Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Bonjour, Attention à l'infection des lecteurs amovibles Un Hijackthis peut-être nécessaire pour vérifier "Afficher Fichiers Cachés" et Décocher "Masquer les fichiers système": Copier/coller ce qui suit dans le bloc notes, sans ligne blanche au début. Enregistrez sur le bureau sous regis.reg. Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden] "Text"="@shell32.dll,-30499" "Type"="group" "Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\ 00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\ 48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\ 00 "HelpID"="shell.hlp#51131" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword:00000002 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDORSYS] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="N'afficher ni les fichiers cachés ni les fichiers système" "Type"="radio" "CheckedValue"=dword:00000000 "ValueName"="Hidden" "DefaultValue"=dword:00000000 "HKeyRoot"=dword:80000001 "HelpID"="update.hlp#51103" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105"
  2. Bonjour, Les fichiers autorun.inf sont infectés. Cette infection peut avoir été introduite par le biais d'un support amovible tels que Clé USB, CD-R, CDRW, etc. Car cette infection a ceci de particulier qu'elle crée des fichiers .inf (cachés) aux racines de tout ce qui entre en contact avec elle, comme la racine du disque C (système) par exemple. Des explications là: http://forum.malekal.com/ftopic3350.php http://forum.malekal.com/viewtopic.php?f=4...544&p=38463 Prévention: Désactiver l'autorun sur tous les lecteur (USB, CD, DVD, SATA, Firewire, etc. Copier/coller ce qui suit dans le bloc notes, sans ligne blanche au début. Enregistrez sur le bureau sous regis.reg. Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff Vaccination Désactivez l'antivirus Télécharge VaccinUSB de Gof Enregistrez le surC:\ Double-cliquez Faites la même opération sur les clés USB ,disque dur externe, et tous supports amovibles,en collant et exécutant. VaccinUSB sur chacun d'eux. Désinfection Télécharger Flash_Disinfector.exe de sUBs l'enregistrer sur le bureau. Connecter tous les supports amovibles susceptibles d'avoir été infectés . Double-cliquer dessus et suivre les instructions , Enregistrer Clean.zip sur le bureau - faire un clic droit dessus et "extraire ici". Un dossier "Clean" sera créé. Redémarrer en mode sans échec Ouvrez le dossier clean qui se trouve sur le bureau, double-cliquer sur clean.cmd, Dans la fenêtre noire, choisir l'option 2 et suivre les instructions Cochez les options comme indiquées sur cettepage:
  3. On passe à l'attaque, prudemment! Télécharger sur le bureauOTMoveIt3 by OldTimer . Double-clic sur OTMoveIt3.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): :Processes explorer.exe C:\WINDOWS\system32\cont_adzgalore-remove.exe :Services :Files C:\WINDOWS\system32\drivers\a8p526sc.sys C:\Program Files\Mozilla Firefox\components\nsadzgalore.dll C:\WINDOWS\system32\cont_adzgalore-remove.exe C:\Program Files\Messenger Plus! Live\Scripts\BlockPrank\BlockPrank.js :Reg [HKEY_USERS\S-1-5-21-427403600-254994093-1133982494-1007\Software\Microsoft\Internet Explorer\SearchScopes] "{7CF2267D-3C44-45BE-A5AA-93307CBC05A19}"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\cont_adzgalore] :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTMoveIt3, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTMoveIt3 Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTMoveIt\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse et dites moi, s'il est encore là.
  4. Bonjour, Je voudrais que vous fassiez une recherche dans le régistre et votre disque système sur "adzgalore" Sur votre disque, Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. et que vous puisiiez m'indiquer les clés concernant et les chemins . Je sais que vous le trouverez dans system32, mais aussi probablement ailleurs.
