-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Bonjour, Nicolas Coolman a écrit: Erreur Généric Host Process for Win32 Services MESSAGE : "Généric Host Process for Win32 Services a rencontré un problème et doit être fermé" Ce message instervient lorsqu'un service Host (Svchost.exe) rencontre un problème d'éxécution. Ce sont des processus génériques dont les activations peuvent être multiples. Ils servent d'hôtes pour d'autres processus dont le fonctionnement repose sur des ressources dynamiques (DLL). I - INFECTION DU SYSTEME 01) Faire une recherche de malware en lisant l'article Zébulon "Didacticiel sur la suppression des malwares". 02) Vérifier si vous n'êtes pas infecté par un virus s'attaquant notamment aux "Généric Host Process". (Symantec Sécurity) II - DESACTIVATION DE SERVICE 01) Créer une règle dans votre firewall afin d'interdir à "Generic Host Process for Win32 Services (Client DNS)" d'accéder à l'internet (fichier "svchosts.exe" situé sous c:\windows\system32). 02) Lancer le gestionnaire des services Windows (services.msc) 03) Arrêter le service "Client DNS" et le mettre en mode "désactivé" III - MISE A JOUR DU SYSTEME Lancer Microsoft WindowsUpdate afin d'intaller les dernières mises à jour du système. Changer éventuellement de service Pack. IV - RECHERCHE DE LA RESSOURCE DEFAILLANTE (Pour expert) 01) Consulter le journal des évènements et notamment les erreurs liées au "système". 02) Installer un logiciel permettant de visualiser les ressources d'un process. Il en existe de nombreux en freeware. (Advanced Process Manipulation, Process Explorer ou Faber toys) 03) Selectionner chaque processus Svchost.exe et noter les ressources (DLL) correspondantes. 04) Etudier chacune des ressources en la rapprochant de celle donnée dans le message du journal d'évènement. V - RESTAURATION DU SYSTEME Faire une "restauration du système à une date antérieure" à l'apparition du message d'erreur VI - REPARATION DU SYSTEME Tenter une réparation du système en lançant la commande "sfc /scannow "
-
fenetre pub intempestive
pear a répondu à un(e) sujet de oneill76 dans Analyses et éradication malwares
Bonjour, # Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. * Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Si vous êtes Sous Vista: Désactiver le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): http://forum.malekal.com/viewtopic.php?f=59&t=6517 - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Sous Xp, vous faites la suite. Télécharger Navilog1 . et enregistrez-le sur le bureau. Ensuite double cliquer sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". Pour activer la commande "Exécuter en tant qu'administrateur "sur les raccourcis , si vous n'avez pas les droits Administrateur: 1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés. 2. Sur l'onglet Raccourci, cliquez sur avancé. 3. Activez la case à cocher suivante : "Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés" Si cela ne s'exécutait pas: Démarrer ->Exécuter->Services.msc->Connexion secondaire->Démarrage Manuel Réessayer Au menu principal, Faire le choix 1 Suivre les instructions et patienter jusqu'au message : *** Analyse Terminée le ..... *** Enregistrer le rapport pour pouvoir le poster Ensuite lancez l'option 2 Le fix vous informe qu'il va redémarrer le PC Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts Appuyer sur une touche comme demandé. (si le Pc ne redémarre pas automatiquement, Redémarrer) Au redémarrage du PC, choisir la session habituelle. Patienter jusqu'au message : "*** Nettoyage Terminé le ..... ***" Le bloc-notes va s'ouvrir. Sauvegarder le rapport de manière à le retrouver Refermer le bloc-notes .Le bureau va réapparaitre Démarrer -> panneau de configuration -> options internet Cliquer sur l'onglet "Contenu" puis onglet "Certificats" et si vous trouvez ceci, en particulier ,dans "éditeurs approuvés" : electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd" => Supprimez-les tous PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir "exécuter" Taper explorer et valider. Postez les 2 rapports Il faut lancer la procédure dans tous les comptes utilisateurs où le problème apparaît car Navilog1 ne nettoie que le compte sur lequel on l'exécute,après les avoir passés en mode "administrateur" (sinon navilog1 ne s'exécute pas) Si c'est fait ou que vous êtes seul utilisateur: Désinstaller Navilog1 Via ajout/suppression des programmes --> Navilog1 Ensuite supprimer ce dossier : C:\Program Files\navilog1 -
