-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
dautres utilisateurs sont connectés a ma session
Gof a répondu à un(e) sujet de Vels6 dans Analyses et éradication malwares
Bonsoir Vels6, Désolé, ton sujet est passé à travers. Le nombre de réponses induisait en erreur et laissait supposer que tu était pris(e) en charge par quelqu'un. Ne t'affole pas, et reposte un log hijackthis que l'on voit tout ça et où tu en es. -
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Bonjour / bonsoir françois240 Oui, effectivement, j'avais vu que ton système n'était pas à jour. Mais il est sage en général de s'assurer que le système est sain avant d'installer le SP2, cela peut générer de gros plantages dans le cas contraire. Si tout s'est bien passé pour toi, ok, ça roule. Mais j'aurais préféré que tu attendes la fin de la désinfection si tu m'avais demandé mon avis Bon, tu as au moins activé le pare-feu windows, c'est déja ça. Sache que ce dernier ne filtre qu'en entrée, pas en sortie. Il n'est pas des plus efficaces, il faudra songer à le remplacer par la suite. Je suis désolé pour ta mère. J'ai bien regardé tous les rapports, rien ne concerne ton soft winkiné. Tiens moi au courant de ce que t'aura annoncé le service clientèle. Pour ce qui concerne la procédure, bon boulot. AVG AS a mis quelques archives et setup de "rogues", faux utilitaires, en quarantaine. Les avais-tu installés ? Le rapport Blacklight n'indique rien de douteux. Le log hijackthis va beaucoup mieux. Peux tu poursuivre en faisant ceci je te prie : Vide la quarantaine d'AVG AS Télécharge DiagHelp.exe sur ton bureau quitte toutes les applications en cours, il va y avoir un redémarrage de ton pc. Double-clique sur DiagHelp.exe : une fenêtre cmd va s'ouvrir, choisis l'option 1 On te demandera d'appuyer sur une touche lorsque le scan est terminé: le pc va alors redémarrer. au redémarrage du pc copie/colle le contenu du bloc-note qui vient de s'ouvrir, dans ton prochain post. [*]Copie-colle le texte suivant dans le bloc-notes: Sauvegarde comme mslook.bat sur le Bureau : Nom: mslook.bat Type: Tous les fichiers Localise mslook.bat sur le Bureau et double-clique dessus. Poste le contenu du bloc-notes. Quand tu fermeras le bloc-notes, la fenêtre CMD se fermera et le fichier texte sera effacé. -
Bonjour à tous, Autre méthode suggérée pour récupérer les données, sous réserve que l'on puisse booter sur un cdrom : Récuperer ses données à partir d'un CD Live GNU/Linux par Malekal morte.
-
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Ok francois240 . -
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Re francois240, Désolé, j'ai mis du temps, il a fallu que je remette mes liens à jour. Pour commencer, je ne vois pas de pare-feux ! C'est un organe sécurité important. Voici une liste de pare-feux gratuits : Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://www.zonelabs.com/store/content/cata...&lid=nav_za Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio (2 versions également) Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489 Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/jetico.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Enregistre le tuto correspondant de sorte de pouvoir le consulter sans connexion. Attends avant de l'installer. 1. Téléchargement et installation des outils nécessaires. AVG AS Mets le à jour, et ferme le. Ne lace pas d'analyses tout de suite. Un tuto si tu n'y arrives pas => http://www.malekal.com/tutorial_AVG_AntiSpyware.php Télécharge ATF Cleaner par Atribune. Imprime ou sauvegarde ces instructions dans un fichier texte de manière à pouvoir les consulter en mode sans échec.Tu peux également enregistrer cette page à partir de ton navigateur (fichier>enregistrer sous) de sorte de conserver la mise en page 2. Redémarre en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème, consulte cette aide : http://www.malekal.com/modesansechec.php 3. Suppression des éléments infectieux. -Supprime le fichier suivant : C:\WINDOWS\web\related.htm <= le fichier -Va dans ton Menu démarrer>Exécuter et copie-colle : sc stop hpdjaio puis [Entrée] sc delete hpdjaio puis [Entrée] 4. Correction (FIX) des lignes dans HijackThis. Lance un scan HijackThis. clique sur Do a system scan only et coche les lignes ci-dessous (si présentes) : R3 - URLSearchHook: (no name) - - (no file) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O23 - Service: hpdjaio - Unknown owner - C:\DOCUME~1\TINOU\LOCALS~1\Temp\hpdjaio.exe (file missing) Ferme toutes les fenêtres sauf HijackThis et clique sur Fix Checked. 5. Nettoyage du disque pour préparer et faciliter l'intervention d'AVG AS. Double-cliquer ATF-Cleaner.exe afin de lancer le programme. Pour internet explorer Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Pour Firefox(si tu le possèdes) Sous l'onglet Firefox, choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. 6. Nettoyage complémentaire par AVG AS. Relance AVG AS et clique sur Analyse Puis sur l'onglets Puis l'onglet Paramètres, pour Comment réagir ? sélectionne Actions recommandées puis Quarantaine Reviens a l'onglet Analyse et clique sur Analyse complète du système, le scan démarre Si un fichier infecté a été détecté, en fin d'analyse clique sur Appliquer toutes les actions Clique sur Enregistrer le rapport et pour finir Enregistrer le rapport sous, enregistre sur le Bureau 7. Redémarrage en mode normal Redémarre en mode normal. Avant de te reconnecter, installe le pare-feu. Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe Poste : le rapport AVG AS le rapport Blacklight un nouveau log hijackthis A plus tard. -
ashServ.exe sature périodiquement mon processeur [Résolu]
Gof a répondu à un(e) sujet de Antonin Leguar dans Sécurisation, prévention
Bonjour Antonin Leguar, Bravo pour ta résolution du problème. Tu devrais expliquer ici ce que tu as fait, pour ceux qui ne comprennent rien à l'anglais... -
Bonjour cricri88 Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Tu rencontres toujours ton souci, ou tu as réussi à le résoudre ?
-
Bonjour à tous Suite à la lecture-papier d'un numéro de courrier international, n°842-843 du 21 décembre 2006, j'ai appris l'existence de ce concours via un article dont je vous cite quelques extraits : Archives web CI (pour les abonnés) Quelques liens : Page du concours Clips vidéos divers des épreuves Par curiosité, j'ai fureté un peu pour savoir quels étaient le genre des problèmes qui leur étaient demandés de résoudre, mais je n'ai pas trouvé grand chose de concluant. Quelqu'un à une info là-dessus ?
-
Bonjour Bastien75009 Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Peux-tu me donner le lien du téléchargement en question en mp ? Ensuite fais ceci que l'on regarde ensemble un peu tout ça. Télécharge la dernière version d'HijackThis. Déconnecte-toi d'Internet, dézippe-le et installe-le sur ton Bureau. Ouvre-le et clique sur "Do a system scan and save a logfile". A la fin du scan, le bloc-notes va s'ouvrir, affichant le rapport ... Copie/colle l'intégralité de ce rapport et poste-le ici.
-
install number pad Labtec
Gof a répondu à un(e) sujet de revilo56 dans Optimisation, Trucs & Astuces
Bonjour revilo56, tu n'as aucun message d'erreur t'indiquant que ton périphérique ne fonctionne pas correctement ? Est-ce que dans ton gestionnaire de périphériques (touches [windows]+touche [pause]/matériel/gestionnaire de périphériques ou Menu démarrer, Exécuter> copie-colle sans les guillemets : "devmgmt.msc") ton pad apparaît bien, sans icônes jaune à côté ? Est-ce que sous d'autres applications cela fonctionne ? -
Bonjour murloch, Bizarre ta question ; de souvenir, il me semble que tu peux choisir le répertoire de destination à l'installation, non ? Ou alors je n'ai pas bien compris quel est ton souci ?
