Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. pear

    problème avec windows update !

    Hello Souto, S'il a été lancé, Dial_a_fix l'a fait. Quant au Sp2, il y a,sur Google, un tas de liens comme celui-ci: http://www.01net.com/telecharger/windows/U...ches/29989.html
  2. Bonjour, Je désinstalle toujours les versions antérieures auparavant. Je n'ai jamais essayé d'installer par dessus.
  3. pear

    problème avec windows update !

    Pour faire cela , il y a encore plus simple: utiliser Dial_a_fix. De plus , cela vaut pour réparer le chargement des updates quand elles ne se chargent pas. Ce n'est pas le cas ici, si j'ai bien compris, elles se chargent mais ne s'installent pas.
  4. pear

    Desactiver le chkdsk

    Bonjour, /D : Restaure le comportement par défaut de l'ordinateur, tous les lecteurs sont vérifiés au démarrage et CHKDSK est exécuté pour ceux dont l'intégrité est incertaine /X : Exclut un lecteur de la vérification par défaut au démarrage. Les lecteurs exclus ne sont pas accumulés entre les appels de commande /C : Vérifie le lecteur spécifié au démarrage, CHKDSK s'exécutera si l'intégrité du lecteur est incertaine Il ne s'agit pas du lecteur D comme le suppose votre message. Je pense donc qu'il n'y a pas d'erreur dans mon message.
  5. pear

    problème avec windows update !

    Bonjour, Windows update ou Windows installer font problème Préliminaires: 1)Vérifier que le service Généric Host Process n'est pas bloqué par le parefeu 2)Démarrer->exécuter->regedit Aller à cette clé: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer Si vous avez à droite NoWindowsUpdate , supprimez. 3)Si Windows prend votre Pc pour un Mac: Panneau de configuration->Options Internet->Avancé ->rétablir les paramètres->réinitialiser Ensuite: A)Démarrer->Exécuter, tapez cmd, puis cliquez sur OK. Dans la fenêtre noire qui s'ouvre tapez net stop wuauserv et validez Copiez-collez les 7 lignes regsvr2 suivantes dans le bloc notes, enregistrez sous un nom quelconque avec extension.bat. regsvr32 /s wuapi.dll regsvr32 /s wuaueng1.dll regsvr32 /s wuaueng.dll regsvr32 /s wucltui.dll regsvr32 /s wups2.dll regsvr32 /s wups.dll regsvr32 /s wuweb.dll Double cliquez ensuite sur ce fichier pour l'exécuter. tapez net start wuauserv tapez exit et validez Réessayez B)Sinon-> Vérification des services: Ces services doivent être lancés,mais,inutiles en dehors de besoin précis, ils ne le sont toujours: Mise à jour Automatique(Wuauserv) Service de cryptographie(Cryptsvc) Service de Tranfert Intelligent(Bits) Centre de Sécurité(Wscsvc) Windows Installer(MSIServer) Voici un fichier .bat pour les lancer et activer: A copier coller dans le bloc notes et enregistrer Sous RestoMaj.bat , cela fait, double clic pour le lancer. @echo off sc config BITS start= auto sc config cryptsvc start= auto sc config wscsvc start= auto sc config wuauserv start= auto sc config MSIServer start= auto net start BITS net start WSCSVC net start WUAUSERV net start cryptsvc net start MSIServer Réessayez. Ensuite, si A) et B) ne suffisaient pas: 1)Télécharger Dial-a-fix ici: http://wiki.djlizard.net/Dial-a-fix Aide en Français: http://manuelsdaide.com/System/Dial-a-fix/dialafix.htm Clic sur Check All(double-coche verte en bas) Patientez un moment Et réessayez. Si ,exceptionnellement, cela ne suffisait pas: 2)Vérifier Windows Installer: Ouvrir l'explorateur Windows. - Dans le menu cliquer sur "Outils" puis sur "Options des dossiers ...". - Dans la nouvelle fenêtre cliquer sur "Types de fichiers". - Dans le menu déroulant cliquer sur "MSI" et sur la touche "Avancé". - dans la fenêtre "Modification du type de fichier" cliquer sur "Installer" ou "Réparer" et confirmer ! ou encore: Démarrer->Exécuter tapez msiexec.exe /unregister, Valider Tapez msiexec /regserver Valider Et si c'est nécessaire: Démarrer->Executer->regedit Aller à: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer Clic droit->Autorisations->Votre compte Utilisateur Cochez controle total->Appliquer->ok Aller à: HKEY_LOCAL_MACHINE/SOFTWARE/INSTALLSHIELD/DRIVER/7 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok Même Manipulation pour la clé 8 redémarrer WindowsInstaller nécessite parfois d'utiliser Windows installer Cleanup http://support.microsoft.com/kb/290301/fr Si vous avez ce message: "Error Internal 2755.3 C:\Program Files\MSECACHE\WICU3\micuu.msi" Démarrer->Exécuter-> msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi" Faites un copier-coller de la commande: msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi" 3)Les Updates ne s'installent pas : Pour corriger ce problème: Ouvrez Internet Explorer et cliquez sur le menu "Outils" puis sur "Options Internet", la fenêtre intitulée "Options de Internet" s'ouvre. Cliquez sur l'onglet "Avancé" puis sur "Réinitialiser". Cliquez une seconde fois sur "Réinitialiser" laissez l'opération s'effectuer. Testez les mises à jour Windows Update. Sinon: Démarrer->Exécuter ->regedit HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \WindowsUpdate Clic droit > Autorisations sur la clé (dossier jaune) WindowsUpdate Administrateurs et SYSTEM doivent être Autorisés pour Contrôle total et Lecture. Aller à: HKEY_Classes_Root\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_Classes_Root\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok
  6. Doublon: http://forum.zebulon.fr/index.php?showtopic=137935
  7. pear

