-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
Bonjour Douds, Personnellement j'utilise Filezilla, et je n'ai rencontré aucun souci avec ce client. LeechFTP et SmartFTP-(patch fr) ont semble-t-il bonne presse au niveau des clients gratuits.
-
dautres utilisateurs sont connectés a ma session
Gof a répondu à un(e) sujet de Vels6 dans Analyses et éradication malwares
Bonsoir vels6, Ca va Week-end très chargé et très festif, dur dur Toujours rien d'inquiétant. As-tu des raisons particulières de suspecter quelque chose de malveillant ? Si tu cherches à savoir si un processus apparaissant dans ton gestionnaire des tâches est légitime, tu peux consulter ce site qui t'aidera à identifier les processus système windows. -> http://www.generation-nt.com/processus/ On reviendra par la suite sur ton log hijackthis afin de le nettoyer de ses entrées obsolètes. Vide la quarantaine d'AVG AS. Tu peux conserver AVG AS si tu le souhaites, sinon le désinstaller. La fonction résidente est gratuite pour une trentaine de jours. Par la suite, c'est un logiciel efficace de nettoyage en mode sans échec. Pour confirmer que tout va bien, tu peux faire une analyse en ligne ; poste le rapport à l'issue. Fais un scan en ligne Kaspersky avec Internet Explorer : Clique sur Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire. Patiente pendant l'installation des Mises à jour. Choisis par la suite l'analyse du Poste de travail Sauvegarde puis colle le rapport généré en fin d'analyse. AIDE : Configurer le contrôle des ActiveX NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. -
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Bonsoir François240, Bon, on n'avance plus là. Désolé, j'ai un week-end assez chargé. Je te conseille de désinstaller à nouveau winkine, inspire toi de ce tuto pour le faire efficacement : -> Les bonnes habitudes d'une désinstallation Et de réessayer de le réinstaller. Si cela ne suffit pas, je te suggère de poser la question sur le sous-forum Software pour y trouver une aide plus pertinente pour l'installation de ton logiciel. Tiens moi au courant, et dis moi dès que l'on peut continuer la procédure. -
Bonsoir time, toujours avec ton souci ? Oui, effectivement tu raisonnes juste au sujet d'avast je pense ; tu peux éventuellement t'en assurer en le désactivant et tenter d'afficher la page. N'oublie pas de le réactiver à l'issue de l'essai. Je pense qu'il s'agit d'un réglage dans tes options Firefox 2, mais ne le possédant pas sous cette version, je suis un peu ennuyé pour t'aider. Edite peut-être ton titre de topic, en revenant sur le tout premier message, et rajoute le numéro de version 2 derrière firefox, cela aiguillera les utilisateurs Firefox2 sur ton sujet.
-
Bonjour time, Peux tu donner le lien de la page qui pose problème ? Et préciser quels sont les éléments de cette page que tu ne vois pas ? Cela arrive-t-il sur d'autres pages ou sites ? Ensuite peux-tu préciser ta version de Firefox ? Si tu as des extensions Firefox ?
-
Bonjour kéla, Bon, puisque ce n'est pas l'oeuvre d'une infection... Il était cependant nécessaire de s'en assurer, car c'est un processus sensible de ton pc. Il ne s'agissait pas de se renvoyer la balle comme tu laisses le suggérer, mais de ne pas s'éparpiller dans tous les sens et de procéder avec méthodologie dans la résolution de ton problème. Hum. Donc, une piste peut-être, une mauvaise configuration quelque part de tes services. Lis ce topic de Tesgaz -> Les processus svchost.exe pour savoir de quoi il retourne. Je te suggère de lire ce tuto pour configurer tes services, cela désamorcera peut-être ton souci : Tuto d'aide à la configuration des services
-
dautres utilisateurs sont connectés a ma session
Gof a répondu à un(e) sujet de Vels6 dans Analyses et éradication malwares
Bonsoir Vels6, Ton sysème est à jour, tu possèdes pare-feu et antivirus, c'est très bien. Seule ta version JAVA n'est pas à jour, je te donnerais un lien pour cela. Ton log hijackthis ne révèle pas grand chose. Antivir a détecté un petit soft malicieux sans incidence, le fix de S!Ri Smitfraudfix, l'activeX de l'analyse en ligne Panda, et un reste de Purity. Les processus qui apparaissent dans ta liste "running process" sont légitimes ; si tu as des questions sur l'un d'entre eux, n'hésite pas. Mais prends soin de bien les orthographier. On va s'assurer que tout va bien. Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence laisse [X]scan through Windows Explorer activé clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe Exécute Hijackthis Clique sur "Ouvrir la section outils" Clique sur "Ajout/supp prog..." ; Clique sur "Sauver" et sauvegarde sur ton bureau Ferme hijackthis et rends toi sur ton bureau ; double-clique sur "uninstall_list.txt" Copie-colle le contenu dans ton prochain post Poste dans ta prochaine réponse : Le rapport AVG AS Le rapport Blacklight Un nouveau log hijackthis en mode normal Le contenu de uninstall_list.txt A bientôt. -
