Aller au contenu

Thanos

Membres
  • Compteur de contenus

    15 883
  • Inscription

  • Dernière visite

  • Jours gagnés

    4

Tout ce qui a été posté par Thanos

  1. salut Jack ,fraggy Pour supprimer le compte à rebours : demarrer -> executer, tape: shutdown -a et suis la procédure de Jack. Ca peut être la cause de Sasser cette erreur 128... Une faille de sécurité dans windows qui à été comblée(ton système n'est pas à jour) Ceci à télécharger: http://www.microsoft.com/downloads/details...&displaylang=fr (un vieux post sur lequel j'ai remis la main! merci à angélique )
  2. salut Metalyn -Vas voir dans Démarrer /Exécuter: Tapes services.msc Cherche le service suivant:Kerio Personal Firewall 4 ,double clique dessus : dans "Statut" tu mets arrêté/ "Type de démarrage" tu mets désactivé. -Vas dans le menu démarrer executer et tu tapes : cmd dans la boite de dialogue qui s'ouvre, tu tapes : -sc delete Kerio Personal Firewall 4 Un message t'avertis du succès (ou de l'echec ) de l'opération. J'ai pas bien compris??Tu n'arrive pas à éteindre le pc?
  3. Passe une bonne nuit Si ce n'est pas moi qui réponds, quelqu'un s'occupera de toi(Jack par ex ) Si tu as des questions , n'hésite pas!
  4. Salut @ tous Voici la réponse que j'ai fait à dylav sur son post concernant " CWS.Qttasks" => http://forum.zebulon.fr/index.php?showtopi...=0entry602530 Voilà c'est juste pour info au cas ou vous auriez la même alerte ,car je retrouve ce problème sur pas mal de topics un peu partout sur les forums! Bon évidement si vous n'avez pas QuickTime sur le pc,là il faut s'inquiêter
  5. salut Gilbert QT Ton fichier hosts est ok. on va tenter ceci: Ouvre le Bloc-notes et copier-coller les lignes entre --- ci-dessous (y compris la ligne vide à la fin) : -------------------- REGEDIT4 [ - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SVKP ] [ - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SVKP ] [ - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SVKP ] [ - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SVKP ] -------------------- Enregistrer le fichier sur le bureau (Nom du fichier :"fixme.reg" -sans inclure les guillemets- ; Type : Tous les fichiers). Redémarre en mode sans échec, Double-clique sur"fixme.reg".et cliquer sur Oui lorsqu'on demande confirmation pour Fusionner. Au message du bon déroulement, supprimer le fichier "fixme.reg". Fermer toutes les applications en cours et lancer Killbox Cocher le bouton"Delete on Reboot " Coller la ligne ci-dessous=> C:\WINDOWS\system32\SVKP.sys Cliquer sur la croix blanche sur fond rouge: « File will be Deleted on Next Reboot » répondre OUI « File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI Le PC va redémarrer et supprimer le fichier de la liste.(j'espère )
  6. J'ai oublié ceci Bubidyn: -télécharge CWshredder: http://www.trendmicro.com/ftp/products/onl.../cwshredder.exe Lance le et clique sur Fix. Dis si il a trouvé quelque chose.
  7. -Télécharge EasyCleaner http://personal.inet.fi/business/toniarts/files/EClea2_0.exe -Télécharge KillBox d’Option^Explicit (on l'utilisera plus tard si il le faut!) http://www.bleepingcomputer.com/files/spyware/KillBox.zip redémarre le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) Assure toi d'avoir accès à tous les fichiers. Démarre Hijackthis Do a system scan only, et coche les lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\System32\hp8E74.tmp (file missing) O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing) O20 - Winlogon Notify: st3i - C:\WINDOWS\q154953.dll Clique surFix checked -Supprime les fichiers/dossiers incriminés (s'ils existent encore) : C:\WINDOWS\System32\hp8E74.tmp => le fichier,il devrait avoir disparu C:\WINDOWS\system32\st3.dll => le fichier,il devrait avoir disparu C:\WINDOWS\q154953.dll=> le fichier. -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification. Peut tu faire un scan en ligne ?? celui ci par exemple: -Symantec: Choisir virus détection ou là: -Panda: http://www.pandasoftware.com/products/acti...CACHEHINT=Guest
  8. Re Bubidyn Poste ton rapport Hijackthis en mode normal stp!
  9. Salut Bubidyn,bienvenue Fais ceci stp: télécharge l'utilitaire de S!Ri: http://siri.urz.free.fr/Fix/SmitfraudFix.zip Tu le décompresses tu double cliques dessus et tu choisis l’option 1 Cela va générer un rapport,poste le. Redémarre en mode sans échec: Relance le et choisis cette fois l’option 2 et réponds ouià tout Redémarre et communique le nouveau rapport avec un nouveau rapport Hijackthis
