-
Compteur de contenus
108 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Noisette
-
Tout est bien qui finit bien ! Si tu peux éditer ton premier message et y ajouter [résolu], ce sera parfait. Amicalement
-
Ouach ... désactiver la restauration n'est pas souvent une bonne chose mais tu devais avoir tes raisons. Ceci dit, sans connaître ta config, pour relancer les mises à jour, il faut déterminer pourquoi elles sont bloquées et le plus simple (enfin, parfois ) : Démarrer/Aide et Support/Maintenir votre ordinateur à jour avec Windows Update. Là tu choisis dans la colonne de gauche "consulter l'historique des mises à jour" : une installation qui échoue est gratifiée d'une croix rouge sur laquelle on peut cliquer afin de savoir pourquoi. En théorie ... Si ta recherche ne donne rien, essaye de relancer le téléchargement en remontant d'une étape dans Aide et Support et en choisissant "Maintenez votre ordinateur à jour" qui te permet de télécharger. Sinon, il faudra voir plus profond et là, je n'ai guère de compétences. Tiens-nous au courant et garde courage ... il y a 32 maj dans ce package-ci
-
Bonjour à tous, Dagohrt, tu es le premier à signaler le problème, mais tu ne seras pas le seul. Sur mon PC, les 15 premières MAJ se sont bien installées hier soir ... mais ce matin, j'avais "perdu" iexplore.exe (viiii, je sais, une bonne raison de plus de passer à Firefox). Impatiente, j'ai réinstallé IE7 avec toutes ses maj et, en remettant l'ordi en veille prolongée, j'ai vu qu'une autre giclée de maj attendait son tour pour s'installer. En attendant qu'un des pros de l'équipe se penche sur ton problème particulier, tente une restauration au dernier point de vérification système de ta machine, cela pourrait peut-être débloquer et te permettre de continuer à installer les maj. Différents problèmes sont déjà signalés par des utilisateurs sur des sites USA suite à cette maj mensuelle de Microsoft, je pense qu'on y aura droit aussi ... Bonne chance.
-
Bonsoir, Mourki et bienvenue sur Zébulon. Si ta question concerne l'informatique, je n'ai aucune réponse à te proposer ; si par contre il s'agit d'une dissertation en français, c'est autre chose ... et je ne suis pas certaine que tu aies posté sur le bon forum. Peux-tu préciser ?
-
D'une Liégeoise à un Liégeois : bravo pour la clarté de vos interventions et les connaissances sans cesse enrichies que vous nous faites partager.
-
Bonsoir, Josh99, J'ai eu le même genre de problème que toi en juillet dernier : MAJ téléchargées mais qui refusaient de s'installer, donc 0 kB à télécharger. Tu trouveras dans la discussion ci-dessous, à partir du message n° 8, l'énoncé du problème et la solution que j'ai trouvée pour ma bécane. Je souhaite que cela marche pour toi ! http://forum.zebulon.fr/index.php?showtopic=97103&hl= Bonne chance !