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Bon, j'y vois plus clair. Le portable de ta mère et le pc fixe sur lequel tu veux installer son soft ont le même système ? Pour l'installation du programme de ta mère : Premièrement, désactive NOD32. Double-clique sur ton poste de travail. Rends toi dans le répertoire C:/WINDOWS Trouve le fichier cscmd32.ocx Fais un clic-droit dessus et sélectionne Renommer Renomme le en "cscmd32.ocx.old" Retente une installation et dis moi ce qu'il en est. -
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Oui, un peu plus Donc suite au message d'erreur, vous aviez tous les 2 téléphoné au service client qui vous a envoyé un cd. Là plus de message d'erreur à l'installation ? A part la détection par Nod32 ? C'est bien ça ? Un peu de mal ce soir... -
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
J'ai du mal à comprendre où tu en es François240. Reprenons. Avant de poursuivre la procédure, tu as voulu transférer le programme WINKINE de ta mère. A l'installation (sur un autre pc?), ton anvitivirus NOD32 a réagi, et ? (tu l'as supprimé, en quarantaine ?) Tu me dis que tu as supprimé le programme et réinstallé. Pas de détection cette fois-ci ? Mais par contre un message d'erreur qui empêche l'exécution du soft ? C'est ça ? Bon. En attendant tes réponses, d'autres questions : Sous quelle forme se présente l'installateur de ton programme ? 1 seul fichier d'installation ? Un cdrom ? Un dossier compressé ? As-tu le nom précis et l'emplacement précis du fichier détecté par NOD32 ? Car tu m'as donné le nom de la détection, pas la source. -
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
As-tu le nom du fichier et l'adresse sur ton disque de cette détection par NOD32 ? Lorsque tu parles d'un programme, il s'agit d'un setup d'installation, c'est bien ça ? -
heu.... Bah, je ne sais pas, je n'ai pas vu d'écran tel que ta capture. -> Double-clique. -> "Installer" Pas de configuration. J'ai raté un truc ?
-
Bonjour blueseed057 Bienvenue sur les forums de Zebulon Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Je les ai à plusieurs reprises supprimées sans souci. Assure-toi juste que la case en bas à gauche Backup avant suppression soit bien cochée au cas où. Comme ça, si tu constates un disfonctionnement, tu pourras alors rétablir les clés supprimées. Note : tu remarqueras que les sauvegardes, dans le cas d'un nettoyage, s'appelle Clean et que tu ne peux les différencier qu'à la date et l'heure. Par commodité, lorsque tu nettoieras, supprime les clés vertes d'abord, puis les rouges. Comme ça tu sauras toujours, en fonction de l'heure, à quelle type de clés correspondent les sauvegardes.
-
Re, Encore moi Bon, bah j'ai pris l'habitude de l'utiliser ; je n'aime pas trop les gadgets, j'ai un petit pc qui ne le permet pas. Ta petite appli est bien pratique pour voir en un coup d'oeil où cela en est. Par contre, le fait de devoir confirmer à 2 reprises son installation m'oblige à le lancer manuellement à chaque boot et empêche de glisser un petit raccourci dans mon menu démarrer. Eventuellement, le même sans confirmation de l'utilisateur... EDIT : Bon, je crois que j'ai encore écrit une "conner.." ! Apparemment d'après ta capture, on peut sélectionner le lancement au démarrage ; je crois que j'avais téléchargé dans les 3 premiers ce petit soft... Tu as du changer l'appli par la suite ?
-
Google - Global Code Jam 2006
Gof a répondu à un(e) sujet de Gof dans J'ai rien à dire mais j'le dis quand même
Mouais... Pourquoi pas, mais la logique marketing m'échappe un peu alors... Et ce serait bien la première fois qu'un secret de ce genre est conservé, vu le nombre de participants à l'évènement. -
Programme douteux NewSortcut1_1.exe
Gof a répondu à un(e) sujet de jydurand dans Sécurisation, prévention
Bonjour jydurand Bienvenue sur les forums de Zebulon Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Je t'invite à suivre cette procédure de pré-nettoyage et à poster ton propre sujet dans le forum Analyse rapports HijackThis, Eradication malwares -
Google - Global Code Jam 2006
Gof a répondu à un(e) sujet de Gof dans J'ai rien à dire mais j'le dis quand même
Bonjour Gen, Je te remercie d'avoir fureté ; je commençais à me demander si c'était moi qui ne savait plus chercher... Curieux que l'on ne trouve pas d'infos, non ? Ce n'est pas très publicitaire pour un évènement qui se veut international. -
Oui c'est cela. Ca peut sembler compliqué, mais cela ne l'est pas C'est juste bien détaillé ; suis bien la manipulation pas à pas. Et après, le plus dur est fait ; il n'y a plus que du copier-coller à faire N'hésite pas, si tu ne comprends pas, à demander de l'aide. Ou ici, Malekal morte est membre de ce forum, ou sur son forum directement.
