Aller au contenu

synthexe

Equipe Sécurité*
  • Compteur de contenus

    1 265
  • Inscription

  • Dernière visite

Tout ce qui a été posté par synthexe

  1. Bonjour, as-tu essayer d'y accéder a partir de firefox ? (beaucoup plus sécurisé qu'IE) Voila le lien de téléchargement : http://www.mozilla.com/firefox/all As-tu vérifié les parametres de ton navigateur, ce chat est-il un activeX et si oui, IE est-il autorisé a l'exécuter ? Tiens moi au courant ...
  2. Bonjour pipion et speed999, a premiere vue, ton log a effectivement l'air propre, un conseiller viendra surement confirmer ... Pourrais-tu effectuer a la lettre la procédure de pré-nettoyage de mégataupe s'il te plait ... (dis moi si Antivir te trouve quelque chose ou non) Un conseiller ou moi-meme passera analyser le log apres ... Bonne journée ...
  3. Bonjour anatole ... ton rapport n'est pas complet, il y manque les lignes 023 Edit qui sont les 'services' actifs ... Un conseiller passera analyser ton log ensuite ... Bonne journée Edit : merci, bien evidemment, pas de ligne 023 sur 98 ... désolé de l'emportement
  4. Tu suis à la lettre la procédure de mégataupe : http://forum.zebulon.fr/index.php?showtopic=83986
  5. Bonjour iota, kevin76 en attendant le retour de kevin76, suis bien la procédure de pré-nettoyage de mégataupe : http://forum.zebulon.fr/index.php?showtopic=83986 Tu dois donc, dans ton prochain message remettre un rapport hijackthis ... Tu es effectivement infecté, mais un conseiller en sécurité, surement kevin76, passera te donner une procédure après ton prochain log hijackthis ... Bonne journée
  6. Bonjour nonoalex, bienvenue sur Zebulon, pourrais-tu, s'il te plait, appliquer la procédure de pré-nettoyage de mégataupe : http://forum.zebulon.fr/index.php?showtopic=83986 Un conseiller en sécurité passera analyser le rapport ... Bonne journée ...
  7. Bonjour sebasweb, la ligne qui nous dérange est toujours la ... Étape 1 : Redémarres en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur Entrée.) Étape 2 : Vérifies d'avoir accès à tous les fichiers Étape 3 : * Démarrer > Exécuter et taper Services.msc puis OK * Choisis le mode "Etendu" (onglets inférieurs) * Grâce à la barre de défilement (à droite) recherches le service suivant: Windows Time Sync * Quand le service est trouvé, pointes dessus, double-cliques (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliques sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé * Cliques sur Appliquer puis OK * Lances Hijackthis, choisis Open the Misc.Tools section la fenêtre "Configuration va s'ouvrir * Cliques sur (b]Delete a NT service...[/b] la fenêtre "Delete a Windows NT service" va s'ouvrir * Entres dans la zone de dialogue : Windows Time Sync Note : assures-toi de ne mettre d'espace, ni avant, ni après ! cliquer OK Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu veux re-démarrer. Cliques NO Étape 4 : * Lances hijackthis.exe * Cliques sur Do a system scan only * Coches les lignes suivantes : O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing) * Fermes toutes les fenetres et cliques sur Fix Checked Étape 5 : * Trouves et supprimes les fichiers suivants : C:\WINNT\csrss.exe <-- le fichier c:\temp\salm.log <-- le fichier c:\program files\Win Comm <-- le dossier c:\program files\Windows AdTools <-- le dossier Étape 6 : Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliques sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliques le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliques le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Étape 6 : Redémarres en mode normal, fais un scan chez Kaspersky et postes moi le rapport ainsi qu'un nouveau rapport hijackthis ... As-tu encore des dysfonctionnements ? Bon début de journée, moi je vais me coucher
  8. Bonjour chanoly, pourrais-tu stp ouvrir ton propre sujet, parce que la, on va finir par se mélanger les pinceaux, retournes peut-etre parler de tes dysfonctionnements sur TON message, celui que tu as eu avec bruce lee, voit peut-etre s'il ne s'agit pas d'un probleme de surchauffe de ton processeur ou d'instabilité de ta RAM .. Pour sebasweb : Désolé sebasweb pour cette aparté ... As-tu réusi a acceder aux différents services ? As-tu pu suivre la procédure jusqu'au bout ? J'attends de tes nouvelles ... @ bientot
