-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
"Résolu" Analyse de rapport hijackthis
pear a répondu à un(e) sujet de Paraiso dans Analyses et éradication malwares
Pas nécessairement! Il faut désactiver le module "Résident", qui peut s'appeller aussi "guard "parfois. A vérifier dans les options de configuration de votre logicel( que je n'utilise pas) -
"Résolu" Analyse de rapport hijackthis
pear a répondu à un(e) sujet de Paraiso dans Analyses et éradication malwares
Bonjour, Le rapport est propre. Vous utilisez la suite Grisoft et Spyware Doctor. Il ne faut jamais 2 anispyware ou 2 antivirus actifs(résidents) en même temps sous peine de conflits. Java n'est pas à jour,donc moins sécurisé. Rendez vous là: Java Runtime Environment (JRE) 6 Update 7 http://java.sun.com/javase/downloads/index.jsp Download Now S'ouvre une nouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 7 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la flèche orange " Cochez ici"jre-6u7-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" -
[Résolu] Vista Antivirus 2008
pear a répondu à un(e) sujet de Tistou dans Analyses et éradication malwares
Bonjour, Vous l'avez probablement bloqué mais il peut en rester des traces: Téléchargez Malwarebytes' Anti-Malware (MBAM) * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
Bonjour, Vous reste-t-il assez de place sur le disque ? Si vous disposez de 2 disques , installez la mémoire virtuelle(pagefiles.sys) sur le second, dans une partition dédiée(1ou 2 G°)
-
Bonjour, Il y a aussi Testdisk: http://www.cgsecurity.org/wiki/FR_TestDisk http://forum.pcastuces.com/sujet.asp?f=01&s=102819
-
pages qui s'ouvrent seules
pear a répondu à un(e) sujet de lau123 dans Analyses et éradication malwares
Bonsoir, Mbam, c'est bien, mais auparavant il serait préférable de suivre cette procédure: # Si vous utilisez Antivir (ce qui est recommandé), vous devez désactiver la protection en temps réel, Antivir détecte certains composant de navilog1 comme néfaste. * Pour cela, faites un clic droit sur l'icône Antivir en bas à droite à côté de l'horloge puis Disable Guard. Si vous êtes Sous Vista: Désactiver le contrôle des comptes utilisateurs ( le réactiver après la désinfection): http://forum.malekal.com/viewtopic.php?f=59&t=6517 - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Sous Xp, vous faites la suite. Télécharger Navilog1 . et enregistrez-le sur le bureau. Ensuite double cliquer sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". Pour activer la commande "Exécuter en tant qu'administrateur "sur les raccourcis , si vous n'avez pas les droits Administrateur: 1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés. 2. Sur l'onglet Raccourci, cliquez sur avancé. 3. Activez la case à cocher suivante : "Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés" Pour activer la commande" Exécuter en tant que" sur des objets qui ne sont pas des raccourcis : 1. Appuyez sur la touche Maj et maintenez-la enfoncée. 2. Cliquez avec le bouton droit sur l'objet que vous souhaitez ouvrir. 3. Cliquez sur Exécuter en tant que. 4. Dans la boîte de dialogue Exécuter en tant que, cliquez sur l'option" L'utilisateur suivant et tapez les références du nom d'utilisateur et mot de passe." Si vous n'avez pas de mot de passe , validez Si cela ne s'exécutait pas: Démarrer ->Exécuter->Services.msc-<Connexion secondaire->Démarrage Manuel Réessayer Au menu principal, Faire le choix 1 Suivre les instructions et patienter jusqu'au message : *** Analyse Terminée le ..... *** Poster le rapport Clic-droit sur le raccourci Navilog1 sur le bureau et choisir "Exécuter en tant qu'administrateur". Pour activer la commande "Exécuter en tant que "sur les raccourcis , si vous n'avez pas les droits Administrateur: 1. Cliquez avec le bouton droit sur l'icône du raccourci, puis cliquez sur Propriétés. 2. Sur l'onglet Raccourci, cliquez sur avancé. 3. Activez la case à cocher suivante : "Cette option peut vous autoriser à exécuter ce raccourci en tant qu'autre utilisateur ou à continuer en tant que vous-même tout en protégeant votre ordinateur et vos données de programmes non autorisés" Pour activer la commande" Exécuter en tant que" sur des objets qui ne sont pas des raccourcis : 1. Appuyez sur la touche Maj et maintenez-la enfoncée. 2. Cliquez avec le bouton droit sur l'objet que vous souhaitez ouvrir. 