  10. A demain Claire! Quand apparaissent ces popups?? Est ce qu'ils sont là quand tu ne navigue pas sur le net? En attendant ton retour, télécharge ceci=> DLLCompare Démarre le programme et clique sur "Run Locate.com " à sa droite tu dois voir ceci dans le champs: "C:\WINDOWS\System32" . Laisse le finir le scan, puis clique sur le bouton "Compare ". Lorsque c'est fini clique sur le bouton "Make a log of what was found". Poste le rapport ici.
  11. salut Claire CHAZAL (ca fais drôle , ouh!) Je jette un oeil sur ton rapport, 2 remarques: - Tu as gardé la rapport de Spysweeper? - J'èspère que tu as désactivé le Teatimer de Spybot avant de lancer la désinfection?? "jzcript.dll" est toujours là.... Désactive le Teatimer par les options de Spybot et recommence le scan!
  12. salut dylav Comme te disait Jack , rien d'infectieux sur ce log. N'oublie pas de désactiver Antivir (il ne doit pas tourner en meme temps que Kaspersky) Des problèmes avec le pc? D'apres recherche CWShreder identifie ceci: le player de Apple => [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime" comme étant le CWS.Qttasks ! C'est je pense un faux positif, ne t'inquiêtes pas
  13. salut raleba Est ce que tu as les droits administrateur? Rencontres tu le problème avec d'autres scripts?Si oui , essaie ceci => Passe par Démarrer/Exécuter et tapes : regsvr32 %systemroot%\system32\wshom.ocx Si tu ne peut toujours pas utiliser silentrunners, installe "Windows Script 5.6 for Windows XP ": http://www.microsoft.com/downloads/details...&displaylang=en Comment fonctionne le pc? Edit:On va s'assurer que Apropos Rootkit ne squatte pas ton pc ! Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/regsearch.zip - dézippe dans un répertoire dédié tel que C:\Program Files - double clique sur RegSearch.exe - copie colle adchannel dans la première ligne de la zone de recherche - rien dans la deuxième ligne de la zone de recherche - clique sur OK - après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées - le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch - copie-colle le contenu de la fenêtre dans un post, ici - ferme le bloc-notes - ferme RegSearch par Cancel Fais cette recherche en mode sans échec impérativement Regarde si tu trouve ce dossier =>"ContextPlus" dans C:\Program Files ou dans Ajout/Suppression de Programmes. Si c'est le cas, élimine le .
  14. salut @ tous N'oublie pas jufi qu'il faut lancer Panda scan avec IE et pas Firefox.Retente le scan
  15. Salut Metalyn N'efface rien! On a réinitialisé les Domains grace à DelDomains,(ce qui a éliminé tous les sites douteux de ta zone de confiance)et les clés que tu vois ici ,c'est IE-Spyad 2 qui les a mises dans les Domains: ce qui signifie que "yoursitebar.com" fais partie de la zone de restriction à présent. Donc tout est bon ,plus de soucis Donc pour finir ,quelques conseils de sécurité pour surfer en paix Je t'avais fais faire ceci pour avoir acces à tous les fichiers => A présent recache tous ces dossiers pour ne pas en effacer un par erreur! -Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc ainsi que cleanup40 que je t'ai fait télécharger). Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc: -=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE! : -=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD => ZebProtect (pour sécuriser les ports de ton pc,tres simple) -Tutorial:http://www.zebulon.fr/articles/zebprotect.php -Téléchargement: http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du pc: http://www.blackcode.com/scan/ =>SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html =>Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm =>SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php Il va falloir te débarrasser du restant de Kério: comment as tu fais pour le désinstaller?
  16. salut pj1906 Tu peux pour finir virer ces 2 lignes: O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [webscan] "C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe" -k Comment fonctionne le pc? Concernant EasyCleaner,tu peux lui faire confiance! Il ne faut pas utiliser " la fonction doublons" , mais sinon aucun problème.Nettoie le registre avec.(et les inutiles)
  17. salut Elddryn Edité! Recois tu toujours cette alerte de l'antivirus? Cherche voir si tu n'as pas ceci : C:\WINDOWS\Downloaded Program Files\UWFX5LP_0001_0715NetInstaller.exe
