Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 823
  • Inscription

  • Dernière visite

  • Jours gagnés

    383

Tout ce qui a été posté par Apollo

  1. Bonsoir Mattis. En attendant le retour de bruce lee, installe Hijackthis ailleurs que dans un fichier temporaire --> crée un dossier dans "Mes documents" par exemple. Renomme le fichier hijackthis.exe par le pseudo que tu utilises ici. Télécharge cwshredder en l'enregistrant sur ton bureau: http://www.trendmicro.com/cwshredder/ Avant d'utiliser le bouton Fix, fermer toutes les fenêtres. Refais ensuite un nouveau log Hijackthis depuis le nouveau dossier où tu l'auras installé correctement et poste son rapport. Dans un Temp tu ne bénéficierais pas de sauvegardes. Pour répondre, utilise le bouton répondre en tre Flash et Nouveau stp. Merci. @+ tard.
  2. Bonjour manly, Tu aurais dû poster le rapport d'AVG AS à ce propos; refais une analyse complète en mode sans échec. Par sécurité, quand tu seras en mode sans échec, passe l'option 2 de SmitfraudFix (Kaspersky laisse planer un doute) En mode sans échec, passe l'option 2 de SmifraudFix. Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8) Double cliquer sur SmitfraudFix.exe Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection. A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu. Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt NB: tu risques de perdre ton fond d'écran... -Le mail jetable ne fonctionne effectivement plus (sais pas pourquoi); il existe bien une extension Firefox (Getjetable)mais je ne sais pas si elle fonctionne avec toutes les versions de FF. Essaye celui-ci: http://www.brefemail.com/ Sauvegarde les rapports générés par SmitfraudFix (option 2) et par AVG AS (Analyse complète). Après redémarrage, fais quand-même l'analyse complète avec Panda et sauve le rapport. (rappel: désactiver le bouclier d'Avast! durant l'analyse avec Panda Online). Donc, poste: -le rapport SmitfrauFix (option 2) -le rapport d'AVG AS -le rapport de Panda. -un nouveau log Hijackthis fait en mode normal. Bon réveillon
  3. Manly, Télécharge SmitfraudFix de S!Ri http://siri.urz.free.fr/Fix/SmitfraudFix.php Mets-le sur ton bureau. Double clique sur SmifraudFix.exe et choisis l'option 1. Le bloc notes s'ouvrira; copie tout son contenu et poste-le ici. Attends une réponse avant de toucher à une autre fonction de cet outil. NB: Certains antivirus réagissent à SmitfraudFix: passer outre des avertissements, il n'y a évidement aucun code malicieux.
  4. Re Mykerinos, Ca lui arrive parfois à AVG AS, j'ai déjà remarqué cela. Peut-être qu'un nouveau scan...?
  5. Re, Ne te casse pas la tête pour les cookies, on en prend tous 3 tonnes par jour. Télécharge et garde ce petit utilitaire sur ton bureau et il te nettoiera tout cela plus tous les trucs inutiles comme le contenu du Prefetch, les cookies, les historiques de navigateurs etc. Télécharger ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Pour une vérification supplémentaire, fais un scan en ligne avec Panda Online. Attention, Avast! entre en conflit avec Panda, aussi, désactive le bouclier pendant l'analyse. Analyse en ligne Panda Clique sur Analysez votre PC. Crée une adresse jetable: http://www.jetable.org/fr/index Installe l'Active X (Panda ne marche qu'avec Explorer). Choisis l'analyse complète; à la fin du scan, Panda te demandera si tu veux sauvegarder le rapport: fais-le et enregistre-le (en fichier texte) pour le poster sur le forum. Fais un nouveau scan Hijackthis et poste le nouveau rapport ainsi que le rapport de Panda. Ta console Java n'est pas à jour; pour corriger cela, va chez Java Sun et télécharge la dernière version. Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo @ bientôt.