3. Cliquez sur Exécuter en tant que. 4. Dans la boîte de dialogue Exécuter en tant que, cliquez sur l'option" L'utilisateur suivant et tapez les références du nom d'utilisateur et mot de passe." Si vous n'avez pas de mot de passe , validez Si cela ne s'exécutait pas: Démarrer ->Exécuter->Services.msc->Connexion secondaire->Démarrage Manuel Réessayer Au menu principal, choisir 2 et valider. Le fix va informer qu'il va alors redémarrer le PC Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts Appuyer sur une touche comme demandé. (si le Pc ne redémarre pas automatiquement, Redémarrer) Au redémarrage du PC, choisir la session habituelle. Patienter jusqu'au message : "*** Nettoyage Termine le ..... ***" Le bloc-notes va s'ouvrir. Sauvegarder le rapport de manière à le retrouver Refermer le bloc-notes .Le bureau va réapparaitre Démarrer -> panneau de configuration -> options internet Cliquer sur l'onglet "Contenu" puis onglet "Certificats" et si vous trouvez ceci, en particulier ,dans "éditeurs approuvés" : electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd" => Supprimez-les tous PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir "exécuter" Taper explorer et valider. Poster les rapports Antivirus et Navilog Il faut lancer la procédure dans tous les comptes utilisateurs où le problème apparaît car Navilog1 ne nettoie que le compte sur lequel on l'exécute,après les avoir passés en mode "administrateur" (sinon navilog1 ne s'exécute pas) Si c'est fait ou que vous êtes seul utilisateur: Désinstaller Navilog1 Via ajout/suppression des programmes --> Navilog1 Ensuite supprimer ce dossier : C:\Program Files\navilog1 -
"Résolu" Analyse de rapport hijackthis
pear a répondu à un(e) sujet de Paraiso dans Analyses et éradication malwares
Bonsoir, je suis absolument désolé de cette trop longue absence. Si vous le permettez , je la mettrai au compte de mes petits enfants dont l'adorable mais envahissante présence m'a retenu . Escan a bien travaillé. Il semblerait que votre machine devrait mieux se comporter. Pouvez vous me le confirmer ou me dire s'il vous reste quelque problème ? Auquel cas, vous posteriez un nouvel Hijackthis. -
Bonsoir, Voyez ceci: http://www.commentcamarche.net/telecharger...werpoint-viewer
-
Bonsoir, Démarrer=>Exécuter, et tapez: regsvr32 shimgvw.dll
-
Bonjour, Tutoriel Subinacl en Français: http://winad.epfl.ch/core/index.asp?article=55
-
Mise à jour à réaliser selon Zeb Help Process
pear a répondu à un(e) sujet de colorado74 dans Analyses et éradication malwares
Cochez et fixez les lignes dans hijackthis. Si cela ne marchait pas, il faudrait passer par le registre: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ -
[Résolu] Rapport Hijackthis-pc ralenti
pear a répondu à un(e) sujet de vpey dans Analyses et éradication malwares
Bonjour, Vous éditer votre message initial et dans le titre vous ajoutez devant"Résolu". C'est pour permettre à ceux qui sont en recherche de trouver plus facilement une solution. Dans Hijackthis,cochez ces lignes puis clic sur Fix checked O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm => Alexa.spy O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm => Alexa.spy C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe => Sun Microsystems®Java mises à jour O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" => Sun Microsystems®Java mises à jour O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [internat.exe] internat.exe => ® O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') => ® O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') => ® Rendez vous à cette addresse: http://www.virustotal.com/fr/ Cliquez sur parcourir pour trouver ces fichiers: C:\WINNT\TEMP\RA569D.EXE et cliquez sur "envoyer le fichier" Copiez /collez la réponse dans votre prochain message. Java n'est pas à jour,donc moins sécurisé. Téléchargez JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries. * Décompressez le fichier sur le bureau (clic droit > Extraire tout) * Double-cliquer sur le répertoire JavaRa * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) * Cliquez sur Search For Updates * Sélectionner Update Using jucheck.exe puis cliquer sur Search * Autorisez le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes. * L'installation est terminée, revenez à l'écran de JavaRa et cliquez sur Remove Older Versions * Cliquez sur Oui pour confirmer. Laissez travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok. * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse. * Fermer l'application Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log . A part Alexa, votre rapport ne montre pas d'infection. J'attends la réponse de virus total et un nouvel Hijackthis. -
Bonsoir, Au démarrage, appuyez sur la touche Supp(DEL) pour accéder au bios. A l'aide des flèches , vous descendez là: Advanced BIOS Feature Valdez pour ouvrir Dans ce menu vous avez accès aux option suivantes : - First Boot Device : permet de choisir quel est le 1er périphérique à partir duquel le BIOS tente de démarrer la machine. On peut choisir notamment, l'option "Floppy" pour que ce soit le lecteur de disquette, l'option HDD-X, ou X est le disque dur souhaité (dans l'ordre des périphériques IDE) et l'option Cd-Rom.Vous choisissez Cd-rom - Second Boot Device : permet de choisir quel est le second périphérique à partir duquel le BIOS tente de démarrer.ici Choisissez Hdd0 - Third Boot Device : permet de choisir quel est le troisième périphérique à partir duquel le BIOS tente de démarrer. - Boot other device : à valider (enable) si on souhaite que les réglages de Second Boot Device et Third Boot Device soient pris en compte. Tapez sur F10 pour enregistrer puis Y pour valider. Le pc redémarre sur le cd.
