Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. On utilise Memtest soit sur Ubcd: http://forum.tt-hardware.com/topic-81564--...ate-Boot-CD.htm soit en téléchargeant la version disquette ou cd autobootable.
  2. pear

    écran bleu ntdll.dll

    Oui, c'est vrai. Essayez donc ceci: http://www.bellamyjc.org/fr/windows2000.html#repair
  3. Bonjour, Votre Pc parait propre mais il est sérieusement encombré. Pour atténuer les lenteurs de Xp sur un Pc sain,donc à vérifier(Scans antipestes): 1)Alléger le démarrage: Par Démarrer->Exécuter->Msconfig->Démarrage ou , mieux Spybot->Règlages->Démarrages ou jv16 il suffit de décocher pour Supprimer TOUT ,sauf Parefeu,Antivirus,Connexion Internet,Résidents antimalwares(TeaTimer par exemple) Il suffira de recocher en cas d'erreur ou de regret. Ne garder qu'une seule toolbar Pour supprimer Ctfmon: Panneau de configuration->Options Régionales et linguistiques->Désactiver Langues d'Extrême Orient 2)Optimiser les services en désactivant ceux qui sont inutiles ou dangereux. Pour cela,suivez ce lien:http://speedweb1.free.fr/frames2.php?page=service4 Le service Nvidia Display driver est inutile 3)Nettoyer Xp:Vider les fichiers temporaires(Ccleaner), supprimer les fichiers inutiles(EasyCleaner),les clés obsolètes(Jv16) 4)Défragmenter:Jkdefrag,PowerDefrag, AuslogicDefrag(gratuits et efficaces) Si vous défragmentez régulièrement: Démarrer->Exécuter->Regedit Allez à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction. Dans le panneau de droite, faites un clic droit sur la valeur " Enable " choisissez " Modifier ". Remplacez la valeur Y par N. 5)Désactiver l'indexation des fichiers Poste de travail->clic droit sur chacune des partitions de disque dur. Allez dans les propriétés et désactivez Autoriser l'indexation de ce disque Cliquez sur Appliquer puis sur OK. Une nouvelle fenêtre s’ouvrira et vous devrez sélectionner Appliquer à tous les sous-dossiers et fichiers. 6)Poste de travail->propriétés->Avancés->Démarrage et récupération->paramètres->Afficher la liste des systèmes Mettez 5 si vous avez un multiboot et 0 si vous n'avez qu'un seul Système 7)Utilisez Zeb-Utility pour optimiser et personnaliser votre Pc: http://telechargement.zebulon.fr/zeb-utility.html Ou utilisez ce qui suit, copié-collé dans le bloc notes, enregistré sous un nom quelconque avec extension.reg puis fusionné(clic droit) Pas de ligne blanche au début de votre fichier ! Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Nt\CurrentVersion\Winlogon] "PowerdownAfterShutdown"="1" [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee}] @="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer] "AlwaysUnloadDLL"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoCDBurning"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSMConfigurePrograms"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies] "NoChooseProgramsPage"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall] "NoChooseProgramsPage"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Dfrg\BootOptimizeFunction] "Enable"="N" [HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\FileSystem] "NtfsDisableLastAccessUpdate"=dword:00000001 [HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Session Manager\Memory Management] "DisablePagingExecutive"=dword:00000001 [HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Session Manager\Memory Management] "LargeSystemCache"=dword:00000001 [HKEY_LOCAL_MACHINE\System\CurrentControlset\Control] "WaitToKillServiceTimeout"="1000" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer] "DesktopProcess"=dword:1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies] "NoChooseProgramsPage"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall] "NoChooseProgramsPage"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSMConfigurePrograms"=dword:00000001 [HKEY_CURRENT_USER\Control Panel\Desktop] "MenuShowDelay"="0" [HKEY_CURRENT_USER\Control Panel\Desktop] ""AutoEndTask""="1" [HKEY_CURRENT_USER\Control Panel\Desktop] "WaitToKillAppTimeout"="1000" [HKEY_CURRENT_USER\Control Panel\Desktop] "HungAppTimeout"="1000" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoActiveDesktop"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDispBackgroundPage"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSaveSettings"=dword:00000000 [HKEY_USERS\.DEFAULT\Control Panel\Desktop] "WaitToKillAppTimeout"="1000" 8)l se pourrait que Windows reconnaisse l'IDE principal en mode PIO au lieu Ultra DMA suite à plusieurs erreurs disque. Faites ceci: Poste de travail->votre disque ->Propriétés->Outils ->Vérifier maintenant Ensuite,faites une sauvegarde par sécurité, puis: Poste de Travail->Propriétés->Matériel->Gestionnaire de Périphériques-> Controleur ATAPI/IDE->Controleur Ide Principal->Propriétés->Paramètres avancés Si le mode de transfert actif est Pio au lieu de Udma , clic sur onglet Pilotes->Désinstaller Redémarrer ensuite votre machine. 9)Acquisition d'image Windows (WIA) Arrêtez le service WIA. Pour cela, procédez comme suit : Panneau de configuration.->Outils d'administration->Services de composants. Cliquez sur Services. Dans la liste Services (local), cliquez avec le bouton droit sur Acquisition d'image Windows (WIA)-> Arrêter.
  4. Bonjour, Si ce n'est pas déja fait, testez vos barrettes mémoire une par une puis ensemble avev Memtest puis mettez à jour les pilotes graphiques.
  5. pear