    Zebhelp

    Bonjour, Essayez ceci: http://www.zdnet.fr/telecharger/windows/fi...9065500s,00.htm
  8. Bonjour, Désactiver un chkdsk récurrent au démarrage: Première solution: Démarrer->Exécuter->saisir regedit Aller la clé HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager Vérifier que la valeur Chaîne Multiple nommée BootExecute existe et contient au moins la donnée de valeur autocheck autochk * correctement saisie, avec un espace entre le k et le *et rien d'autre . Sinon supprimer tout ce qui suit le *. En cas d'absence de la valeur, la recréer. ou encore: Un fichier reg:Copiez collez dans le bloc notes, sans ligne blanche au début, enregistez sous essai.reg, et fusionnez(clic droit sur essai.reg) Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "SFCScan"=dword:0000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "AutoChkTimeOut"=dword:0000000 enfin, dernière solution: Démarrer->Exécuter->Cmd Dans la fenêtre qui s'ouvre, taper chkntfs /D Vous essayez ces solutions , l'une après l'autre, et tentez de lancer la vérification de votre disque de cette façon: Clic droit sur votre disque->propriétés->outils ->vérifier maintenant
  9. pear

    Hijackthis

    Bonjour, Dans l'immédiat ,essayez ceci: Copiez collez dans le bloc notes et enregistrez sous stop.bat Puis double clic sur le fichier pour le lancer. @echo off net stop AAWSERVICE.EXE sc config AAWSERVICE.EXE = demand
  10. Bonsoir, Ca c'est mauvais:%WinHook32.exe http://www.bleepingcomputer.com/startups/W...2.exe-5590.html Solution ici: http://www.zdnet.fr/telecharger/windows/fi...9065500s,00.htm Mais plutôt que nous sortir des trucs de derrière l'armoire, si vous postiez vos logs et rapports complets, on y verrait sans doute plus clair, non?
  11. re:Ogu Cela vient de zhp2.23.,suite au dernier message de Coolman.
  12. Bonjour, On voit ,sur Google ,plusieurs sites qui qualifient ASScrPro.exe de dangereux tantot ver win32n tantot dropper.agent. Vous ne risquez toutefois rien à poster votre log hijackthis sur le forum sécurité. Cela me parait plus sûr.
  13. Bonjour Mike, Ogu. A l'attention d'Ogu, suite nouvelle mise à jour deZhp F3 - REG:win.ini: load=C:\WINDOWS\system32\pmkjk.exe => Infection Vundo O4 - HKCU\..\Run: [ajucodbxp] c:\documents and settings\sgzd\local settings\application data\ajucodbxp.exe ajucodbxp => Infection MagicControl Bonne route!
  14. Bonjour, Lisez attentivement ce sujet et plus particulièrement "Modifier les héritages et les propriétaires". http://speedweb1.free.fr/frames2.php?page=securite4
  15. pear