  18. salut xibaarinfo Je ne comprends pas trop les raisons de la lenteur au boot! Si ce n'est la présence de Norton +les services de Sony (il était pas plus rapide avant l'install de norton?) Je suis confronté au même problème sur le pc d'un pote! Il a un pc puissant , je l'ai nettoyé de fond en comble des infections qui le pourrissaient, et il met quand même plus de 2 mns pour démarrer J'ai commencé l'optimisation! Peut être devrais tu poster un rapport(conserve celui ci) sur le forum sécurisation/optimisation . http://forum.zebulon.fr/index.php?showforum=52 On devrais pouvoir t'alléger ton pc Donc pour finir,quelques conseils de sécurité pour surfer en paix Je t'avais fais faire ceci pour avoir acces à tous les fichiers => A présent recache tous ces dossiers pour ne pas en effacer un par erreur! -Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc). Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc: -=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE! : -=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD => ZebProtect (pour sécuriser les ports de ton pc,tres simple) -Tutorial: http://www.zebulon.fr/articles/zebprotect.php -Téléchargement: http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du pc: http://www.blackcode.com/scan/ =>SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html =>Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm =>SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php
  19. salut chris_idf Etonnant quand même , mais bon si tout fonctionne correctement Je t'avais fais faire ceci pour avoir acces à tous les fichiers => A présent recache tous ces dossiers pour ne pas en effacer un par erreur! -Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc ainsi que cleanup40 que je t'ai fait télécharger). Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc: -=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE! : -=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD => ZebProtect (pour sécuriser les ports de ton pc,tres simple) -Tutorial:http://www.zebulon.fr/articles/zebprotect.php -Téléchargement: http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du pc: http://www.blackcode.com/scan/ =>SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html =>Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm =>SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php @ +
  20. salut SBirkoff,Gilbert QT Jette un oeil ici stp: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ Regarde si tu trouves cette sous clé:svkp Puis ici=> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Y a t'il quelque chose qui ressemble à ca:iestart = <chemin vers iexp1orer.exe> Regarde si tu trouves ceci=> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dx32cxel HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DX32CXEL Enfin ,j'aimerai que tu colle ici le contenu de ton fichier Hosts: Vas dans => C:\WINDOWS\system32\drivers\etc Double clique sur le fichier hosts Sélectionne le Bloc-notes pour l'ouvrir et clique sur OK Et fais ce que S.Birkoff te conseille.
  21. salut Enfin une vedette sur le forum, je commencais à croire qu'elles nous snobaient
  22. salut Metalyn J'avais oublié tout ca As tu viré "yoursitebar" de la base de registre? Relance Registry Search pour t'en assurer. N'oublie pas que c'est lui le responsable de tes problèmes quoiqu'on puisse te dire: C:\Program Files\eMule\emule.exe Vire cette daube! Je ne vois rien d'infectieux sur ton rapport.Il va falloir virer un des deux parefeux. Fais ce scan pour voir et poste le rapport: -Symantec: Choisir virus détection
  23. salut @ tous Spysweeper ne montre pas de trace de Winfixer. Essaie ceci Elddryn: L2Mfix http://www.atribune.org/downloads/l2mfix.exe ou http://www.downloads.subratam.org/l2mfix.exe - télécharger sur le bureau et double-cliquer sur le fichier L2Mfix.exe - cliquer sur le bouton "Install" pour dézipper. - ouvrir le dossier L2Mfix créé sur le bureau - double-cliquer sur L2Mfix.bat et choisir l'option 1 Run Find Log (entrer 1) - après 1 ou 2 minutes de recherche, il y a ouverture du Bloc-note ; poster le contenu sur le forum. (ne pas utiliser l'option 2 ni aucun autre fichier du dossier L2Mfix)
  24. Salut aventure,Bip Bip Recherche le fichier suivant,et élimine le(en gras): en mode sans échec si ca ne marche pas. C:\WINDOWS\SYSTEM32\ot.ico Une petite précision: Tu ne pourras pas faire le scan de chez RAV(la section est fermée!)=> Fais le points 4 et 7 de la procédure de BipBip. Nettoie le pc avec Spybot => Télécharge SpyBot-Search & Destroy http://www.safer-networking.org/fr/download/index.html Sa configuration : http://www.zebulon.fr/articles/spybot_1.php Regarde dans les Consignes de sécurité pour Adaware et exécute le. Puis nettoie le pc avec :EasyCleaner=> -Télécharge EasyCleaner http://personal.inet.fi/business/toniarts/files/EClea2_0.exe -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. (dis nous ce que Spybot et Adaware ont trouvé!)
  25. salut claire Il y a des tutoriaux tres simples et compréhansibles pour utiliser Spybot : http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php ou ici=> http://www.zebulon.fr/articles/spybot_1.php Utilise Spybot , il est efficace!
×
×
  • Créer...