  5. Bonjour, Votre rapport ne montre pas d'infection et ce que vous décrivez ressemble plutôt à un problème de connexion. Vous devriez trouver plus amples renseignements sur le forum Internet et Réseaux. En attendant : Pour réparer la connexion Internet: Panneau de configuration->Connexions réseaux->Propriétés->Réparer Pour Windows XP SP2 il est possible de refaire un reset de Winsock (dans le cas où un virus se charge dans les LSP il sera supprimé aussi), cela se fait comme ceci : Démarrer-Exécuter ->Cmd /k Netsh int ip reset resetlog.txt Démarrer-Exécuter ->Cmd /k Netsh winsock reset catalog Redémarrez l'ordinateur. Pour réparer le wifi:Sous Xp: erreur 1068 Copiez/collez dans le bloc notes Enregistrez sous wifi.bat , sur le bureau double clic pour le lancer @echo off sc config RPC start= auto sc config WZCSVC start= auto Net start RPC Net start WZCSVC Copier/coller ce qui suit dans le bloc notes, sans ligne blanche au début. Enregistrez sur le bureau sous wifi.reg Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio] "Type"=dword:00000001 "Start"=dword:00000003 "ErrorControl"=dword:00000001 "Tag"=dword:0000000b "ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\ 52,00,49,00,56,00,45,00,52,00,53,00,5c,00,6e,00,64,00,69,00,73,00,75,00,69,\ 00,6f,00,2e,00,73,00,79,00,73,00,00,00 "DisplayName"="NDIS mode utilisateur E/S Protocole" "Group"="NDIS" "Description"="NDIS mode utilisateur E/S Protocole" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio\Linkage] "Bind"=hex(7):5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,7b,00,41,00,33,\ 00,42,00,45,00,44,00,30,00,36,00,41,00,2d,00,43,00,46,00,37,00,34,00,2d,00,\ 34,00,31,00,45,00,35,00,2d,00,42,00,31,00,42,00,34,00,2d,00,34,00,35,00,38,\ 00,41,00,41,00,46,00,41,00,33,00,36,00,38,00,43,00,41,00,7d,00,00,00,00,00 "Route"=hex(7):22,00,7b,00,41,00,33,00,42,00,45,00,44,00,30,00,36,00,41,00,2d,\ 00,43,00,46,00,37,00,34,00,2d,00,34,00,31,00,45,00,35,00,2d,00,42,00,31,00,\ 42,00,34,00,2d,00,34,00,35,00,38,00,41,00,41,00,46,00,41,00,33,00,36,00,38,\ 00,43,00,41,00,7d,00,22,00,00,00,00,00 "Export"=hex(7):5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,64,00,69,\ 00,73,00,75,00,69,00,6f,00,5f,00,7b,00,41,00,33,00,42,00,45,00,44,00,30,00,\ 36,00,41,00,2d,00,43,00,46,00,37,00,34,00,2d,00,34,00,31,00,45,00,35,00,2d,\ 00,42,00,31,00,42,00,34,00,2d,00,34,00,35,00,38,00,41,00,41,00,46,00,41,00,\ 33,00,36,00,38,00,43,00,41,00,7d,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio\Security] "Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\ 05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\ 00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\ 00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio\Enum] "0"="Root\\LEGACY_NDISUIO\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001
  6. Bonjour La réaction d'Antivir est normale dans ce contexte. Combofix utilise des outils qui touchent au fonds du système, comme les malwares. Etes vous sûr d'avoir besoin de ceci ? Contenu du dossier 'Tâches planifiées' 2008-12-06 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 13:42] 2008-12-06 c:\windows\Tasks\rpc.job - c:\program files\Winferno\RegistryPowerCleaner\RegPowerClean.exe [] Sinon, désactivez. Refaites un scan Kaspersy en ligne, svp.
  7. Bonjour, Dans Hijackthis , cochez ces lignes , puis clic sur Fixchecked R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) => Yahoo Companion! R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll Installez Ie7, plus solide que votre version ie6. Java n'est pas à jour,donc moins sécurisé. Téléchargez JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries. * Décompressez le fichier sur le bureau (clic droit > Extraire tout) * Double-cliquer sur le répertoire JavaRa * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) * Cliquez sur Search For Updates * Sélectionner Update Using jucheck.exe puis cliquer sur Search * Autorisez le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes. * L'installation est terminée, revenez à l'écran de JavaRa et cliquez sur Remove Older Versions * Cliquez sur Oui pour confirmer. Laissez travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok. * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse. * Fermer l'application Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log . Relancez Toolbar&SD et postez un nouvel Hijackthis ,svp
  8. Bonjour, Intéressant. Copiez /collez dans le bloc notes. Enregistrez , sur le bureau, sous reg.bat Double clic pour lancer. Copiez/collez et postez le résultat. C:\Windows\system32\reg.exe query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes"/s >>look.txt start notepad look.txt S'y a d'autres clés à vérifier, écrivez en le chemin entre les guillemets,comme ci dessus.
