-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
salut ngchrist (et bonne année!) Merci pour ta réponse Manifestement y a un problème du côté de chez MacAfee au niveau des mises à jour... Ton message vient confirmer!Si quelqu'un rencontre le même souci,qu'il n'hésite pas à poster!Ca evitera à certains la recherche de malwares hypothétiques
-
salut lainlain "msnguard.cc" et "msn-info.net" font partie de la zone de restriction,donc c'est normal qu'ils se trouvent sous cette clé. Il va falloir aller faire un tour du côté des réglages de ton firewall:il se peut que ces deux adresses(Msn + securiser)aient été interdites! Concernant McAfee et les problèmes de mise à jour qui vont avec, j'ai posté un message dans le forum "mise à jour des utilitaires" => http://forum.zebulon.fr/index.php?showtopi...=0entry647043 Une première réponse de ngchrist qui fait penser que les problèmes ne viennent pas de ton pc ,mais de MacAfee lui même! A suivre....
-
salut beauval et bienvenue sur le forum Je ne vois rien d'infectieux sur ton rapport,mise à part cette ligne=> C:\Program Files\Shareaza\Shareaza.exe.... As tu des problèmes?
-
salut steroban Dans la séerie je lache pas l'affaire....encore une ou deux tentatives si tu veux bien: ouvre HijackThis. Clique sur Open Misc Tools Section clique sur Delete a File on Reboot et navigue jusqu'au fichier à virer. Valides,le fichier aura j'espère disparu au redémarrage du pc.... Essaie ca, et dis moi si ca donne quelque chose
-
salut steroban Ca m'étonne un peu que Killbox n'arrive pas à effacer ces fichiers! On va retenter si tu veux bien: -élimine la version de killbox que je t'ai fait télécharger. -Télécharge la dernière version de Killbox ici=> http://www.downloads.subratam.org/KillBox.zip -Redémarre en mode sans échec pour ne pas être gêné par un résident. -Lance Pocketkillbox et clique sur "Options".puis tu tu cliques devant "Remove Directories" => une marque doit apparaitre devant! -Sélectionne "Standard File Kill".(sous Full Path of File to Delete) -A droite de Full Path of File to Delete il y a une icone qui va te permettre de naviguer jusqu'au fichier/dossier que tu veux éliminer:Browse for File=> choisis le dossier/fichier que tu veux effacer,et clique sur "Ok".(le nom du fichier/dossier va maintenant apparaitre en bleu sous Full Path of File to Delete ). -Clique sur la croix blanche sur fond rouge.L'opération va commencer(une fenêtre va s'ouvrir) patiente! Normalement ca doit fonctionner! je viens de le faire en même temps Allez ,tiens moi au courant
-
Un nouveau à pédales chez les Ferrari
Thanos a répondu à un(e) sujet de mi-lion dans Analyses et éradication malwares
Etonnant que ces lignes 017 soient encore là... -
Pb de connexion avec internet explorer
Thanos a répondu à un(e) sujet de Fred67 dans Analyses et éradication malwares
-Télécharge LSPfix -> http://www.downloads.subratam.org/lspfix.zip -TéléchargeEasyCleaner(installe le dans son dossier) Redémarre le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924 Assure toi d'avoir accès à tous les fichiers. -vas dans le menu démarrer executer et tu tapes : services.msc Cherche le service suivant:Navigation étendue et définition (Connexion dictionnaire) Double clic dessus :dans le champs"Status du service" met le sur "arrêté" dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok" Quitte les services. -vas dans le menu démarrer executer et tu tapes :cmd dans la boite de dialogue qui s'ouvre, tu tapes : sc delete Connexion dictionnaire Un message t'avertis du succès de l'opération.Quitte l'invite de commande. Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [sygate Personal Firewall] Sygate.exe O4 - HKLM\..\Run: [Network Host Service] dgzfuug32.exe O4 - HKLM\..\RunServices: [sygate Personal Firewall] Sygate.exe O4 - HKLM\..\RunServices: [Network Host Service] dgzfuug32.