Pollux_63
Equipe Sécurité*-
Compteur de contenus
545 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Pollux_63
-
Bonjour à toutes et à tous. Quand on installe un logiciel, le chemin proposé par défault est: C:\Program Files\... je souhaiterai changer ce chemin par défault. je sais que c'est possible, mais je sais plus ou sais!? Merci d'avance.
-
[résolu]Trojans multiples et multipliés
Pollux_63 a répondu à un(e) sujet de dreamer9 dans Analyses et éradication malwares
Bonjour et bienvenu sur zeb-sécurité. Dans un premier temps déroule la procédure de mégataupe: Phase 1 - faire un copier/coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion. - télécharger Antivir ( http://www.free-av.com ) et le paramétrer selon les indications de tesgaz ( http://speedweb1.free.fr/frames2.php?page=tuto5 ) nb: le choix d'Antivir comme antivirus a utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec --- le tutorial de tesgaz permet de le paramétrer sans problème - télécharger la dernière version d'HijackThis ( http://www.merijn.org/files/hijackthis.zip ou http://telechargement.zebulon.fr/138-hijackthis-1991.html en cas d'indisponibilité !) Phase 2 - redémarrer le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, vous avez préalablement copié ces instructions dans un fichier texte) -- au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée]. NB : en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" (http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924 ) -- à l'ouverture de session, choisir la session courante et non celle de l'administrateur - Afficher tous les fichiers par cette modification des options de l'explorateur Windows : Menu "Outils", "Option des dossiers", onglet "Affichage" : Activer la case : "Afficher les fichiers et dossiers cachés" Désactiver la case : "Masquer les extensions des fichiers dont le type est connu" Désactiver la case : "Masquer les fichiers protégés du système d'exploitation" Puis, cliquer sur "Appliquer". Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation. Phase 3 - nettoyage rapide du disque dur : Démarrer / Exécuter / taper CleanMgr et valider Cette fonction cleanmgr génére parfois un bug sous système Windows 2000, effectuer dans ce cas un nettoyage manuel : suppression de tous les fichiers contenus dans les dossiers C:\TEMP C:\WINDOWS\TEMP C:\Documents And Settings\Session utilisateur\Local Settings\Temp C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files Vider la corbeille - recherche et élimination des parasites avec Antivir lancer un scan complet du, ou des disques dur, et supprimer tous les fichiers infectés (s'ils existent) - installation et utilisation d'HijackThis -- créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis) ; dézipper le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau. Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire -- arrêter tous les programmes en cours et fermer toutes les fenêtres -- lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile" -- le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si vous voulez conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...) NB : en cas de problème, appliquer le Tutorial de BipBip (http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm avec copies d'écran). - désinstallation d'Antivir -- arrêter les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre) : AVGUARD.EXE - AVWUPSRV.EXE et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes (vous pourrez le réinstaller ensuite si vous souhaitez le conserver en lieu et place de votre antivirus résident qu'il conviendra dans ce cas de désinstaller proprement, surtout s'il s'agit de Norton). Phase 4 - redémarrer en mode normal - ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller dans un nouveau post que vous créez sur le forum sécurité (Ctrl-V) de manière à ce que nous vous disions ce qu'il faut faire. - attendre l'analyse et la réponse. Auteur: megataupe -
Salut. tape: chkdsk /p /r Attention à bien respecter les espaces.
-
Bonjour. Je ne suis pas sur de ce que j'avance, mais regarde dans les options si tu utilises le texte brut ou le HTML. Dans le cas du texte brut il me semble que tu ne peux afficher les images. tiens nous au courant.
-
Bonjour. Utilise cet utilitaire: http://securityresponse.symantec.com/avcenter/FxIstbar.exe ++
-
que faut il cocher ???
Pollux_63 a répondu à un(e) sujet de calou91000 dans Analyses et éradication malwares
Pas de problème il s'agit du rapport que tu obtiens en utlisant HijackThis: - cliquer sur 'Scan', l'affichage est instantané. - à la fin du Scan, cliquer sur 'Save log', indiquer le répertoire dans lequel enregistrer le résultat et cliquer sur OK. - une fenêtre Bloc-notes s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier. - mettre le texte dans un post ci-dessous (Ctrl-V) -
que faut il cocher ???
Pollux_63 a répondu à un(e) sujet de calou91000 dans Analyses et éradication malwares
bonjour. tu peux aussi poster ton log, un spécialiste te répondra. -
Bonjour. j'ai deja eu ce problème. En fait quand tu cliques sur "enregistrer sous", une fenêtre s'ouvre, avec en bas la ligne "nom du fichier". par défaut tu as: *.txt" Si tu n'enlève pas * alors tu ne peux enregistrer.