  6. Bonsoir, Il y a un malentendu, C'est l'antivirus ça. L'anti-spyware est ici: http://www.ewido.net/en/download/ Excuse de l'intrusion Mykerinos.
  7. Re, bonjour. C'est résolu, il suffisait de faire une installation personnalisée et d'éviter d'installer ce dont on n'a pas besoin. Bon dimanche.
  8. Bonjour les zébulonniens, Question simple: Puis-je installer Works 2002 avec Office 2003 Pro sur mon pc? Works contient quand-même Word 2002 qui fera sans doute mauvais ménage avec le 2003 (???) Sinon, il y a Autoroute, Picture It! Money, Encarta et donc Word 2002. A bientôt et bon dimanche à toutes et tous.
  9. Bonsoir, Oui en gros c'est ça. Edit: je m'étais gouré d'image
  10. Emule, y'a des mots à ne pas citer ici Bon, tu connais Apollo, moi aussi.
  11. Bonsoir et bienvenue sur les forums Zébulon! Ton rapport Hijackthis n'est pas complet,refais-le et reposte le nouveau log stp. TéléchargerAVG AntiSpyware 7.5 Faire la mise à Jour. Dans l'onglet Analyse, cliquer sur Paramètres, cliquer alors sur Actions recommandées et choisir Quarantaine. Passer en mode sans échec (tapoter F8 au redémarrage du pc) et cliquer sur Analyse: choisir: Analyse complète du système A la fin du scan,si des malwares sont détectés, cliquer sur appliquer à tout sauvegarder le rapport en cliquant sur Enregistrer le rapport d'analyse puis sur Enregistrer les rapport sous: choisir "bureau" Poster ce rapport sur le forum ainsi qu'un nouveau rapport Hijackthis fait en mode normal. NB: cette méthode est employée pour des analyses profondes, mais des scans réguliers peuvent aussi être faits en mode normal. Je te laisse entre les mains de spécialistes de sécurité.
  12. Re bonsoir les gens, Voilà c'est fait. Ben y'a pas de changement, il n'y a qu'un seul cavalier sur le slave. Durant le format l'utiliatire reconnaissait 38204 MB et le ddur est reconnu maintenant à 31.49 Go, comme quoi... ça n'a rien fait du tout. (sauf peut-être me débarrasser des fichiers cachés de BMX (beau nom pour une bécane ) Bien; en gros, il faut donc télécharger le fichier zip Hutil_Creator.exe dans n'importe quel répertoire tel que "Mes documents". Formater une disquette en ms-dos Décompresser le zip vers le lecteur A où la disquette attend (je sais pas pour un autre support bootable tel clé usb ou cd) pour ceux qui n'ont plus de lecteur de disquettes. Redémarrer pour booter sur la disquette et à l'invite, taper A:\HUTIL.exe On arrive alors sur un écran où il faut choisir le lecteur (Samsung of course!) à l'aide des flèches de direction du clavier/Enter. On a ensuite: Tool\Options\Erase HDD\Low Level Format. Taper Y (yes) Enter. Reste plus qu'à attendre. Allouer le disque dur dans panneau de configuration/gestion Ordinateur/Gestion des disques. Définir la partiton principale, la nommer, choisir NTFS/Formater. Voilou pour cette marque. Pour ce qui est de créer les partitions, les habitués du hardware en diront plus et ça m'intéresse aussi. Bonne soirée les gars!
  13. Ok les gars, Merci! Je mets le Samsung en Master et utilise le HUTIL Je vais quand-même faire un tour chez Polo @+ tard.
