Aller au contenu

regis56

Equipe Sécurité*
  • Compteur de contenus

    5 351
  • Inscription

  • Dernière visite

Tout ce qui a été posté par regis56

  1. Re J'avais pas vu ton message mais oui essaye avec le disque XP que tu a ca devrait marcher ! Sinon fais ceci Contacte moi par MP Tu me donne une adresse Email dont tu a l'accés Je t'enverrai la copie des fichiers qui te manque Puis fais ceci Créer une disquette d'amorcage du système. Y copier les fichiers NTLDR, boot.ini et NTDETECT, vérouiller la disquette. Lorsque l'un des fichiers manque, booter sur la disquette, à l'invite de commande taper : copy ntldr c: Courage !
  2. Re Pour l'instant je ne vois pas d'autre solution que de te faire préter un disque xp En attendant je me renseigne pour d'autres solutions Courage !
  3. Re Si tout va bien peut tu mettre résolu devant ton titre ? Tu va sur ton premier message ici http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=694224 Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre A plus !
  4. Re Oullla !! Je sait pas ce qui c'est passé mais pas de panique ok ! Fais ceci Windows XP : Démarrer avec la console de réparation (Taper F10 au démarrage, ou bien booter sur le disque d'installation de Windows) A l'invite de commande taper "fixboot C:" et appuyer sur entrée. Redémarrer le système. Reviens nous dire si ca marche !
  5. Bonjour almiwen ! N'oublie pas ce que t'a demandé Charles ingals Demandons lui conseil pour A plus !
  6. Bonjour tout le monde ! J'ai trouvé ca peut étre que ca va marcher (merci à tirol ) Pour les utilisateurs de Windows XP, le fonction "Recherche" ne va pas automatiquement afficher les fichiers cachés même si les options du menu "options des dossiers" sont positionnées. Faire ceci pour permettre d'effectuer la recherche dans les dossiers et fichiers cachés * cliquer ici http://www.davehigham.zen.co.uk/downloads/xphidden.zip pour télécharger xphidden.zip. * cliquer xphidden.zip et extraire xphidden.reg de l'archive vers le bureau. * double-cliquer xphidden.reg, et quand demandé, autoriser la modification du registre. Recommence la recherche de tes fichiers STP A plus !
  7. Bonjour ninnaz ! Il faut te créer ton propre sujet !! Sinon c'est le bordel Clique ici http://forum.zebulon.fr/index.php?act=post&do=new_post&f=51 Dis bonjour ca fait toujours plaisir Explique tes problèmes Suit la procédure http://forum.zebulon.fr/index.php?showtopic=83986 Poste un rapport hijackthis A plus !
  8. Re Les antivirus c'est un grand débat !! car il n'y a que le résultat qui compte !! Moi j'aurai une préférence pour Antivir. La défragmentation sert à replacer des morceux de fichiers cote à cote plutot qu'éparpiller sur tout le disque dur Le disque devient de plus en plus "bordéllique" à force d'installer - désintaller des programmes ect ect ... Le système (en théorie seulement) va donc plus vite pour les retrouver si on recolle les morceaux ! A plus !
  9. Bonjour gary73 bienvenue sur le forum zéb-sécu ! Tu peut aller voir ici http://www.zebulon.fr/articles/HijackThis.php Sinon ton rapport est propre A plus !
  10. Re OK Je n'en t'ai pas parlé mais puisque tu le fais Securitoo n'est pas très bien vu ici et norton aussi Je vais t'indiquer des antivirus plus performant et gratuit OK ! Pas de problème on est là pour ça Ca ne sera peut être pas moi mais sur zéb on est tous prêt à rendre service !! A plus !
  11. Re Le rapport hijackthis ne montre rien à part que tu n'a pas de parefeu !! Il va falloir en installer un d'urgence ! Installer un firewall autre que celui proposé par XP Choisis l'un des deux : -pour télécharger zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php -pour télécharger kério: http://www.sunbelt-software.com/Kerio-Download.cfm -son tutorial: http://www.vulgarisation-informatique.com/kerio.php -Patch francais: http://macmicro.chez-alice.fr/Download/download.htm Pour continuer la désinfection fais ceci STP Copier ses instructions dans un fichier texte car en mode sans échec on n'a pas accès à internet. -Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/support/inter...020905112131924 -Vérifier d'avoir accès à tous les