Bonjour, Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . Téléchargez Hijackthis de TrendMicro. * Décompressez le dans un dossier à la racine du disque dur Mais jamais dans un dossier temporaire renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Poster le rapport dans un nouveau message
-
Bonjour, 'Copier ceci dans le bloc note et enregistrer avec l'extention .vbs et cliquez sur ouvrir Dim WSHShell Set WshShell = WScript.CreateObject("WScript.Shell") With WScript.CreateObject("WScript.Shell") On Error Resume Next key="HKEY_CLASSES_ROOT\regfile\shell\open\command\" shell.RegWrite key,"regedit.exe ""%1""" key="HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\" shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD" key="HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\" shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD" key="HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\" shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD" WSHShell.Run "REGEDIT" Set WSHShell = Nothing End With wscript.echo "Réactivation du Registre effectuée" Wscript.quit Ou plus simple http://telechargement.zebulon.fr/zeb-restore.html
-
Bonjour, Gpedit n'existe pas sous Vista familiall ou premium. On peut l'y ajouter. Voici la méthode de Jc Bellamy publiée par Generation-nt http://www.generation-nt.com/commenter/hom...de-52882.html#1
-
Bonjour, Téléchargez Hijackthis de TrendMicro. * Décompressez le dans un dossier à la racine du disque dur Mais jamais dans un dossier temporaire renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Poster le rapport dans un nouveau message
-
Bonjour, la bonne orthographe est recycled ou recycler C'esi un fichier dans la corbeille. Windows ne supprime pas les fichiers que vous y déplacez. On va donc supprimer la corbeille: * Ouvrez l'éditeur de registre : Démarrer, Exécuter, saisissez regedit. * Pour cela, rendez vous à HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\ShellFolder * Faites un double clic sur la valeur Attribute. * Dans le champs Données de la valeur, remplacez 40 01 00 20 par 70 01 00 20. Vous pouvez maintenant supprimer la corbeille et ce qu'elle contient. Et ensuite vous allez la réinstaller * Pour la réafficher, allez à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace. * Créez une nouvelle clé nommé {645FF040-5081-101B-9F08-00AA002F954E}. * Dans cette clé, double cliquez sur la valeur par défaut, et donnez lui comme valeur @="Recycle Bin". La manipulation a-t-elle réussi ?
-
suspicion d'infection par navilog [RESOLU]
pear a répondu à un(e) sujet de Freeboy dans Analyses et éradication malwares
Bonjour, Relancez Navilog et choisissez l'option 2= nettoyage: # Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. * Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Si vous êtes Sous Vista: Désactiver le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): http://forum.malekal.com/viewtopic.php?f=59&t=6517 - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Sous Xp, vous faites la suite. Télécharger Navilog1 . et enregistrez-le sur le bureau. Ensuite double cliquer sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". Pour activer la commande "Exécuter en tant qu'administrateur "sur les raccourcis , si vous n'avez pas les droits Administrateur: 1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés. 2. Sur l'onglet Raccourci, cliquez sur avancé. 