-
Maj Windows KB901190 et WGA
Noisette a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
Bonsoir Fantasio, Contente que mes tribulations t'aient été utiles (vive le partage d'infos) ... à mon tour de te remercier pour nous avoir rafraîchi la mémoire en ce qui concerne King Crimson : depuis le temps que je regardais l'avatar de Ta-K-2-PT (ben non, quand même pas tout ) en me creusant la tête ! De King Crimson à Emerson, Lake and Palmer, toute une époque !!! Ta-K, je suppose qu'entre-temps, tu as compris ce qu'est ce WGA de malheur ... Et je suppose que poser la question de savoir ce qui peut endommager un contrôle ActiveX reviendrait à demander le contenu du tonneau des Danaïdes. Mais je google-iserai le sujet si je ne trouve pas d'infos sur Zeb. Bonne soirée à tous ! -
Maj Windows KB901190 et WGA
Noisette a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
J'ai réussiiiiiiiii ! Après une nouvelle soirée de recherches en sens divers et d'échecs motivants (si, si ), je suis allée examiner c:\WINDOWS\Downloaded Program Files (parce que je ne trouvais nulle part les MAJ téléchargées qui refusaient de s'installer, même en travaillant avec tous les fichiers "démasqués") et j'ai trouvé plusieurs contrôles ActiveX endommagés, dont le bien-aimé WGA Validation tool et l'Update Class. Je les ai mis à jour, relancé l'ordi, et l'installation s'est enfin effectuée. WGA est là, mais tant pis, qu'il y reste pour le moment ! Merci encore à tous ceux qui ont bien voulu se pencher sur mon problème et ... bonne nuit ! -
Maj Windows KB901190 et WGA
Noisette a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
Chic, on avance ! Bonsoir, Sacles et merci pour ton intervention : je pioche depuis hier soir dans le topic de Coolman et je suis loin d'avoir tout vu, mais au moins toutes les clés de registre que j'ai pu trouver (p-e pas les mêmes pour mon XP Home que pour XP Pro) ont été vérifiées et ont les bonnes valeurs. Merci, nicM pour ta suggestion, mais je ne suis pas en réseau, mon seul ordi est connecté par ADSL à mon FAI, donc pas de proxy ... J'ai quand même téléchargé et imprimé l'article dont tu as donné le lien, parce qu'il faudra peut-être que je tripote mon pare-feu. J'ai Zone Alarm gratuit mais je ne sais pas encore comment lui donner les instructions de transit dans les deux sens (entrée/sortie) pour les 2 ports renseignés par Coolman dans son topic. Toutefois, en examinant le journal d'événements, j'ai trouvé quelque chose qui pourrait vous parler plus qu'à moi : aujourd'hui, des erreurs de W32Time à répétition, je copie/colle les messages d'erreur : Fournisseur de temps NtpClient : une erreur s'est produite lors de la recherche DNS de l'homologue manuellement configuré 'time.windows.com,0x1'. NtpClient va essayer à nouveau la recherche DNS dans 120 minutes. L'erreur était : Une opération a été tentée sur un hôte impossible à atteindre. (0x80072751) et Le fournisseur de temps NtpClient est configuré pour acquérir le temps à partir d'une ou plusieurs sources de temps, cependant aucune source n'est actuellement accessible. Aucune tentative pour en contacter une ne sera effectuée d'ici 119 minutes. NtpClient n'a pas de source de temps précis. Est-ce que cela vous dit quelque chose ? Tant qu'à faire, j'ai aussi trouvé cette erreur, qui semble toucher de plus près à la piste proposée par nicM : Le service GlobespanVirata USB ADSL Loader n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. J'avoue que je ne comprends pas mais je vois bien que cela traite de mon modem, c'est sa marque ! Je n'y ai pas touché, ses fiches sont bien à fond dans les prises et je n'ai noté aucune difficulté à me connecter (sauf sur Windows Update ) mais je surfe peu ... Et crotte ! Il y a vraiment quelque chose qui ne va pas ! Pendant que je dactylographiais ma réponse, le journal d'événements a enregistré ceci : Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. Pour les installer, un administrateur doit ouvrir une