Aller au contenu

oGu

Equipe Sécurité*
  • Compteur de contenus

    2 913
  • Inscription

  • Dernière visite

Tout ce qui a été posté par oGu

  1. Re! Content que ça aille mieux: ton PC a été infecté par un truc rare qui détourne carrément les DNS du routeur. C'est pourquoi, même avec un PC nettoyé, les MAJ étaient impossibles à réaliser. As-tu également changé le mot de passe de ton routeur? Envoie-moi en + du rapport Gmer (qui s'appelle bien du nom que tu m'indiques, Gmer se renomme automatiquement au téléchargement depuis la dernière MAJ) un rapport complet de Malwarebytes please.
  2. Salut Ben! Ton sujet n'est pas courant et il est particulièrement intéressant! Suis bien ce qui suit: NETTOYAGE DES DNS et PASSAGE à OPEN DNS Déconnecte-toi d'internet en enlevant le câble Ethernet ou en coupant le Wifi Va dans le menu "Démarrer" Clique sur "Connexions": "Afficher toutes les connexions" Une fenêtre s'ouvre: clique droit sur "Connexion au réseau local" et sélectionne "propriétés" Dans le menu déroulant qui s'affiche, double-clique sur "Protocole internet" Une nouvelle fenêtre s'affiche: en bas, EFFACE tout ce qu'il y a dans "Serveur DNS préféré" et "Serveurs DNS auxiliaire" Une fois effacés, dans "Serveur DNS préféré", tape; 208.67.222.222 Puis dans "Serveurs DNS auxiliaire", tape: 208.67.220.220 Valide avec "ok" pour chacune des fenêtres Fais redémarrer ta machine Fais de même pour chacune des machines connectées à ton routeur OpenDNS est un service gratuit de serveurs DNS américains sécurisés: par exemple, ils bloquent le ver Conficker, le dernier gros virus en date. RESET DU ROUTEUR A l'arrière de ton routeur, il doit y avoir un mini trou: il permet de remettre ton routeur à zéro, si tu y introduis un trombone par exemple. Si cette ouverture n'est pas présente, débranche d'un coup le câble d'alimentation de ton routeur (mais pas la prise) et rebranche-le après avoir patienté quelques minutes. L'idéal serait aussi que tu changes le mot de passe de ton routeur: peux-tu me dire quel est le modèle de ta box? R-HOSTS Télécharge le programme R-Hosts de S!RI Lance R-Hosts.exe puis clique sur Restaurer. Valide la modification en appuyant sur OK. NOUVELLE TENTATIVE DE MISES A JOUR Désinstalle à nouveau Antivir et Malwarebytes, puis télécharge-les encore une fois en cliquant sur ces logos: UPLOAD DES MENACES Télécharge la toute dernière version de Gmer ici: http://www.gmer.net/download.php Double clique sur catchme.exe : une fenêtre noire s'ouvre, on patiente, puis une interface graphique. Clique sur le bouton "ADD" et va chercher le fichier C:\WINDOWS\system32\drivers\a94homh6.sys (il apparaîtra dans la liste) Clique sur le bouton "ADD" et va chercher le fichier C:\WINDOWS\System32\Drivers\ai5oxosk.SYS Clique sur le bouton "ZIP" et un zip sera créé sur le bureau, contenant les deux fichiers. Confirme moi que le zip est créé, qu'il n'est pas vide et que les fichiers sont dedans. Dis-moi également si tu constates des améliorations ou non.
  3. Merci pour ce retour!