3. Activez la case à cocher suivante : "Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés" Si cela ne s'exécutait pas: Démarrer ->Exécuter->Services.msc->Connexion secondaire->Démarrage Manuel Réessayer Au menu principal, Faire le choix 1 Suivre les instructions et patienter jusqu'au message : *** Analyse Terminée le ..... *** Enregistrer le rapport pour pouvoir le poster Ensuite lancez l'option 2 Le fix vous informe qu'il va redémarrer le PC Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts Appuyer sur une touche comme demandé. (si le Pc ne redémarre pas automatiquement, Redémarrer) Au redémarrage du PC, choisir la session habituelle. Patienter jusqu'au message : "*** Nettoyage Terminé le ..... ***" Le bloc-notes va s'ouvrir. Sauvegarder le rapport de manière à le retrouver Refermer le bloc-notes .Le bureau va réapparaitre Démarrer -> panneau de configuration -> options internet Cliquer sur l'onglet "Contenu" puis onglet "Certificats" et si vous trouvez ceci, en particulier ,dans "éditeurs approuvés" : electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd" => Supprimez-les tous PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir "exécuter" Taper explorer et valider. Postez les 2 rapports Il faut lancer la procédure dans tous les comptes utilisateurs où le problème apparaît car Navilog1 ne nettoie que le compte sur lequel on l'exécute,après les avoir passés en mode "administrateur" (sinon navilog1 ne s'exécute pas) Si c'est fait ou que vous êtes seul utilisateur: Désinstaller Navilog1 Via ajout/suppression des programmes --> Navilog1 Ensuite supprimer ce dossier : C:\Program Files\navilog1 -
aide analyse rapport HiJackThis
pear a répondu à un(e) sujet de JYR dans Analyses et éradication malwares
Bonjour, Rien d'évident dans ce rapport. Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Double-cliquez sur RSIT.exe afin de lancer RSIT. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit -
[Résolu]Infection probable
pear a répondu à un(e) sujet de pierro31 dans Analyses et éradication malwares
Bonsoir, Télécharger sur le bureauOTMoveIt3 by OldTimer (/URL] . Double-clic sur OTMoveIt3.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): CODE(Exemples) :Processes explorer.exe :Services cmdAgent :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{253026fe-2351-11dd-a0ec-0060b3b0318b}] :Files C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTMoveIt3, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTMoveIt3 Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTMoveIt\MovedFiles , ouvrez le dernier fichier .log Copierz/collez en le contenu dans votre prochaine réponse Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
[Résolu]Infection probable
pear a répondu à un(e) sujet de pierro31 dans Analyses et éradication malwares
Bonsoir, Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Double-cliquez sur RSIT.exe afin de lancer RSIT. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit -
Trojan XP_antivir (fake)
pear a répondu à un(e) sujet de Badack dans Analyses et éradication malwares
Bonjour, # Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. * Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Si vous êtes Sous Vista: Désactiver le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): http://forum.malekal.com/viewtopic.php?f=59&t=6517 - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Sous Xp, vous faites la suite. Télécharger Navilog1 . et enregistrez-le sur le bureau. Ensuite double cliquer sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". Pour activer la commande "Exécuter en tant qu'administrateur "sur les raccourcis , si vous n'avez pas les droits Administrateur: 1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés. 2. Sur l'onglet Raccourci, cliquez sur avancé. 