

Mélusine46
Membres-
Compteur de contenus
12 -
Inscription
-
Dernière visite
Mélusine46's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Bonjour, J'ai eu exactement le même problème sons Win7 64b J'ai aussi essayé toute la panoplie. J'ai supprimé le répertoire en ouvrant une session dos (touche Windows + r) puis CMD Puis en utilisant la commande "del [répertoire en question]" celui-ci c'est effacé définitivement.
-
Dernières mises à jour Windows
Mélusine46 a répondu à un(e) sujet de Sacles dans Sécurisation, prévention
Bonjour Idem pour moi. Plus de connexion après les dernières MAJ XP. Plus d'IP. J'ai deux machines derrière un routeur et le problème s'est reproduit sur les 2. Solution (provisoire) : Restauration des 2 ordis à la date du 5 juillet et tout est rentré dans l'ordre. J'ai désactivé les mises à jour en question en attendant. P.S : Je monte un point de restauration tous les samedi. Vieille habitude !!! -
Infesté de spyware demande aide Hijackthis
Mélusine46 a répondu à un(e) sujet de GangStarzzz dans Analyses et éradication malwares
Infections identifiées à l'aide de ZHP 2.23.3 Infection SD Processus malware O2 - BHO: GNX Bingo - {72C7F75B-B10B-4477-A687-EF10300DE5DD} - C:\WINDOWS\kdftlboerfg.dll => Infection SD () O21 - SSODL: vbgtorfd - {1722F78F-7FAB-434A-8764-070ACFC47622} - C:\WINDOWS\vbgtorfd.dll => Infection SD () O21 - SSODL: dwnrpofk - {160AAA80-95B6-4773-8053-9849D87ECF70} - C:\WINDOWS\dwnrpofk.dll => Infection SD () Cochez les lignes infestées puis Fix Cheked Désactivez les points de restauration qui doivent eux aussi être infectés. La désactivation les supprime. Lancez SpybotSD après avoir fait la dernière mise à jour. (Vaccination) Une fois ces manips effectuées ne pas oublier de réactiver les points de restauration. Normalement les cochonneries doivent avoir disparues, mais certaines sont tenaces... A suivre Bonne journée -
besoin d'aide sur rapport hijackthis
Mélusine46 a répondu à un(e) sujet de florent2510 dans Analyses et éradication malwares
Bonjour Florent, ----------------------------------------------------- Processus superflu non nécessaire au système R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ => Google Connexion IE R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft Welcome Center O4 - Global Startup: Empowering Technology Launcher.lnk = ? O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing) O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing) Rien de bien méchant ici Je supprimerai les lignes suivantes R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ => Google Connexion IE O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft Welcome Center Pour supprimer les lignes Lancez HijackThis Refaire un scan. Clic sur le 2ème bouton Cochez les lignes à supprimer puis puis clic souris sur le bouton Fix Checked. Il faudrai également faire un tour dans MsConfig Demarrer/Executer Tapez Msconfig Dans la fenêtre qui s'affiche allez dans l'onglet Démarrage. Ici il faut décocher les applications qui ne servent que rarement. Ce qui n'empêchera pas de les utiliser si besoin. ---------------------------------------------------------------------------------------------- Sécurité du système (Antivirus, FireWall, Anti-Malwares) Alwil Avast! Antivirus Safer Net Working Spybot S&D Symantec Norton SystemWorks Grisoft AVG Antivirus Grisoft AVG Internet Security Suite Grisoft AVG 7 Symantec Norton Internet Security Symantec Norton LiveUpdate Symantec Norton Systemworks Symantec Norton Antivirus Trop d'antivirus sur cette machine. La règle : Un seul antivirus et un pare feu. Si Norton est à jour il faut le garder. Sinon AVG peut faire l'affaire. Mais dans tous les cas l'abonnement est nécessaire. Je ne crois pas à l'efficacité des antivirus gratuits (Expériences personnelles) Gardez également Spybot et mettez-le à jour régulièrement (au moins une fois par semaine) ---------------------------------------------------------------------------------------------- -