-
Probleme connexion a des serveurs ...
Pollux_63 a répondu à un(e) sujet de goldendemon dans Analyses et éradication malwares
ce foutage de gu**le!!! -
Probleme connexion a des serveurs ...
Pollux_63 a répondu à un(e) sujet de goldendemon dans Analyses et éradication malwares
Bonjour goldendemon, Stonangel En effet!! En plus il en ai pas à son premier coup d'essai: http://forum.zebulon.fr/index.php?showtopic=72239 -
bonjour PTICHOU. Pour accéder au services: Démarrer --> Exécuter --> taper "services.msc" --> ok
-
pointeur de souris instable
Pollux_63 a répondu à un(e) sujet de doc79 dans Analyses et éradication malwares
Bonjour doc79. Bienvenu sur zeb-sécurité. Contrairement à ce que tu as l'air de penser, avoir 2 anti-virus ne sécurise pas plus ton PC, bien au contraire même!! Donc dans un premier temps je te conseille vivement de désintallé l'un des deux!! ++ -
Bonjour.
-
[Résolu] Cheval de troie swizzor.co
Pollux_63 a répondu à un(e) sujet de punkie93250 dans Analyses et éradication malwares
Bonjour. c'est l'éternel question. Personellement j'ai eu les deux et je les aime bien tous les deux. Le tout est de bien les paramétrer, et à ce niveau il est vrai que ZA est plus facile à utiliser.tu peux aller voir sur le site de tesgaz pour paramétrer ZA: http://speedweb1.free.fr/frames2.php?page=tuto1#firewall Même s'il s'agit de la version payante dans ce tuto tu peux t'en inspirer pour la version gratuite disponible ici: http://download.zonelabs.com/bin/free/fr/d.../znalmZAAV.html -
Bonjour. je ne connais pas cette option. mais j'ai tout de même une question (qui peut paraitre idiote, ok): as-tu essayé avec un autre téléphone? ++
-
Bonjour à tous. Attenion Nico76300, il s'agit de l'extention *.ink et non *.lnk il s'agit de deux extensions bien distinctes En ce qui concerne .ink, c'est l'extention normale des raccourcis il me semble.
-
re, gayboyfr,effectivement il y a un bug d'affichage. Mais il n'y a que deux bouttons, donc pas trop diificile à gérer Sinon voila un message de Florent qui pourrait t'intéressé si tu ne l'as pas vu: http://forum.zebulon.fr/index.php?showtopi...ndpost&p=542699
-
En plus si je me souviens bien, quand tu fais une modif de la BDR, TeaTimer ouvre une fenêtre demandant ce que tu veux faire: accepter ou refuser. il suffit alors d'accepter. je me trompe?!
-
[résolu]Demande d'analyse rapport
Pollux_63 a répondu à un(e) sujet de gaucho dans Analyses et éradication malwares
bonsoir. ok, merci à vous deux. @+ -
[résolu]Demande d'analyse rapport
Pollux_63 a répondu à un(e) sujet de gaucho dans Analyses et éradication malwares
re, ipl, je parlais de ALCMTR.EXE et non de ALCWZRD.EXE . ce dernier est classé X par CastleCops : http://castlecops.com/s5306-ALCMTR_EXE.html -
Bonjour. Avant de le ramener chez ton revendeur, as-tu essayé tes divx sur un autre PC? As-tu essayé de mettre d'autres codecs que ceux que tu as actuellement? Tiens nous au courant
-
[résolu]Demande d'analyse rapport
Pollux_63 a répondu à un(e) sujet de gaucho dans Analyses et éradication malwares
Bonjour à tous. J'ai une petite question en tant que non-spécialiste de HJT: pourquoi ne pas faire fixer cette ligne: O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE Merci -
comment virer un virus
Pollux_63 a répondu à un(e) sujet de walkirie dans Analyses et éradication malwares
il faut que tu affiches les fichiers cachés pour voir ce fichier: Explorateur --> outils --> options des dossiers --> onglet affichage --> cocher la case "Afficher les dossiers et fichiers cachés" -
bonjour. ton AV a vu 8 virus, il y est probable que tu ais encore beaucoup de bestioles. A ta place je ferai un tour sur le forum sécurité comme te le conseille lordtoniok, ainsi on pourra t'aider dans le cas où tu es infecté. +