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O23 - Service: Navigation étendue et définition (Connexion dictionnaire) - Unknown owner - C:\WINDOWS\System32\Weather.exe (file missing) -Ferme tous les programmes et clique sur "Fix Checked" -Supprime les fichiers incriminés (s'ils existent encore) : Dans C:\WINDOWS\System32 probablement,si tu ne trouve pas lance une recherche sur ton disque dur: -Sygate.exe -dgzfuug32.exe -msvrl.dll -Weather.exe -Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton. Coche la case "I know what I'm doing" ("Je sais ce que je fais"). Sélectionne toutes les instances de la dll suivante :msvrl.dll et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove". Clique sur le bouton "Finish". -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. Redémarre normalement : -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial Poste un nouveau rapport Hijackthis(en mode normal) pour vérification + le rapport du scan Panda. -
Pb de connexion avec internet explorer
Thanos a répondu à un(e) sujet de Fred67 dans Analyses et éradication malwares
salut Fred67 Ton pc est infecté! je jette un oeil à ton rapport! -
Problème démarrage Windows : fichiers manquant ibm00001.exe
Thanos a répondu à un(e) sujet de turbodemo dans Analyses et éradication malwares
Commencons les hostilités => 1)-Télécharge Zebrestore,met le dans un dossier: http://telechargement.zebulon.fr/233-zeb-restore.html Démarre zebrestore et coche la case "Sites de Confiance et Sensibles" Cliques sur le bouton "Restaurer" 2)-Télécharge L2mfix (de Shadowwar) de l'un de ces liens : http://www.atribune.org/downloads/l2mfix.exe http://www.downloads.subratam.org/l2mfix.exe Sauvegarde-le sur ton Bureau et double-clique l2mfix.exe. Clique sur le bouton Install pour en extraire le contenu et suis les directives, puis ouvre le nouveau dossier "l2mfix" qui se trouve sur le Bureau. Double-clique l2mfix.bat et choisis l'option #1 pour Run Find Log en tapant 1 et ensuite Entrée. Le scan débutera sans générer d'indications, puis, après une minute ou deux, un fichier texte apparaîtra. Copie/colle le contenu de ce rapport ("report.txt") dans ta prochaine réponse. IMPORTANT : NE PAS lancer l'option #2 OU autres fichiers situés dans le dossier "l2mfix" sans l'avis d'un conseiller ! Par contre, si une erreur s'affiche en lançant l'option #1, similaire à ceci : ''C:\windows\system32\cmd.exe C:\windows\system32\autoexec.nt the system file is not suitable for running ms-dos and microsoft windows applications. Choose close to terminate the application.."...alors utilise l'option #5 ou le lien web fourni dans le dossier "l2mfix" afin de résoudre cette erreur. Ne pas lancer d'autres options avant d'avoir réglé ce pépin. -
Problème démarrage Windows : fichiers manquant ibm00001.exe
Thanos a répondu à un(e) sujet de turbodemo dans Analyses et éradication malwares
salut turbodemo,et bienvenue sur ce forum Tu as fait l'acquisition d'un pc d'occase....et des virus qui vont avec!!(le précédent proprio ne faisait pas vraiment gaffe on peut dire ) J'analyse ton rapport et te dit quoi faire dans un instant! -
Un nouveau à pédales chez les Ferrari
Thanos a répondu à un(e) sujet de mi-lion dans Analyses et éradication malwares
salut mi-lion,angelique Ne t'inquiêtes pas il est toujours valable apres ca! La défragmentation,si tu veux ca fait partie des opérations de maintenance nécéssaires sur un pc: au bout d'un certain temps,t'as des morceaux de fichiers éparpillés partout sur le disque dur,et la défragmentation permet de réunir le tout .(ca accélère un peu le pc !) Ton pc en avait besoin visiblement! Tiens clique sur ce lien , ca va lancer le fichier directos!=> http://www.stevengould.org/downloads/cleanup/CleanUp40.exe -Pour le scan en ligne ,chez Panda:suis l'explication qui se trouve ici et poste le rapport=> http://www.monaco-pro.com/cool-life/tuto/panda/tuto.htm je laisse angelique te conseiller sur ton rapport hijackthis Poste le comme tu as déjà fait (sns passer par le mode sans echec!) -
