Aller au contenu

angelique

Membres
  • Compteur de contenus

    12 263
  • Inscription

  • Dernière visite

Tout ce qui a été posté par angelique

  1. bah su tu postais au moins une capture d'ecran , car un U vert avec un fleche rouge c'est tres parlant http://forum.zebulon.fr/comment-mettre-une...rum-t81383.html
  2. ça a pas marché refait avec celui ci ci dessous :processes explorer.exe :files C:\WINDOWS\system32\SystemHper.dll :commands [emptytemp] [reboot]
  3. • ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\WINDOWS\system32\sahrwx.dll C:\WINDOWS\system32\nNeDWOee.dll Dirlook:: C:\WINDOWS\_detmp.1 C:\WINDOWS\_detmp.2 Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4b07e25d-54df-4a90-af91-95fefa46a344}] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{2A2462BA-8A0D-436E-8811-66E69AD36B7D}"=- [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Déconnecte toi d'internet physiquement, debranche le cable et attend 10 MN apres l'operation ci dessous pour te reconnecter et poster le rapport [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt • Fais un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Clique sur Accept * Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. * clique une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patiente un moment * Clique sur Next. * Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. tuto:: http://www.malekal.com/scan_Av_en_ligne.php#mozTocId291566 Poste le rapport du scan online
  4. je me permet Falkra \o_ avec OTmoveIt3 c'est different! Télécharge OTMoveIt3 de OldTimer http://oldtimer.geekstogo.com/OTMoveIt3.exe * Enregistre-le sur ton bureau * Double-clique sur OTMoveIt3.exe pour le lancer (l'extension peut ne pas apparaître) * Copie-colle l'entièreté de ceci ci dessous dans la partie "Paste Instructions for Items to be Moved" (en-dessous de la barre jaune) : :processes explorer.exe :files C:\WINDOWS\system32\SystemHper.dll :commands [emptytemp] [Reboot] * Clique sur le bouton rouge Moveit! pour lancer le nettoyage * Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite) --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) * Ferme OTMoveIt3 (en cliquant sur Exit) Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter...
  5. lol le mail circule bien alors
  6. Explication philosophique des subprimes... pour les banquiers “Crise des subprimes : une explication très simple pour ceux qui essayent encore de comprendre” Alors voilà, Mme Ginette a une buvette à Bertincourt, dans le Pas-de-Calais. Pour augmenter ses ventes, elle décide de faire crédit à ses fidèles clients, tous alcooliques, presque tous au chômage de longue durée. Vu qu'elle vend à crédit, Mme Ginette voit augmenter sa fréquentation et, en plus, peut augmenter un peu les prix de base du “calva” et du ballon de rouge. Le jeune et dynamique directeur de l'agence bancaire locale, quant à lui, pense que les “ardoises” du troquet constituent, après tout, des actifs recouvrables, et commence à faire crédit à Mme Ginette, ayant les dettes des ivrognes comme garantie. Au siège de la banque, des traders avisés transforment ces actifs recouvrables en CDO, CMO, SICAV, SAMU, OVNI, SOS et autres sigles financiers que nul n'est capable de comprendre. Ces instruments financiers servent ensuite de levier au marché actionnaire et conduisent (au NYSE, à la City de Londres, aux Bourses de Francfort et de Paris, etc.), à des opérations de dérivés dont les garanties sont totalement inconnues de tous (c.à.d., les ardoises des ivrognes de Mme Ginette). Ces “dérivés” sont alors négociés pendant des années comme s'il s'agissait de titres très solides et sérieux sur les marchés financiers de 80 pays. Jusqu'au jour où quelqu'un se rend compte que les alcoolos du troquet de Bertincourt n'ont pas un rond pour payer leurs dettes. La buvette de Mme Ginette fait faillite. Et le monde entier aussi. Je suis sûre que vous ne verrez plus les ivrognes des troquets de la même manière, maintenant. ===== Je n'avais vraiment pas grand-chose à dire =====
  7. je m 'en doutais un peu pour le Format Bye \o_
  8. http://trackersurfer.fr/torrents.php <h1 style="color: rgb(10, 50, 140); font-size: 1em;">Error 500 - Internal server error</h1> Un problème inattendu est survenu. Veuillez réessayer ultérieurement. Sujet fermé! Merci de bien vouloir consulter la charte du forum.
