regis56
Equipe Sécurité*-
Compteur de contenus
5 351 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par regis56
-
Bonjour naths88 ! A priori toutes les distributions aujourd'hui propose un double boot automatique. Donc si tu installe linux sur sa popre partition tu n'aura aucun problème au redémarrage tu devra choisir entre Xp et linux. (ce qui est mon cas ) Une autre solution que je n'est pas encore tester c'est d'installer une VM sous linux et d'y installer windows. Donc là tu as accès a windows sous linux mais c'est pour une utilisation restreinte pas de jeux ou d'application en pleine ecran difficultées pour echangées ses fichiers entre windows et linux ect... Voilà j'èspère avoir répondu a ta question. A plus.
-
[RESOLU]mot de passe super utilisateur wwaou :D
regis56 a répondu à un(e) sujet de squizz dans OS alternatifs
Bonjour tout le monde ! Bonjour squizz : Je ne suis pas un linux user de la première heure mais voici ce que je pense savoir au bout de quelques semaines : 1/ tu ne peut pas créer de session root 2/ La commande sudo te permet de faire toute les actions en tant qu'admin 3/ si tu veut créer un fichier dans un dossier système fais ceci : => sudo gedit "le chemin de tout dossier système"/"le nom du fichier que tu veut créer" "le chemin de tout dossier système" => tu peut l'obtenir facilement en faisant clique droit copier sur le dossier en question. Sinon dans un terminal tu peut devenir root en faisant "sudo su" ca évite de taper sudo plusieurs fois pour les futures commandes c'est tout. Sinon un très bon lien pour se bébrouiller avec les commandes de bases http://www.linux-france.org/article/debuta...tant-linux.html A plus. -
[Résolu] Achat PC portable
regis56 a répondu à un(e) sujet de regis56 dans Conseils matériel - Achats & Ventes
bonjour tout le monde ! Bon puisque Vercingétorix II en veut d'autre en voici un que j'ai vu sur PCW : =>Pas trop grave si y a pas le bluetooth quand même Acer Aspire 5672WLMi_CX108 .18347 948,00 € (TTC) Aspire Produit en fin de vie Intel Centrino T2300® 1.66Ghz Mémoire 1024Mo DDR 2 Disque serial ATA 80Go Graveur DVD±RW DL Lecteur carte 5 en 1 15.4" WXGA+ 1280X800 Vidéo ATI RADEON X1400 512Max Webcam intégrée Windows Xp Home inclus Alors verdict ? A plus. -
virus downloader!!!!!! raaaaaaaa
regis56 a répondu à un(e) sujet de jerau24 dans Analyses et éradication malwares
Bonjour jerau24 ! voici ce que tu vas faire alors : -Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php ) Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés. Cliquer sur l'onglet «Restauration du système». Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquer sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui. Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé. Ensuite fais un scan en ligne ici http://www.kaspersky.com/virusscanner tuto d'aide ici http://www.malekal.com/scan_Av_en_ligne.html Si le scan est propre on essayera de virer les dll A plus. -
virus downloader!!!!!! raaaaaaaa
regis56 a répondu à un(e) sujet de jerau24 dans Analyses et éradication malwares
bonsoir jerau24 ! Fais ceci : * cliquer ici http://www.davehigham.zen.co.uk/downloads/xphidden.zip pour télécharger xphidden.zip. * cliquer xphidden.zip et extraire xphidden.reg de l'archive vers le bureau. * double-cliquer xphidden.reg, et quand demandé, autoriser la modification du registre. Et recommence de chercher les fichiers. A plus. -
Trouver le bon pilote pour ma carte graphique.
regis56 a répondu à un(e) sujet de regis56 dans OS alternatifs
Salut greywolf ! Pour installer fglrx j'ai fais ceci $ sudo apt-get install xorg-driver-fglrx $ sudo apt-get install linux-restricted-modules-$(uname -r) Pour l'instant glxgears plante toujours mais je sent que je suis pas loin de trouver la solution... Par hazard sait tu a quoi sert cette commande ? sudo depmod -a A plus. -
Trouver le bon pilote pour ma carte graphique.
regis56 a répondu à un(e) sujet de regis56 dans OS alternatifs
Re Bon bah j'ai eu l'ecran noir de la mort comme d'hab Un peu de recherche sur le net je tombe la dessus : http://forum.ubuntu-fr.org/viewtopic.php?id=53202 J'applique : Voici mon nouveau log Pas mal hein ! Allez je vous tiendrait au courant ! A plus. -
Trouver le bon pilote pour ma carte graphique.