3. Activez la case à cocher suivante : "Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés" Si cela ne s'exécutait pas: Démarrer ->Exécuter->Services.msc->Connexion secondaire->Démarrage Manuel Réessayer Au menu principal, Faire le choix 1 Suivre les instructions et patienter jusqu'au message : *** Analyse Terminée le ..... *** Enregistrer le rapport pour pouvoir le poster Ensuite lancez l'option 2 Le fix vous informe qu'il va redémarrer le PC Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts Appuyer sur une touche comme demandé. (si le Pc ne redémarre pas automatiquement, Redémarrer) Au redémarrage du PC, choisir la session habituelle. Patienter jusqu'au message : "*** Nettoyage Terminé le ..... ***" Le bloc-notes va s'ouvrir. Sauvegarder le rapport de manière à le retrouver Refermer le bloc-notes .Le bureau va réapparaitre Démarrer -> panneau de configuration -> options internet Cliquer sur l'onglet "Contenu" puis onglet "Certificats" et si vous trouvez ceci, en particulier ,dans "éditeurs approuvés" : electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd" => Supprimez-les tous PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir "exécuter" Taper explorer et valider. Postez les 2 rapports Il faut lancer la procédure dans tous les comptes utilisateurs où le problème apparaît car Navilog1 ne nettoie que le compte sur lequel on l'exécute,après les avoir passés en mode "administrateur" (sinon navilog1 ne s'exécute pas) Si c'est fait ou que vous êtes seul utilisateur: Désinstaller Navilog1 Via ajout/suppression des programmes --> Navilog1 Ensuite supprimer ce dossier : C:\Program Files\navilog1 -
aide rapport HijackThis
pear a répondu à un(e) sujet de bubble333 dans Analyses et éradication malwares
Bonjour, Votre rapport ne montre pas d'infection. Java n'est pas à jour,donc moins sécurisé. Téléchargez JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries. * Décompressez le fichier sur le bureau (clic droit > Extraire tout) * Double-cliquer sur le répertoire JavaRa * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) * Cliquez sur Search For Updates * Sélectionner Update Using jucheck.exe puis cliquer sur Search * Autorisez le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes. * L'installation est terminée, revenez à l'écran de JavaRa et cliquez sur Remove Older Versions * Cliquez sur Oui pour confirmer. Laissez travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok. * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse. * Fermer l'application Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log . -
****Pour netframework qui fait problème: A) Si vous utilisez Antivir: Antivir bloque la mise a jour de NET Framework! Donc faites ceci: a) Demarrer->Exécuter->msconfig-> OK b) Allez sur l'onglet Services décocher AntiVir PersonalEdition Classic Scheduler et AntiVir PersonalEdition Classic Guard c) Aller à l'onglet Démarrage, décocher avgnt d) Cliquez sur Ok et redémarrer e) Faites Ctrl+Alt+Suppr cliquez sur l'onglet Processus , regarder le processus netfxupdate.exe ... Attendez quelque minutes il va disparaitre, cela signifie que la mise à jour est faite! f)Répétez l'étape a),recocher ce qui a été décoché aux étapes b) et c) Redémarrer votre PC . B)Dans les autres cas: Pour la version 1 du frameworks supprimer, dans le régistre,toutes les occurences de: DDE7F2BCF1D91C3409CFF425AE1E271A qui se trouce là: HKEY_CLASSES_ROOT\Installer\Products\DDE7F2BCF1D91C3409CFF425AE1E271A vérifier s'il y en a ailleurs à l'aide de la fonction recherche(ctrl f) et pour la version 2: D6461317C3DC4F04799BDCE9E42626FE Ensuite télécharger la version adéquate depuis: http://msdn2.microsoft.com/fr-fr/netframework/aa569263.aspx et l'installer. Puis télécharger la mise à jour depuis Windows Update. C)Autre solution: Télécharger chez Microsoft: - dotnetfx.exe (Frameworks 2) - NDP20-KB928365-X86.exe (le patch) 1) En executant le dotnetfx.exe, il propose aussi la désinstalation ( donc désintaller puis réinstaller) 2)Appliquer le patch correctif NDP20-KB928365-X86.exe et tout est OK.
-
Je me disais aussi.... Donc oubliez devcon. Pour le reste, s'agissant de Hardware, vous aurez certainement des réponses plus appropriées sur le forum dédié.
-
Bonjour, Les versions net. framework ne sont pas cumulatives. Certains logiciels ont besoin de la 1.1, d'autres de la 2 etc...