  4. Salut! Me revoilà: j'ai un max de taf en ce moment, navré pour le retard! Tant mieux si les redirections ont cessé ! Ton rapport ne montre plus rien d'infectieux: on va tout de même contrôler un fichier: VIRUSTOTAL Rends-toi sur le site VirusTotal en cliquant sur cette image: Copie cette ligne: c:\windows\system32\d3d9caps.dat Sur la page VirusTotal, clique dans la partie "Parcourir" comme indiqué par l'image: Une boîte de dialogue s'ouvre: dans la zone "Nom du fichier", colle la ligne préalablement copiée, comme indiqué sur l'image: Clique enfin sur le bouton "Ouvrir": la boîte de dialogue se ferme Sur la page VirusTotal, clique maintenant sur le bouton "Envoyer le fichier", et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Nous allons aussi nous assurer qu'il n'y a pas une activité de rootkit : GMER Télécharge Gmer sur ton bureau en cliquant sur cette image: Déconnecte toi d'internet et ferme tous les programmes. Décompresse le fichier zip et double-clic sur gmer.exe Clique sur l'onglet "rootkit" Clique sur "Scan" A la fin de la recherche, clique sur "Save" et enregistre le fichier log sur ton Bureau, en le nommant Gmer_rapport Poste le rapport sur le forum Pour tes mises à jour: désinstalle carrément Antivir et Malwarebytes, puis télécharge-les à nouveau en cliquant sur ces logos:
  5. Re! Mais ce genre de topic n'est pas fait pour te permettre d'apprendre! Il ne faut pas tout confondre: sur un sujet de désinfection, on désinfecte. Nous n'avons pas la prétention, sur ce genre de sujet, de permettre aux apprentis-helpers d'apprendre. Le but c'est de nettoyer des machines. Quand tu vas chez le médecin pour une gastro, tu souhaites qu'il te soigne et te dise comment ne plus en attraper, pas qu'il explique en détail le processus biologique! Pour ça, tu vas à la fac de médecine. Et bien là, il existe des écoles de formation en désinfection. Car il y a beaucoup de demandes, tout simplement! Bien sûr que non! Tu fais de ZHP Helper un fétiche censé t'apporter les réponses aux questions techniques que tu te poses: or ce n'est absolument pas le cas! En faisant de cet outil l'alpha et l'oméga de l'apprentissage, tu passes à côté de l'essentiel: en pratique, on a déjà vu ce que donnait des helpers qui suivaient ZHP comme un guide: les résultats étaient désastreux. Quelle phrase assassine? Je suis formateur sur Sécurité Académie, aider des élèves à apprendre, je fais ça toute la journée, dans mon métier comme sur Sécurité Académie. Mais nous souhaitons avoir des élèves qui veulent travailler (pas faire un copier-coller sur ZHP Helper) et surtout, des élèves humbles qui ne prétendent pas (je te cite!): "C'est déjà fait tout cela" ! Car si c'était vraiment déjà fait (lecture des tutos, des changelogs, des sujets, tests sur ta machine, lecture des bases de données virales, et j'en oublie), tu n'aurais pas besoin de ZHP. Au risque de me répéter: nous avons appris sans ZHP, nous savons désinfecter sans ZHP, nous formons sans ZHP, et beaucoup d'entre nous n'utilisent pas ZHP. Cet outil n'est qu'une aide, pas le Saint Graal antivirus ^^ !
  6. Bonsoir! Je te disais: et tu me réponds: C'est déjà fait? Tu sais désinfecter? Alors tu n'as pas besoin de ZHP Helper, que perso je n'utilise quasi jamais, ou alors seulement après avoir diagnostiqué "a la mano" les infections, et après avoir mis au point la procédure. Si tu sais désinfecter comme tu le prétends, pourquoi souhaites-tu "avoir un avis sur leur nom et la façon de s'en débarrasser" ? Nous, nous savons faire ça sans ZHP parce qu'on a appris (et que nous continuons d'apprendre, tous les jours, sur nos forums) Je crois que tu te trompes de priorité: si tu veux apprendre davantage et si tu juges avoir déjà le niveau, nous ne demandons qu'à voir: fais une demande motivée pour intégrer une école de formation, et on verra.
  7. oGu