  9. C'est oui à toutes les questions
  10. Vous pouvez. Une mise à jour et un scan de temps à autre ne peuvent pas faire de mal, n'est-ce-pas ?
  11. Bonsoir, Je voudrais tenter autre chose: Vous allez télécharger Combofix. Ce logiciel est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous allez charger sera obsolète dans quelques jours. Avant de l'installer,lisez ce Mode opératoire: Ensuite Télécharger combofix.exe de sUBs et sauvegardez le sur le bureau Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire. La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation). Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage. C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise. Après installation,vous devriez voir ce message: The Recovery Console was successfully installed. Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de ComboFix. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. Si vous utilez Combofix pour détruire Bagle, voyez le $ 3 Renommer Combofix *Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! 1)La console de Récupération Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération, D'importantes procédures que Combix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée C'est pourquoiil vous est instament conseillé d' installer d'abord la Console de Récupération sur le pc . Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista) Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection. Si c'est déjà fait, passez au point 2). * Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page: cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau: Ne modifiez pas le nom du fichier Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2 * Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe comme sur la capture > * Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. * Lorsque ce sera terminé, un message disant que la Console a bien été installée apparait, puis un rapport nommé CF_RC.txt va s'afficher: postez en le contenu . 2)Lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). * Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas, Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. * Le scan pourrait prendre un certain temps:Soyez patient! A la fin,,un rapport sera généré : postez en le contenu dans un prochain message. * Si le rapport est trop long, postez le en deux fois. Il se trouve à c:\combofix.txt 3) Renommer ComboFix Dans certains cas, Ver Bagle par exemple,il est nécessaire de renommer ComboFix.exe en Combo-Fix.exe avant le téléchargement pour traiter l' infection. Bagle cible tout fichier nommé ComboFix et génère un message d'erreur. Désinstallez Combofix: Démarrer > Exécuter ->combofix.exe /u Valider par OK ComboFix démarre et affiche un message disant que ComboFix est bien éliminé: cliquer sur OK. . Attention, par défaut, Firefox ne permet pas le renommage avant sauvegarde, utiliser plutôt IE Pour le renommer: Clic droit sur http://download.bleepingcomputer.com/sUBs/ComboFix.exe Choisir "Enregistrer la cible du lien..sous...." Choisir le bureau En bas, à Nom du Fichier: Insérez un trait d'union (-) entre Combo et Fix. Vous devez obtenir -> Combo-Fix.exe Cliquez enfin sur -> Enregistrer Lancez Combo-fix.exe En cas de problème, : méthode illustrée
  12. Bonsoir, L'Explorateur Windows est extrêmement lent quand le réseau est activé : Le problème peut se poser si une commande présente dans le menu contextuel appelle une application placée sur un réseau. 1) Lancez un programme appelé Filemon. http://www.sysinternals.com/Utilities/Filemon.html. http://www.hotline-pc.org/processus.htm#0201 2) Dans la zone de texte Include saisissez comme nom de processus Explorer.exe Vérifiez qu'il ne soit pas indiqué dans la zone Exclude. 3) Ajoutez éventuellement le nom du répertoire en erreur dans la liste déroulante Highlight. 4) Reproduisez l'action qui provoque le ralentissement dans l'Explorateur Windows. Vous allez obtenir l'indication d'un chemin UNC avec cette indication : Bad Network Path. Il peut ressembler à celui-ci \\Serveur\Partage\Applications. Reste maintenant à déterminer quelle est l'application qui fait un appel vers ce chemin réseau. 5) Ouvrez Regmon. http://www.sysinternals.com/ntw2k/source/regmon.shtml exemple: http://www.hotline-pc.org/registreoutils.htm#0201 6) Là encore spécifiez que seul le processus Explorer est concerné par votre recherche. 7) Reproduisez l'erreur. Une fois l'entrée localisée double-cliquez dessus afin d'ouvrir le Registre. Vous aurez l'indication de l'application qui fait un appel vers le chemin réseau. Par exemple, vous obtiendrez ce type de données : \\Serveur\App~1\Nom_Application.exe,1 À partir de là vous pouvez vous servir de l'onglet Type de fichiers pour supprimer le lien entre l'application et cette extension de fichier. Une autre solution consiste à utiliser un programme comme RegScanner http://www.nirsoft.net/utils/regscanner.html http://www.hotline-pc.org/registreoutils.htm#0701 et à lancer une recherche sur cette expression : \\ L'ensemble des entrées listant un chemin UNC sera listé. 9) Il ne vous restera plus qu'à vider la valeur de son contenu ou de recréer une nouvelle association de fichiers. http://www.hotline-pc.org/menucontextuel.htm