session sur cet ordinateur et suivre les instructions qui seront alors affichées par Windows : - Mise à jour de sécurité pour Office XP (KB917150) - Mise à jour de sécurité pour Excel 2002 (KB918420) - Mise à jour pour PowerPoint 2002 (KB917153) - Notification Windows Genuine Advantage (KB905474) - Mise à jour de sécurité pour Office XP (KB914796) - Mise à jour pour Word 2002 (KB917347) Mais AUCUNE ICONE d'avertissement n'apparaît dans la barre des tâches, même dans les inactives cachées ... ohlala quelle salade ! Je vais voir si je peux installer ces MAJ et ce que dit la notification WGA . Restons optimistes ... Amicalement -
Maj Windows KB901190 et WGA
Noisette a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
Merci, HorusAgressor et nicM, Pour HorusAgressor : je suis allée vérifier l'état des services et ils sont démarrés et en mode automatique. De plus, j'autorise Generic Host 32 à se connecter quand vient le 2ème mardi du mois (même si on n'est "servis" que le jeudi). Pour nicM, je viens de modifier le "téléchargement automatique" en "m'avertir lorsque des nouvelles maj seront disponibles", et j'ai vérifié que la modification est bien active sur le panneau Windows Update pour XP Home Edition. Mais le même numéro d'erreur s'affiche lorsque je clique sur "personnalisé" dans les options de téléchargement : 0x8024402C. Pourtant, WGA apparaît bien en ligne 016 quand je fais un log HJT. C'est peut-être une trace du tout premier téléchargement de l'outil ? Quoiqu'il en soit, j'espère constater un progrès lors du 2ème mardi d'août, au prochain correctif, si je ne parviens pas à débloquer la situation avant. Ce n'est pas mortel, mais quand même, je n'aime pas que mon PC me résiste . Et dire que j'espérais que le "cleanup and repair" que je suis allée pêcher chez Microsoft arrangerait les choses, je crois au contraire que c'est ce programme qui a effacé ma liste de MAJ déjà installées ! Snifff Merci encore pour vos suggestions, je vais retourner voir mon log HJT et tenter de retrouver l'emplacement de cette clé, si clé c'est . Je vous en redonne des nouvelles ce soir, je dois quitter ... bon après-midi ! -
Maj Windows KB901190 et WGA
Noisette a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
Rebonjour, J'ai lu attentivement le topic de Coolman dans la FAQ Windows et vérifié les clés de registre (quand elles existaient), elles affichent les valeurs recommandées. Ensuite, je suis allée modifier les options de sécurité d'IE pour actualiser l'URL du site des MAJ de Microsoft dans la zone de sécurité. J'ai refait un essai sur le site des MAJ, j'obtiens maintenant un numéro d'erreur qui ne figure pas dans la liste déjà analysée par Coolman, ni (évidemment) sur l'aide de Crosoft : 0x8024402C. Et toujours pas d'accès à la liste des MAJ déjà installées, ce qui fait pourtant un beau paquet de rustines. SVP, où puis-je poursuivre mes recherches ? Merci d'avance ! -
Maj Windows KB901190 et WGA
Noisette a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
Bonjour à tous, Je fais remonter ce topic parce que j'ai besoin d'aide pour WGA. Mon PC tourne sous XP Home SP2 et, depuis 2 mois, WGA se télécharge mais ne s'installe pas (message : "l'installation a été annulée" sans que j'aie touché à rien, du moins pas que je me souvienne !) et j'ignore pourquoi. Je viens de passer 2 heures à parcourir les topics de Zeb, à vérifier mes clés de registre ... nada ! Ce ne serait pas encore trop grave, puisque ma version a été authentifiée et mon PC réglé pour installer automatiquement les MAJ critiques et de sécurité, MAIS ... même plus moyen d'aller consulter les MAJ facultatives ni d'avoir accès à la liste des MAJ déjà installées ! Et quand Crosoft annonce qu'il va nous refiler IE7 en MAJ avec un écran spécial nous permettant de le refuser, j'ai peur ! En automatique, les MAJ s'installent quand je ferme l'ordinateur, j'ai un simple avertissement de Windows me demandant de ne pas éteindre la machine : "les mises à jour sont en cours d'installation et l'ordinateur sera éteint automatiquement". C'est déjà devenu trop "simple" à mon goût car, à ce stade, j'ignore quelles MAJ sont en cours d'installation, je ne l'apprends qu'après, en consultant la liste des MAJ effectuées ... et comme dit plus haut, je n'y ai même plus accès ! Je stresseuuu. Pouvez-vous m'aider à retrouver le contrôle de ces téléchargements ? D'avance un grand merci et bon dimanche ! -