  9. Bonjour sebasweb, la procédure a effectivement bien fonctionné, sauf pour le service que l'on veut stopper ... Ewido a tres bien travaillé ... A quel moment as-tu ton erreur ? Juste après avoir tapé services.msc ?? Essaies d'y accéder en passant par : Démarrer --> Panneau de configuration --> Outils d'administration --> Services Si cela marche, reprend la procédure de l'étape 4 jusqu'a la fin : As-tu encore des dysfonctionnements ? Fais-moi un scan Panda Online, si tu ne comprend pas bien, voila un tutorial pour t'aider ... Postes moi le rapport de Panda, d'Ewido ainsi qu'un nouveau Hijackthis stp. @ tout bientot ...
  10. Bonsoir, ton log a l'air propre, le probleme ne semble pas venir d'une bebette (sauf si j'ai raté quelque chose), un conseiller en sécurité passera surement le confirmer. As-tu toujours le meme probleme ? Cela ne viendrait pas de ton navigateur ? Quel est-il ? <--Ecrit dans le titre du sujet Bonne soirée
  11. Lool, merci jack, je voulais juste faire un accueil comme on nous l'a appris Je ne pensais meme pas a faire l'analyse, d'autre sont plus 'chaud' que moi en ce moment ... j'te laisse donc la suite ... enfin qui veut, j'ai encore plein de lecture a faire Bonne soirée
  12. Bonsoir pierre-lsc et bienvenue sur Zebulon, pourquoi as-tu lancé ce rapport hijackthis ? As-tu des dysfonctionnements ? Suis tout d'abord la procédure de pré-nettoyage de mégataupe ( http://forum.zebulon.fr/index.php?showtopic=83986 ) s'il te plait. Poste ton log a la suite de ce message ... Bonne soirée ...
  13. Bonjour jacquette1976 et horus agressor, jacquette, si ta "merde" comme tu dis revient, c'est parce que quelque chose la fait revenir ... Pourquoi tu ne veux pas faire la procédure de pré-nettoyage de megataupe ? ( http://forum.zebulon.fr/index.php?showtopic=83986 ), cela nous permettrais d'y voir plus clair sur l'origine et le pourquoi du retour de la bete ... Enfin, tu fais comme tu veux, mais ce serait quand meme le mieux ... As-tu des dysfonctionnements ?? Bonne journée ...
  14. Bonjour m0rrigane, bienvenue sur Zebulon, on aime bien un petit bonjour ou un petit merci ... Je cede la place a bruce lee qui est en train de te répondre... Bonne journée Coucou bruce
  15. Non sebasweb, je viens de te mettre la procédure a suivre étape par étape, sans rien omettre et tout cela dans l'ordre. Tu verras la manip parait longue, mais elle ne l'est pas tant que ca, le plus long sera le scan avec Ewido. Fais ce qui suis : Étape 4 : * Démarrer > Exécuter et taper Services.msc puis OK * Choisir le mode "Etendu" (onglets inférieurs) * Grâce à la barre de défilement (à droite) rechercher le service suivant: Windows Time Sync * Quand le service est trouvé, pointer dessus, double-cliques (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliques sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé * Cliques sur Appliquer puis OK * Lances Hijackthis, choisis Open the Misc.Tools section la fenêtre "Configuration va s'ouvrir * Cliques sur (b]Delete a NT service...[/b] la fenêtre "Delete a Windows NT service" va s'ouvrir * Entres dans la zone de dialogue : Windows Time Sync Note : assures-toi de ne mettre d'espace, ni avant, ni après ! cliquer OK Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu veux re-démarrer. Cliques NO Étape 5 : * Lances hijackthis.exe * Cliques sur Do a system scan only * Coches les lignes suivantes : O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing) * Fermes toutes les fenetres et cliques sur Fix Checked Étape 6 : * Trouves et supprimes le fichier suivant : C:\WINNT\csrss.exe <-- le fichier Étape 7 : Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliques sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliques le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliques le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Étape 8 : * Lances Ewido et clique sur "scanner" puis sur scan complet du système. Si des fichiers infectés sont trouvés, garde l'option par défaut "Supprimer" (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée). A la fin du scan, Sauves le rapport (Fichier/Enregistrer sous...) et colles le dans ton prochain message Étape 9 : * Redémarres en mode normal * Relances hijackthis et repost moi un rapport ... Au final, dans ta prochaine réponse, tu dois me poster le rapport d'Ewido et le nouveau rapport Hijackthis ... Ca peut paraitre long, mais ca ne l'est pas tant que ca, si tu as des questions, n'hésites pas a demander avant de te lancer dans la procédure.