    "options internet "désactivé

    Voyez là: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer si vous avez une valeur DWORD DisallowCpl +quelquechose supprimez la. ou là: HKEY_CURRENT_USER\Control Panel\don't load chercher les valeur chaine portant le nom du fichier .cpl (fichier de panneau de configuration) et de mettre la valeur yes pour débloquer ou tout simplement supprimer
  16. Bonjour, Vous n'avez pas cherché beaucoup ! http://forum.zebulon.fr/index.php?showtopic=99614
  17. pear

    mot de passe

    Bonsoir, Surprenant! Vous devriez voir le forum Sécurité après ceci: Prénettoyage d'un pc infecté: Procédure préliminaire à toute demande d'analyse de rapport HijackThis. Phase 1: Mode Normal->Téléchargement des outils - faire un copier/coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion. - Télécharger Antivir ( http://www.free-av.com . NB : le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- En mode sans échec ,seuls les processus systèmes sont lancés.Il est donc plus facile de supprimer les infections --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec --- le tutorial permet de le paramétrer aisément voir la procédure ici (imprimez la) : -->http://www.malekal.com/tutorial_antivir.php'>http://www.malekal.com/tutorial_antivir.php - Télécharger la dernière version d'HijackThis :http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire -- créer un nouveau dossier à la racine de C:\Program Files\HijackThis double clic sur poste de travail double clic sur l'icone de C double clic sur le répertoire Program Files clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis dézipper le programme précédemment téléchargé Créer un raccourci sur le bureau - Télécharger AVG AS ->http://www.ewido.net/en/download/ Mettre à jour. Fermer AVG AS. Ne pas le lancer tout de suite. Un tuto => http://www.malekal.com/tutorial_AVG_AntiSpyware.php - Télécharger ATF Cleaner par Atribune->http://www.atribune.org Phase 2 Mode sans Echec, impérativement! - Redémarrer l'ordinateur:après le chargement du BIOS , un écran noir apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée]. -- à l'ouverture de session, choisir la session courante et non celle de l'administrateur - Afficher tous les fichiers par cette modification des options de l'explorateur Windows : Menu "Outils", "Option des dossiers", onglet "Affichage" : Activer la case : "Afficher les fichiers et dossiers cachés" Désactiver la case : "Masquer les extensions des fichiers dont le type est connu" Désactiver la case : "Masquer les fichiers protégés du système d'exploitation" Cliquer sur "Appliquer". Phase 3- Nettoyage rapide du disque dur : Double-cliquer ATF-Cleaner.exe afin de lancer le programme. Pour internet explorer Sous l'onglet Main, choisir : Select All Cliquer sur le bouton Empty Selected Pour Firefox Sous l'onglet Firefox, choisir : Select All Cliquer le bouton Empty Selected NOTE : Pour conserver les mots de passe sauvegardés, cliquer No à l'invite. Cliquer Exit, du menu prinicipal, afin de fermer le programme. Lancer AVG AS et cliquer sur Analyse Puis l'onglet Paramètres, pour Comment réagir ? sélectionner Actions recommandées puis Quarantaine A l'onglet Analyse , cliquer sur Analyse complète du système Si un fichier infecté a été détecté, en fin d'analyse cliquer sur Appliquer toutes les actions Cliquer sur Enregistrer le rapport et pour finir Enregistrer le rapport sous Avgas.txt,sur le Bureau - recherche et élimination des parasites avec Antivir Installer et paramétrer Antivir. Configurez le correctement afin de faire le meilleur scan possible : -->http://www.malekal.com/tutorial_antivir.php lancer un scan complet du, ou des disques dur, et supprimer tous les fichiers infectés (s'ils existent) Enregistrer le rapport. - désinstallation d'Antivir -- terminer les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr puis cliquer sur l'onglet Processus) : AVGUARD.EXE - AVSCHED.EXE - AVWUPSRV.EXE et AVGNT.EXE puis, Désinstaller Antivir dans ajout/suppression de programmes (vous pourrez le réinstaller ensuite si vous souhaitez le conserver à la place de votre antivirus à désinstaller proprement). -- Redémarrer en mode normal -- arrêter tous les programmes en cours et fermer toutes les fenêtres -- lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile" -- le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si vous voulez conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...) NB : en cas de problème, appliquer le Tutorial de BipBip (http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm avec copies d'écran). Phase 4 - ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans un nouveau post que vous créez sur le forum Analyse rapports HijackThis, Eradication malwares de manière à ce que nous vous disions ce qu'il faut faire. De même pour le rapport AVG AS et le rapport Antivir - attendre l'analyse et la réponse. ----------
  18. Hello Bak, Formidable! On ne cesse pas de s'instruire, à tout âge
  19. pear

