-
Compteur de contenus
12 263 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par angelique
-
[resolu]PC infecté
angelique a répondu à un(e) sujet de Micky_mike dans Analyses et éradication malwares
ça doit etre ok! • Fixchecked cette ligne avec hijackThis O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE • supp. le dossier en gras: C:\Program Files\hijackthis\backups • supp. C:\JavaRa.log -
[resolu]PC infecté
angelique a répondu à un(e) sujet de Micky_mike dans Analyses et éradication malwares
nop!! atta , j'edite dans 2 mn userinit.reg ===> http://senduit.com/18f655 Userinit.reg This is your download URL. It expires in 30 minutes. -
[resolu]PC infecté
angelique a répondu à un(e) sujet de Micky_mike dans Analyses et éradication malwares
• c'est bien navilog1 , tu avais effectivement supprimer selection avec MBAM auparavant!,il a viré les certificats.Tu peux le desinstaller et supprimer son dossier restant %programfiles%\navilog1 • continue avec ma procedure , pear est parti à l'apero -
[resolu]PC infecté
angelique a répondu à un(e) sujet de Micky_mike dans Analyses et éradication malwares
comme tu veux !! pear a repondu avant moi , je postais en meme temps; il est donc prioritaire , t'as le choix -
[resolu]PC infecté
angelique a répondu à un(e) sujet de Micky_mike dans Analyses et éradication malwares
• telecharge sur ton bureau et double clic dessus , accepte la fusion: http://senduit.com/ad098c • relance hijackThis "do a system scan only" coche uniquement et clic fixchecked les lignes ci dessous: R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) ==> clic fixchecked • restaure de la quarantine d'antivir: C:\hp\bin\KillIt.exe [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ca4e5f.qua' ! C:\hp\bin\KillWind.exe [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ca4e64.qua' ! et met en exeption : C:\hp\bin\KillIt.exe C:\hp\bin\KillWind.exe • vide la quarantine d'MBAM si tu as supprimé la selection et non No action taken apres avoir posté le rapport • Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries. tuto à lire pour eviter la toolbar!! http://www.libellules.ch/dotclear/index.ph.../13/2689-javara http://switch.dl.sourceforge.net/sourcefor...vara/JavaRa.zip http://raproducts.org/click/click.php?id=1 * Décompresse le fichier sur le bureau (clic droit > Extraire tout) * Double-cliquer sur le répertoire JavaRa. * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) * Clique sur Search For Updates. * Sélectionner Update Using jucheck.exe puis cliquer sur Search. * Autorise le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes. * L'installation est terminée, revenez à l'écran de JavaRa et clique sur Remove Older Versions. * Clique sur Oui pour confirmer. Laisse travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok. * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse. * Fermer l'application Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log . NB: en cas de problème d'installation de la dernière version de la console, télécharger la version "hors ligne" sur le bureau: http://javadl.sun.com/webapps/download/AutoDL?BundleId=23111 et l'installer toutes applications fermées sauf protections pc. Il ne doit jamais rester que la dernière version dans le "Ajouter/supprimer des programmes". Reposte un log Hijackthis avec le rapport de JavaRa stp. • Finir le nettoyage : - Nettoye ton ordinateur avec ATFCeaner: telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected Patiente le temp du nettoyage NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Le prochain démarrage du PC sera un peu plus long , le prefetch ayant été vidé. - Désactive puis réactive la restauration du système : - Mode d'emploi Windows XP: http://service1.symantec.com/SUPPORT/INTER...020830101856924 -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
ALGER -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
YOU WIN Nelson's Column Trafalgar Square in London -
[Résolu] Menu Contextuel-Clic droit Fichier
angelique a répondu à un(e) sujet de Biterri dans Optimisation, Trucs & Astuces
Donc ça repond à ta question ? -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
héhé vi,mais c'est où !!!! vu de dos lol -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
c'est pas bonaparte ^^ -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
et non c'est pas ça -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
à moi http://imagik.fr/view-rl/194741 -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
lol ton zozio et ta madame : La Dame de la Côte Front de mer - St Jean de Mont (85) «Les Oiseaux de mer»,de Joël et Jan Martel : Sculpteurs, décorateurs, designers…réalisée en 1963 -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
Pour faire quoi ?? -
[JALC] Visite de vos petits coins
angelique a répondu à un(e) sujet de castotwo dans J'ai vraiment rien à dire...