regis56 a répondu à un(e) sujet de regis56 dans OS alternatifs
Bonsoir tout le monde ! Bon j'ai réssayer d'installer fglrx Voici ce que j'ai fait : Installation de fglrx-control par synaptic ensuite j'ai suivi ce tuto "Deuxiéme Méthode : Génération et installation de paquet Ubuntu pour les drivers ati (8.23.7) sur Dapper" à la lettre http://linuxfacile.neuf.fr/astuces/Serveur...ti%20Ubuntu.htm Voici mes premiers rapports plutot rassurant non ? Maintenant j'ai peur de faire un fgl_glxgears écran noir ou pas Je vous tiens au courant ! A plus. -
Bonjour tio ! Voici ce que tu vas faire maintenant : Lit ce tutorial pour t'imprégner de l'utilisation de l'outil => http://pchelpbordeaux.free.fr/frames/securite/lspfix.html Ensuite -Télécharge LSPfix : http://pchelpbordeaux.free.fr/frames/logic...LSPFix%20VF.exe -Lance LSPfix et agrandis la fenêtre qui est trop petite et masque un bouton. -Déconnecte Internet et ferme toutes les fenêtres d' Internet Explorer. -Coche la case "I know what I'm doing" ("Je sais ce que je fais"). -Sélectionne tous les mkls.dll et rien d'autre et fais glisser du panneau de gauche, "keep" au panneau de droite, "Remove". -Sans rien faire d'autre, Clique sur "Finish". Redémarre ton pc. Colle un nouveau rapport hijackThis. A plus.
-
[Résolu] Achat PC portable
regis56 a répondu à un(e) sujet de regis56 dans Conseils matériel - Achats & Ventes
Bonjour tout le monde ! Merci pour l'info Je pensais que la carte graphique et le DD de 120g aurait fait pencher la balance du coté du Fujitsu mais à priori non... En tout cas merci de m'aiguiller c'est sympa ! A plus. -
[Résolu] Achat PC portable
regis56 a répondu à un(e) sujet de regis56 dans Conseils matériel - Achats & Ventes
Bonjour tout le monde! J'ai trouvé celui ci vous en pensez quoi ? http://www.pixmania.com/fr/fr/382095/art/f...10-turion.html# Je continu de chercher !! A plus. -
[Résolu] Infécté par Win32/Adware et Win32/Medbot
regis56 a répondu à un(e) sujet de HuynKel dans Analyses et éradication malwares
Bonjour HuynKel ! Ton systeme est propre bravo ! Voici quelques conseils : Quelques conseils : Avant tout supprimer les outils qui nous ont servit pendant la désinfection ! HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon lance hijackthis puis open the misc tools section/misc tools,en bas y'a l'onglet uninstal hijackthis & exit si besoin C:\Program Files\HijackThis\ <= supprime le dossier ! Blacklight tu n'en a plus besoin ! -Rétablir l'affichage : -Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php ) Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés. Cliquer sur l'onglet «Restauration du système». Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquer sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui. Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé. 1/ La mise à jour du système : Je te conseille vivement de mettre à jour ton système ! (Démarrer/Windows Update) Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares ! Pour mettre en automatique faire ceci : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Mises à jour automatiques Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer, puis dérouler le Type de Démarrage pour le modifier en Automatique Cliquer sur Appliquer puis OK 2/ L'antivirus : Installer un antivirus plus efficace que morton tel que AVAST ou Antivir Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes ! http://forum.zebulon.fr/index.php?act=ST&a...t=0#entry487252 3/ le pare-feu : Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme) -pour télécharger zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php -pour télécharger Kério (version trial 30jours puis passe en free) http://www.sunbelt-software.com/Kerio.cfm -son tutorial: http://www.vulgarisation-informatique.com/kerio.php -pour télécharger JETICO ( utilisateur expérimenté conseillé ) : http://www.trad-fr.com/Fiches/fiche_Jetico.htm -à parcourrir http://www.open-files.com/article0386.html -son tutorial: http://www.open-files.com/forum/index.php?showtopic=29277 4/ Le navigateur internet : Utiliser un navigateur sécurisé tel que FIRE FOX http://telechargement.zebulon.fr/license-1-100.html Et le sécuriser encore plus en allant voir le lien ici: http://forum.zebulon.fr/index.php?showtopic=69628 Si jamais Internet Explorer est gardé Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) http://www.spywarewarrior.com/uiuc/resource.htm Un conseil important: Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX: Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php Un conseil: Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi. Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement". Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie. Un conseil: Installer Java de Sun. http://assiste.free.fr/p/abc/c/anti_java.php Version actuelle: JRE 5.0 Update 6 http://java.sun.com/j2se/1.5.0/download.jsp 5/ Les systèmes de protections annexes : Télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php télécharger Ad-Aware SE Personal et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-36.html Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm télécharger Spybot - Search & Destroy et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-79.html Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy. http://www.zebulon.fr/articles/spybot_1.php 6/ Le comportement : Avoir une attitude responsable devant l'outil Internet (Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p) 7/ La maintenance : Faire la maintenance de son Pc -Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon). (En suivant les instructions données précédemment) -Une fois par mois défragmenter les Disques Durs. -Une fois par mois Scanner avec un antivirus en ligne. 8/ La prévention : Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapporte ton infection : - Voir les règles de Malware-Complaints - Enregistre sur le forum à partir du bouton register en haut : Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10 Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001. 9/ Pour finir : Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ? Tu va sur ton premier message ici http://forum.zebulon.fr/index.php?s=&s...st&p=799710 Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre Au revoir et à bientôt sur zéb !! -
virus downloader!!!!!! raaaaaaaa
regis56 a répondu à un(e) sujet de jerau24 dans Analyses et éradication malwares
Bonsoir jerau24 ! Bon on va s'occuper d'eux maintenant ! Ce qui est etonnant c'est qu'ils sont pas détecté par les scans Utiliser la fonction rechercher via "démarrer/rechercher/des fichiers ou des dossiers"(si problème voir ici http://www.hiboox.com/image.php?img=go6nc45.jpg ) Rechercher surement dans C:\WINDOWS\System32\ ou C:\WINDOWS\System\ le(s) fichier(s) en gras suivant(s) si présent(s): w0178f30.dll Note le chemin que tu aura trouvé tu en aura besoin Ensuite fais ceci : Assure toi d'avoir accès à tous les fichiers, certains fichiers/dossiers sont cachés!! Fais soumettre le fichier en gras ici => 1- http://virusscan.jotti.org/ 2- http://www.virustotal.com/flash/index_en.html Lorsque tu cliques sur ces deux adresses, tu as une case nommée "Parcourir", tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur Recherche le fichier en cause Clique une fois sur le fichier (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "submit"(soumettre) Pour le virusscan de jotti et "send" pour virustotal. Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l’analyse. Il est possible que tu reçoives ce message => "Server is extremely busy at the moment. Please try again later."Auquel cas il faut retenter le coup plus tard! communiquer les 2 rapports. recommence pour ce fichier C:\WINDOWS\System32\wrmdrv.dll A plus. -
Piègé par Spyware Quake, Help
regis56 a répondu à un(e) sujet de udolfo dans Analyses et éradication malwares
Bonsoir udolfo ! Voici ce que tu vas faire maintenant STP Télécharge ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Ensuite fais un scan ici http://www.kaspersky.com/virusscanner tuto d'aide ici http://www.malekal.com/scan_Av_en_ligne.html A plus. -
probleme resolu merci Analyse rapports HijackThis
regis56 a répondu à un(e) sujet de gamins dans Analyses et éradication malwares
Bonsoir gamins ! La version d'évaluation tu ne peut la garder effectivement mais si tu sécurise ton Pc comme je te l'ai indiqué tu ne devrait plus en avoir besoin ! Allez bon surf et à la prochaine sur ZEb ! -
Résolu : Problème de virus
regis56 a répondu à un(e) sujet de nicolas76 dans Analyses et éradication malwares
Salut bruce lee Non je te le laisse ! A plus. -
Trouver le bon pilote pour ma carte graphique.
regis56 a répondu à un(e) sujet de regis56 dans OS alternatifs
Salut fantassin-06 ! Quand j'ai dis ca je ne voulait pas froisser des suceptibilitées... En tout cas ca fait peu de temps que je viens sur ce forum ca c'est vrai je ne peut donc pas trop juger Mais pour l'instant seul greywolf m'as répondu simple constatation. Donc avis aux amateurs Je suis ouvert à toutes propositions. Je pense que ce soir je vais retenter l'installation de fglrx car même avec le pilote ati j'ai des bug... Allez à plus. Régis. -
Trouver le bon pilote pour ma carte graphique.
regis56 a répondu à un(e) sujet de regis56 dans OS alternatifs
Re Bon l'installation c'est bien passé voici le score Vous en pensez quoi c'est satisfaisant ? edit: bon plantage quand même au bout d'un moment alors que je surfais ??? Voici les logs après reboot: et Ca n'as pas l'air méchant poutant... Bon suite à une série de bug J'ai remis mon fichier xorg.conf d'origine... A plus. -
Trouver le bon pilote pour ma carte graphique.
