-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Icônes du Bureau disparus !!!
pear a répondu à un(e) sujet de ISA24 dans Analyses et éradication malwares
Après avoir redémarré, TéléchargerClean.zip de Malekal. Comment l'utiliser Dézipez-le sur le bureau (clic droit / extraire tout), pour obtenir un dossier clean. Ouvre le dossier clean , et double-clic sur clean.cmd une fenêtre noire va apparaître pendant un instant, laissez la ouverte. Choisir l'option 1 puis patienter Poster le rapport obtenu S’il demande d’uploader un fichier, le faire. pour retrouver le rapport : double cliquer sur => C => double cliquer sur " rapport_clean txt. et copiez/collez le sur la prochaine réponse . Si clean a détecté des fichiers infectieux sur votre PC (lignes avec des noms de fichiers avec marqué "FOUND" à côté), il vous permet de vous en débarasser. Pour une plus grande efficacité, il est préférable de le faire en mode sans échec. Ensuite relancez clean, et dans le menu de la console noire, tapez 2, puis appuyez sur la touche Entrée de votre clavier. -
Infecté par Smart Antivirus 2009
pear a répondu à un(e) sujet de mr_tomi dans Analyses et éradication malwares
Pourquoi formater si rien ne vous y oblige ? De toute façon, il vaut mieux désinfecter. -
Si j'en crois vos écrans bleus, je crains que non. Mais je pourrais me tromper. Et c'est si simple à tenter.....
-
Infecté par Smart Antivirus 2009
pear a répondu à un(e) sujet de mr_tomi dans Analyses et éradication malwares
Oui, ils ne font pas le même travail. -
quelqu'un peut m'aider pour quelques lignes sur mon rapport
pear a répondu à un(e) sujet de titi6468 dans Analyses et éradication malwares
Sdfix vous a déjà sérieusement épouillé. Attendons la suite.... -
quelqu'un peut m'aider pour quelques lignes sur mon rapport
pear a répondu à un(e) sujet de titi6468 dans Analyses et éradication malwares
Pas de problème. je ne vous lirez que demain(Il y a un match ce soir) -
Bonjour, Voyez cela: http://www.bellamyjc.org/fr/pwdnt.html
-
Bonjour, Sur votre configuration, je vois ceci: FreeBox SA Carte réseau virtuelle FreeBox USB (FreeBox 4) Donc une box sur port Usb, sauf erreur alors que vous avez nVidia Corporation:CK804 Ethernet Controller. Vous ne pouvez pas y brancher la box ?
-
Infecté par Smart Antivirus 2009
pear a répondu à un(e) sujet de mr_tomi dans Analyses et éradication malwares
Bonjour, On peut toujours essayer ! Télécharger SmitfraudFix sur le bureau Dézipper la totalité de l'archive smitfraudfix.zip process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. http://www.beyondlogic.org/consulting/proc...processutil.htm option 1 - Recherche : Double cliquer sur smitfraudfix.cmd Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection. Poster le rapport sur le forum. option 2 -Nettoyage : Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ou tuto Symantec). Double cliquer sur smitfraudfix.cmd Sélectionner 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu. Redémarrer en mode normal et poster le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention que l'option 2 de l'outil supprime le fond d'écran ! Poster le rapport Utilisation ----- option 3 - effacement de la liste des sites de confiance et sensibles : Double cliquer sur smitfraudfix.cmd Sélectionner 3 pour effacer, éventuellement, la liste des sites de confiance et sensibles (lignes HijackThis O15). Cet outil est conçu pour traiter les infections de type "Lop , Cid, Trojan Swizzor" , il peut indiquer des Fichiers / Dossiers légitimes ! Désactiver les protections résidentes ( Antivirus, etc...), vous les réactiverez ensuite, http://eric.71.mespages.googlepages.com/LopSD.exe Télécharger Lop S&D de Eric71 sur le bureau, * Double-cliquer dessus pour lancer l'installation * Puis double-cliquer sur le raccourci Lop S&D présent sur le bureau * Séléctionner la langue souhaitée , puis choisir l'Option 1 (Recherche) * Patienter jusqu'à la fin du scan * Poster le rapport généré (C:\lopR.txt) ( Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider ) Relancer Lop S&D * Choisir l'Option 2 (Suppression) * Ne fermez pas la fenêtre lors de la suppression ! * Poster le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider) Vous allez télécharger Combofix. Ce logiciel est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous allez charger sera obsolète dans quelques jours. Avant de l'installer,lisez ce Mode opératoire: Ensuite Télécharger combofix.exe de sUBs et sauvegardez le sur le bureau Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire. La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation). Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage. C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise. Après installation,vous devriez voir ce message: The Recovery Console was successfully installed. Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de ComboFix. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. *Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! 1)La console de Récupération Certaines infections (Rootkit en Mbr)ne peuvent être traitées qu'en utilisant la Console de Récupération, D'importantes procédures que Combix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée C'est pourquoiil vous est instament conseillé d' installer d'abord la Console de Récupération sur le pc . Les utilisateurs de Windows Vista peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Environnement de réparation Vista) Cela permettra de réparer le système au cas ou le pc ne redémarrerait plus suite à la désinfection. Si c'est déjà fait, passez au point 2). * Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page: cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur leBureau: Ne modifiez pas le nom du fichier Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2 * Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe comme sur la capture > * Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. * Lorsque ce sera terminé, un message disant que la Console a bien été installée apparait, puis un rapport nommé CF_RC.txt va s'afficher: postez en le contenu . 2)Lancer le scan * Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas, Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. * Le scan pourrait prendre un certain temps:Soyez patient! A la fin,,un rapport sera généré : postez en le contenu dans un prochain message. * Si le rapport est trop long, postez le en deux fois. Il se trouve à c:\combofix.txt -