fichiers : Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\Program Files\ecrans2veille\Aquarium\unistall\ Le dossier va s'ouvrir Supprime le fichier (clique droit /supprimer) Le fichier indiqué en gras gendel32.ex_ Répète l'opération pour ceux là C:\Program Files\OFFICE One6.5\share\template\french\Présentations Arrière-Plan\ Marbre.sti C:\WINDOWS\ GatorFDDLI.log D:\Documents and Settings\Françoise\Application Data\admin plan\ Setuparmyrdr.exe D:\Documents and Settings\Magaly\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\ newpass2[1].htm Comme on n'à plus besoin de lopremover on va le supprimer Répète l'opération pour ceux là D:\Documents and Settings\Françoise\Bureau\ lopremover.zip D:\Documents and Settings\Françoise\Mes documents\OFFICE One Zip\lopremover\ lopremover.exe Vider la poubelle ! Relancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find".Lorsque le scan est terminé,clique sur "Delete all". Redémarrer en mode normal. Poster le log ewido et un nouveau log Hijackthis. Bon courage et tiens nous au courant à plus !
  12. Bonjour Franye07 ! Bon d'après Panda il y a encore du boulot !! Tu ne m'a pas dis si tu a trouvé ce fichier : Je reviens dans un instant pour la suite OK A plus !
  13. Bonjour elef ! -Faire un scan antivirus en ligne à titre de vérification http://housecall65.trendmicro.com/ (fire fox ou IE) Eventuellement faire celui-ci http://www.trendmicro.com/spyware-scan/ (IE avec active x seulement) A la fin du scan, sauvegarder le rapport sur le Bureau.(cliquer sur l'onglet Résultats/ puis cliquer sur Edition/tout sélectionner/copier puis ouvrir un fichier texte et coller la sélection dedans) -Poster le(s) rapport(s) trendmicro -Poste un nouveau rapport hijackthis pour voir ou tu en est ! A plus !
  14. Re elef ! Bizarre pour avast Tu n'a qu'à garder antivir ou réinstalle avast Si tu veut garder antivir désinstalle avast avant Si tu veut garder avast réinstalle par dessus Je te conseil vivement de mettre à jour ton système ! comme te l'a dis Tirol (Démarrer/Windows Update) Copier ses instructions dans un fichier texte car en mode sans échec on n'a pas accès à internet. -Télécharger et installer EasyCleaner de Toni Helenius (Programme faisant parti de la catégorie des nettoyeurs) http://personal.inet.fi/business/toniarts/ecleane.htm -Télécharger Ewido (Programme faisant parti des antymalwares) http://www.ewido.net/fr/download/ Installer et mettre à jour. Important : Pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu". Démarrer Ewido avec l'icône qui se trouve sur le Bureau. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. -Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/support/inter...020905112131924 -Maintenant on va modifier la base de registres pour éliminer les lignes liées a l'infection ! Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked -Vérifier d'avoir accès à tous les fichiers : -Maintenant on va supprimer manuellement sur le disque, des fichiers infectieux signalés par Hijackthis. Rechercher et supprimer le(s) fichier(s) en gras suivant(s) si présent(s):(Clic droit sur le fichier et supprimer) C:\WINDOWS\web\related.htm Vider la poubelle ! -lancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find".Lorsque le scan est terminé,clique sur "Delete all". -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre un nouveau rapport HijackThis -Poster le rapport Ewido -Indiquer si le Pc présente encore des dysfonctionnements Installer un firewall autre que celui proposé par XP Choisir kério avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme) -pour télécharger zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php -pour télécharger kério: http://www.sunbelt-software.com/Kerio-Download.cfm -son tutorial: http://www.vulgarisation-informatique.com/kerio.php -Patch francais: http://macmicro.chez-alice.fr/Download/download.htm Bon courage et tiens nous au courant à plus !
  15. Bonsoir Bacj-up ! Attend dans système 32 il est légitime
  16. Bonne nuit à demain !
  17. Bonsoir elef ! A tu suivi la procédure de pré-nettoyage de Mégataupe ? Sinon Bon courage et tiens nous au courant à plus !
  18. regis56