    écran bleu ntdll.dll

    Bonjour, Essayez ceci: Démarrez en mode sans échec. lancez le CD Windows, le vrai, pas un cd de restauration comme ceux des pc de marque. Démarrer->Exécuter ->SFC /SCANNOW
  6. Valider c'est appuyer sur la touche Ok.
  7. Bonjour, On peut fixer la totalité des 04 sans déstabiliser le système.Tout peut se lancer ensuite à la main. C'est par prudence, et pour eviter des oublis préjudiciables que l'on "conseille" de garder ce qui concerne la sécurité. Le reste est une question de confort. Pour Koma,je ne vois rien de nocif dans votre log,mais si votre question resulte de problème quelconque, exposez le. Une étude plus approndie sera alors nécessaire. Je ne souhite pas m'étendre davantage sur cet Os que je ne pratique pas.
  8. Bonjour, Message "La mémoire ne peut être read or written"ou "l'explorateur doit fermer" Démarrer-> Exécuter Tapez regsvr32 -u shmedia.dll valider Redémarrez Démarrer->Exécuter regsvr32.exe shmedia.dll valider
  9. Bonjour, Ces lignes sont à fixer: Processus superflu non nécessaire au système R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) => Yahoo Companion! O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL') => Windows LSD III (version pirate XP) O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU') => Windows LSD III (version pirate XP) O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM') => Windows LSD III (version pirate XP) O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user') => Windows LSD III (version pirate XP) Processus inutile au démarrage du système O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" => nVidia ForceWare O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft Windows NT O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft Windows NT O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft Windows NT O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft Windows NT Etes vous certain d'avoir besoin de ceci:NMIndexingService - Nero AG
  10. pear

    Perte d'un disque logique

    Dans Testdisk, vous n'auriez pas quequechose comme bad sector ? Dans le lien que je vous ai proposé, il y a des tas d'exemples développés. C'est bien le diable si vous n'y trouvez , au moins , une marche à suivre.
  11. Dans ce cas désinstallez le et réinstallez si vous le souhaitez.
  12. Bonjour, Souvent un problème de Mémoires(testez avec Memtest) ou de carte graphique : mettre le pilote à jour.
  13. Bonjour, Ceci marche sans problème: Cela permet par exemple d'activer/désactiver votre connexion internet (ou carte réseau) en ligne de commande. Installer DevCon: 1) téléchargez devcon de chez Microsoft: http://support.microsoft.com/default.aspx?...b;EN-US;Q311272 2) décompressez le fichier 3) Dans \i386\ copiez devcon.exe dans c:\window Repérer le périphérique qui vous intéresse Tapez: devcon find * Par exemple, la carte réseau Accton apparaît comme: PCI\VEN_1113&DEV_1211&SUBSYS_12111113&REV_10\3&13C0B0C5&0&48: Accton EN1207D Series PCI Fast Ethernet Adapter #2 Choisir arbitrairement un bout de la chaîne qui identifie ce périphérique,et vérifier qu'il est unique: Exécuter->c:\>devcon find *VEN_1113 Vous obtenez, par exemple PCI\VEN_1113&DEV_1211&SUBSYS_12111113&REV_10\3&13C0B0C5&0&48: Accton EN1207D Series PCI Fast Ethernet Adapter #2 1 matching device(s) found. "VEN_1113" désigne de façon unique la carte réseau. Sinon, choisissez dev_....qui identifie le vendeur pour avoir un identifiant unique. Pour activer/désactiver le périphérique: Démarrer->Exécuter->devcon disable *VEN_1113 ou devcon enable *VEN_1113 Cela permet d'activer/désactiver la carte réseau (et donc la connexion internet). Mais pour plus de facilités,installez,si ce n'est déja fait,l'onglet "Détails"à votre gestionnaire de périphériques: http://www.generation-nt.com/comment-ajout...ce-24628-1.html Cela fait pour avoir l'identifiant de votre carte réseau démarrer ->exécuter tapez devmgmt.msc ->carte réseau->propriétés->détails
  14. pear