  14. Re! Serait-ce possible qu'il ne s'agisse que d'un problème de placement de cavaliers??? (sur l'esclave) sur cette page, il apparait DEUX cavaliers sur le disque Samsung! http://www.samsung.com/Products/HardDiskDr...ities/index.htm J'y comprends que dalle! Tant pis, je ferai voir ça par un connaisseur en Hard. Qu'en pensez-vous?
  15. re, Tu veux dire l'outil hutil? C'est lui qui fait le formatage bas? Le problème, c'est que je n'ai encore jamais fait ce genre de format... existe-t-il une façon particulières et des précautions spécifiques à prendre? Qui connaît la démarche comme il faut? Je suppose qu'il faut déjà que je mette ce disque dur en Master (?) Sans certitude, je n'y touche pas et à la rigueur (c'est pas urgent) je peux faire formater bas par un pro... mais bon vu le prix qu'ils demandent j'aurais vite fait d'acheter un nouveau disque au besoin
  16. Bonjour strato, Voilà: Je suis plus à l'aise dans les programmes et la sécu que là-dedans...
  17. Salut Janus, Je pense que tu m'as mal lu; il est bien en NTFS. Par contre, lorsqu'il était en FAT32 (d'origine), il était reconnu à 37 Go... pour un 40. --------[ Disques physiques ]------------------------------------------------------------------------------------------- [ Disque nº1 - ST3802110A (74 Go) ] #1 (Active) NTFS C: 0 MB 76308 MB [ Disque nº2 - SAMSUNG SV0412H (31 Go) ] #1 (Active) NTFS F: (Sauvegarde) 0 MB 32239 MB Va comprendre.
  18. Bonjour, bonne semaine. Lorsque j'ai acheté mon ordinateur de marque BMX Computers, il était équipé d'un disque dur soi-disant de 40 Go (Everest le dit) Samsung SV0412H Ultra ATA/100 5400 RPM. Il y avait, outre le cd XP OEM, un cd de récupération système et je me rappelle que la capacité totale reconnue dans l'explorateur était de +/- 37 Go. Il y a quelques mois, j'ai acheté un Disque dur ST3802110A Seagate Barracuda ultra ATA 80Go (74 Go, IDE) et j'ai formaté le Samsung pour le placer en esclave (de sauvegarde), seulement il n'est plus reconnu que qu'avec 32239 Mo... Je me suis dit que les fichiers planqués en usine par BMX Computers pour le disque de récupération système devaient être passés au travers du format. Comment faire pour récupérer l'entièreté de l'espace du disque dur Samsung (passé en NTFS)? J'ai pensé au formatage de bas niveau mais on m'a dit que c'était parfois risqué; j'aurais donc besoin d'un avis TRES éclairé pour faire cette manipulation. (je sais que je vais devoir sauvegarder mes archives avant). Je suis allé là: http://www.samsung.com/Products/HardDiskDr...ities/hutil.htm mais je ne vois pas l'intitulé exact de mon disque dur... donc j'ignore quel utilitaire prendre. Si un as pouvait me détailler la marche à suivre, je lui en serais très reconnaissant. :P En attendant, je vous souhaite à tous, une excellente journée.
  19. Salut sian, bibi26 Une petite précision à propos de la défense pro-active de la dernière version de KIS 6: il est normal qu'elle te donne des alertes même à propos d'applications que tu considères légitimes comme le Messenger. J'ai rencontré cela aussi et il suffit de placer ces applications en zone de confiance (si on en est sûr!). Ici il s'agissait d'un logiciel de captures d'écran que je connais bien puisque je l'utilise, donc je l'ai mis en zone de confiance. Sinon la plus grande prudence est de rigueur! Content pour toi que cela se soit arrangé. A bientôt.
  20. Apollo