[Résolu] Zone Alarm : le programme d'installation ne peut pas fermer le service TrueVector
Noisette a répondu à un(e) sujet de maykimaykedelille dans Sécurisation, prévention
OUfff, et de un, nettoyage complet terminé, tout ce qui ressemble à du ZA a été dézingué, et un petit coup de CCleaner + Easycleaner par-dessus pour nettoyer le registre. Du coup, Antivir a retrouvé sa fonction "guard", c'est encourageant. Maintenant que le carrelage est propre (merci Tesgaz pour le tuto !), je vais le laisser sécher pour réinstaller mon VIEUX ZA demain, vais pas encore me laisser prendre avec le nouveau, yé trop jeune. Mais pourquoi virer Spybot ? Pas de prob chez moi, il tourne bien. Pour ceux d'entre vous qui ont des difficultés à virer zlclient.exe, il est dans "Internet logs" dans le dossier Windows, fait partie de la procédure de nettoyage sur le site de ZA. Bonne nuit, les Zebs et merci encore ! -
[Résolu] Zone Alarm : le programme d'installation ne peut pas fermer le service TrueVector
Noisette a répondu à un(e) sujet de maykimaykedelille dans Sécurisation, prévention
Bonnes vacances, Jefdenantes ... et tu me donnes une idée de paresseuse : aller râler tous ensemble chez ZoneLab et patienter derrière le firewall XP (berk, on avance en aveugle) jusqu'à ce que ZL nous sorte une version impeccable. Pour le sport et le défi, je m'attaque malgré tout au problème mais je vais râler quand même chez ZL pour me consoler, na ! -
[Résolu] Zone Alarm : le programme d'installation ne peut pas fermer le service TrueVector
Noisette a répondu à un(e) sujet de maykimaykedelille dans Sécurisation, prévention
Bonjour tout le monde ! Je rejoins le club des galériens, cela fait du bien d'être entourée mdrrr. Chez moi, en plus des problèmes précités, ZA a également modifié les paramètres de connexion internet et couic, plus de connexion. C'est réparé (la détection automatique des paramètres de connexion était décochée). Bulle supplémentaire : il m'a aussi viré la fonction "guard" d'Antivir, que je vais devoir réinstaller itou. Je découvre ce post au départ du taf, je vais tenter de désinstaller ZA en suivant les tutos ce soir. Mais pour ceux qui ne parviennent pas à se débarrasser du TrueVector, je signale à toutes fins utiles que ZoneLabs l'a fait lui-même à ma deuxième tentative de désinstallation de la nouvelle version, lorsqu'à 1 H du matin, de rage, j'ai ouvert la liste des suppressions de programmes pour le virer "bêtement". Il a ouvert un panneau me proposant de supprimer le Vector si je procédais à une désinstallation complète, j'ai confirmé et la désinstallation s'est déclarée "complète". Puis j'ai voulu réinstaller l'ancienne version. Ouille ! A l'heure actuelle, je me retrouve avec ZA qui fonctionne si j'en crois l'icône active dans la barre des tâches, mais quand je réussis à l'ouvrir, les colonnes sont vides : un mélange de ZA ancien et nouveau ... comme il faut bien dormir un peu, j'ai fermé la bécane (je poste au départ du taf), j'y retourne ce soir suivre les conseils de nos pros et plonger dans la pénibilité. Gardons courage et sourire, merci pour tous les conseils que je viens de lire. Si j'expérimente quoi que ce soit d'utile au forum, je posterai à nouveau. -
Aidez-moi, pour elle...
Noisette a répondu à un(e) sujet de Dark_Althor dans J'ai rien à dire mais j'le dis quand même
J'y ai pensé en écrivant, Schmeu, mais je n'osais pas le dire C'est déjà assez dur pour Dark ... vas-y, Dark, d'une manière ou de l'autre, cela te fera des souvenirs ! -
Aidez-moi, pour elle...
