Aller au contenu

angelique

Membres
  • Compteur de contenus

    12 263
  • Inscription

  • Dernière visite

Tout ce qui a été posté par angelique

  1. ça fait un bail .....................ça serait mieux de créer un nouveau sujet car y'a certainement du y avoir multes changements! Windows Script 5.7 for Windows XP , t'es sous windows 2000 , normal , j'ai été nulle là dessus. • Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  2. depuis quand tu as le message la?? tu as reinstallé xp par dessus lui meme?? reparation??
  3. pourtant , vu que c'est avant le boot windows , ça doit venir de là, je pige pas lol!!! Tu geres correctement le bios?? tu saurais faire un clear cmos et remttre les bons parametres comme ceux actuellement?? j'ai pas d'idée sinon , j'en suis navrée , j'pensais pourtant que de disable virus warning dans le bios , ça enleverait le message; et ça devrait pourtant!! D'autres membres auraient d'autres idées ??? j'ai trouvé que ça: http://all4naija.blogspot.com/2008/05/caut...nfected_24.html
  4. remet le sur enable , et dis moi si le message a changé au boot.
  5. tu as mis sur disable , virus warning dans le bios, sauvé le changement "save and exit" ou F10 et tu as toujours le meme message ??
  6. 2clic reclame l'installation du netFramework!!!!! ??
  7. tout petit ;o) fait ce que je t'ai dit Là
  8. angelique