Une petite précision quand tu dis ca: est ce que tu peux acceder à cette page => http://secuser.com/outils/index.htm Ou est ce l'antivirus en ligne que tu ne peux pas utiliser? Si il s'agit de l'antivirus en ligne, est ce que tu utilises Firefox pour le faire? Si oui, c'est normal que tu ne puisses pas avoir accès à leur scan en ligne: Securiser utilise les contrôle active x pour faire le scan de ton pc,tu dois donc passer par Internet Explorer .(Firefox n'utilise pas les active x) Pour ce qui est de Msn et du site de securiser que tu ne peux pas joindre,on va regarder quelque chose(c'est tiré par les cheveux,mais bon...): Vas voir dans le registre de windows=> PAsse par "Démarrer"=>"Exécuter"=>tapes regedit dans le champs. Recherche la clé suivante(en gras): HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains Dans la liste qui va s'afficher,regarde si tu trouves le site de securiser et msn(ca m'étonnerai!!mais bon...) Aie.... je me demande si c'est pas la raison du shmillblick Le vendeur du pc ne t'as pas dit que la version de MacAffee installée était limitée dans le temps?.... Si tu en as l'occasion et la possibilité, va voir le gars qui t'a revendu le pc,et demande lui si la clé est encore valide! Il est fort possible qu'on t'aie collé une version d'essai!Auquel cas t'auras le droit de gueuler un coup Rien de sûr cependant! @+ tard
-
salut fleetmoon ca gaze! Kaspersky tout comme Sysclean ont montré que la restauration système de ton pc est vérolée! Les multiples messages d'erreur que tu reçois font penser que des fichiers ont été endommagés. Tu va devoir je pense, réparer windows.Est ce que tu as le cd de windows?Si oui voici la manip à faire => Deux précisions: *J'espère que le sp2 est inclu dans ton cd de windows(et qu'il n'a pas été téléchargé par la suite),sinon il faudra faire quelques modifications! *sfc /scannow, en remplaçant des fichiers système protégés, rendra les points de restauration inutilisables! Dans ton cas, ca n'est pas grave puisqu'il fallait effacer ces points de restauration infectés!(Kaspersky les a détecté mais pas éliminé). @+ tard
-
Bonsoir à toutes,tous J'ouvre cette petite discussion ,qui s'adresse aux utilisateurs de Mac Afee et qui comme son titre l'indique concerne la mise à jour de leur antivirus.Est ce que vous qui avez ce produit sur votre pc ,rencontrez des problèmes pour mettre à jour votre AV? Deux personnes ont cette difficulté,et ont posté un sujet sur le forum "Analyses rapports hijackthis". => http://forum.zebulon.fr/index.php?showtopi...81entry646781 http://forum.zebulon.fr/index.php?showtopi...=0entry646779 Voilà si vous avez des infos...je prends Ca permettra de savoir si ce sont des cas isolés,ou si Mac Afee a des faiblesses! (svp,precisez si votre version est achetée,ou offerte par exemple par votre Fai....) Merci pour eux
-
salut lainlain Pas de virus à l'horizon,c'est bon signe!! J'ai l'impression que ton problème n'est pas dû à un malware quelconque, mais plutôt à McAfee lui même!Ils ont peut être un problème avec le service de mises à jour,parce que ce n'est pas la première fois que je vois ce problème! Un nouveau topic ,avec un problème similaire au tien=> http://forum.zebulon.fr/index.php?showtopi...=0entry646779 Je fais des recherches pour voir si je trouve des infos dessus!Une question:est ce que c'est une version que tu as acheté,ou une version offerte pat ton FAI par exemple? Edit: des infos sur les MAJ ici => http://cs.mcafeehelp.com/?siteID=3&resolution= @+tard
-
salut manu1453 Ton rapport ne montre rien d'infectieux!Par contre,c'est pas la première fois que j'entends parler de problèmes avec la mise à jour de MacAfee! Une autre discussion ou le même problème bloque un internaute=> http://forum.zebulon.fr/index.php?showtopi...=0entry646629 Il va peut être falloir contacter Mac Afee pour avoir quelques explications! Par contre pas mal de lignes inutiles sur ton rapport!à faire fixer,si tu veux faire améliorer le boot!