  9. ---------------- il est sous vista Votre config: Dual core 1.87 Go 3 Go RAM Nvidia 8500 GT Vista Ultimate DD 320 Go
  10. • vide la quarantaine de MBAM • Telecharge ce CFScript là: http://www.sendspace.com/file/wde9md [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt • » telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. le prochain reboot sera un petit peu plus long, le %windir%\prefetch ayant été vidé.
  11. 'soir 1• relance Hijackthis " do a system scan only" , coche uniquement les lignes ci dessous et clic Fixchecked: O2 - BHO: (no name) - {2A2462BA-8A0D-436E-8811-66E69AD36B7D} - C:\WINDOWS\system32\nNeDWOee.dll (file missing) O2 - BHO: (no name) - {D299A8E1-2F92-43D5-817D-5242CB4A2B35} - C:\WINDOWS\system32\pMdabxXr.dll (file missing) O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (file missing) O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O20 - Winlogon Notify: nNeDWOee - nNeDWOee.dll (file missing) ==> clic Fixchecked 2• Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau http://download.bleepingcomputer.com/sUBs/ComboFix.exe http://www.forospyware.com/sUBs/ComboFix.exe http://subs.geekstogo.com/ComboFix.exe Ne le lance pas !! » ComboFix doit absolument etre sur ton bureau ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\WINDOWS\system32\zyahky.dll C:\WINDOWS\system32\xxyxYpnK.dll Folder:: C:\Program Files\MyWebSearch [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 3• Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe * Double clique sur le fichier téléchargé pour lancer le processus d'installation. * Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. * Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". * Sélectionne "Exécuter un examen rapide" * Clique sur "Rechercher" * L'analyse démarre, le scan est relativement long, c'est normal. * A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. * Ferme tes navigateurs. * Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. * MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. tuto:: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
  12. apparemment faut incorporer le driver sata sur le cd d'xp sp2 , ta galette d'xp doit etre nu sans SP ?? http://www.touslesdrivers.com/index.php?v_...mp;v_code=19278 http://downloadcenter.intel.com/Detail_Des...27&lang=fra http://www.aieaie.com/personnaliser-le-cd-dinstallation-xp/ http://www.aieaie.com/installer-xp-avec-des-disques-sata/ Vista incorpore les drivers sata , à toi de voir.
  13. autant pour moi! ça t'aiderait ? : http://www.commentcamarche.net/telecharger...storage-manager pour ton pc , je les vois meme pas: http://esupport.sony.com/CA/perl/swu-list....R498D&LOC=3
  14. ça t'aiderait ? http://www.station-drivers.com/page/intel%20raid.htm
  15. c'est que la source n'est pas\plus disponible pour le moment. http://imagik.fr/view-rl/142427
  16. re ouai rootkité ^^ pas cool meme y'a meme des trucs pas référençé: Vas sur le site http://virusscan.jotti.org/ Clique en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ces fichiers : C:\PROGRA~1\FICHIE~1\INTERN~1\giw.exe C:\WINDOWS\system32\qqrtaapg.tmp C:\WINDOWS\system32\ngxt.bin C:\Documents and Settings\R.Jean\base.dat C:\Program Files\Fichiers communs\sajyxy.pif C:\WINDOWS\system32\drivers\ethlaysx.sys C:\WINDOWS\system32\Drivers\Vjo72.sys Clique sur submit toujours en haut à droite Le scan va se lancer, ça va prendre un petit instant A la fin du scan, un rapport va apparaître : Copie/Colle le résultat complet du scan dans un fichier texte Poste ce fichier dans ta prochaine réponse ATTENTION de bien prendre le résultat du scan de ton fichier (le nom du fichier apparaît en haut) et non le scan fait avant le tiens! Aide : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId662799 une reference sur ta recherche: http://www.malekal.com/SpamTool.Win32.Agent.u.php ça a pas l'air ça ;o) ou different. Un scan online Kaspersky serait judicieux: * Fais un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Clique sur Accept * Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. * clique une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patiente un moment * Clique sur Next. * Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. tuto:: http://www.malekal.com/scan_Av_en_ligne.php#mozTocId291566