-
prob de caractere sur les sites
Gof a répondu à un(e) sujet de xos13 dans Optimisation, Trucs & Astuces
Bonjour xos13 Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Quel est ton navigateur ? Sous Internet explorer et Firefox, tu peux agrandir ou réduire l'affichage des pages en appuyant simultanément sur la touche [CTRL] et la roulette de ta souris. Essaie voir si tu peux réduire les pages affichées ainsi, tiens nous au courant. Si je n'ai pas été assez clair, n'hésite pas à demander. A bientôt. -
On peut s'assurer ensemble que tes soucis ne sont pas liés à une ou des infections si tu le souhaites. Dans ce cas, je t'invite à suivre la procédure indiquée dans le lien qui suit et à revenir ici en poster les résultats. -> Pré-procédure Hijackthis. Sans certitudes je te le déconseille, mais si tu crois que ton souci n'est pas lié à une infection, dans ce cas, je t'invite à exposer ton problème dans le sous-forum software où tu y trouveras des membres spécialistes.
-
Rapport d'analyse hijacktis ..
Gof a répondu à un(e) sujet de francois240 dans Analyses et éradication malwares
Bonsoir aussi francois240 Pourrais-tu préciser quels sont les symptômes que tu rencontres ? -
Bonsoir nicos Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Pourrais-tu préciser quels sont les symptômes que tu rencontres, car "spasmes" c'est un peu vague .
-
Bonsoir lyee Toujours ennuyée avec Panda ? Essaie de le désinstaller en mode sans échec. Pour démarrer dans ce mode, suis ce tuto de Malekal morte : -> http://www.malekal.com/modesansechec.php. A la différence de ce qu'il y a indiqué dans le tuto, choisis ta session et non celle d'Administrateur. Dis nous ce qu'il en est ou si tu as renconté des difficultés.
-
Anniversaire d'un membre
Gof a répondu à un(e) sujet de tangui dans J'ai rien à dire mais j'le dis quand même
Bonsoir, Merci Dylav EDIT : et merci Sofy RE-EDIT : merci manly -
Bonjour newland, - As-tu pris le temps de lire les tutos que nous t'avons proposé avant de dire que tu n'es pas assez calé ? - Nombre de membres possèdent Avast et ZA, et ne rencontrent, eux, pas de disfonctionnements ; As-tu fait 1 essai ? Sinon, voila quelques liens pour des pare-feux gratuits (la liste n'est pas exhaustive) : Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://www.zonelabs.com/store/content/cata...&lid=nav_za Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio (2 versions également) Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489 Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/jetico.php Enfin, j'attire ton attention sur un dernier lien sur une conversation Zebulon traitant des pare-feux : => http://forum.zebulon.fr/index.php?showtopic=112341. A bientot.
-
[résolu]Packed.Win32.Klone.t
Gof a répondu à un(e) sujet de guereld dans Analyses et éradication malwares
Bonjour guereld S'agit-t-il d'un sujet doublon concernant le même pc ou d'une demande pour un autre pc ? ->http://forum.zebulon.fr/index.php?showtopic=112718&hl= -
Honte sur moi ! Il me semble à la lecture de la liste qu'il s'agissait dans mon exemple personnel de Pest Patrol. Je confirme ou infirme dimanche ! Merci Sacles EDIT : bon week end
-
Merci de cette précision Sacles, je vais essayer de retrouver avec quoi Spybot (lorsque le teatimer était activé) m'affichait cette fenêtre. Réponse dimanche quand j'aurais retrouvé mon pc
-
Bonjour Mordred, Sacles @Sacles Juste pour infirmer ou confirmer : il me semblait que le Teatimer et Process guard ne cohabitaient pas très bien tous les 2, et qu'il y a même une fenêtre Spybot au démarrage de ce dernier qui indique qu'il a détecté la présence de process guard et qu'il risque d'y avoir conflits ? (sans garantie, il ne s'agit que d'un vague souvenir, et je ne peux faire de recherches là, je te prie de m'en excuser).
-
Bonsoir newland, bienvenue sur Zebulon Bonsoir Zonk Juste pour attirer votre attention sur un excellent tuto (et site) d'Odsen sur Jetico : -> http://securite-facile.ovh.org/jetico.php
-
[Résolu] Remerciements encore à GOLF
Gof a répondu à un(e) sujet de Elgreco dans J'ai vraiment rien à dire...
-
Bonsoir marc2006, Tu as trouvé ta solution ou le souci est toujours d'actualité ?