-
salut fleetmoon Il y a du mieux on dirait!Syslcean a découvert un fichier infecté dans la restauration système:une fois que tu auras terminé,il serait utile de désactiver la restauration sur ton pc pour ne pas risquer par la suite de restaurer un système vérolé! Bon , Panda m'a fait tiquer un peu Est ce que tu veux bien essayer un autrre AV en ligne stp?: Fais un scan en ligne avec Kaspersky WebScanner Clique sur Kaspersky Online Scanner On va te demander d'installer un contrôle ActiveX ,clique sur Yes. * Le programme va démarrer et télécharger les dernières mises à jour: * une fois la mise à jour terminée,clique sur NEXT * clique sur Scan Settings * Dans le menu du scan assure toi que les éléments suivants sont sélectionnés: o Scan using the following Anti-Virus database: Extended (si possible,sinon:Standard) o Scan Options: Scan Archives Scan Mail Bases * Clique sur OK * A présent sous "select a target to scan": choisis My Computer * Le programme va se lancer et scanner ton systeme. * Lorsque le scan est terminé, un message t'avertit si ton systeme est infecté. o A présent clique sur le bouton "Save": * Sauvegarde le fichier sur ton bureau. * Copie/colle le contenu dans ton prochain message. Comment fonctionne ton pc a présent?
-
bonjour lainlain Tu as des problèmes pour faire fonctionner escan,on va essayer de scanner ton pc avec sysclean comme ceci: Étape 1: -Crée un dossier que tu vas nommer Sysclean Package dans C:\Program Files par exemple. Étape 2: -Télécharge Sysclean Package et enregistre le dans le dossier que tu viens de créer. Étape 3: Mise à jour. -Rends toi à la page suivante:Controlled Pattern Release,et accepte le disclaimer en cliquant sur I Accept. -Une nouvelle fenêtre vas s'ouvrir:télécharge le fichier nommé lptXXX.zip (ou X représente la version du fichier,c'est le premier de la liste.),et dézippe le dans le dossier que tu viens de créer. Étape 4: -Redémarre en mode sans échec. Étape 5: -Comment utiliser Trend Micro Sysclean Package : *Lance le fichier "Sysclean" par un double clic. Une fenêtre nommée "Trend Micro Sysclean Package" va s'ouvrir. *coche la case "Automatically clean or delete detected files" *Clique sur le bouton Scan *Patiente le scan peut prendre du temps! *Une fois le scan terminé, clique sur le bouton View Log .Sauvegarde le rapport au format texte qui a été généré. *Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse. Concernant les alertes de Spybot,ne t'en fait pas!est ce que tu reçois des messages d'alerte de la part de windows?
-
virus? malware? ver? je sais plus quoi penser de mon probleme...(rappo
Thanos a répondu à un(e) sujet de babydoll dans Analyses et éradication malwares
salut babydoll Ouaip,super article de tesgaz pour désactiver les services inutiles!Quelques conseils pour finir: Je t'avais fais faire ceci pour avoir acces à tous les fichiers => A présent recache tous ces dossiers pour ne pas en effacer un par erreur! -Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc surtout apres désinstallation de programmes). Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc: -=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE! : -=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD => ZebProtect (pour sécuriser les ports de ton pc,tres simple) -Tutorial:http://www.zebulon.fr/articles/zebprotect.php -Téléchargement: http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du pc: http://www.pcflank.com/ =>SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html =>Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm =>SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php Conserve Ewido,il est à l'essai 14 jours puis il perd certaines fonctions payantes, mais il reste efficace!Met le à jour avant de scanner ton pc. Bon surf -
salut gazobumeu,ocinatas Un lien pour la configuration de ton modem Linksys WAG354G ftp://ftp.linksys.com/international/userg...G354G-FR_ug.pdf Si ca peut servir...
