-
Compteur de contenus
12 263 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par angelique
-
le truc deja , c'est de desinstaller tout ce qui a été installé avec le cd , il sert à rien!!! Connecter la box sur la carte ethernet avec cable rj45 droit fournit avec certainement!! Verifier via executer---> cmd /k ipconfig /all que la passerelle est bien détecté (aolbox) Se connecter à l'aolbox de cette maniere: tapez l'adresse dans le navigateur http://192.168.1.1/ ou http://config.aolbox/ et la configurer.et voila. Y'a rien de sorcier.
-
Infecté par virus w32.myzor.fk@yf
angelique a répondu à un(e) sujet de michel85 dans Analyses et éradication malwares
Tu es repassé plusieurs fois consulter le forum hier , et depuis pas de réponses »si tu rencontres une difficulté à appliquer la recommendation , n'hésite pas à répondre. -
Faut eviter de toucher à la ruche system , si tu ne maitrises pas le sujet .
-
ok donc ton service est bien demarré , y'a pas de NOCDBurning dans le registre , donc ça vient pas de là . aucune idée alors , un membre te lira certainement et trouvera la cause de ton bouton grisé "demarrer la gravure" avec ton windows media player. Les drm ne paraissent pas etre en cause car selon tes dires , avec d'autres fichiers musicaux non drmisés?????? c'est grisé aussi ??
-
mais non qu'as tu toi de marqué dans l'exemple de la ligne rouge (je l'ai mise en rouge pour que tu puisses la comparer avec la tienne lol)
-
tu me refais un cmd /k sc query imapiservice dans executer et tu me dis ce que tu vois en rouge , comme dans l'exemple ci dessus, enfin toi ce que tu as comme ligne. apres j'pense à un autre truc les drm il est tout à fait possible que le DRM empeche la gravure au format CD-A ou qu'il limite cela à 1 copie pouvant empécher une autre copie (sur un baladeur numerique par ex) http://stopdrm.info/index.php?2006/03/25/2...m-pour-les-nuls http://www.windows-media.net/windowsmedia/...ravure-wma-drm/
-
ok donc ton service est arreté . telecharge sur ton bureau imapi.bat et double clic dessus , voit si tu peux graver avec ton windows media player http://www.sendspace.com/file/txmoj4
-
ok supprime keyreg1.bat et avec la commande sc query , tu vois quoi en rouge dans l'exemple ci dessous??? SERVICE_NAME: imapiservice TYPE : 10 WIN32_OWN_PROCESS STATE : 1 STOPPED (NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN) WIN32_EXIT_CODE : 1077 (0x435) SERVICE_EXIT_CODE : 0 (0x0) CHECKPOINT : 0x0 WAIT_HINT : 0x0
-
bah!! dans la barre en haut par exemple , clic sur ? \à propos de internet explorer tu la vois aussi là dans regedit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer] "Build"="62800" "Version"="6.0.2800.1106"
-
•copie_colle dans executer la ligne ci dessous et valide là: cmd /k sc query imapiservice qu'est ce qu'est noté dans la fenetre d'invite de commande???? • telecharge sur ton bureau et double clic dessus keyreg1.bat : http://www.sendspace.com/file/bso7ca copie_colle le contenu du fichier texte qui s'affiche
-
sur la page là? http://www.free.fr/adsl/ JavaScript désactivé , pas de flash , j'ai pas ton petit bonhomme qui gesticule http://imagik.fr/view-rl/128530
-
Le site s'affiche.
