Aller au contenu

bruce lee

Equipe Sécurité*
  • Compteur de contenus

    11 375
  • Inscription

  • Dernière visite

Tout ce qui a été posté par bruce lee

  1. bonsoir, analyse en cours retour dans 20 minutes
  2. bonsoir pour verif aussi fais ceci: 1/telecharge silent runners http://www.silentrunners.org/Silent%20Runners.vbs 2/déconnecte toi du net et ferme toutes les applications en cours. 3/lance silent runners laisse le travailler quand il aura finit de scanner tu en sauras averti par un message et un nouveau fichier texte sera crée ouvre ce fichier texte et colle nous la totalité du rapport.
  3. bonjour, ton log est tout propre,bon travail as tu encore des problemes avec ton PC?
  4. bonour, ton rapport est tout propre bon travail as tu encore des problemes avec ton PC?
  5. re, pense a desinstallé un des deux antivirus. je vois que tu as ewido c'est une bonne chose Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/lance hijackthis en cliquant sur do a scan system only coche ces lignes: O16 - DPF: {33331111-1111-1111-1111-611111193423} - O16 - DPF: {33331111-1111-1111-1111-611111193429} - O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {33331111-1131-1111-1111-611111193428} - O16 - DPF: {43331111-1111-1111-1111-611111195622} - Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 4/Relance Ewido et clique sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau. 5/redemarre en mode normal 6/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.
  6. re, analyse en cours retour dans 15 minutes
  7. re, fais ceci: demarrer/panneau de configuration/ajouts et suppressions de programmes et desinstalle spybot redemarre ton PC et essaye de regler ta page demarrage si ca ne marche toujours pas reinstalle spybot. @+
  8. bonjour, ton log est infecté! commence par suivre la procedure preliminaire je te prie
  9. tu veux parler de la restauration de systeme? si oui je te le deconseil fortement
  10. ok, et pour norton c'est un faux positif,lopremover n'est en aucun cas une bestiole bonjour kimberly et Qc001
  11. as tu fais ce que j'ai marqué? car dans le nouveau rapport lop est encore present recommence ce que j'avais marqué plus haut et si il y a un probleme n'hesite a le dire @+
  12. pour ton PC il se peut qu'il redemarre plus vite car lop se met dans les lignes 04(les programmes qui selancent au demarrage),refais un scan avec silent runners et poste le rapport s'il te plait
  13. re, lol tu n'as pas de chance bon courage pour la procedure
  14. bonjour a tous, athos71, je pense qu'il veut que l'on lui vire ce navipromo mais pour ca il faut commencer par ceci:
  15. bonjour, ok, et si tu as la moindre question n'hesite pas bon courage
  16. re, le rapport de silent runners montre qu'il y a la presence de lop sur ton PC. *télécharge lopremover http://clairvoyant.p2pforum.it/tools/lopremover.zip Dézippe le 2/ Redémarre en mode sans échec. Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés Désactiver la case : Masquer les extensions des fichiers dont le type est connu Désactiver la case : Masquer les fichiers protégés du système d'exploitation Puis Appliquer supprime ce qui est en gras: c:\Documents and Settings\admini~1\application data\ slowcl~1<== supprime le dossier qui commence par slowcl exécuter Lopremover Tu le lances, tu inseres les chiffres dans la case,puis tu cliques sur UNINSTALL. redemarre en mode normal.et essaye de changer ta page de demarrage @+ EDIT: charles
  17. bonjour, analyse en cours retour dans 10 minutes
  18. 1/Télécharge la version d'évaluation d'Ewido: http://www.ewido.net/fr/ Installe et mets à jour. Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu". Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/fais: demarer executer services.msc repere France Telecom Routing Table Service dans le champs Type de démarrage met le sur désactivé puis Appliquer puis ok . ensuite refais: demarer executer services.msc repere Windows Log Double clic dessus :dans le champs Statut du service met le sur arrêté dans le champs Type de démarrage met le sur désactivé puis Appliquer puis ok . 4/maintenant on va supprimer le service. demarrer/executer/ cmd execute cette commande qui est en citation sans le mot citation: 5/lance hijackthis en cliquant sur do a scan system only coche ces lignes: O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Media Bar) - http://sib1.od2.com/common/musicmanager/in...nagerPlugin.CAB Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 6/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 7/supprime ce qui est en gras: C:\WINDOWS\system32\ nvsvcd.exe<== le fichier C:\WINDOWS\system\ smss.exe<== le fichier ATTENTION: ne suppprime surtout pas celui qui est dans le system32. 8/Relance Ewido et clique sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau. 9/redemarre en mode normal 10/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.
  19. bonjour, analyse en cours reotur dans 20 minutes
  20. bonjour, j'aimerai verifier que tu n'es pas une bestiole qui se lance en silence 1/telecharge silent runners http://www.silentrunners.org/Silent%20Runners.vbs 2/déconnecte toi du net et ferme toutes les applications en cours. 3/lance silent runners laisse le travailler quand il aura finit de scanner tu en sauras averti par un message et un nouveau fichier texte sera crée ouvre ce fichier texte et colle nous la totalité du rapport.
  21. PAS DE FORMATAGE!!!!! c'est la solution de facilité c'est plus amusant de chercher non fais la procedure sans utiliser ewido
  22. ok, meme si tu ne reponds que demain il n'y a pas de probleme @+ bon app
  23. bizare que les lignes n'ont pas disparues essaye de les fixer en mode sans echec et dis moi ce qu'il en est @+
  24. re, en mode normal coche et fixe cette ligne avec hijackthis: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = dit moi ce qu'il en est, et possedes tu SpywareBlaster?
  25. bonsoir, pense aussi a changé hijackthis de place(car actuellement il est dans les fichiers TEMP) bonne continuation a vous deux (bon courage naheulbeuk car ce log est vraiment pollué )
×
×
  • Créer...