-
Si c'est le cd qui est défectueux, il faut vous en procurer un qui corresponde à votre système(pro pour pro, home pour home) pour le savoir , testez le sur un autre matériel. S'il est Ok, le lecteur est en cause.
-
Ce ne sera pas facile! Je suppose que vous avez cherché sur votre disque. Si nous ne trouvez rien à la racine, dans program files,Windows/Dowloaded, Indows/security,Documents and settings,Fichiers communs cela voudrait sans doute dire qu'il n'y a rien. Cela dit, l'installation de l'onglet sécurité ne sert pas seulement si on est en réseau. L'utilisateur unique peut en avoir besoin pour plusieurs raisons: accés interdit( à tort )par un processus hostile par exemple.
-
Bonjour, Dans le lien que vous donnez: Une fenêtre d'invite de commande devrait apparaître à l'écran. Si cela ne donne pas le résultat escompté, c'est qu'il y a un problème avec le sous-système NTVDM ; il convient alors de contrôler les éléments suivants : • Vérifiez la présence de paramètres non standard dans les fichiers Config.nt et Autoexec.nt dans le dossier %RacineSystème%\System32.
-
Bonjour, Vous avez décoché les partages? Sous Xp pro, décocher "Utiliser le partage de fichiers simples"dans Outils->Options des Dossiers->Affichâge. Par défaut, Windows XP Home édition ne gère pas la sécurité des répertoires et des fichiers comme le font NT4, 2000 et XP Pro. Pour ajouter cette fonction précieuse dès lors que l'ordinateur est en réseau et que l'on veut gérer des droits sur certains dossiers. 1)Il faut avant tout, si ce n'est déja fait, convertir la partition (ou les partitions) désirée(s) en NTFS. - En mode commande, taper CONVERT X: /FS:NTFS où X représente la lettre de lecteur à convertir. Ensuite, il faut télécharger chez Microsoft un module gratuit de NT4 Téléchargement Security Configuration Manager ftp://ftp.microsoft.com/bussys/winnt/winn...scm/scesp4i.exe -Lancez NTFS.EXE Décompresser ce fichier (ne pas l'éxécuter) à l'aide de Winzip ou Winra -Dans le répertoire de décompression, sélectionnez SETUP.INF,clic droit->Installer -A la demande "Souhaitez remplacer le fichier ESENT.DLL", refusez en cliquant sur NON POUR TOUS -Redémarrer votre poste de travail. -L'onglet Sécurité est installé. Sélectionnez le fichier à sécuriser, click droit/Propriétés/Onglet sécurité, appliquez votre stratégie NTFS.
-
Avez vous été dans le bios pour configurer la séquence de boot afin que le pc démarre sur le cd et non sur le disque ?
-
[resolu]PC infecté ou pas ?
pear a répondu à un(e) sujet de toutclic dans Analyses et éradication malwares
Cette version obsolète devrait être désinstallée. Utilisez la 2.02 svp. -
[resolu]PC infecté ou pas ?
pear a répondu à un(e) sujet de toutclic dans Analyses et éradication malwares
Bonsoir, Un nouvel Hijackthis, svp . -
[resolu]PC infecté ou pas ?
pear a répondu à un(e) sujet de toutclic dans Analyses et éradication malwares
Oui,sauf cette dernière partie:"Utilisez Zeb-Utilitypour optimiser et personnaliser votre Pc": et bien évidemment, il faut adapter ce qui concerne les services. http://www.libellules.ch/astuces_vista_optimisation.php -
[resolu]PC infecté ou pas ?
pear a répondu à un(e) sujet de toutclic dans Analyses et éradication malwares
-
analyse rapport hijackthis
pear a répondu à un(e) sujet de bassiste dans Analyses et éradication malwares
Bonjour, Téléchargez Malwarebytes' Anti-Malware (MBAM) * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
infection spywares et allerte Secure
pear a répondu à un(e) sujet de mélusinebtz dans Analyses et éradication malwares
Bonjour, Configure Antivir->Cocher Expert mode->Clic sur la croix pour dévélopper Scan, guard, général etc... Ce sont des cases à cocher. -
Bonjour, Votre disque n'a vraisemblablement pas été partitionné. En principe , on installe Xp sur une partition de 15 ou 20 G°, les données sur une autre parttion qui prend alors la place restante soit 60ou 65 G° sur un disque de 80 G°. Pour créer,formater, modifier les partitions ->Gparted ou le cd de windows. Au démarrage, vous formatez, créez votre partition C:(principale), installez Xp, et créez une plusieurs partitions ensuite.