-
Infecté par virus w32.myzor.fk@yf
angelique a répondu à un(e) sujet de michel85 dans Analyses et éradication malwares
Tout pourri ton pc 1• relance HijackThis " do a system scan only" , coche uniquement les lignes ci dessous et clic Fixchecked: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://windiwsfsearch.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://windiwsfsearch.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://windiwsfsearch.com/ie6.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://windiwsfsearch.com R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windiwsfsearch.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://windiwsfsearch.com O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file) O4 - HKLM\..\Run: [Aleste] C:\WINDOWS\_aleste.exe O4 - HKLM\..\RunServices: [CMD] cmd32.exe O4 - HKLM\..\RunServices: [systemSAS] system32.exe O4 - HKCU\..\Run: [aigewus] "c:\windows\system32\aigewus.exe" aigewus O4 - HKCU\..\Run: [kesee] "c:\documents and settings\michel\local settings\application data\kesee.exe" kesee O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\Michel\LOCALS~1\Temp\a.exe O4 - HKCU\..\Run: [VirusRL2009] "C:\Program Files\VirusRL2009\VirusRL2009.exe" O4 - HKCU\..\Run: [wblogon] C:\WINDOWS\system32\algg.exe O4 - HKLM\..\Policies\Explorer\Run: [smile] C:\Program Files\Applications\wcs.exe O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Applications\iebtm.exe O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ietoolsupdate.com/redirect.php (file missing) O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ietoolsupdate.com/redirect.php (file missing) ===> clic Fixchecked 2• Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau http://download.bleepingcomputer.com/sUBs/ComboFix.exe » comboFix doit absolument etre sur ton bureau ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\WINDOWS\system32\obicx.dll C:\WINDOWS\system32\K43806yP.exe C:\DOCUME~1\Michel\LOCALS~1\Temp\f.exe C:\DOCUME~1\Michel\LOCALS~1\Temp\a.exe C:\WINDOWS\_aleste.exe c:\windows\system32\aigewus.exe C:\WINDOWS\system32\algg.exe Folder:: C:\WINDOWS\system32\311496 C:\Program Files\Applications [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
2 choses à verifier 1• si le service de gravure integré au systeme est demarré executer----> services.msc mettre en automatique ou manuel le service com de gravure..... http://imagik.fr/view-rl/128190 2• verifier que tu n'as pas la valeur NoCDBurning à 1 dans le registre , sinon mettre 0 au lieu de 1 Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoCDBurning"=dword:00000000
-
c'est un reste d'infection, enfin le fichier n'existe plus mais l'appel registre est toujours là. un cas ici traité: http://forum.malekal.com/viewtopic.php?p=1...01cb3bf#p111886 Donc tu te diriges dans la section approprié du forum zebulon pour y poster un rapport HijackThis.
-
en intervenant sur les pc enfant , et en definissant un net user session /times:............. http://www.d2i.ch/pn/az/n.html ?? et planifier un shutdown -s -t 00 ??
-
Souchon gratuit, parce que « personne n'achète les disques »
angelique a répondu à un(e) sujet de horus agressor dans J'ai vraiment rien à dire...
ça s'appelle du spam contre un titre à 2 balles ! Mode opération Marketing, campagne de spam déguisée \o/ -
bah si t'as pas eu de bip de la carte mere sans carte graphique(et sans ram, t'as essayé?) , je pense que tu peux dire bye!bye à la carte mere.
-
http://www.hotline-pc.org/restauration.htm#0201
-
[resolu]PC lent et même très lent
angelique a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Parfait , bonne continuation. @+ j'edite ton sujet comme resolu. -
[resolu]PC lent et même très lent
angelique a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Oui tu peux , toute façon MSN truc c'est de la daube, c'est ce sponsor qui a installé LOP , dirige toi plus vers un outils tel que Pidgin: une version portable:: http://portableapps.com/apps/internet/pidgin_portable le site officiel:: http://www.pidgin.im/ -
[resolu]PC lent et même très lent
angelique a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Il n'y plus de traces d'infections • desinstalle LOP S&D via ajout\suppression de programmes • Finir le nettoyage : - Nettoye ton ordinateur avec ATFCeaner: telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected Patiente le temp du nettoyage NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Le prochain démarrage du PC sera un peu plus long , le prefetch ayant été vidé. - Désactive puis réactive la restauration du système : - Mode d'emploi Windows XP: http://service1.symantec.com/SUPPORT/INTER...020830101856924 ===comment se comporte désormais le pc?=== -
[resolu]PC lent et même très lent
angelique a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
et le rapport de LOP S&D option3 ?? • relance HijackThis " do a systeme scan only" , coches ces lignes ci dessous : O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKCU\..\Run: [sizeSpam] C:\DOCUME~1\PROPRI~1\APPLIC~1\IDOLMA~1\kindonejugs.exe ==> clic Fixchecked • supprime C:\_OTMoveIt et C:\HJT\backups • reposte un nouveau rapport HijackThis -
doublon! http://forum.zebulon.fr/fermeture-vista-t152842.html
-
[resolu]PC lent et même très lent
angelique a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
•Relance Lop S&D avec le raccourci sur ton bureau et choisi l'option3 , ne ferme pas la fenetre pendant la suppression • Télécharger OTMoveIt2 par OldTimer. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe * Enregistrer ce fichier sur le Bureau. * Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). * Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): C:\Program Files\EoRezo C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec C:\DOCUME~1\PROPRI~1\APPLIC~1\Symantec C:\Program Files\Fichiers communs\Symantec Shared EmptyTemp * Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste List of Files/Folders to Move" ) puis choisir Coller. * Cliquer sur le bouton rouge Moveit!. * Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum. * Fermer OTMoveIt2 Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum. • reposte un nouveau rapport HijackThis