-
Re Tu as aussi la solution de réinstaller windows, dans un répertoire différent que celui par défaut de sorte de ne pas écraser l'ancien et de pouvoir récupérer des données. Mais cela implique une gestion des droits un petit peu compliquée. Si cette solution t'intéresse, tu lances donc une installation windows ; sans formatage. lorsqu'il te demande le répertoire, il suffira d'indiquer un répertoire différent que celui proposé par défaut. Une fois ton nouveau windows installé, à partir des tutoriels qui suivent de Tesgaz, tu pourras te recréer les sessions qui étaient présentes sur l'ancien windows, à l'identique. -> Dans le chapitre (à lire) Autorisation et restriction des Dossiers et fichiers, c'est la partie Modifier les propriétaires des dossiers et fichiers qui te sera utile. Il faut parcourir ce qu'il y a avant pour comprendre comment procéder. Ensuite, tu pourras procéder à la configuration d'un profil identique voire à la récupération d'un profil endommagé. A toi de voir quelle est la solution qui t'es la plus intéressante. Si tu n'as que quelques données personnelles (photos, films, documents,etc.) la première solution est plus adaptée. Si tu as beaucoup d'applications installées, beaucoup de paramètres configurés à gauche et à droite, il peut être intéressant de recréer des sessions identiques. Cela peut sembler un peu ardu, mais l'occasion est belle aussi de comprendre comment tout cela fonctionne. J'ai eu l'occasion d'essayer cette dernière méthode avec succès. Pour cette histoire de virus,, il est très rare qu'un virus plombe comme cela un pc. La piste est peut-être à creuser, mais il n'est pas dans l'intérêt des auteurs d'infection de casser les pc ; ils en ont besoin, ou pour les utiliser, ou pour en voler des informations. Tiens nous au courant. Et n'hésite pas à poser des questions aux auteurs des tutos.
-
Google - Global Code Jam 2006
Gof a répondu à un(e) sujet de Gof dans J'ai rien à dire mais j'le dis quand même
Bonjour Bon, j'ai pas trop de succès J'aurais tout de même été curieux d'en savoir un peu plus... -
Bonjour myjeroux Malekal morte vient de créer un tuto qui devrait pouvoir t'aider : -> Récuperer ses données à partir d'un CD Live GNU/Linux En le suivant pas à pas, tu ne devrais pas rencontrer d'autres soucis. Attention, pense à analyser avec un antivirus tes photos récupérées, on ne sait jamais. Pour ta réparation, as tu bien sélectionné Installer dans un premier temps, puis Réparer ? (et non directement Réparer)
-
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Bonjour françois240 Forum accessible, désolé du retard. L'administrateur Yann procédait à une maintenance. Comme tu voudras. J'attends de tes nouvelles, on ne va pas contrarier maman Mais il est curieux que ton antivirus ait mis des fichiers légitimes en quarantaine ; méfie toi. N'hésite pas à analyser le dossier avec ton antivirus, et/ou à analyser en ligne les fichiers qu'il avait mis en quarantaine (si tu retrouves leurs noms) sur ces 2 liens : -> http://www.virustotal.com/xhtml/index_en.html -> http://virusscan.jotti.org/ -
Bonjour Magus Pour ton souci d'affichage, je trouve cela bien curieux que cela soit pire maintenant... Es-tu certain d'avoir correctement suivi les indications ? As-tu bien suivi également cette recommandation ? source TANIERE de PN As-tu vu l'introduction au chapitre Dimension et affichage - Explorateur Windows et de Internet Explorer ? source TANIERE de PN Tiens nous au courant, et si tu trouves une solution par toi-même ailleurs, pense à venir ici y indiquer la résolution ou nous donner un lien.
-
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Curieux que ton antivirus ait mis des fichiers légitimes en quarantaine... Cela m'aurait arrangé que tu aies le temps de noter leurs noms. Tant pis on fera sans. En tout cas, ils n'étaient pas dans la quarantaine d'AVG AS, pas de fausses manipulations de notre côté. Suis la procédure supplémentaire que je t'ai demandée, suivie d'un nouveau log hijackthis. Là on ne fait que regarder dans un premier temps. -
Bonsoir Magus Pour ta question sur l'affichage. Un petit tour dans la Tanière, tu auras la réponse toute précise à ton souci : -> T.A.N.I.E.R.E. de PN - Affichage dans l'explorateur Pour ton lecteur windows media. As-tu essayé comme ceci ? Fais un clic-droit sur ta barre des tâches à un emplacement vide Selectionne barre d'outils Puis coche Lecteur windows Media Refais un clic-droit sur la barre des tâches Sélectionne Verrouiller la barre des tâches Redémarre pour voir. Si cela ne fonctionne pas, peut-être en plaçant un raccourci du lecteur dans le menu démarrer, tout en s'assurant que le LWM est toujours coché dans le menu Barre d'outils de la barre des tâches.