Bonjour, eb Help Process 2.2 by Coolman - Rapport de synthèse du 20/02/2008 05:48:37 Infections identifiées Infection Combo Processus malware O4 - HKLM\..\Run: [a8aa780a] rundll32.exe "C:\WINDOWS\system32\xyfsssui.dll",b => Infection Combo Script désinfection de Base de Registres Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "a8aa780a"=- Processus superflu non nécessaire au système O4 - Global Startup: GammaTray.lnk = ? Processus inutile au démarrage du système C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer Bonjour for Windows C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE => Creative Soundblaster Live! soundcards O4 - HKLM\..\Run: [CTAvTray] C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE => Creative Soundblaster Live! soundcards O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime => Apple Quick Time O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead Nero Burning Rom O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft Windows NT O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft Windows NT O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft Windows NT O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft Windows NT O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE => Microsoft Office O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer Bonjour for Windows Sécurité du système (Antivirus, FireWall, Anti-Malwares) Alwil Avast! Antivirus Rapport simplifié MSIE: Internet Explorer v7.00 (7.00.6000.16608) C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer Bonjour for Windows C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE => Creative Soundblaster Live! soundcards R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pa-a.com/ O4 - HKLM\..\Run: [CTAvTray] C:\Program Files\Creative\SBLive\Program\CTAvTray.EXE => Creative Soundblaster Live! soundcards O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime => Apple Quick Time O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead Nero Burning Rom O4 - HKLM\..\Run: [a8aa780a] rundll32.exe "C:\WINDOWS\system32\xyfsssui.dll",b => Infection Combo O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft Windows NT O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft Windows NT O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft Windows NT O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft Windows NT O4 - Global Startup: GammaTray.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE => Microsoft Office O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer Bonjour for Windows Lancer HijackThis Cochez la ligne : O4 - HKLM\..\Run: [a8aa780a] rundll32.exe "C:\WINDOWS\system32\xyfsssui.dll",b => Infection Combo Clic souris sur le bouton Fix Cheked -------------------------------------------------------- Eventuellement Lancer msconfig ( Démarrer/Executer/MsConfig) Onglet Démarrage Decochez les programmes non indispensables (Exemple Nero, Office, Quick Time...) Ceci accélérera le démarrage mais n'empêchera pas leur utilisation.
-
2 PC 1 Box : réseau local ?
Mélusine46 a répondu à un(e) sujet de AuRuS-118- dans Internet & Réseaux
Bonjour, 1 cas : liaison directe de deux ordis : Une carte réseau sur chaque machine > 6 à 10 euros l'unité et un cable ethernet RJ45 croisé. La carte réseau est déjà installé sur la plupart des machines récentes. Il faut ensuite valider l'échange de données entre les ordis. 2 cas : liaison via une box ou un routeur Une carte réseau sur chaque machine et un cable ethernet droit reliant chaque ordi à la box ou au routeur. Pour la config de la box il faut voir la doc. Exemple pour la LiveBox on utilise la sortie télé pour le branchement du 2ème ordi. Il y a une ligne à modifier dans le setup de la box Le mieux est de suivre la doc de la box. Perso j'ai 4 machines en réseau via un routeur Linksys qui fonctionnent très bien ensemble. -
Bonjour, Oubliez le speedtouch thomson USB qui devient totalement inutile. La Livebox a deux sorties Ethernet (une des deux est normalement prévue pour la télévision) + une sortie en Wifi. On peut donc brancher une machine en ethernet et une en Wifi. En ethernet on utilise un cable RJ45 droit En modifiant la sortie télévision (dans le setup de la box) on peut récupérer cette sortie pour brancher une troisième machine en ethernet Cerise sur le gateau tout ce monde peut fonctionner en même temps sur internet et également en mini réseau. C'est très pratique pour passer des données d'une machine à une autre. Rien à configurer pour naviguer, on branche et c'est tout. PS : Je n'ai pas d'actions chez Orange, on peut faire la même manip avec d'autres box. @+
-