    Bonsoir tout le monde

    Bonsoir Ce soir est un grand soir je viens de créer mon premier blog Je pense pas qu'il intéressera beaucoup de monde mais bon J'ai l'intention d'y mettre mes Canned Speeches et mes liens pour pouvoir les utiliser quand je ne suis pas chez moi Petite question Mon problème c'est que si je met tout ça c'est un peu ouvrir l'espace sécurité sous forum à tout le monde et ça je sait pas si c'est bien Je pense que je vais me réduire aux liens et canned speeches inoffensifs Si certains ont déjà des réactions je suis preneur !
  19. Bonsoir JC83 et bienvenue sur le forum de zéb-sécu! A tu suivi la procédure de pré-nettoyage de Mégataupe ? Sinon Bon courage et tiens nous au courant à plus !
  20. Bien vu bruce lee
  21. Re Ton rapport est prope et ton système aussi tu a bien travaillé Les mauvais points maintenant !! Ton système n'est pas à jour toutes les failles de sécuritées ne sont pas corrigées Je te conseil vivement de mettre à jour ton système ! (Démarrer/Windows Update) Utiliser un navigateur sécurisé tel que FIRE FOX http://telechargement.zebulon.fr/license-1-100.html Et le sécuriser encore plus en allant voir le lien ici: http://forum.zebulon.fr/index.php?showtopic=69628 Si jamais Internet Explorer est gardé Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) http://www.spywarewarrior.com/uiuc/resource.htm télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php télécharger Ad-Aware SE Personal et installer dans son répertoire (Programme faisant partit des antymalwares ) http://telechargement.zebulon.fr/license-1-36.html télécharger Spybot - Search & Destroy et installer dans son répertoire (Programme faisant partit des antymalwares ) http://telechargement.zebulon.fr/license-1-79.html Pour une utilisation approfondie de ce logiciel, vous pouvez consulter l'article Configurer Spybot-Search & Destroy. http://www.zebulon.fr/articles/spybot_1.php Avoir une attitude responsable devant l'outil Internet (Eviter les sources d'infections tel que sites XXX/warez et les logiciels de p2p) Faire la maintenance de son Pc -Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon). (En suivant les instructions données précédemment) -Une fois par mois défragmenter les Disques Durs. -Une fois par mois Scanner avec un antivirus en ligne. Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et un firewall et les adresses pour scanner en lignes ! http://forum.zebulon.fr/index.php?act=ST&f...t=0&do=findComment&comment=487252 A plus !
  22. Re Peut tu nous mettre un rapport hijackthis STP A plus !
  23. Bonjour Franye07 ! Tu a pris des risques mais d'apres ce que je vois tu a bien bossé !! Franchement je sait pas ! Par contre ce que je sait c'est que incrédimail n'est pas tres bien vu je te conseille plutot Mozilla Thunderbird http://telechargement.zebulon.fr/97-thunderbird-15-fr.html Ewido nous a trouvé ca On va vérifier que le fichier est bien parti -Vérifier d'avoir accès à tous les fichiers : demarrer/executer/ Coller D:\Documents and Settings\Françoise\Mes documents\mes logiciels\ Le dossier va souvrir cherche le fichier fddli_1200_Gs_s_Inst-77smileys.exe si tu le trouve essaye de le supprimer mais normalement il a disparu Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html (file missing) O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html (file missing) O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html (file missing) O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html (file missing) O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html (file missing) O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html (file missing) Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked peut tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial Remet nous un rapport hijackthis aussi STP A plus !
  24. Bonjour zebb_17 ! Peut tu faire ceci STP Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: R3 - Default URLSearchHook is missing O9 - Extra button: (no name) - AutorunsDisabled - (no file) Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked peut tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial Remet nous un rapport hijackthis aussi A plus !
  25. Coucou bruce lee
×
×
  • Créer...