-
Un nouveau à pédales chez les Ferrari
Thanos a répondu à un(e) sujet de mi-lion dans Analyses et éradication malwares
salut mi-lion Non,surtout pas,ca change des posts habituel,merci pour la tirade! -Super nettoyage d'Ewido!Je parle pas des cookies traceurs(Spyware.Cookie) qui ne sont pas des malwares (on en chope tous quand on surfe,d'ou "ces lignes avec sex-trucs").Je parle du restant de smitfraud qu'Ewido a viré! -Bizarre,surtout si tu as coché""load the guard at system start"! je ne vois pas ou ca coince! il faudra peut être désinstaller puis réinstaller Anivir!(je vais voir quand même le pourquoi!) Deux programmes vitaux quand tu vas sur internet : l'antivirus qui protège ton pc des virus en tout genre,et un parefeu qui est là pour contrôler voire bloquer la circulation des informations entre le net et ton pc.Les deux sont INDISPENSABLES!Et ils doivent être paramétrés correctement pour faire leur boulot. Ca (les 2 options) c'était pour Ewido!Mais tu as du le voir.C'est vrai que le tutorial pour kério est bien détaillé!Le problème étant que je ne pourrais pas être plus clair Si quelqu'un a un lien plus succint,ca sera avec plaisir!N'oublie pas de cocher la case "activer le filtrage web" dans l'onglet "Internet" et tu peux aussi cocher la case "bloquer les publicités".Plus bas tu as les cases"Bloquer les Activex,les VBScripts et les JavaScripts" tu peux cocher ces cases pour plus de sécurité,mais lorsque tu vas faire un scan en ligne par exemple,il faudra décocher la case"Bloquer les Activex". Il faut d'abord que tu t'assure d'une chose:est ce que les barrettes ont été reconnues?Pour ca il faut faire un clic droit avec le bouton de ta souris sur l'icône du" Poste deTravail"=>dans la fenêtre qui s'est ouverte,tu as des informations: systeme,utilisateur et Ordinateur: tu dois voir" 320MO de RAM" inscrit.(128+128+64) Il va peut être falloir aussi que tu défragmentes ton Disque dur: passe par Démarrer/Tous les Programmes/ Accessoires/Outils Système/Défragmenteur de disque. Puis dans la fenêtre tu sélectionnes les partitions du disque dur(C: D: etc) puis tu cliques sur "Analyser".Windows te dira si tu doit ou non défragmenter. Pour nettoyer ton pc: -Télécharge Clean Up 40 (et installe le dans un répertoire à lui): http://www.stevengould.org/software/cleanup/ -Ouvre CleanUp40 et vas sur "clean up custom" et assure toi que seules ces cases sont cochées: * Empty Recycle Bins * Delete Cookies * Delete Prefetch files * Cleanup! All Users Puis lance le scan(cleanup) -aide en image:(merci a Balltrap34) http://pageperso.aol.fr/balltrap34/democleanup.htm Pense aussi a passer Easycleaner "inutile" et "registre". Fais ce scan en ligne: -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial Si quelqu'un (boris21? ) a des infos sur kério par exemple ,qu'il n'hésite pas à poster! @+ tard -
salut lainlain,QC001 Pas mieux j'espère que ca vas fonctionner
-
virus? malware? ver? je sais plus quoi penser de mon probleme...(rappo
Thanos a répondu à un(e) sujet de babydoll dans Analyses et éradication malwares
salut babydoll Tes rappports ne montrent rien d'infectieux! Le fichier reg a fonctionné car Spybot ne détecte plus les entrées dans la base de registre . Le rapport d'Ewido et celui de Spybot ne montrent que des Cookie traceur (ou Spyware.Cookie): je le dit souvent,mais ce n'est pas une infection!on en ramasse tous au gré de nos surfs sur le net!(à moins d'interdire l'installation de cookies,solution un peu extrême!).Donc aucune inquiêtude! Ton pc fonctionne t'il correctement? -
J'ai refilé le même lien,j'avais pas vu que tu répondait en même temps! Ca m'a l'air bien moi ce petit utilitaire!et pas trop compliqué à utiliser(même avec les explications en anglais!) .steroban, si ca ne marche pas en ligne de commande, que dis tu de télécharger ce tool et de l'essayer? Merci S.Birkoff
-
salut S.Birkoff J'en ai souvent entendu parler,mais je ne l'ai jamais utilisé!!Est ce que tu sais comment on fait? Une petite présentation sur Libellules => http://www.libellules.ch/dotclear/index.ph...23/500-unlocker et le site du créateur=> http://ccollomb.free.fr/unlocker/