Un rapport hijackthis à vous soumettre
Mélusine46 a répondu à un(e) sujet de fred337 dans Analyses et éradication malwares
Bonjour Fred Le résultat d'analyse Zeb Help Process 2.2 by Coolman - Rapport de synthèse du 16/02/2008 05:33:46 Infections identifiées Infection BT Processus malware O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\System32\shdocvw.dll => Infection BT O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\System32\shdocvw.dll => Infection BT Script désinfection de Base de Registres Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B2}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B3}] Processus superflu non nécessaire au système O4 - Global Startup: BlueSoleil.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll (file missing) Processus inutile au démarrage du système O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple Quick Time O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background => Microsoft Network Messenger Vérifier l'adresse IP, le domaine ou le site O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab => Vérifier nom de site Sécurité du système (Antivirus, FireWall, Anti-Malwares) Zone Labs ZoneAlarm Rapport simplifié MSIE: Internet Explorer v7.00 (7.00.6000.16608) C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe C:\Program Files\Neuf\Neuf Giga Drive\neufGiga.exe C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple Quick Time O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background => Microsoft Network Messenger O4 - HKCU\..\Run: [Neuf Giga Drive] "C:\Program Files\Neuf\Neuf Giga Drive\neufGiga.exe" /delayed O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: BlueSoleil.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll (file missing) O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\System32\shdocvw.dll => Infection BT O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\System32\shdocvw.dll => Infection BT O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab => Vérifier nom de site O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe -- End of file - 8179 bytes --------------------------- Pour désinfecter avec HiJack Cocher les lignes incriminées Clic sur Fix Cheked Bonne journée PS : Zeb Help Process 2.2 by Coolman pour effectuer l'analyse ci-dessus Téléchargement sur zebulon.fr -
Rapport Hijacktis!
Mélusine46 a répondu à un(e) sujet de Mamzel stel78 dans Analyses et éradication malwares
Bonjour, J'ai trouvé ces lignes, à faire confirmer. Bonne journée. Infection Combo Infection SmitFraud Infection MSN Infection SD Processus malware O1 - Hosts: 124.217.252.77 www.bravesentry.com => Infection Combo O1 - Hosts: 124.217.252.77 bravesentry.com => Infection Combo O1 - Hosts: 124.217.252.78 secure.isoftpay.com => Infection SmitFraud O4 - HKLM\..\Run: [WindowsServicesStartup] D:\DOCUME~1\Jean-Christophe\Local Settings\Temp\svchost.exe 1 => Infection MSN O4 - HKLM\..\Run: [taskmon] D:\WINDOWS\taskmon.exe => Infection SD O4 - HKLM\..\Run: [systemSv121] D:\WINDOWS\system32\n2ewma1xxsv234.exe => Infection SD O4 - HKLM\..\Run: [runtime.exe] D:\WINDOWS\system32\runtime.exe => Infection SD O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe => Infection SmitFraud -
Bonjour, Les lignes intitulées 017 sont générées par un virus "WareOut". Il faut les supprimer .... et installer un antivirus un peu plus performant. @+
-
Comment faire pour récupérer toutes mes données de mon ancien disque dur et de tout remettre sur mon nouveau PC ??? Bonjour, Plusieurs possibilités : Monter l'ancien ordinateur en réseau avec le nouveau via un cable RJ45 croisé. (Ethernet) On peu aussi utiliser un routeur ou une Box quelconque. Dans ce cas le RJ45 sera droit. Perso j'utilise un routeur et j'ai 4 machines en réseau qui fonctionnent parfaitement. Récupérer 400 photos sur un portable et les basculer sur une tour prend quelques secondes. Une autre solution consiste à démonter l'ancien disque et le brancher sur le nouveau matériel. Attention toutefois aux particularités des SATA et IDE.
-
Où se trouve "presse papier" ?
Mélusine46 a répondu à un(e) sujet de asjacks dans Optimisation, Trucs & Astuces
Le presse papier C'est la RAM. Pour récupérer une image ou un texte placé dans le presse papier il faut faire "Coller" ou "Ctrl V" dans l'application destinataire.