  16. Désolé de l'attente ... On va avoir besoin de passer en mode sans echec, copies/colles donc ce message dans un fichier texte pour y avoir acces, ou imprimes le. Étape 1 : * Télécharges ATF Cleaner par Atribune. * Télécharges la version d'essai d'Ewido : http://download.ewido.net/ewido-setup.exe * L'installer (important: pendant l'installation, sur la page "Additional Options" décochez les deux options "Install background guard" et "Install scan via context menu"). * Lances Ewido, met le à jour en cliquant sur le bouton "Mise à jour" => "Démarrer la mise à jour". * Quittes le programme lorsque la mise est jour est faite. Étape 2 : Redémarres en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur Entrée.) Étape 3 : Vérifies d'avoir accès à tous les fichiers Étape 4 : * Démarrer > Exécuter et taper Services.msc puis OK * Choisir le mode "Etendu" (onglets inférieurs) * Grâce à la barre de défilement (à droite) rechercher le service suivant: Windows Time Sync * Quand le service est trouvé, pointer dessus, double-cliques (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliques sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé * Cliques sur Appliquer puis OK * Lances Hijackthis, choisis Open the Misc.Tools section la fenêtre "Configuration va s'ouvrir * Cliques sur (b]Delete a NT service...[/b] la fenêtre "Delete a Windows NT service" va s'ouvrir * Entres dans la zone de dialogue : Windows Time Sync Note : assures-toi de ne mettre d'espace, ni avant, ni après ! cliquer OK Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu veux re-démarrer. Cliques NO Étape 5 : * Lances hijackthis.exe * Cliques sur Do a system scan only * Coches les lignes suivantes : O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing) * Fermes toutes les fenetres et cliques sur Fix Checked Étape 6 : * Trouves et supprimes le fichier suivant : C:\WINNT\csrss.exe <-- le fichier Étape 7 : Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliques sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliques le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliques le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Étape 8 : * Lances Ewido et clique sur "scanner" puis sur scan complet du système. Si des fichiers infectés sont trouvés, garde l'option par défaut "Supprimer" (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée). A la fin du scan, Sauves le rapport (Fichier/Enregistrer sous...) et colles le dans ton prochain message Étape 9 : * Redémarres en mode normal * Relances hijackthis et repost moi un rapport ... Au final, dans ta prochaine réponse, tu dois me poster le rapport d'Ewido et le nouveau rapport Hijackthis ... Ca peut paraitre long, mais ca ne l'est pas tant que ca, si tu as des questions, n'hésites pas a demander avant de te lancer dans la procédure.
  17. Salut jack, autant pour moi, merci d'avoir réagit vite pour empecher de passer par dessus l'erreur donc, on a du boulot sebasweb, je te laisse un moment et repasse dans 15 min.
  18. Ton IE en est a la version SP1 alors que la SP2 est sorti depuis bien longtemps Avant de changer de ventilo ou autre il faudrait savoir d'ou vient ton probleme, processeur qui chauffe, ram instable, etc ... @ bientot
  19. Bonjour ibib123, pourrais-tu suivre la procédure de mégataupe a la lettre ( http://forum.zebulon.fr/index.php?showtopic=83986 ), il y est demandé de créer un dossier pour y mettre hijackthis, or il se trouve sur ton bureau ... Un conseiller viendra analyser ton log ensuite ... Bonne soirée
  20. Bonjour sebasweb, ton log a l'air propre, peut-etre est-ce plutot du coté d'une surchauffe d'un composant que tu devrais te pencher, ou de stabilité de ta ram. Bon courage, tiens nous au courant ... Edit : par contre, ton systeme n'est pas a jour, penses a t'en occuper ...
  21. Bonjour djibril15, pourrais-tu créer un nouveau sujet, avec un titre explicite, et suivre la procédure de Megataupe a la lettre : http://forum.zebulon.fr/index.php?showtopic=83986 et si tu peux donner plus de détails sur tes dysfonctionnements, ce serait sympa. Bonne soirée
  22. Bonjour jurassic herve, en attendant Bruce Lee, je peux te dire que ton log parait propre, mais attendons le retour de Bruce Bonne journée
  23. Bonjour craq, a priori ton log est propre, aucune trace de malware. Bonne journée
  24. Bonsoir (bonjour) casus et pitcat, cela pourrait etre du a un probleme matériel, alimentation, surchauffe du processeur, etc ... Comme conseiller par pitcat, donnes-nous un log, et on y verra deja plus clair, a savoir s'il s'agit d'un probleme de malware, ou autre ... (je penche plus pour un probleme matériel) ... Bonne nuitée (moi je vais pas tarder a filer au lit)...
  25. Bonjour casus La description que tu donnes du probleme est me semble-t-il un peu légere ... Ton ami arrive-t-il a démarré ? accéder a windows ? Y-a-t-il un message d'erreur ? Avez-vous tester les différents composants ? Enfin bref, si tu pouvais nous donner plus de précisions, ca nous aiderait surement ... Bon week-end ...
×
×
  • Créer...