Aller au contenu

tirol

Equipe Sécurité*
  • Compteur de contenus

    808
  • Inscription

  • Dernière visite

Tout ce qui a été posté par tirol

  1. essaie ceci : http://service1.symantec.com/support/inter...ion=3#_Section3
  2. hard disk
  3. Ninnaz, suis ces instructions s'il te plait : 1.Télécharger Brute Force Uninstaller. Le dézipper dans son propre répertoire (c:\BFU) CLIQUER DROIT ICI ,choisir "Enregistrer sous" (sur IE : "sauver la cible comme") pour copier Alcan shorty Remover par Metallica. Choisir "tous les fichiers" le sauvegarder dans le répertoire précedemment créé (c:\BFU) 2.Lancer Brute Force Uninstaller par doubleclick sur BFU.exe Dans la partie scriptline to execute copier et coller c:\bfu\alcanshorty.bfu Cliquer execute le laisser faire son travail. attendre l'apparition de la fenêtre complete script execution et cliquer OK OK. Cliquer EXIT pour fermer BFU . 3.Télécharger la version d'évaluation d'Ewido: http://www.ewido.net/fr/ a. Installer et mettre à jour. Important: Pendant l'installation, sur la page "Additional Options" : décocher les deux options "Install background guard" et "Install scan via context menu". Démarrer Ewido avec l'icône qui se trouve sur le Bureau. Cliquer sur mise à jour, attendre la fin de cette mise à jour, puis fermer le programme. b. Redémarrer en mode Sans Échec (au démarrage, tapoter immédiatement la touche F8, puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée". Choisir le compte usuel (et non Administrateur). c. Relancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. Redémarrer en mode normal. Poster le log Ewido et un nouveau log Hijackthis. tirol. PS ne tient pas compte du post de pollux pour l'instant applique mes instructions.
  4. Ok pour newnet et Webhancer, je te prépare la grosse artillerie pour la suite. Merci de poster le fichier uninstall_list.txt A tout de suite; tirol.
  5. Salut bacj_up, essaie ceci : Rend toi à l'adresse suivante: http://www.kellys-korner-xp.com/xp_tweaks.htm Repère la ligne suivante: 275 panneau de gauche. clique sur le lien Lift Restrictions - TM, Regedit and CMD Sauvegarde le fichier regtmcmdrestore.vbs sur ton bureau, et double clique dessus. tirol.
  6. Re Ninnaz, suis ces intructions : 1. Télécharger LSPfix: http://www.cexx.org/lspfix.htm 2. Cliquer sur Démarrer> Panneau de configuration> Ajout/Suppression de programmes Désinstaller: NewNet, NewDotNet, tout ce qui a trait à ce nom. Webhancer Si New Net non trouvé dans Ajout/Suppression de programmes, suivre la procédure 4 de cette page: http://www.newdotnet.com/removal.html Si au cours de la manipulation , perte l'accès à l'internet: démarrer LSPfix, cocher "I know what I'm doing" puis cliquer sur "Finish". 3. Redémarrer et poster un nouveau log HijackThis. Relance HJT , va sous "Misc Tools section" dans la nouvelle fenêtre clique "Open uninstall manager" quand apparait le fichier va sous "save list" et poste ici le fichier unistall_list.txt tirol.
  7. Bonjour Ninnaz, je te prépare de quoi nettoyer ! De retour dans 2 minutes; tirol.
  8. Bonsoir choupsye, et Pollux Le système n'est pas à jour. Tant qu'il ne sera pas au moins au niveau SP1a, la porte est grande ouverte pour d'autres infections. Pour le mettre à jour suivez ce lien : http://www.microsoft.com/france/windows/xp...30213_sp1a.html Une fois le système bien propre, il faudra envisager la montée vers le SP2. tirol.
  9. Parce que à tous les coups il existe un regedit.com sous System32. fais ceci : *Cliquer ici pour télécharger Killbox by Option^Explicit. *Double-cliquer Killbox.exe pour lancer le programme. *Killbox lancé, selectionner l'option Delete on Reboot. *Copier la liste de fichiers ci-dessous en gras les sélectionner pour les mettre en surbrillance et taper Control-C: C:\Program Files\MsConfigs\MsConfigs.exe C:\WINDOWS\system32\p2pnetwork.exe C:\WINDOWS\system32\CMD.COM C:\WINDOWS\system32\netstat.com C:\WINDOWS\system32\ping.com C:\WINDOWS\system32\regedit.com C:\WINDOWS\system32\tasklist.com C:\WINDOWS\system32\taskkill.com C:\WINDOWS\system32\taskmgr.com C:\WINDOWS\system32\tracert.com *Revenir sous Killbox, aller au menu "File", et choisir "Paste from Clipboard" (coller depuis le presse-papier) . *Cliquer sur lla croix blanche sous fond rouge "Delete File" . *Cliquer "Yes" à l'invite "Delete on Reboot". *Cliquer "No" à l'invite "Pending Operations". Après le re-démarrage , relancer HijackThis et poster le rapport. tirol.
  10. Bacj-up, ce qui est valable pour un , n'est pas obligatoirement à prendre pour tous ! Où as-tu pris flashget ? Il peut embarquer des malwares, entre autres cydoor.
  11. Bonsoir elef, salut Regis56 elef, tant que ton ami ne sera pas passé au moins au SP1a, il sera ouvert à bien des saletés. mise à jour ici : http://www.microsoft.com/france/windows/xp...30213_sp1a.html A faire avant tout, sinon quoique nous fassions sera à refaire aussitôt ! tirol.
  12. Bonsoir Madscalp, super Régis56. M'enfin, faut pas s'étonner si la bête rechigne : 2 antivirus + Prevx !!! Désinstalle Antivir . Quant à Prevx, un peu trop bavard, non ? Plutôt ch.... à désinstaller. tirol.
  13. Salut Veuvenoire, relance HJT et coches les lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 Click Fix Checked et quitte HJT. concernant Avast! je ne garde que les services Courrier electronique et Protection standard en route. en complément : Télécharge la version d'évaluation d'Ewido: http://www.ewido.net/fr/ Installe et mets à jour. Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu". Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme. Redémarre en mode Sans Échec (au démarrage, tapote immédiatement la touche F8, puis tu verras un écran avec choix de démarrages : choisis "Mode sans échec" avec les flèches du clavier, puis valide avec "Entrée". Choisis ton compte usuel (et non Administrateur). Relance Ewido et clique sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau. Redémarre en mode normal. tirol.
  14. Salut Veuvenoire, salut Charly, un lien pour ce fichier http://www.softwaretipsandtricks.com/dange...-ins3dtexe.html Relancer HJT et cocher la ligne O4 - HKLM\..\Run: [ins3DT] D:\INSTALL4\INS3DT.EXE clicker Fix checked et relancer le PC Tirol.
  15. salut, comme te l'a dit Charles_Ingals. All OK Qttask tu peux suprimer, mais aussi le service d'indexation des fichiers. tout ce que tu te demandes pour le reste est de l'AOL pur et dur . Exemple : la ligne O17 est ton FAI (ISP) : ton pourvoyeur de service internet : AOL. Apache n'est pas le cousin de Géronimo, mais implémente un serveur Web. M'etonnerait que tu en aies l'utilité. un peu d'info ici : http://www.commentcamarche.net/apache/apacintro.php3. Passe vers le forum Optimisation, si tu estimes le besoin. Tirol.
  16. re charlie, il a un Sagem , non ? et autoclk s'en réfere. bref. le mieux est de faire un scan en ligne. Il a Avast! , qui ne trouve jamais rien, à moins d'éxagérer sur les warez, je sais je l'ai aussi pour checker les mails, et encore...
  17. Salut à tous, j'allais lui dire de fixer et deleter INS3DT.EXE. Qu'est que ce truc fait dans D:\ ?? Mais charlie degaine trop vite. autoclk, sûr que c'est vilain ? moi je dis non . ce qui m'étonne aussi c'est que Veuvenoire s'inquiète des bavardages de son firewall sur d'autres posts § dis-nous donc ce que tu trouves bizarre ? Tirol.
  18. Eh ben, Jeanbave, quand le chef, IPL_001, va lire ta prose, il sera si content qu'il te donnera au moins 1 troll gratuit Tirol.
  19. tirol