Noisette a répondu à un(e) sujet de Dark_Althor dans J'ai rien à dire mais j'le dis quand même
Oh misère, la galère là ... mais si elle était déjà "prise" (on se croirait à la pêche ), n'aurait-on déjà pas aperçu son ... heu ... disons son épuisette dans les parages ? En tout cas, Zeb prouve une fois de plus qu'il ne manque ni de tacticiens chevronnés ni de fins stratèges. Dark, elle est venue s'asseoir une fois, rien n'est perdu ! A ton tour ! Ton horaire souffrira peut-être de ces 10 minutes de décalage, mais il faut t'embusquer et investir le siège voisin du sien - ou celui d'en face, on voit mieux ... mais on ne peut pas murmurer. Et à propos : elle fait QUOI comme études ? Nous n'avons pas besoin de le savoir, mais est-ce que serait "carton" aussi d'attaquer sur le sujet ? 3 semaines ... on peut construire un univers en 3 semaines ! Allez, fonce ! On pousse tous derrière ! -
Aidez-moi, pour elle...
Noisette a répondu à un(e) sujet de Dark_Althor dans J'ai rien à dire mais j'le dis quand même
Ahlala quelle histoire ! C'est délicieux de vous lire ! D'accord avec Diana, mais il me semble que, dans le cas présent, l'ovule en question a tenté le premier pas, non ? Dans son premier message, Dark Althor a écrit qu'"elle" était venue s'asseoir une fois à côté de lui... Pourquoi ? Plus de place ailleurs ou une petite idée en tête aussi ? Penchons pour la 2ème soluce et en avant, marche ! Tous les obstacles d'horaire de cantine ou de numéro de bus, au fond, tu sais bien qu'ils seront balayés quand tu seras décidé. Vas-y ! Plus le temps passe, plus tu vas bredouiller. Cache-toi derrière ta rose s'il le faut, je ne connais pas une amie qui puisse résister à une rose timidement tendue. C'est au moins du bonheur pour un jour. Go, go, go ... je te croise les doigts ! Lance l'ami Google en recherche sur ces paroles de poème : "Tant pis, dit-elle, n'y pensons plus, Depuis ce jour, j'y pense toujours" et tu n'hésiteras plus du tout ! Bonne m..... -
Chemin de fichier détourné
Noisette a répondu à un(e) sujet de Noisette dans Analyses et éradication malwares
Bonsoir, Jack Burton, et merci pour ta réponse ! Je m'étais documentée sur les processus en question avant de poster, et j'avais peur que mes sessions soient passées sous contrôle "étranger" à cause des \??\. Paranoïa ? En tout cas, je suis partante pour optimiser mon système, il y a de plus en plus de processus qui tournent et de services dont je n'ai pas l'usage, mais je manque de connaissances pour savoir quoi supprimer sans faire de bêtises. Juste ma ligne OSA10 que je voudrais garder ... pour mes barres d'outils Programmes et Office, elles sont pratiques pour moi ... c'est trop ? Dois-je me transférer sur le sous-forum Optimisation ? Merci encore et bonne fin de congé ! -
Bonjour, les Zebs ! Long time no write, mais je suis restée fidèle au forum et me suis réjouie de son évolution. Silencieuse parce que je n'avais rien à dire, sinon adresser des félicitations à l'équipe Junior-Sécu qui a brillamment pris la relève pour soulager nos pros ... ce qui aurait donné un troll de plus, je n'ai pas osé. Et tout tournait bien sur ma bécane. Enfin je croyais ... jusqu'à ce que je lise le sujet de Spagetti&Prosciutto (showtopic=91988&st=30) et qu'il me prenne l'idée de cliquer dans Ewido sur Analyse/Processus, pour m'apercevoir que j'ai deux lignes suspectes comme lui, voyez ci-dessous 624 et 648 : --------------------------------------------------------- ewido anti-malware - Rapport des processus --------------------------------------------------------- + Créé le: 18:05:22, 30/04/2006 + Somme de contrôle: 27656CC5 0: System Process 4: System Process 536: \SystemRoot\System32\smss.exe 588: C:\WINDOWS\System32\alg.exe 624: \??\C:\WINDOWS\system32\csrss.exe 648: \??