Florent arbre faît de fleurs en plastique, du côté de la place Bellecour, dans le cadre de la Biennale de l'Art contemporain où t'habites -
Rootkit lxz32.sys
angelique a répondu à un(e) sujet de chester dans Analyses et éradication malwares
ok un rapport Gmer stp!+un rapport Hijackthis -
Donc ?? tu postes le rapport option3 de LOP S&D et un NOUVEAU rapport hijackThis ?? ou au revoir \o_ ? Comment veux tu que je le sache que c'est pas ton PC !!! et si ! ta susceptibilité , tu la gardes
-
Faux_Positif! sera rectifié par kaspersky dans une prochaine MAJ normalement , ç'est sa detection proactive apparemment comme dit ci dessous: http://forum.kaspersky.com/lofiversion/index.php/t28292.html
-
lsass.exe introuvable
angelique a répondu à un(e) sujet de bpa dans Analyses et éradication malwares
c'est balo!! une solution de Pear là: http://forum.generation-nt.com/1258331-post3/ essaie avec le zip uniquement : http://www.dougknox.com/xp/utils/SysRestoreCalendar.zip et si ça marche pas : Puis Démarrer => Exécuter et Copiez/collez la commande : rundll32.exe advpack.dll,LaunchINFSection %systemroot%\Inf\sr.inf La fonctionnalité de Restauration du système sera complètement réinstallée. Du coup , c'est pas sur que tu auras de points de restauration fonctionnels -
lsass.exe introuvable
angelique a répondu à un(e) sujet de bpa dans Analyses et éradication malwares
non , tu reviens à un point de restauration à une date anterieure à ton probleme , copie_colle la ligne ci dessous dans executer et valide la: %systemroot%\system32\restore\rstrui.exe Choisi restaurer ...... et dans le calandrier , tu prends un point de restauration , à une date anterieure à ton soucis\suivant...suis les instructions. -
lsass.exe introuvable
angelique a répondu à un(e) sujet de bpa dans Analyses et éradication malwares
oui tu copies de ton pc malade de c:\windows\repair\ system software sam security default dans c:\windows\system32\config\ de ton pc malade du malade chaque fichier de c:\windows\repair\ dans le malade là c:\windows\system32\config\ Tu rebranches ton disque dure normalement dans ton pc , il doit redemarrer , et tu fais une restauration du systeme à une date anterieure de l'apparition du probleme. -
lsass.exe introuvable
angelique a répondu à un(e) sujet de bpa dans Analyses et éradication malwares
non c'est pas Sasser!! si tu mets ce disk en usb , tu copies chaque de windows\repair dans c:\windows\system32\config c:\windows\repair\system c:\windows\system32\config\system c:\windows\repair\software c:\windows\system32\config\software c:\windows\repair\sam c:\windows\system32\config\sam c:\windows\repair\security c:\windows\system32\config\security c:\windows\repair\default c:\windows\system32\config\default tu redemarre ton pc et tu fais une restauration systeme avant le probleme. -
lsass.exe introuvable
angelique a répondu à un(e) sujet de bpa dans Analyses et éradication malwares
c'est ta ruche systeme qu'est corrompue: http://www.vista-xp.fr/forum/topic183.html -
Rootkit lxz32.sys
angelique a répondu à un(e) sujet de chester dans Analyses et éradication malwares
non reparer , reinstalle xp par dessus sans pertes de données!! retrouve ton cd . -
Rootkit lxz32.sys
angelique a répondu à un(e) sujet de chester dans Analyses et éradication malwares
allez Hop , "reparer XP" --> http://www.informatruc.com/reparer_2.php