    PC reboot continuellement

    Bonsoir, Memtest démarre est bootable sur disquette ou cd. Donc vous démarrez dessus.
  15. pear

    Perte d'un disque logique

    Bonjour, Avez vous vu ici: http://forum.pcastuces.com/sujet.asp?f=1&s=100275
  16. Bonjour, Je ne suis pas assuré que la charte permette la désinfection d'une version pirate(Lsd)
  17. pear

    base de registre

    Bonjour, Il serait plus exact de parler de compression plutôt que de défragmentation du régistre. Cela se fait , par exemple ,avec Ntregopt.
  18. pear

    gros probleme avec Ad-Aware 2007

    Bonjour, j e vous propose quelques pistes: A)Le volet d'exploration de Windows Explorer est vide : Démarrer/Exécuter regsvr32 /i shdocvw B) L'explorateur a rencontré une erreur ou n'ouvre plus les dossiers: Démarrer->Exécuter saisissez ces commandes , successivement : regsvr32 /u shmedia.dll regsvr32 /i browseui.dll regsvr32 /i shell32.dl Si cela ne suffisait pas : Démarrer->Exécuter-> regedit Vérifier les clés suivantes et,si besoin est ,modifier la valeur (par défaut) : HKEY_Classes_Root\Directory\shell : Valeur (par défaut) doit avoir comme donnée: none HKEY_Classes_Root\Drive\shell : Valeur (par défaut) doit avoir comme donnée: none HKEY_Classes_Root\Folder\shell : Valeur (par défaut) doit avoir comme donnée: explore (ouverture dans la même fenêtre) ou open (ouverture dans une autre fenêtre) Redémarrez. c)Explorateur figé: Démarrer->Exécuter-> regedit Modifier HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer Donner à DesktopProcess la valeur dword:00000001 ou la créer. D) - Les icônes de la zone de notification rapide ont disparu,vous n'accédez pas aux propriétés de la Barre des tâches, un des volets de l'Explorateur Windows est vide ou le bouton Rechercher la cible ... ne fonctionne pas : 1) Ouvrez le Bloc-notes,copiez-collez ceci: @echo on regsvr32 comcat.dll /s regsvr32 shdoc401.dll /s regsvr32 shdoc401.dll /i /s regsvr32 asctrls.ocx /s regsvr32 oleaut32.dll /s regsvr32 shdocvw.dll /i /s regsvr32 shdocvw.dll /s regsvr32 browseui.dll /s regsvr32 browseui.dll /i /s regsvr32 msrating.dll /s regsvr32 mlang.dll /s regsvr32 hlink.dll /s regsvr32 mshtmled.dll /s regsvr32 urlmon.dll /s regsvr32 plugin.ocx /s regsvr32 sendmail.dll /s regsvr32 scrobj.dll /s regsvr32 mmefxe.ocx /s regsvr32 corpol.dll /s regsvr32 jscript.dll /s regsvr32 msxml.dll /s regsvr32 imgutil.dll /s regsvr32 thumbvw.dll /s regsvr32 cryptext.dll /s regsvr32 rsabase.dll /s regsvr32 inseng.dll /s regsvr32 iesetup.dll /i /s regsvr32 cryptdlg.dll /s regsvr32 actxprxy.dll /s regsvr32 dispex.dll /s regsvr32 occache.dll /s regsvr32 occache.dll /i /s regsvr32 iepeers.dll /s regsvr32 urlmon.dll /i /s regsvr32 cdfview.dll /s regsvr32 webcheck.dll /s regsvr32 mobsync.dll /s regsvr32 pngfilt.dll /s regsvr32 licmgr10.dll /s regsvr32 icmfilter.dll /s regsvr32 hhctrl.ocx /s regsvr32 inetcfg.dll /s regsvr32 tdc.ocx /s regsvr32 MSR2C.DLL /s regsvr32 msident.dll /s regsvr32 msieftp.dll /s regsvr32 xmsconf.ocx /s regsvr32 ils.dll /s regsvr32 msoeacct.dll /s regsvr32 inetcomm.dll /s regsvr32 msdxm.ocx /s regsvr32 dxmasf.dll /s regsvr32 l3codecx.ax /s regsvr32 acelpdec.ax /s regsvr32 mpg4ds32.ax /s regsvr32 voxmsdec.ax /s regsvr32 danim.dll /s regsvr32 Daxctle.ocx /s regsvr32 lmrt.dll /s regsvr32 datime.dll /s regsvr32 dxtrans.dll /s regsvr32 dxtmsft.dll /s regsvr32 WEBPOST.DLL /s regsvr32 WPWIZDLL.DLL /s regsvr32 POSTWPP.DLL /s regsvr32 CRSWPP.DLL /s regsvr32 FTPWPP.DLL /s regsvr32 FPWPP.DLL /s regsvr32 wshom.ocx /s regsvr32 wshext.dll /s regsvr32 vbscript.dll /s regsvr32 scrrun.dll mstinit.exe /setup /s regsvr32 msnsspc.dll /SspcCreateSspiReg /s regsvr32 msapsspc.dll /SspcCreateSspiReg /s 2) Enregistrez le fichier sous explo.bat. 3) Cliquez sur Démarrer/Exécuter puis saisissez : cmd 4) Dans l'onglet"Parcourir" déplacez-vous jusqu'à explo.bat 5) Cliquez afin de lancer son exécution. E)Message "La mémoire ne peut être read or written"ou "l'explorateur doit fermer"ou encore" DrWatson...." Démarrer-> Exécuter Tapez regsvr32 -u shmedia.dll valider Redémarrez Démarrer->Exécuter regsvr32.exe shmedia.dll valider Enfin, pour complètement désactiver le Dr Watson,se rendre dans la base de registres : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug et mettre la valeur de la chaîne Auto à 0. Autres problèmes: http://www.hotline-pc.org/explorateurproblemes.htm
  19. Bonjour, En dehors du système d'exploitation, il n'y a, pour l'instant, que très peu de logiciels qui soient en 64 bits, or pour tirer le meilleur bénéfice du 64 bits, il faut que les 2 tournent , le système et le logiciel.
  20. pear