    telechargement

    FTP de zebulon , temporairement indisponible. L'administrateur est au courant du soucis et travaille dessus.
  9. c'est bien ! mais il est où le lien pour la voir ??
  10. http://forum.zebulon.fr/pubs-pendant-navig...iew=getlastpost
  11. encore , tu es le seul utilisateur du pc ?? car y'a un serieux probleme de comportement avec internet!! le rapport Hijackthis est incomplet en plus!!! • desactive temporairement antivir et Télécharge SmitfraudFix de S!Ri sur ton bureau http://siri.urz.free.fr/Fix/SmitfraudFix.exe exécute Smitfraudfix.exe , un dossier de meme nom est crée sur ton bureau Dans le menu, sélectionne 1 et poste le contenu du rapport qui s'affiche. • ferme ton navigateur internet puis relance SmitfraudFix.cmd dans le dossier crée sur le bureau Dans le menu, sélectionne 2 -- A la question "Voulez-vous nettoyer le registre ?" répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. * Le fix déterminera si le fichier wininet.dll est infecté. -- A la question "Corriger le fichier infecté ?" répondre O (oui) pour remplacer le fichier corrompu. -- A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. -- Fais un copier coller du contenu de ce rapport dans ta prochaine réponse process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. • reposte un nouveau rapport HijackThis complet.
  12. oui tout à fait , je te remercie.
  13. va dans ton bios mettre virus warning sur disabled , dans advanced bios feature, save (F10), et reboot.
  14. http://forum.zebulon.fr/probleme-virus-ave...le-t150881.html
  15. tu peux faire une capture du message avec un appareil photo numerique ??vu que c'est avant le chargement du systeme d'exploitation le message non?? et heberger l'image là: http://imagik.fr/ et poster le lien d'hebergement. car là je vois pas lol
  16. bah j'ai pas de solution magique! Passe ATFCleaner deja pour tous les temporaires. http://www.malekal.com/ordinateur_lent.php Reposte un nouveau rapport HijackThis, et on va remplacer ton avast à 2 balles par un bon antivirus
  17. ah!! le boot virus warning du bios ?? Télécharge sur ton bureau : http://www2.gmer.net/mbr/mbr.exe double-clic dessus et poste le rapport log qui est créé sur ton bureau.
  18. Tu parles du menu demarrer ??? pour tes ralentissement , on va voir ça apres! Mbam a bien bossé, vide sa quarantaine. Nettoye ton ordinateur avec ATFCeaner: telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected Patiente le temp du nettoyage NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Le prochain démarrage du PC sera un peu plus long , le prefetch ayant été vidé.
  19. rapport MbaM
  20. tu as fais quoi entre le moment ou tu asFixchecked avec HijackThis , lançer SDFix qui n'a pas fonctionné et lançer ComboFix?? • desinstalle ComboFix en copiant_collant la ligne ci dessous dans executer et valide là: ComboFix /u et fait un scan avec MBAM comme je t'ai dis précedemment et poste le rapport
  21. tu dois pas avoir une bonne définition de ce qu'est le spam A mon avis , ton antivirus a bouffé une partie du programme SDFix, donc tu desactives temporairement avast le temps de le telecharger, et de l'installer. si ça fonctionne toujours pas: Tu remplaces la procedure d SDFix par :! http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. * Ferme tes navigateurs. * Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. * MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. puis ComboFix ensuite + rapport
  22. • relance HijackThis " do a system scan only" , coche uniquement et clic fixcheked les lignes ci dessous: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll O4 - HKLM\..\Run: [lphclv8j0e152] C:\WINDOWS\system32\lphclv8j0e152.exe O4 - HKLM\..\Run: [inrhcgv8j0e152] C:\Documents and Settings\Frédérick\Local Settings\Temp\.tt1B4.tmp.exe /CR=E378D6B80573F693830D714814CC3DF85AFBB73E6B3C70000139CC57D04A34C762A1FD1EE19D7 55AA3F032DAFFDF8E6F13A04C83D2B8F4397978E177771A9BF40FA3330D9C4B746509170B955466D 8 F24A O9 - Extra button: Bloc Notes - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (file missing) O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll O20 - Winlogon Notify: pmnnnol - pmnnnol.dll (file missing) O20 - Winlogon Notify: vturo - C:\WINDOWS\system32\vturo.dll (file missing) ====> clic Fixchecked • Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau http://download.bleepingcomputer.com/sUBs/ComboFix.exe ne l'execute pas encore! • Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe ou la: http://sdfix.net/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire en c:\SDFix. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (parfois F5 sur les pc carrefour Truc) ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. *si le fix se referme immediatement , ne fonctionne pas , copie colle la ligne ci dessous dans executer et relance RunThis.bat %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe * Appuie sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. * Appuie sur une touche pour redémarrer le PC. * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.(laisse le s'executer sans rien toucher!!) * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.(ne touche à rien!!laisse le faire) * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum • Double-clique combofix.exe, accepte le CluF qui s'affiche, afin de l'exécuter et suis les instructions. * Lorsque l'analyse sera complétée, un rapport apparaîtra que tu me posteras. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
  23. tu t'es fait avoir par un programme piégé Adware.Magic.Control utilise des techniques de rootkit, ce qui le rend difficile à supprimer. Beaucoup d'antispyware ne sont pas capable de le supprimer. Cet adware est installé par les programmes : go-astro GoRecord HotTVPlayer / HotTVPlayer & Paris Hilton Live-Player MailSkinner Messenger Skinner Instant Access InternetGameBox Official Emule (Version d'Emule modifiée) Sudoplanet Webmediaplayer Sur le site www.games-desktop.com (n'allez pas dessus!!) http://www.malekal.com//Adware.Magic_Control.php • • desinstalle navilog1 via ajout\supp de programmes et supp. son dossier restant c:\Program Files\navilog1 • relance HijackThis " do a system scan only" , cocghe uniquement et clic Fixchecked les lignes ci dessous : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) • avast bof!! http://forum.malekal.com/viewtopic.php?f=45&t=3528 a toi de voir si tu veux en changer par antivir!! • sinon c'est ok! Finir le nettoyage : - Nettoye ton ordinateur avec ATFCeaner: telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected Patiente le temp du nettoyage NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Le prochain démarrage du PC sera un peu plus long , le prefetch ayant été vidé. - Désactive puis réactive la restauration du système : - Mode d'emploi Windows XP: http://service1.symantec.com/SUPPORT/INTER...020830101856924 @+
  24. angelique

    Winrar 3.51

    Les conditions générales d'utilisation des logiciels Eorezo sont douteuses côté espionnage des utilisateurs.
  25. angelique

    Winrar 3.51

    NON!!! les produits Eorezo sont à éviter comme la peste!
×
×
  • Créer...