-
Bonjour, Poste de travail->Propriétés->Matériel->Cartes réseau->Votre carte->Propriétés Ce ne serait pas désactivé ou désinstallé ? ou encore Démarrer->Exécuter->Services.msc Vérifiez que connexions réseau soit démarré
-
Pc infesté par trojan et autres peut-être
pear a répondu à un(e) sujet de chatandref dans Analyses et éradication malwares
Bonjour, Ce n'est pas à cause de la désinfection. Vous devez avoir un carte son intégrée(ac97 , realtek...etc)dont le pilote est sur le cd de votre carte mère. Réinstallez le. -
analyse Hijackthis svp
pear a répondu à un(e) sujet de Ptitciel dans Analyses et éradication malwares
Bonjour, Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. Votre Hijackthis est obsolète: Téléchargez Hijackthis de TrendMicro. * Décompressez le dans un dossier à la racine du disque dur Mais jamais dans un dossier temporaire renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Poster le rapport dans un nouveau message -
option dossiers : restrictions
pear a répondu à un(e) sujet de ody dans Analyses et éradication malwares
Bonjour, Ne jamais faire cela.Vous risquez de ne plus pouvoir Booter. Très probablement: http://www.bellamyjc.org/fr/windowsnt.html#pbaccesfichiers Vista utilise BCD (Boot Configuration Data) http://www.nokytech.net/forum/showthread.php?t=90499 Pour modifier: Pour Vista, deux solutions : - la ligne de commande avec BCDEDIT http://technet2.microsoft.com/WindowsVista....mspx?mfr=true) dispo sur le DVD de Vista - le logiciel Vista Boot Pro bien plus accessible : http://www.vistabootpro.org/ -
Bonjour, Donner des autorisations à un compte Utilisateur: http://speedweb1.free.fr/frames2.php?page=securite4 - Autorisation pour "Lisa-Simpson" Permet de donner des droits ou de les refuser à chaque utilisateur ou groupe. Activer les cases "autoriser ou refuser" ----------->
-
Bonjour, Vous avez écrit: La procédure Devcon que je vous ai proposée vous permet de désactiver ou réactiver votre carte Ethernet à l'aide de 2 commandes: Si la carte est désactivée, votre disque externe le sera aussi, si, comme vous le dites, il est raccordé au port Ethernet.
-
generic-host-process-for-win32-services
pear a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
Bonjour, Nicolas Coolman a écrit: Erreur Généric Host Process for Win32 Services MESSAGE : "Généric Host Process for Win32 Services a rencontré un problème et doit être fermé" Ce message instervient lorsqu'un service Host (Svchost.exe) rencontre un problème d'éxécution. Ce sont des processus génériques dont les activations peuvent être multiples. Ils servent d'hôtes pour d'autres processus dont le fonctionnement repose sur des ressources dynamiques (DLL). I - INFECTION DU SYSTEME 01) Faire une recherche de malware en lisant l'article Zébulon "Didacticiel sur la suppression des malwares". 02) Vérifier si vous n'êtes pas infecté par un virus s'attaquant notamment aux "Généric Host Process". (Symantec Sécurity) II - DESACTIVATION DE SERVICE 01) Créer une règle dans votre firewall afin d'interdir à "Generic Host Process for Win32 Services (Client DNS)" d'accéder à l'internet (fichier "svchosts.exe" situé sous c:\windows\system32). 02) Lancer le gestionnaire des services Windows (services.msc) 03) Arrêter le service "Client DNS" et le mettre en mode "désactivé" III - MISE A JOUR DU SYSTEME Lancer Microsoft WindowsUpdate afin d'intaller les dernières mises à jour du système. Changer éventuellement de service Pack. IV - RECHERCHE DE LA RESSOURCE DEFAILLANTE (Pour expert) 01) Consulter le journal des évènements et notamment les erreurs liées au "système". 02) Installer un logiciel permettant de visualiser les ressources d'un process. Il en existe de nombreux en freeware. (Advanced Process Manipulation, Process Explorer ou Faber toys) 03) Selectionner chaque processus Svchost.exe et noter les ressources (DLL) correspondantes. 04) Etudier chacune des ressources en la rapprochant de celle donnée dans le message du journal d'évènement. V - RESTAURATION DU SYSTEME Faire une "restauration du système à une date antérieure" à l'apparition du message d'erreur VI - REPARATION DU SYSTEME Tenter une réparation du système en lançant la commande "sfc /scannow " -
Bonjour, Le volet d'exploration de Windows Explorer est vide : Démarrer/Exécuter regsvr32 /i shdocvw ou encore: control/alt/sup nouvelle tache -> parcourir Chercher le dossier Windows sur le disque et cliquer sur ouvrir ouvrir system32 chercher shdocvw.bak et renommer bak en dll et le tour est joué. Si le fichier bak n'y est pas, téléchargez le dll sur http:/www.dll-files.com/ L'explorateur a rencontré une erreur et doit fermer,les dossiers ne s'ouvrent plus la barre d'adresse ne s'affiche pas, Vous avez un message "La mémoire ne peut être read or written"ou encore" DrWatson....": Démarrer->Exécuter regsvr32 -u shmedia.dll valider Redémarrez ensuite Copier /coller dans le bloc notes. Enregistrer sur le bureau sous explor.bat Double clic sur le fichier .bat pour le lancer. @echo off regsvr32 /u shmedia.dll /s regsvr32 /i browseui.dll /s regsvr32 /i shell32.dll /s Enfin, pour complètement désactiver le Dr Watson,se rendre dans la base de registres : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug et mettre la valeur de la chaîne Auto à 0. Démarrer->Exécuter-> regedit Vérifier les clés suivantes et,si besoin est ,modifier la valeur (par défaut) : HKEY_Classes_Root\Directory\shell : Valeur (par défaut) doit avoir comme donnée: none HKEY_Classes_Root\Drive\shell : Valeur (par défaut) doit avoir comme donnée: none HKEY_Classes_Root\Folder\shell : Valeur (par défaut) doit avoir comme donnée: explore (ouverture dans la même fenêtre) ou open (ouverture dans une autre fenêtre) Redémarrez.