  17. pear a bougé apparemment , donc pour faire avançer ton soucis: 1• Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau http://download.bleepingcomputer.com/sUBs/ComboFix.exe http://www.forospyware.com/sUBs/ComboFix.exe http://subs.geekstogo.com/ComboFix.exe ne le lance pas maintenant! 2• Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe ou la: http://sdfix.net/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire en c:\SDFix. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. *si le fix se referme immediatement , ne fonctionne pas , copie colle la ligne ci dessous dans executer et relance RunThis.bat %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe * Appuie sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. * Appuie sur une touche pour redémarrer le PC. * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.(laisse le s'executer sans rien toucher!!) * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.(ne touche à rien!!laisse le faire) * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum 3• * Double-clique combofix.exe, accepte le CluF qui s'affiche, afin de l'exécuter et suis les instructions. * Lorsque l'analyse sera complétée, un rapport apparaîtra que tu me posteras. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
  18. bah un log de retouche d'image FREE http://www.gimp.org/ http://www.infetech.com/rubrique.php3?id_rubrique=24 !Google:: tuto gimp
  19. 'soir l'absence de O2 et la presence "absents" de: O20 - Winlogon Notify: dexddxi - dexddxi.dll (file missing) O21 - SSODL: xFJtiQUdGKMvuR - {1C317E3C-B69B-D496-96BE-053857AEC1F0} - (no file) doit vous mettre la puce à l'oreille avec une infection de Type Vundo+sdBot , pear ..au boulot ^^(SDFix en MSE +CF)
  20. t'as pas beaucoup fouiller le site de videolan ! http://www.videolan.org/vlc/download-skins.html c'est pas l'esthetique qui compte mais l'efficacité ;o) http://www.pcinpact.com/dossiers/vlc-kempf...media/145-1.htm
  21. http://forum.zebulon.fr/comment-remettre-l...is-t153658.html doublon fermé!
  22. Parfois autre que Google , j'utilise http://www.seek.fr/
  23. ça? http://support.mozilla.com/fr/kb/Comment%2...r%20d%C3%A9faut
  24. http://forum.zebulon.fr/firefox-et-iexplorer-t153641.html doublon fermé!
  25. 'lu 1• relance HijackThis " do a system scan only" ,coche uniquement les lignes ci dessous et clic Fixchecked: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll O2 - BHO: (no name) - {3B7AAEB1-9F3D-4491-9C06-C7165CA8D058} - C:\Program Files\Applications\iebt.dll (file missing) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.onlyiesettings.com/redirect.php (file missing) O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.onlyiesettings.com/redirect.php (file missing) O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll ==> clic Fixchecked 2• Télécharge SmitfraudFix de S!Ri http://siri.urz.free.fr/Fix/SmitfraudFix.exe , exécute le un dossier de meme nom est crée sur ton bureau Dans le menu, sélectionne 2 -- A la question "Voulez-vous nettoyer le registre ?" répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. * Le fix déterminera si le fichier wininet.dll est infecté. -- A la question "Corriger le fichier infecté ?" répondre O (oui) pour remplacer le fichier corrompu. -- A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. -- Fais un copier coller du contenu de ce rapport dans ta prochaine réponse process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. 3• Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX ) aide: http://toolbarsd.googlepages.com/home http://eric.71.mespages.googlepages.com/ToolBarSD.exe * Double-clique sur ToolBar-SD choisis la langue. * Tape 1 puis sur la touche [Entrée] afin de lancer la recherche. * Patiente jusqu'à la fin de la recherche. * À la fin du scan, le rapport s'ouvrira dans le Bloc-notes. Double clique sur le raccourci de ToolBarSD présent sur ton bureau si tu l'as fermé. * Au menu principal, choisis l'option 2 et valide par la touche [Entrée]. /!\ Ne ferme pas la fenêtre lors de la suppression /!\ * Un rapport sera généré. Poste ce rapport avec un nouveau rapport HijackThis
×
×
  • Créer...