    PC reboot continuellement

    Bonjour, Testez vos barrettes , une par une puis ensemble avec Memtest.
  21. pear

    wscsvc

    Bonjour, Copiez collez dans le bloc notes,sans ligne blanche au début. Enregistrez sous wzcsvc.reg et fusionnez (clic droit sur le fichier .reg. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC] "Type"=dword:00000020 "Start"=dword:00000002 "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "DisplayName"="Configuration automatique sans fil" "Group"="TDI" "DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,4e,00,64,00,69,00,\ 73,00,75,00,69,00,6f,00,00,00,00,00 "DependOnGroup"=hex(7):00,00 "ObjectName"="LocalSystem" "Description"="Fournit la configuration automatique des cartes 802.11" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 77,00,7a,00,63,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00 "ServiceMain"="WZCSvcMain" "ServiceDllUnloadOnStop"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC\Security] "Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\ 05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\ 00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\ 00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC\Enum] "0"="Root\\LEGACY_WZCSVC\00" "Count"=dword:00000001 "NextInstance"=dword:00000001
  22. pear

    Windows XP plante au démarage

    Bonsoir, Ce cd de Xp est necessaire à moins de disposer de Ubcd4Win Vous démarrez sur ce cd, tapez R à la première invite pour accéder à la console de récupération. Au prompt C:\windows> tapez disable spdt.sys essayez de redémarrer.
  23. Bonjour, Votre disque est formaté ?
  24. pear

    probleme explorer.exe sous xp

    Bonjour, l'idée de Sheilla , sur le Desktop process , est bonne à suivre. Pour le reste: Message "La mémoire ne peut être read or written"ou "l'explorateur doit fermer"ou encore" DrWatson...." Démarrer-> Exécuter Tapez regsvr32 -u shmedia.dll valider Redémarrez Démarrer->Exécuter regsvr32.exe shmedia.dll valider
  25. pear

    ordi qui rame

    Bonjour, Vous êtes infecté ! Télachargez hijckthis 2.02 sur ce site et postez le rapport sur le forum Sécurité: "Analyse de rapports"
×
×
  • Créer...