regis56 a répondu à un(e) sujet de regis56 dans OS alternatifs
Bonjour tout le monde ! Bon voici ce que je fait aujourd'hui J'essai de tout désinstaller proprement pour repartir de zéro => désisntaller le pilote fglrx cd /usr/share/fglrx sudo sh ./fglrx-uninstall.sh Je continu comme ceci sudo apt-get remove xorg-driver-fglrx sudo apt-get remove fglrx-control sudo apt-get remove linux-restricted-modules-common Je vérifie que mes fichiers sont revenus à l'etat initial sudo gedit /etc/modules sudo gedit /etc/X11/xorg.conf sudo gedit /etc/default/linux-restricted-modules-common Est ce que vous pensez que je suis sur d'avoir bien tout désinstallé comme ca ? Sinon que feriez vous de plus ? => Je pense que je vais retenter l'installation du pilote radeon libre qui n'as besoin d'aucune installation au moins pas de désintallation compliquée à faire... Je vais resuivre ce tuto http://forum.ubuntu-fr.org/viewtopic.php?id=3803 Merci Régis. -
Résolu : Problème de virus
regis56 a répondu à un(e) sujet de nicolas76 dans Analyses et éradication malwares
bonjour nicolas76 et bienvenue sur le forum zeb-sécu ! Le rapport bitdefender montre que des cookies donc rien de grave tout le monde en as ! As tu toujours des dysfonctionments ? Si oui fait ce que horus agressor as dis ! A plus. -
virus downloader!!!!!! raaaaaaaa
regis56 a répondu à un(e) sujet de jerau24 dans Analyses et éradication malwares
Bonjour jerau24 ! Bon bah va y avoir du boulots ! Voici ce que tu vas devoir faire STP -Télécharger et installer EasyCleaner de Toni Helenius (Programme faisant partie de la catégorie des nettoyeurs) http://personal.inet.fi/business/toniarts/ecleane.htm Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC. Il faut exécuter toutes les étapes, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscur, demande des explications avant de commencer la désinfection. Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur" et en ayant désactivé les protections résidentes si il y en a ! (ex:Spybot S&D, Ad-Watch, Microsoft AntiSpyware ) -Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924 -Vérifier d'avoir accès à tous les fichiers : Maintenant il va falloir désenregistrer une DLL Démarrer, Exécuter, et taper (ou copier/coller): regsvr32 /u C:\WINDOWS\system32\mfi2192b.dll et valider par Ok Maintenant on va supprimer manuellement les fichiers infectieux ! Avant de supprimer quelque chose toujours noter la date et l'heure de création et communiquer les informations lors de la prochaine réponse. Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\WINDOWS\Ym91ZHk\ Le dossier va s'ouvrir Supprime le fichier indiqué en gras: sA6YtJ4.vbs(clique droit /supprimer) Répète l'opération pour ceux là C:\WINDOWS\system32\ tsuninst.exe system32\i mfi2192b.dll C:\WINDOWS\ keyboard1.dat C:\ deskbar.exe dfndrff_11.exe dfndrff_11a.exe kybrdff_11a.exe C:\Program Files\Fichiers communs\ {94999CD7-0707-1036-0927-051109200021} C:\Documents and Settings\gege\Local Settings\Temporary Internet Files\ Ssk.log C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8F6PER6V\ deskbar[1].exe C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CV2F2XIF\ dfndrff_11[1].exe Vider la poubelle ! -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé,clique sur "Delete all". Relancer Ewido Clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). -Redémarrer en mode normal : -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre un nouveau rapport HijackThis -Poster le rapport Ewido -Indiquer si le Pc présente encore des dysfonctionnements Après avoir posté ta réponse : Peux-tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial A plus et bon courage ! -
[Résolu] Infécté par Win32/Adware et Win32/Medbot
regis56 a répondu à un(e) sujet de HuynKel dans Analyses et éradication malwares
Bonjour HuynKel ! Pour supprimer le guard de ewido tu peut faire ceci Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: ewido anti-spyware 4.0 guard Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé Cliquer sur Appliquer puis OK Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked Voilà je pense que sera bon après ! A plus. -
Demande d'aide suite probléme shockwave flash
regis56 a répondu à un(e) sujet de rubi dans Analyses et éradication malwares