    [Tuto] Strip MY Rights (XP-Vista)

    Salut Wullfk. Cette page apparaît normalement au tout premier lancement de IE (ou à chaque fois sur certains IE buggués). J'ai créé un raccourci à l'instant avec ce même chemin, et ça fonctionne très bien chez moi...Es-tu un cas isolé ? Il faudrait que d'autres fassent le test.
  8. Salut! C'est le retour des invités apprenti-helpers "ZHP addict"! Au secours !! savoir*et*partage , la version Helper est réservée aux helpers formés et certifiés, afin d'éviter des interventions intempestives de débutants sur les forums de désinfection. Si tu veux apprendre la désinfection, qui plus est, il y a des efforts à fournir, des tutos à étudier, des tests à mener, des posts a lire et relire: s'il suffisait de se servir de ZHP pour savoir supprimer les virus, Nicolas Coolman le vendrait un euro par licence et serait ainsi millionnaire!
  9. Yo! Merci pour les rapports: je t'ai envoyé la suite de la procédure en message privé. Mais commence par faire ce qui suit avant de suivre ma procédure envoyée en mp. VIRUSTOTAL Rends-toi sur le site VirusTotal en cliquant sur cette image: Copie cette ligne: c:\windows\winstart.bat Sur la page VirusTotal, clique dans la partie "Parcourir" comme indiqué par l'image: Une boîte de dialogue s'ouvre: dans la zone "Nom du fichier", colle la ligne préalablement copiée, comme indiqué sur l'image: Clique enfin sur le bouton "Ouvrir": la boîte de dialogue se ferme Sur la page VirusTotal, clique maintenant sur le bouton "Envoyer le fichier", et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
  10. Ok: on va passer ComboFix, mais pas la version dont tu disposes: supprime-là en l'envoyant à la corbeille. COMBOFIX ATTENTION ComboFix est un outil dangereux s'il est mal utilisé, et est réservé exclusivement aux helpers formés à son utilisation: lecteurs, ne pas reproduire cette procédure sur votre machine! Ce script est spécifique à la machine traitée ici ! Conseil: lis cette procédure en intégralité avant de te lancer. Télécharge ComboFix de sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe ** IMPORTANT !!! Enregistre ComboFix.exe sur ton Bureau Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils Connecte tes clés USB et ton disque dur externe Fais un double clic sur combofix.exe & suis les invites. Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage (ce qui est très rare!). Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t' est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu devrais voir le message suivant: Clique sur Oui/Yes, pour poursuivre avec la recherche de nuisibles. Lorsque l'outil aura terminé, il affichera un rapport. Copie le contenu de C:\ComboFix.txt dans ta prochaine réponse: Nota: il se peut que ComboFix endommage ta connection Internet: si tu ne peux plus te connecter après le scan de cet outil, redémarre ton PC. Si cela s'avère insuffisant, suis cette méthode: Clique sur le bouton Démarrer. Clique sur l'option de menu Paramètres. Clique sur l'option Panneau de configuration. Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas. Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus. Tu verras alors un menu similaire à celui de l'image ci-dessous. Clique simplement sur l'option de menu Réparer.
  11. Re! NodLogin a bien été supprimé: constates-tu encore des dysfonctionnements? J'espère que tu ne téléchargeras plus de cracks, surtout pour les logiciels de protection!! On poursuit avec un petit détail, et on terminera avec un scan et une question: OTMOVEIT 3 Relance OtMoveIt3 en double-cliquant sur OTMoveIt3.exe Copie l'entièreté du code ci-dessous (qui commence par SCRIPT): SCRIPT :Reg [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\Documents and Settings\Will\Bureau\bospy.exe"=- :Commands [emptytemp] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. RAPPORT ANTIVIR Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Fais redémarrer ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). Nota: sur certains PC, il faut appuyer sur F5 et non sur F8 Nota: si le Mode sans échec ne veut pas se lancer, n'insiste pas et signale-le dans ta prochaine réponse A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte habituel Connecte tes clés USB et ton disque dur externe si tu en as Puis lance un scan Antivir et supprime tout ce qu'il te trouve. Poste le rapport qu'Antivir va générer MISE A JOUR OS Tu tournes encore avec le Service Pack 2: est-ce volontaire? Car Microsoft a sorti le SP3 qui intègre des mises à jour sécuritaires très importantes. Enfin, une question: as-tu utilisé ComboFix seul, ou sous la responsabilité d'un helper? Car sans connaître cet outil, on risque de planter sévèrement sa machine: ComboFix est réservé aux helpers formés, et à eux seuls! A suivre!
  12. Tu trouveras la liste des options ic (en anglais): http://www.funkytoad.com/index.php?option=...=view&id=13 La whitelist (que je n'utilise pas) sert à placer dans le hosts des sites sains: le hosts peut en effet bloquer des sites pourris, mais aussi accélerer l'accès à des sites sains: si l'adresse IP de la ligne est celle du domaine, son accès est accéléré. Si l'adresse IP est celle de la boucle locale de Windows (l'adresse 127.0.0.1), le domaine est bloqué. Ainsi: 216.239.57.99 www.google.fr permet d'accélérer l'accès à Google France 127.0.0.1 www.google.fr bloque l'accès à Google France Mais cette fonction n'est pas utilisé en général, surtout avec l'ADSL.
  13. Re! Des astuces j'en ai plein, mais à quel sujet ?? Je ne connais pas de tuto pour ce soft, mais il n'est pas très difficile à appréhender, à condition de connaître les termes anglais et la fonction d'un hosts. Je t'ai donné les infos essentielles d'utilisation dans le message 16, même s'il existe d'autres fonctions (fusion de plusieurs hosts,n ajout de lignes dans le hosts, édition du hosts dans Wordpad, possibilité de commenter les lignes, de chercher des lignes avec un outil de recherche (pratique pour ton histoire de MySpace), de faire un backup du hosts, de créer une whitelist... Je ne les ai pas toute essayé moi-même ^^ ! Pour le raccourci sur le Bureau, ça ne pose aucun problème.
  14. oGu