    intrusion

    Bonsoir Veuvenoire, c'est juste un feeling, car je n'ai jamais installé Sygate, j'ai mis zone alarm, mais j'ai l'impression que tu le laisses trop causer. Il doit bien avoir dans les settings/préférences une case à coher/décocher pour le faire taire. Sur ZA si je regarde le log, j'arrache le câcle Ethernet ! C'est sûrement une activité "normale" dûe à ce vaste espace que tu fréquentes. Tirol. PS Mégataupe va te rassurer
  20. Salut P.U. , Winpatrol, je l'ai eu un moment ,pas trop, juste pour voir. Mais j'ai vite ramené Scotty à la SPA Tirol
  21. Salut Virtualfacto, nvappfilter.dll : fait partie de Nvidia Firewall ==> lignes O10 légitimes. Nvidia intègre un firewall dans leurs nouvelles cartes. http://www.nvidia.com/object/security.html autres lignes liées : O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing) O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - H:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe Par contre qu'il installe un serveur Apache Alors penses-y avant de monter Zone Alarm ou Kerio. Tirol.
  22. Allez sur Demarrer puis Poste de Travail click droit et choisis Propriétés Dans la nouvelle fenêtre choisis Avancé en bas, dans Démarrege et Récupération click Paramètres Dans Ecriture des informations de débogage, choisis (aucun) click OK voilà. Tirol.
  23. tirol

    ntoskrnl.exe

    Salut, ici peut-être : http://www.commentcamarche.net/forum/affic...10-ntoskrnl-exe tirol.
  24. Salut, et aussi parfois qque chose qui le relance (LOP en LOOP ) ! comme ceci Task Scheduler jobs: A6EF1C1391849263.job à rajouter dans les recherches ! tirol.
  25. Bonsoir à tous, juste pour fourrer mon nez ! Maxsea est un logiciel de navigation. Relié au GPS il permet entre autres de se repérer sur les cartes marines "embarquées" par Maxsea. C'est comme çà qu'ils naviguent aujourd'hui les djeuns. Savent plus utiliser une sonde, ni un compas de relèvement. Tu relies ton PC au pilote automatique et tu vas te coucher, toi, ou alors ton bateau STD C Detect est un moyen de se connecter au satellite météo qui utilise le "standard C" comme protocole/bande d'utilisation. Ceci pour obtenir les cartes météo de la région où tu navigues en temps réel. Bref ce PC a dû être utilisé sur un canot' . tu peux décaniller tous les références O4, et conserver Maxsea. De plus, il doit y avoir un répertoire assez balèze du nom de CM93 avec les cartes numérisées. I & M, c'est Informatique et Mer, une boîte de Lorient je crois . A+ Tirol.
×
×
  • Créer...