quelqu'un peut m'aider pour quelques lignes sur mon rapport
pear a répondu à un(e) sujet de titi6468 dans Analyses et éradication malwares
Bonjour, Avant toute chose: # vous devez désactiver la protection en temps réel, de votre antivirus qui détecte certains composanst de ce logiciel comme néfastes. * Pour cela, faites un clic droit sur l'icône en bas à droite à côté de l'horloge. Télécharger SDFix (créé par AndyManchesta) et le sauvegarder sur le Bureau. Double cliquer sur SDFix.exe et choisir Install pour l'extraire SDFix s'installe à la racine de la partition système (par défaut, Généralement C:). . Redémarrer en mode sans échec * Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.cmd pour lancer le script. * Appuyer sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer. Si Sdfix ne se lance pas 1)Démarrer->Exécuter Copiez/collez : %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe cliquez ok, et validez. Redémarrez et essayez de nouveau de lancer Sdfix. 2)Si vous avez le message Cette commande a été désactivée par votre Administrateur Appuyez sur une touche pour continuer: Démarrer->Exécuter Copiez/Collez %systemdrive%\SDFix\apps\swreg IMPORT %systemdrive%\SDFix\apps\Enable_Command_Prompt.reg Validez Relancez Sdfix * Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Postez le rapport ici. Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. Après les 2 rapports, un nouvel hijackthis, svp -
Bonjour, Il est possible d’installer Windows Installer 3.1 v2 (3.1.4000.2435) pour Windows 2000 (avec au moins le SP3), Windows XP et Windows Vista : C'est bien cette version que vous avez essayé d'installer ?
-
Vous avez raison d'attendre que la restauration soit réparée. Il n'y aura pas d'échec si vous ne faites pas d'erreur. Il faut: Que Windows Registry Editor Version 5.00 soit la première ligne de votre fichier, sans ligne banche au dessus, Que votre fichier soit enregistré sous restau.reg et pas restau.txt.reg ou autre. Je précise que c'est sans le moindre risque. Seules les clés non conformes seront modifiées. Les clés conformes seront ignorées: pas de risque de doublons. Oui, pour avoir un fichier drivetable.txt correct. Si c'est lui le responsable, restau.reg pourrait ne pas être nécessaire. Ps:Je n'avais pas vu votre message précédent. Content pour vous! Votre Hijackthis ne montre aucune infection. Quel est votre problème ?
-
Icônes du Bureau disparus !!!
pear a répondu à un(e) sujet de ISA24 dans Analyses et éradication malwares
Bonjour, Téléchargez Malwarebytes' Anti-Malware (MBAM) * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
C'est très désagréable, en effet. Il vous reviendra donc de trouver une meilleure solution.
-
Je présume que vous avez pu sauvegarder les données quand vous avez branché ce disque en esclave sur votre pc. C'est un préalable indispensable. Si , dans la séquence de boot du pc défectueux, vous avez prévu un démarrage du cd en first,vous pouvez tenter soit une réparation sans pertes:http://www.bellamyjc.org/fr/windows2000.html#repair soit une réinstallation . A la condition que le lecteur de cd fonctionne, évidemment. Sinon, vous avez la possibilité d'installer le vôtre.
-
Bonjour, Windows, comme MacOS, Linux etc...est un système d'exploitation (un ensemble de briques de programmes) qui fait marcher votre machine. Mais vous le savez surement déjà. Sur Google ou Wikipedia vous devriez trouver plus de développements qu'on ne peut présenter ici.
-
Pour y avoir accés, il faut , en session administrateur,aller sur l'onglet Sécurité, donner le contrôle total à l'administrateur ou à l'utilisateur avec pouvoirs. Par défaut, seul Système en dispose.
-
Le modem ou la box sont reliés au pc par un cable que vous pouvez déconnecter. Ensuite vous utilisez votre machine pour voir si vous avez toujours ces écrans bleus.
-
Ici, c'est un forum qui s'occupe principalement de Xp. Vista , c'est là: http://forum.zebulon.fr/windows-vista-f71.html
-
Bonjour, Ce n'est pas tout à fait identique à ce qui se fait en console de récupération.La commande diffère /p au lieu de /f et c'est plus exhaustif. mais ce n'est pas le problème , à ce qu'il semble. Essayez ceci: "Windows Update a rencontré une erreur " 1. Démarrer-> Exécuter->cmd puis cliquez sur OK. 2. Dans le fenêtre noire qui s'ouvre, tapez net stop wuauserv, puis appuyez sur ENTRÉE. 3. Tapez rmdir /s %windir%\softwaredistribution\wuredir, puis appuyez sur ENTRÉE. 4. Tapez net start wuauserv. 5. Utilisez à nouveau le site Web Windows Update pour installer des mises à jour. Source: http://support.microsoft.com/kb/919749/fr
-
Bonjour,
-
Bonjour, Cette erreur "Exception Processing Message" se produit si un logiciel cherche à s'installer et que le cd nécessaire est manquant. Il suffit alors de vérifier que vous n'avez rien de tel dans vos options de démarrage( les lignes 04 dans un hijackthis ou dans exécuter->msconfig)
-
Bonjour, ici , c'est le port ethernet intégré qui faisait problème: http://forum.touslesdrivers.com/reponses.p...pm=6&v_pr=2 Cela peut aussi provenir du modem ou de la box.Faire des essais en les déconnectant. Leurs drivers peuvent en être responsables.
-
Il y a cette autre: Maj+ Alt Gr
-
Bonjour,