Bonjour rubi ! commence par suivre ce tuto stp Quelques liens pour t'aider à commencer dans l'utilisation de ce forum : * Comment participer à un forum http://forum.zebulon.fr/index.php?showtopic=98948 * retrouver ses messages et activer la notification par email http://forum.zebulon.fr/index.php?showtopic=100593 Peux tu préciser quels sont les symptômes ou les disfonctionnements que tu rencontres ? Quel est l'outil qui te détecte ton infection ? Enfin, commence par appliquer cette procédure préliminaire. Un membre de l'Espace sécurité, un junior ou moi-même s'occupera alors de toi : J'attire ton attention sur le paramétrage d'Antivir qui est important, et sur le placement de Hijackthis.exe. Dans ton cas, ne retélécharge pas Hijackthis, mais déplace le, comme indiqué en fin de procédure. * Télécharger la dernière version d'HijackThis http://www.merijn.org/files/hijackthis.zip OU LA( en cas d'indisponibilité !) http://telechargement.zebulon.fr/138-hijackthis-1991.html Phase 2 * Redémarrer le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, vous avez préalablement copié ces instructions dans un fichier texte) * Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée]. NB : en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec=> Comment démarrer l'ordinateur en mode sans échec http://service1.symantec.com/support/inter...020905112131924 * A l'ouverture de session, choisir la session courante et non celle de l'administrateur * Afficher tous les fichiers par cette modification des options de l'explorateur Windows : Menu "Outils", "Option des dossiers", onglet "Affichage"=> -Activer la case : "Afficher les fichiers et dossiers cachés" -Désactiver la case : "Masquer les extensions des fichiers dont le type est connu" -Désactiver la case : "Masquer les fichiers protégés du système d'exploitation" -Puis, cliquer sur "Appliquer". Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation. Phase 3 * Nettoyage rapide du disque dur : Démarrer / Exécuter / taper CleanMgr et valider * Cette fonction cleanmgr génére parfois un bug sous système Windows 2000, effectuer dans ce cas un nettoyage manuel, comme indiqué ci-dessous. Utilisateurs XP, assurez vous également de faire ceci => suppression de tous les fichiers contenus dans les dossiers=> -C:\TEMP -C:\WINDOWS\TEMP -C:\Documents And Settings\Session utilisateur\Local Settings\Temp -C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files -Vider la corbeille * Recherche et élimination des parasites avec Antivir=> lancer un scan complet du, ou des disques dur, et supprimer tous les fichiers infectés (s'ils existent) Sauvegarder le rapport! * Désinstallation d'Antivir(pour ceux qui ne souhaitent pas conserver le logiciel)=> terminer les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre puis cliquer sur l'onglet Processus) : AVGUARD.EXE - AVSCHED.EXE - AVWUPSRV.EXE et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes (vous pourrez le réinstaller ensuite si vous souhaitez le conserver en lieu et place de votre antivirus résident qu'il conviendra dans ce cas de désinstaller proprement, surtout s'il s'agit de Norton). * Redémarrer le PC en mode normal * Installation et utilisation d'HijackThis=> * Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis. Renommer Hijackthis.exe en [votre pseudo sur zebulon].exe (ne pas insérer d'espace, ponctuation ou de caractères accentués dans le nom); créer un raccourci sur le bureau. Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire * Arrêter tous les programmes en cours et fermer toutes les fenêtres * Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile" * Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si vous voulez conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...) NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran. http://sitethemacs.free.fr/aide_enregistre...e_hijackthi.htm Phase 4 - Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans un nouveau post (mais dans ce sujet ) que vous créez sur le forum Analyse rapports HijackThis, Eradication malwares de manière à ce que nous vous disions ce qu'il faut faire. Puis faire de même avec le rapport antivir. - Attendre l'analyse et la réponse. Auteur : Megataupe / nouveau canned par Charles Ingals Je te demanderais d'ajouter aux deux rapports déjà demandés celui-ci : A bientôt. -
[Résolu] Dossier DRM dans documents and setting / all user
regis56 a répondu à un(e) sujet de fantassin-06 dans Sécurisation, prévention
Bonsoir tout le monde ! Tiens ce lien pourrat t'aider je pense : http://support.microsoft.com/KB/810422 A plus. -
besoin d'un maximum d'avis pour l'achat d'une carte 3d
regis56 a répondu à un(e) sujet de chrisotof dans Conseils matériel - Achats & Ventes
Bonsoir chrisotof ! Je pense qu'avec ce genre de carte tu devrait étre tranquille un bout de temps non ? => http://materiel.net/details_21082-00-50R.html J'aimerai bien avoir le peu de moyen que tu as A plus.