-
Je ne vois aucun rapport entre cet incident et les lignes modifiées. Mais je ne suis pas infaillible. C'est l'onglet apparence qui a disparu ? Je vous livre alors quelques pistes de restrictions,en vrac( le temps me manque, désolé): Restreindre les Menus de certains utilisateurs HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. DisableRegistryTools : Désactive l'Editeur de Base de Registre (regedit). MANIPULER AVEC PRECAUTION ET APRES SAUVEGARDE DE LA BASE.. NoRun masque la commande Exécuter du Menu Démarrer NoBrowserOptions désactive les Options Internet Explorer NoClose masque la commande Arrêter du Menu Démarrer NoFind masque la commande Rechercher du Menu Démarrer NoDekstop masque les icônes du bureau NoDrives mettre la valeur à 255 (en décimal) pour masquer tous les lecteurs NoSetTaskbar masque la commande Barre des tâches du menu Paramètres du Menu Démarrer NoSetFolders masque la commande "Options des dossiers" NoAddPrinter : Empèche l'ajout d'une imprimante NoDeletePrinter : aucune imprimante installée ne peut être supprimée NoSaveSettings : les paramètres du bureau et des icônes ne sont pas enregistrés en quittant NoStartMenuSubFolder : masque les sous-dossiers du menu Démarrer NoNetHood : l'icône Voisinage Réseau du Bureau disparaît et isole l'ordinateur du réseau NoFileMenu : Cache le menu "Fichier" de l'Explorateur Windows NoTrayContextMenu : Désactive les menus contextuels du menu "Démarrer" et de la barre des tâches NoViewContextMenu : Désactive les menus contextuels du Bureau et de l'Explorateur Windows NoDesktop : Le Bureau restera désespéremment vierge de toutes icônes NoPrinterTabs : Masque l' onglet "Détail" et "Général" dans la fenêtre "Imprimantes" . NoInternetIcon : Efface l' icône "Internet Explorer" du bureau NoDispCPL pour désactiver l'affichage du Panneau de configuration NoDispBackgroundPage pour désactiver l'affichage de l' onglet "Arrière-plan" NoDispScrSavPage pour désactiver l'affichage de l'onglet "Ecran de veille" NoDispAppearancePage pour désactiver l'affichage de l' onglet "Apparence" NoDispSettingsPage pour désactiver l'affichage de l' onglet "Paramètres". NoDispBackgroundPage : cache l'onglet "Bureau" dans les propriétés d'affichage. Dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network : NoNetSetup pour désactiver le réseau dans le Panneau de configuration NoNetSetupIDPage pour désactiver l'affichage de l'onglet " Identification " du réseau NoNetSetupSecurityPage pour désactiver l'affichage du "Contrôle d'accès du réseau" NoFileSharingControl pour désactiver le partage de fichiers du réseau NoPrintSharing pour désactiver les imprimantes partagées D'autres: http://www.askvg.com/all-kinds-of-restrict...2003-and-vista/