    démarrage XP

    Bonsoir, Erreur autochk program not found - skipping AUTOCHECK. Démarrer->Exécuter->saisir regedit Aller la clé HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager Vérifier que la valeur Chaîne Multiple nommée BootExecute existe et contient au moins la donnée de valeur autocheck autochk * correctement saisie, à savoir avec un espace entre le k et le *et rien d'autre . Sinon supprimer tout ce qui suit le *. En cas d'absence de la valeur, la recréer. Aller à la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Vérifiez la valeur Chaîne "Userinit " qu'elle ne contienne dans " Données de la valeur " que : %systemroot%\System32\userinit.exe, Si ce n'est pas le cas, remettez cette donnée de valeur sans oublier la virgule. ou enfin,mais là, c'est un peu plus complexe. Contrairement au libellé du message, le fichier autochk.exe n'est nullement en cause ! Par exemple,si on démarre la console de récupération, on pourra constater l'existence de ce fichier. Le problème provient exclusivement du fait que la partition système, pour une raison inconnue (vraisemblablement manipulations hasardeuses de partitionnement), se retrouve cachée ! Une partition est déclarée cachée si le bit 4 de l'octet qui définit son type dans la table de partition est égal à 1. Pour plus d'informations à ce sujet, consulter le chapitre consacré aux partitions. Par exemple, une partition cachée de type NTFS, dont le code normal est 0x07, se verra attribuer le code 0x17. Cela perturbe alors le déroulement du démarrage de Windows, qui ne peut retrouver les fichiers dont il a besoin. La solution est là: http://www.bellamyjc.org/fr/windowsxp2003.html#autochk
  20. pear

    mot de passe

    Bonsoir, En mode sans échec, sur le compte Admin ? Les comptes:http://speedweb1.free.fr/frames2.php?page=securite4
  21. pear

    mot de passe

    Bonsoir, En mode sans échec, sur le compte Admin ?
  22. Bonjour, Il faut ,au moins ,que votre carte mère le permette., Et que votre clé usb soit bootable.
  23. Bonsoir, Puisque vous avez eu des écrans bleus, vous devriez avoir des fichiers .dmp dans C:\windows\minidump si vous avez accepté une image mémoire partielle dans Déboggage et Décupération .
  24. pear

    "options internet "désactivé

    Bonjour, Démarrer->Exécuter->regedit A HKEY_CURRENT_USER, clic sur la croix de même sur Software,Policies,Microsoft, Internet Explorer Là, vous devriez voir Restrictions Pour simplifier, faites clic droit dessus puis supprimer. Votre problème devrait ainsi se résoudre. Si vous aviez un message"Accès refusé" Faites clic droit sur Restrictions puis Autorisations Dans le fenêtre qui s'ouvre, mettez votre nom d'utilisateur en surbrillance et cochez en bas sur controle total cliquez sur Appliquer puis ok. Et de nouveau vous supprimez. Tout cela est aussi à faire sur HKEY_LOCAL_MACHINE si vous y trouvez Restrictions sur le même chemin que précédemment(Ce qui n'est pas certain)
  25. pear

    erreur DCOM

    Bonjour, wuauserv , c'est la la Mise à jour automatique dont ce message dit qu'elle est désactivée. Mais cela peut aussi signifier qu'il y a un problème avec Windows Installer: Vérifier Windows Installer: Ouvrir l'explorateur Windows. - Dans le menu cliquer sur "Outils" puis sur "Options des dossiers ...". - Dans la nouvelle fenêtre cliquer sur "Types de fichiers". - Dans le menu déroulant cliquer sur "MSI" et sur la touche "Avancé". - dans la fenêtre "Modification du type de fichier" cliquer sur "Installer" ou "Réparer" et confirmer ! ou encore: Démarrer->Exécuter tapez msiexec.exe /unregister, Valider Tapez msiexec /regserver Valider Et si c'est nécessaire: Démarrer->Executer->regedit Aller à: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer Clic droit->Autorisations->Votre compte Utilisateur Cochez controle total->Appliquer->ok Aller à: HKEY_LOCAL_MACHINE/SOFTWARE/INSTALLSHIELD/DRIVER/7 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok Même Manipulation pour la clé 8 redémarrer WindowsInstaller nécessite parfois d'utiliser Windows installer Cleanup http://support.microsoft.com/kb/290301/fr Si vous avez ce message: "Error Internal 2755.3 C:\Program Files\MSECACHE\WICU3\micuu.msi" Démarrer->Exécuter-> msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi" Faites un copier-coller de la commande: msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi"
×
×
  • Créer...