\C:\WINDOWS\system32\winlogon.exe 692: C:\WINDOWS\system32\services.exe 704: C:\WINDOWS\system32\lsass.exe 940: C:\WINDOWS\system32\Ati2evxx.exe 952: C:\WINDOWS\system32\svchost.exe 1012: C:\WINDOWS\system32\svchost.exe 1052: C:\WINDOWS\System32\svchost.exe 1124: C:\WINDOWS\System32\svchost.exe 1288: C:\WINDOWS\system32\spoolsv.exe 1388: C:\Program Files\AntiVir PersonalEdition Classic\sched.exe 1400: C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe 1440: C:\Program Files\ewido\security suite\ewidoctrl.exe 1468: C:\Program Files\ewido\security suite\ewidoguard.exe 1512: C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 1560: C:\WINDOWS\system32\oodag.exe 1628: C:\WINDOWS\System32\PGPsdkServ.exe 1816: C:\Program Files\Analog Devices\SoundMAX\Smtray.exe 1820: C:\Program Files\Logitech\ImageStudio\LogiTray.exe 1860: C:\WINDOWS\System32\svchost.exe 1880: C:\Program Files\Logitech\iTouch\iTouch.exe 1888: C:\WINDOWS\system32\wfxsnt40.exe 1896: C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe 1916: C:\WINDOWS\System32\wdfmgr.exe 1968: C:\WINDOWS\system32\ZoneLabs\vsmon.exe 2024: C:\WINDOWS\Explorer.EXE 2072: C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE 2080: C:\WINDOWS\system32\LVComS.exe 2144: C:\WINDOWS\system32\wuauclt.exe 2168: C:\Program Files\ahead\InCD\InCD.exe 2184: C:\WINDOWS\system32\GSICON.EXE 2224: C:\WINDOWS\system32\dslagent.exe 2244: C:\WINDOWS\system32\atiptaxx.exe 2252: C:\Program Files\QuickTime\qttask.exe 2260: C:\Program Files\iTunes\iTunesHelper.exe 2284: C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe 2300: C:\WINDOWS\system32\ctfmon.exe 2340: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe 2372: C:\Program Files\Nikon\PictureProject\NkbMonitor.exe 2436: C:\PROGRA~1\Webshots\webshots.scr 2476: C:\Program Files\Microsoft Office\Office10\msoffice.exe 2512: C:\Program Files\iPod\bin\iPodService.exe 2732: C:\WINDOWS\system32\msiexec.exe 3156: C:\Program Files\ewido\security suite\SecuritySuite.exe Ces lignes sont confirmées par Spybot, mais n'apparaissent pas avec les \??\ dans le log HJT que je vous soumets après avoir scrupuleusement suivi la procédure de Megataupe : Logfile of HijackThis v1.99.1 Scan saved at 16:37:34, on 30/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\System32\PGPsdkServ.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Logitech\ImageStudio\LogiTray.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINDOWS\system32\wfxsnt40.exe C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe C:\Program Files\Analog Devices\SoundMAX\Smtray.exe C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE C:\Program Files\ahead\InCD\InCD.exe C:\WINDOWS\system32\GSICON.EXE C:\WINDOWS\system32\dslagent.exe C:\WINDOWS\system32\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Microsoft Office\Office10\msoffice.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\PROGRA~1\Webshots\webshots.scr C:\WINDOWS\system32\msiexec.exe C:\Program Files\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Yahoo! Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1144871772484 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/R...rod/DownMan.cab O16 - DPF: {9FC5238F-12C4-454F-B1B5-74599A21DE47} (Webshots Photo Uploader) - http://community.webshots.com/html/WSPhotoUploader.CAB O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/SFUploader/SpeedUploader.cab O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PGPsdkService (PGPsdkServ) - PGP Corporation - C:\WINDOWS\System32\PGPsdkServ.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Voui, je sais ... si Ipl, Tesgaz ou Megataupe passent par ici, je vais me faire remonter les bretelles et je sais pourquoi snifff ... n'ai pas encore osé faire tout ce qu'il eût fallu ... Comme c'est un week-end de congé, que le brave qui s'occupera de mon log prenne son temps. J'ignore depuis quand j'ai ces deux lignes, je n'ai rien constaté d'anormal dans le fonctionnement de mon PC sinon qu'il rame un peu au démarrage, ce qui n'est pas étonnant avec tout ce qui dépasse les 21 processus que Windows peut absorber, j'irai me faire maigrir après désinfection. Les derniers bidules installés sont un scanner HP (très gourmand et dont CCleaner m'efface toujours un fichier qui déclenche Windows Installer au redémarrage suivant), l'upgrade d'Acrobat de la version 6 à la version 7 (pas certaine du tout d'avoir gagné au change) et le DownloadManager de Virgin installé à contrecoeur mais seul moyen de récupérer une chanson-cadeau d'une amie ... s'il faut faire sauter, ça sautera. Merci d'avance pour votre aide appréciée !