    [NTLDR] Au secours!!!!!!!!!!&#

    salut les gars, Ben moi je ne trouve pas ntdlr sur le cd de xp; le ntdetect, oui. Je ne vois qu'un ntdll, je suppose que cela n'a rien à voir...? Est-ce que c'est parce que c'est un OEM? Merci d'avance. Bonne nuit. EDIT: j'ai résolu le truc mais je voudrais vous signaler qu'il y a des erreurs de frappe à propos de NTLDR dans cet article --> http://forum.zebulon.fr/index.php?showtopic=94781 où on voit plus d'une fois NTDLR au lieu de NTLDR, cause de l'impossibilité première à trouver ce fichier.
  21. Bonsoir evelyne-annie34, Charly tu permets? Mets Spybot Search and Destroy à jour, fais la vaccination. Pour déchiqueter ce fichier récalcitrant, je t'indique un post qui explique comment effacer un fichier définitivement sans possibilité de le récupérer: http://forum.zebulon.fr/index.php?s=&s...st&p=855883 Tu peux aussi jeter tout simplement ce Backup en mode sans échec et il ne résistera plus; vide ensuite la corbeille. Là où il se trouve, il ne représente plus aucun danger, il est comme dans la quarantaine d'un antivirus. Donc pas de souci. Bonne nuit.
  22. Bonsoir Diego, Charly Voici ce que je peux te dire en attendant que Charly repasse par là: Pour éviter ce message, définis la mémoire virtuelle comme c'est expliqué au post numéro 2 de ce topic, en attendant d'augmenter la mémoire physique. Oui, absolument; déjà avec un total de 512 Mo, ton pc sera beaucoup plus rapide à "la détente". En ajouter plus serait encore mieux...cela dépend de ta carte mère pour le total acceptable par elle. Si un virus se trouve dans les fichiers "RESTORE", il est nécessaire de désactiver la restauration du système pour supprimer le ou les points de restauration qui contiennent une infection; ceci afin d'éviter de réinfecter le pc en faisant une restauration, justement. Le fait de désactiver et de réactiver la restauration supprime les points. Un nouveau est dès lors créé. (on peut aussi le créer soi-même). Celui que tu as est valable, Antivir également; c'est l'internaute qui est le premier "défenseur" de son pc par un surf prudent. AVG AS est excellent comme Anti Spyware, même sans son bouclier il est impeccable pour nettoyer. Charly va sûrement (à la fin de ton souci) te proposer les recommandations d'usage avec plein d'exemples de logiciels utiles, mais point trop n'en faut: un antivirus et un anti spyware sont suffisants avec, bien entendu, le firewall, première défense d'un ordi sur le net. Pour virer les Adwares qui apparaissent sur le rapport Panda, repasse ATF Cleaner et AVG AS en mode sans échec, sauve le rapport, poste-le avec un nouveau log Hijackthis fait en mode normal. En espérant t'avoir aidé un peu. Bonne nuit.
  23. Re, Ok mais alors tu dois lancer Hijackthis depuis ce dossier car ce qui apparaît dans ton dernier log Hijackthis montre toujours un Temp: Tu dois ENREGISTRER le fichier zip dans le nouveau répertoire puis le dézipper à l'intérieur. Cela devrait montrer par exemple C:\Hijackthis\JuliJuJu.exe dans ce rapport et ce n'est pas le "zip" que tu dois renommer mais le fichier représenté par une icône qui a une forme de bombe. (comme je t'ai montré les captures en MP) Si tu l'as créé dans "mes documents", lance-le à partir de là et non avec celui que tu avais mis dans un temporaire; celui-là vire-le. Une fois installé dans le bon répertoire il ne bougera plus tandis que dans un Temp, pas de sauvegardes et il serait viré au premier passage d'un nettoyeur comme ATF Cleaner ou autre CCleaner. PS: C'est pas grave pour mon nom, c'est pas le mien
  24. Bonsoir, En attendant l'intervention d'un conseiller en sécurité pour nettoyer ton ordi; désinstalle Hijackthis car il ne peut pas se trouver dans un répertoire temporaire, tu n'auras pas de sauvegardes en cas de fausse manoeuvre! Crée un nouveau dossier dans "mes documents" et nomme-le Hijackthis; décompresses-y l'archive; renomme le fichier hijackthis.exe en JuliJuJu.exe ou seulement ton pseudo si l'extension n'apparaît pas. Tant que tu y es il est important de faire ceci: Ta console Java n'est pas à jour; pour corriger cela, va chez Java Sun et télécharge la dernière version. Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo @ bientôt. Après ça, refais un nouveau log Hijackthis et attends l'intervention d'un conseiller Bonne nuit.
  25. Bonjour seraf, Aurais-tu installé une nouvelle RAM depuis peu? Un problème de redémarrages inexpliqués pourrait être engendré par des latences de barrettes mémoire qui seraient différentes. Je pense à cela car j'ai eu ce problème moi-même après remplacement d'une ram de 256 Mo par une 512 qui venait s'ajouter à une autre de 256. Si tu as effectivement ajouté une ram et que tu as des problèmes depuis ça, tu peux contrôler les valeurs de latence avec CPUZ: http://telechargement.zebulon.fr/80-cpu-z-137.html Clique sur l'onglet SPD et vérifier les compatibilités des ram sur tous les slots occupés, comme ceci: On remarque ici que les latences en 133 MHz sont différentes (2 et 3) et dans ce cas l'ordinateur ne sait pas quelle latence attribuer automatiquement; il y a deux manières de régler ce problème si tu as le même cas: soit aller changer la ram que tu as récement installée pour une de latence identique à l'autre ou aux autres selon le nombre de slots occupés, soit en désactivant dans le BIOS, la reconnaissance automatiques des latences et en réglant cela sur la latence la plus basse entre les ram. Dans mon cas, j'ai indiqué 2 et le pc n'a plus rebooté intempestivement. J'espère que mes explications sont assez claires. Bonne nuit et à bientôt.
×
×
  • Créer...