    [Tuto] Strip MY Rights (XP-Vista)

    Salut Gérard! Quelques anomalies dans ton chemin: -il n'est pas nécessaire de souligner la première partie du chemin -il faut un espace entre le nom de l'exécutable et les commandes /LN, et un espace entre ces mêmes commandes et le chemin du logiciel à protéger -le processus d'Internet Explorer n'est pas iexplorer mais...iexplore ! -il faut indiquer l'extension en .exe après le nom du processus Donc le chemin sera: StripMyRights.exe /L N "C:\Program Files\Internet Explorer\iexplore.exe" Bye !
  15. Commence par supprimer HpHosts. Inutile de passer par Revo, le désinstalleur embarqué de HpHosts est suffisant.
  16. Oui, HostsXpert est mieux, mais il ne s'adresse pas au même public. Vu que tu sembles vouloir apprendre, je te conseille de l'utiliser à la place de HpHosts, même en anglais il n'est pas si difficile que ça à prendre en main !
  17. HpHosts installe un hosts et désactive le Client DNS: c'est un soft basique pour installer un hosts. HostsXpert est un gestionnaire de hosts, en bref un super-HpHosts qui permet de faire des réglages sur le hosts, de le maintenir à jour etc... Si tu souhaites passer à un gestionnaire, alors HpHosts est inutile, tu peux le désinstaller. A toi de faire un choix entre un outil basique et un autre plus évolué.
  18. Pour les mises à jour, une par trimestre minimum, ça me semble suffisant. HostsXpert: INSTALLER LE HOSTS DE MVPs AVEC HostsXpert PREMIERE ETAPE Télécharger HostXpert de FunkyToad : http://www.funkytoad.com/download/HostsXpert.zip Dézipper le dossier HostsXpert dans C:\Program Files Cliquer sur l'éxecutable HostsXpert: ce gestionnaire de hosts ne nécessite pas d'installation SECONDE ETAPE Vérifiez que votre Client DNS est désactivé (c'est impératif) Cliquer sur le bouton "Tools" Cliquer sur le bouton "Check DNS Service" L'outil vous indique si votre service est activé ("running") ou désactivé ("NOT running"). S'il est désactivé (NOT running), passer à l'étape suivante Si et seulement si il est activé (RUNNING), suivez cette procédure: Menu "démarrer" Cliquer sur "exécuter Saisir "services.msc" puis "ok" La console des services s'ouvre: chercher le service correspondant à : Client DNS Double-cliquer dessus Chercher dans la fenêtre qui s'ouvre la ligne "Type de démarrage" Régler le démarrage sur "désactivé" Valider avec "appliquer" puis "ok" TROISIEME ETAPE Charger le hosts: Cliquer sur le bouton "Download" Cliquer ensuite sur le bouton "MVPS Hosts" Cliquer ensuite sur le bouton "Replace and sort" Le hosts se charge et s'installe: une barre défilante verte en bas de l'outil indique la progression. A la fin de l'opération: Redémarrer QUATRIEME ETAPE Mettre le hosts à jour: A contrôler régulièrement. Cliquer sur le bouton "Download" Cliquer ensuite sur le bouton "MVPS Hosts" Cliquer ensuite sur le bouton "Check for update" Contrôler que la date indiquée à la ligne "your last download" soit antérieur à celle indiquée à la ligne "Current file date" Dans le cas contraire, charger le hosts en reprenant l'étape 2
  19. Ben ouais!
  20. Le hosts n'est pas mis à jour par Windows hélas: il faut télécharger une nouvelle version du fichier à l'occasion pour être up-to-date, ou utiliser un gestionnaire avancé de hosts comme HostsXpert.
  21. Cool! Pense à recocher la case "lecture seule" pour protéger ton hosts !
  22. Clique droit sur le fichier Hosts et décoche la case "lecture seule" dans les "propriétés"