-
Bonsoir Ipl, je suis revenue pour te lire Yessssss, on va prier Sainte Informatique et Saint Nectaire pour que Tesgaz reste auprès de nous ! Assez d'accord avec tes propositions ! J'ai d'ailleurs l'impression que nos experts nettoyeurs/analyseurs de log sont aussi en première ligne pour suggérer des améliorations dans la prévention. Stonangel, Charles Ingals, Jack Burton, BipBip, Pollux (je ne peux les citer tous, mais ... by the way où est passé ZonK ?) ont certainement des idées intéressantes à partager, je suppose qu'ils ont dû se dire bien des fois, devant un log ravagé "ah, si seulement l'internaute avait fait ceci ou cela ... ". Nos Messieurs Propres connaissent par coeur les logiciels de nettoyage, je reste persuadée qu'ils n'ont pas manqué d'occasions de penser à la prévention, pensées auxquelles le B.E. dont tu parles pourrait donner corps. Vous avez tous prouvé maintes fois qu'on pouvait faire mieux ... vous l'avez fait ... en conséquence, il va falloir acheter une nouvelle boîte d'épingles Hmm je me réjouis déjà de ce qui va sortir de ce topic ! Bonne nuit à tous.
-
Bonsoir Tesgaz, Medicus, Megataupe, bonsoir tout le monde ! Comme toujours, c'est bon de te lire, Tesgaz, et très instructif, ça secoue les neurones. Mais ... tu n'aurais pas un hit-parade pour les Madames ? Je me demande si je navigue quelque part entre Madame Conscience et Madame Soleil ... nan, je crains d'être encore Madame Jauzepa-Jaipeur Quoique ... avec le mégaphone, on entend mieux, c'est une méthode qui peut porter ses fruits. Bravo et encore merci Bonne soirée, les Zebs !
-
Merci pour vos réactions aussi rapides que d'habitude ! Je me retrousse les manches dès demain pour tenter de réparer OE, merci pour ton lien, Mégataupe ... et je suppose qu'il vaudrait mieux sauvegarder mon carnet d'adresses et mes dossiers OE AVANT ! Du boulot en perspective Bonne nuit à tous ...
-
Bonsoir à tous, Puis-je faire part à nouveau du problème que j'ai déjà évoqué dans ce post : http://forum.zebulon.fr/index.php?showtopi...65entry564365 SixFrancs, encore merci pour la parade que tu me proposais mais elle n'a pu servir, mes correspondantes sont accro d'Incredimail (ben si ) Je voudrais savoir si la méthode préconisée par Mégataupe vaut aussi pour les personnes qui, comme moi, n'ont JAMAIS installé Incredimail, mais voient leur PC victime des dysfonctionnements décrits dans mon post, ou s'il y a une autre manière de débloquer mon "assistant création de papier à lettres" dont j'aimais me servir avec Outlook Express et qui me manque beaucoup ! Je vous attends avant de tenter la manip avec Regseeker, d'avance merci et bonne fin de soirée.
-
Virus: mise en place d'un identifiant commun
Noisette a répondu à un(e) sujet de megataupe dans Analyses et éradication malwares
Bonjour, Mégataupe et Ipl, bonjour à tous, .... un peu plus de détails sur la procédure et ses limites : http://www.zdnet.fr/actualites/informatiqu...39267493,00.htm mais quelle bonne idée qu'une nomenclature commune ! Bonne semaine