Aller au contenu

bruce lee

Equipe Sécurité*
  • Compteur de contenus

    11 375
  • Inscription

  • Dernière visite

Tout ce qui a été posté par bruce lee

  1. rebonjour tout le monde, je sais qu'il y a un log a la fin de la page 1,mais j'aimerai qu'elle en reposte un si c'est possible @+
  2. bonjour a tous, désole de me taper un peu l'incruste , mais j'aimerai que tu repostes un nouveau log hijackthis s'il te plait
  3. re, t'inquiete c'est pas grave suis les instructions de ce liens s'il te plait, ca devrait normalement permettre de retrouver le fichier(ou au pire tu le retelecharges) http://www.medsyn.fr/perso/g.perrin/cyberd...ows/recents.htm @+ et bon courage
  4. re, si un jour tu as d'autres problemes du a des bestioles n'hesite surtout pas a revenir @+
  5. bonjour a tous, juste une petite incruste le programme pROMT98 n'est je pense pas mauvais c'est des trucs de traductions come le dis si bien kirua2150. bonne continuation a vous deux @+
  6. re, hijackthis est tres mal placé,met le dans dans un autre dossier(sinon tu ne pourras pas profiter des sauvegardes) 1/Télécharge la version d'évaluation d'Ewido: http://www.ewido.net/fr/ Installe et mets à jour. Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu". Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/lance hijackthis en cliquant sur do a scan system only coche ces lignes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R3 - Default URLSearchHook is missing O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\t08u0al9edq.dll (file missing) Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 4/Relance Ewido et clique sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau. 5/redemarre en mode normal 6/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis. bon courage, et si tu as la moindre question n'hesite surtout pas @+
  7. bonjour, analyse en cours retour dans 20 minutes
  8. bonjour, recherche ce fichier jscript.dlldans le system32 si tu ne le trouves pas telecharge le ici: http://66.249.93.104/translate_c?hl=fr&sl=...lla:fr:official et met le dans le system32 ensuite reéxecute silent runners @+ bon courage
  9. bonjour, tes bebetes sont dans les points de restaurations, seule solution les supprimer. suis les instructions de ce lien et dis moi ce qu'il en est @+ bon courage
  10. bonjour a tous, bonne nouvelle
  11. bonjour, reposte un nouveau log hijackthis
  12. bonjour, 1/telecharge silent runners http://www.silentrunners.org/Silent%20Runners.vbs 2/déconnecte toi du net et ferme toutes les applications en cours. 3/lance silent runners laisse le travailler quand il aura finit de scanner tu en sauras averti par un message et un nouveau fichier texte sera crée ouvre ce fichier texte et colle nous la totalité du rapport. P.S: je ne pense pas que se soit une bestiole ce créativeprojects mais on va quand meme verifier
  13. bonjour a tous, 1/demarre en mode sans echec. 2/supprime ce qui est en gras: C:\WINDOWS\Temp<== ouvre le dossier Temp et supprime tout ce qu'il y a a l'interieur. C:\Program Files\Microsoft AntiSpyware\Quarantine\364337F9-11A9-48C6-B106-BD6130\ 2080D944-1A2D-4857-AF8F-9FA173 3/repasse un coup avec ewido 4/ redemarre en mode normal. 5/ refais un scan chez panda et poste le rapport @+ bon courage
  14. re, oui tu as fait juste bonne Paques et bonne fin de soirée
  15. re, 1/Télécharge la version d'évaluation d'Ewido: http://www.ewido.net/fr/ Installe et mets à jour. Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu". Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html fais: demarer executer services.msc repere Boonty Games dans le champs Type de démarrage met le sur désactivé puis Appliquer puis ok . 3/ demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de: MyWebSearch si ce programme est present desinstalle le. 4/lance hijackthis en cliquant sur do a scan system only coche ces lignes: R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) O2 - BHO: My Web Search Bar BHO - {8EAB99C1-F9EC-4b64-A4BA-D9BCAE8779C2} - C:\Program Files\MyWebSearchWB\bar\1.bin\W6BAR.DLL O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm414YYFR O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 5/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 6/supprime ce qui est en gras: C:\Program Files\ MyWebSearchWB<== tout le dossier C:\WINDOWS\ ALCXMNTR.EXE<== le fichier 7/Relance Ewido et clique sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau. 8/redemarre en mode normal 9/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis. bon courage, et si tu as la moindre question n'hesite surtout pas @+
  16. bonsoir, analyse en cours retour dans 20 minutes
  17. re, repasse look2me avec l'option 2 s'il te plait et poste le rapport. @+
  18. re, pense a mettre ton probleme en resolu bonne soirée
  19. re, j'aimerai que tu fasses ceci a titre de verification: Télécharge L2mfix (de Shadowwar) de l'un de ces liens : http://www.atribune.org/downloads/l2mfix.exe http://www.downloads.subratam.org/l2mfix.exe Sauvegarde-le sur le Bureau double-clique l2mfix.exe. Clique sur le bouton Install pour en extraire le contenu et suis les directives, puis ouvre le nouveau dossier l2mfix qui se trouve sur le Bureau. Double-clique l2mfix.bat et choisis l'option #1 pour Run Find Log en tapant 1 et ensuite Entrée. Le scan débutera sans générer d'indications, puis, après une minute ou deux, un fichier texte apparaîtra. tu copies le contenu de ce rapport ("report.txt") dans ta prochaine réponse. ATTENTION! Par contre, si une erreur s'affiche en lançant l'option #1, similaire à ceci : ''C:\windows\system32\cmd.exe C:\windows\system32\autoexec.nt the system file is not suitable for running ms-dos and microsoft windows applications. Choose close to terminate the application.."... alors utilise l'option #5 ou le lien web fourni dans le dossier "l2mfix" afin de résoudre cette erreur. Ne pas lancer d'autres options avant d'avoir réglé ce pépin.
  20. bonjour, pour lancer silent runners fais ceci avant: télécharger Windows Script 5.6 for Windows XP and Windows 2000 http://www.microsoft.com/downloads/details...eb-95a22b832caa ensuite tu refais les manip indiqué pour silent runners @+ bon courage
  21. re, S' il te plait n'ouvre pas plusieurs sujets.,maintenant reste dans celui la. commence par suivre la procedure preliminaire:
  22. bonjour fredlam et bienvenue sur zebulon , tu n'aurais pas oublié des mots par hazare
  23. bonjour, Qc001 est tres occupé en ce moment, je me permet de prendre le relais(enfin il ne reste plus grand chose a faire ) peux tu refaire un scan avec panda et poster le rapport s'il te plait
×
×
  • Créer...