  13. Bonsoir, Ceci,peut-être ? http://freewares-tutos.blogspot.com/2008/0...a-fonction.html
  14. Absolument et sans le moindre doute. Antivir lui est de très loin supérieur. Si vous gardez les deux, ils se marchent sur les pieds et vous créent des conflits. Il ne faut jamais avoir 2 logiciels de protection de même type résidents(actifs en arrière plan) Un seul antivirus, un seul antispyware! Dans Hijackthis,cochez ces lignes puis clic sur Fix checked O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe => ®Creative Technology
  15. Bonjour, En cas de besoin: http://speedweb1.free.fr/frames2.php?page=bureau5#recup
  16. Patienter.Je ne vois rien d'autre pour l'instant. Cependant ,peut-être ceci: Démarrer->Exécuter->regedit->Edition->Recherche Taper Search: Noter , si vous les trouvez lec clés qui contiendraient MyStart Search ou Yoog Search ou quelque chose qui s'en rapproche. Un outil pour faire aisémént ces recherches qui sont vite fastidieuses: Vilma Registry: http://speedweb1.free.fr/frames2.php?page=outils5
  17. pear

    windws ne démarre plus

    http://fr.wikipedia.org/wiki/PC-DOS
  18. Ce qui est en quarantaine ne peut pas vous nuire. Ce n'est pas drôle. ok
  19. pear

    windws ne démarre plus

    Bonjour, [DR-DOS] A:\ c'est le démarrage du Dos , pas de Windows, à partir d'une disquette ( que vous auriez laissée dans le lecteur ?)
  20. Bonjour, Copier/coller ce qui suit dans le bloc notes, sans ligne blanche au début. Enregistrez sur le bureau sous regis.reg. Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre:
  21. Bonjour, Modifiez cette ligne: browser.search.selectedEngine;Yoog Search Clic droit sur la ligne ->Nouvelle valeur tapez Google Et dites moi si le problème persiste. Panneau de configuration ->Options Internet->Avancé->Gérer les modules compléméntaires En conséquence du rapport Kaspersky: Télécharger sur le bureauOTMoveIt3 by OldTimer . Double-clic sur OTMoveIt3.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): :Processes explorer.exe :Files. C:\Program Files\Messenger Plus! Live\Scripts\BlockPrank\BlockPrank.js :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTMoveIt3, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTMoveIt3 Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTMoveIt\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse
  22. pear

    Problème au démarrage

    Bonjour, Votre ordinateur reste longtemps sur un écran noir au démarrage Ce phénomène se produit quand le processus de lancement a du mal à trouver les periphériques présents sur la machine. 1°solution)Pour connaître lequel d'entre-eux bloque votre OS, il faut éditer le fichier "boot.ini" (en lecture seul et caché) qui se trouve à la racine de C:\ Copiez le fichier Boot.ini pour le retrouver en fin de procédure. Ouvrez-le avec NotePad(bloc notes), et à la ligne contenant ceci : [operating systems] multi(0)disk(0)rdisk(0)partition(1)Windows XP="Windows XP Professional" /fastdetect remplacez /fastdetect par /SOS multi(0)disk(0)rdisk(0)partition(1)Windows XP="Windows XP Professional" /SOS Enregister "boot.ini" et redémarrez La commande /SOS aura pour effet de vous indiquer les periphériques qui se chargent au démarrage du système, celui qui est long à trouver est le coupable. Dans ce cas vérifiez les pilotes (drivers) pour les mettre à jour. Cela fait,revenez à votre boot.ini initial. 2°solution)vous avez un écran noir avec un tiret clignotant et Xp ne boote pas Insérez votre CD-Rom d'installation de Windows XP, puis redémarrez votre ordinateur. Accédez à la console de récupération en tapant R à la pemiére invite. http://www.zebulon.fr/dossiers/61-console-...cuperation.html Quand vous avez le prompt C:\Windows> Saisissez successivement: chkdsk /p/r et patientez. Puis Fixboot Fixmbr Redémarrez Si cela ne suffisait pas, retournez en console de récupération et tapez successivement: cd \ attrib -h ntldr attrib -s ntldr attrib -r ntldr attrib -h ntdetect.com attrib -s ntdetect.com attrib -r ntdetect.com copy d:\i386\ntldr c:\ ;où d est votre lecteur Cd copy d:\i386\ntdetect.com c:\ Redémarrez 3°solution)Vous pouvez avoir un écran défectueux:testez le sur un autre Pc 4°solution)Si votre Bios ne démarre pas,vous avez un écran noir où rien ne bouge. Vous devez réinitiliser le bios: http://www.sosordi.net/Article/36-7-reinit...bios-clear-cmos 5°Autres pistes)http://forum.generation-nt.com/faq-logiciels/ecran-noir-xp-141002/ Peut être la solution de votre probléme sur un de ces liens: L'ordinateur cesse de répondre et affiche un écran noir au démarrage de Windows. http://support.microsoft.com/?kbid=314503 Windows XP cesse de répondre lorsque l'écran de bienvenue apparaît. http://support.microsoft.com/?kbid=294427 Écran vide ou le système d'exploitation ne parvient pas à charger le profil lors de l'ouverture de session. http://support.microsoft.com/?kbid=162031
  23. On ne peut pas éliminer d'emblée cette hypothèse sans avoir fait de recherche. Ce ne serait pas, plutôt ,un problème analogue à celui rencontré lors du chargement de Ie7 ou du Sp3 ? Lorsque vous tentez d'installer Internet Explorer 7, l'Assistant Installation s'arrête. Vous avez ce message :Internet Explorer 7 n'a pas pu être installé. Vous devez redémarrer votre système pour confirmer l'annulation de toutes modifications apportées à votre système. Il faut réinitialiser les autorisations des sous-clés de Registre sur lesquelles il est impossible d'écrire Tout d'abord, tentez ceci: Télécharger ce fichier zip: , Il contient secedit.exe et un fichier resetIE.bat . Dézippez le dans un Nouveau Dossier. (secedit etle fichier bat doiventt se trouver dans le même dossier.) double cliquez sur le fichier bat pour exécuter la commande automatiquement, Si cela ne suffisait pas: Démarrer->Exécuter ->regedit Allez à HKEY_CLASSES_ROOT\interface\{34A715A0-6587-11D0-924A-0020AFC4D} clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok En cas d'échec, suivez cette méthode: Téléchargez SubInACL . Cliquez sur Download pour télécharger l'outil (SubInACL.exe). À la fin du téléchargement, double-cliquez sur le fichier téléchargé pour l'installer. SubInACL s'installera dans le dossier %programfiles%\Windows Resource Kits\Tools Ouvrez le Bloc-notes par Démarrer-> Exécuter, tapez Notepad et appuyez sur ENTRÉE. Copiez /collez le texte suivant dans le Bloc-notes : subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrators=f subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrators=f subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrators=f subinacl /subdirectories %SystemDrive% /grant=administrators=f subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=system=f subinacl /subkeyreg HKEY_CURRENT_USER /grant=system=f subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=system=f subinacl /subdirectories %SystemDrive% /grant=system=f secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas REGKEYS Cliquez sur Fichier, puis sur Enregistrer sous. Copiez et collez le chemin et le nom de fichier suivants dans la zone Nom du fichier, puis cliquez sur Enregistrer : %programfiles%\Windows Resource Kits\Tools\sub.bat . Cliquez sur Enregistrer. Exécutez l'outil Sub.bat, puis redémarrez votre ordinateur. Pour cela, procédez comme suit : Démarrer-> Exécuter. Copiez /collez le chemin et le nom de fichier suivants dans la zone Ouvrir: %programfiles%\Windows Resource Kits\Tools\sub.bat puis cliquez sur OK : Une fenêtre d'invite de commandes s'ouvre. L'outil s'exécute pendant un certain temps. Soyez patient Lorsque l'outil a terminé ,la fenêtre d'invite de commandes se referme automatiquement. Redémarrez l'ordinateur, puis essayez de réinstaller Internet Explorer 7.
  24. pear

    rundll32.exe - Erreur d'application

    Bonjour, peut-être la mémoire virtuelle qui demanderait à être gérée par le système !
  25. Bonjour Bleuet, Ce Vbs pourrait vous aider ? 'Copier ceci dans le bloc note et enregistrer avec l'extention .vbs et cliquez sur ouvrir Dim WSHShell Set WshShell = WScript.CreateObject("WScript.Shell") With WScript.CreateObject("WScript.Shell") On Error Resume Next key="HKEY_CLASSES_ROOT\regfile\shell\open\command\" shell.RegWrite key,"regedit.exe ""%1""" key="HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\" shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD" key="HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\" shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD" key="HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\" shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD" WSHShell.Run "REGEDIT" Set WSHShell = Nothing End With wscript.echo "Réactivation du Registre effectuée" Wscript.quit Ou plus simple http://telechargement.zebulon.fr/zeb-restore.html
×
×
  • Créer...