  23. Salut à toi! edit: pour une raison que j'ignore, le forum rajoute un slash avant chaque apostrophe!! navré! Nodlogin est un crack espagnol qui permet soi-disant d\'obtenir une licence gratuite... Je me suis procuré ce nodlogin sur des sites non-fréquentables car bourrés de virus (comme tous les sites de cracks), et j\'ai virtualisé mon PC pour en faire le test sans danger: il apparaît que ce crack est infectieux d\'après VirusTotal, et sur ma machine, il se lançait au démarrage de XP (comme chez toi, c\'est classique pour un virus), mais, plus grave, il patchait le processus principal de l\'antivirus (ekrn.exe) et se connectait sur des adresses que je n\'ai pas pensé à identifier...Plus grave encore, le processus patché qui lance nodlogin devient innarêtable, même avec un task manager avancé ou avec un antirootkit comme IceSword. En général, les virus se connectant volent des informations sur ton PC et les envoient quelque part, par exemple: coordonnées bancaires, password de comptes mails ou eBay etc...pas sûr qu\'il s\'agisse de ça ici, mais dans le doute... Dans tous les cas, cracker un antivirus est un non-sens, car le crack, dont on ne connaît jamais l\'activité réelle (surtout sur un AV qui se connecte pour ses mises à jour!) modifie le logiciel et risque de le rendre inactif, inopérant, voire de le piéger dans le pire des cas. Suis cette procédure pour t\'en débarrasser: OTMOVEIT 3 Télécharge OTMoveIt3 de OldTimer sur ton Bureau: http://oldtimer.geekstogo.com/OTMoveIt3.exe Double-clique sur OTMoveIt3.exe pour le lancer (l\'extension .exe peut ne pas apparaître) Copie l\'entièreté du code ci-dessous (qui commence par SCRIPT): SCRIPT :Processes explorer.exe nodlogin.exe :Files C:\Program Files\ESET :Reg [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "NodLogin"=- :Commands [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\\ _OTMoveIt\\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l\'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. MALWAREBYTES ANTI-MALWARE Télécharge Malwarebytes Antimalware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe Installe-le: une mise à jour doit normalement s\'exécuter toute seule Une fois installé, lance-le en double-cliquant sur le raccourci Connecte tes clés USB et ton disque dur externe Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche" Sélectionne "Exécuter un examen complet": Clique sur "Rechercher" Dans la fenêtre qui s\'ouvre, coche toutes les cases pour analyser la totalité des disques: Le scan se lance A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre. Ferme tes navigateurs et clique en bas sur "Afficher les résultats" Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur "Supprimer la sélection" , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le Redémarre ton PC RSIT Télécharge sur ton Bureau random\'s system information tool (RSIT) par random/random : http://images.malwareremoval.com/random/RSIT.exe Double-clique sur RSIT.exe afin de lancer RSIT Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n\'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  24. Re. Si j'étais toi, je commencerai par effacer la ligne www.myspace.com, quitte à en effacer d'autres si ça ne suffit pas.
  25. Yo! Cela peut être lié à HpHosts, mais sache qu'il ne bloque pas les sites pour rien, il y a des raisons (+ ou - bonnes je te l'accorde ^^)! Si malgré tout tu veux passer outre ces blocages, il te faut éditer le hosts: rends-toi dans son dossier: C:\Windows\system32\drivers\etc Là, ouvre le fichier HOST avec ton Bloc-notes ou Wordpad. Une fois le hosts affiché, appuie sur ctrl_F afin de faire une recherche: tape dans la fenêtre de recherche "myspace" puis efface toutes les lignes relatives à ce domaine. Une fois fait, ferme le Bloc-notes en enregistrant les modifications et redémarre ton navigateur.
×
×
  • Créer...