-
Compteur de contenus
215 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par chtilo
-
emission d'eMails intempestifs
chtilo a répondu à un(e) sujet de jeje77 dans Analyses et éradication malwares
Bonjours JeJe, le fichier dont tu parlai s'install en même temps que les produits adobe a première vu inoffensif mais beaucoup de monde le signale comme spyware/adware. Pour ma part je l'avais enlever. La manip était de prendre le dossier Bonjours qui est C:\Program Files\bonjours. de le déplacer sur le bureau puis redémarrer et ensuite le supprimer. mais tu a l'air d'avoir réussi. Par contre pour nettoyer les trace, télécharge LSPFIX puis : -- Lance LSPfix -- Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer. -- Coche la case "I know what I'm doing" -- Sélectionne toutes les instances des dll suivantes (s'il y en a, sinon ferme LSPfix) : mdnsnsp.dll --> fais les glisser du panneau de gauche "keep" au panneau de droite "Remove". Clique sur le bouton "Finish". (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".) ensuite tape executer--------services.msc et arrête le service Bonjours si il est présent dans les services et si il est présent, et que tu l'a arrêté, dans une invite de commande tape sc stop nom_du_service sc delete nom_du_service exit Voilà j'avais fait ses manip pour la suppr. de Bonjours après l'installe de produits Adobe. Les manip a partir de LSPFix sont celles que m'avais donner Angelique , que je remercie car après plus de traces. P.S.: Pour les mails que tu reçoit, si après ces manips, tu les reçoit toujours il te faudra créer un filtres dans ton courielleur ou anti-spam. Amicalement. -
Un .exe sur mon lecteur CD/DVD et rien de suspect ailleur!!&#
chtilo a répondu à un(e) sujet de chtilo dans Analyses et éradication malwares
Le nom c'est : bonjours service Il est en automatique mais il n'est pas démarrer. La procédure que j'ai fait pour l'enlever tout en gardant Abobe c'était de déplacer le dossier sur le bureau puis au démarrage suivant, là je l'ai supprimer. Merci, amicalement PS excuse mon retard. Le nom c'est : bonjours service Il est en automatique mais il n'est pas démarrer. La procédure que j'ai fait pour l'enlever tout en gardant Abobe c'était de déplacer le dossier sur le bureau puis au démarrage suivant, là je l'ai supprimer. Merci, amicalement PS excuse mon retard. -
Un .exe sur mon lecteur CD/DVD et rien de suspect ailleur!!&#
chtilo a répondu à un(e) sujet de chtilo dans Analyses et éradication malwares
'soir Angelique merci de ton aide. Bien vu pour la recherche atwtusb, car même après avoir fait le rapprochement je n'y ai pas penser, j'avais fait les recherche avec TQ... et du coup rien trouvé. Donc je fais réinstaller ma tablet après avoir fixer les lignes. Je vais faire ta manip avec LSPFix, en fait pour ce problème j'avais juste virer le truc "Bonjours" car beaucoup de gens conseil de l'enlever car c'est en fait un Spyware. mais Adobe lui n'est pas désinstaller, mais au moins sa nettoiera les traces. En tout cas vraiment merci car tu m'as bien détaillé la manip, dc merci du temps que tu m'as offert. J'effectuerai les taches demain car je suis en plein boulot sur mon PC. Encore merci, maintenant je vais mieu, lol, Amicalement. -
Un .exe sur mon lecteur CD/DVD et rien de suspect ailleur!!&#
chtilo a répondu à un(e) sujet de chtilo dans Analyses et éradication malwares
Bon y a un truc que je pige pas, en continuant a chercher (grace aux dates des clés et des logiciel installer il se pourrai que ce soit quand j'ai installer le pilote de ma tablet graphique mes pourquoi sur F:. Car a ce niveau avant d'utiliser mon ghost j'ai pas vu si ça avait fais ça lors de la première installe de ma tablete graphique. Si vous pouver m'aider a eclairer ma lanterne. Merci, amicalement -
Bonsoir à tous. Et merci aux helpeur de leur aide et aussi à celui qui pourra m'éclaicir sur ce .exe. Voilà après un problème où je pouvai plus démarrer entièrement, j'ai du utiliser un backup pour pouvoir avoir accès a mon PC.Bref. Après avoir remis mes logiciels installer après mon ghost, je veux pour fignoler ma config des logiciels qui lance au démarrage. Et qui vois-je ........... O4 - HKLM\..\Run: [TQ566808] "F:\setup.exe" T'es qui toi ? Voilà, mes là ou je bloque c'est quand je regarde il est tout seul, contrairement a certain cas que j'ai pu voir avec une recherche Google. Si quelqu'un peut me dire d'où ça sort et surtout comment l'enlever.Merci à vous. Je vous passe mon log si besoin d'autre chose.... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:35:59, on 19/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\system32\oodag.exe C:\Program Files\OO Software\CleverCache\ooccag.exe C:\Program Files\Sandboxie\SbieSvc.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Eset\nod32kui.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe C:\Program Files\OO Software\CleverCache\ooccctrl.exe C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe C:\WINDOWS\system32\atwtusb.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\Desktop Sidebar\dsidebar.exe C:\Program Files\Sandboxie\Control.exe C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe C:\Program Files\3M\PSNLite\PsnLite.exe C:\PROGRA~1\3M\PSNLite\PSNGive.exe E:\Optimisation & Diagnostic\Tray It\TrayIt!.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\totalcmd\TOTALCMD.EXE C:\Program Files\Mozilla Thunderbird\thunderbird.exe E:\Sécurité\Utilitaires Sécurité\Hijackthis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/networkhelp4.html R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O3 - Toolbar: Babylon - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Program Files\Babylon\Babylon Toolbar\BabylonIEToolBar.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe O4 - HKLM\..\Run: [ooccctrl.exe] C:\Program Files\OO Software\CleverCache\ooccctrl.exe /tasktray O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta O4 - HKLM\..\Run: [TQ566808] "F:\setup.exe" O4 - HKLM\..\RunOnce: [MRUBlaster] C:\Program Files\MRU-Blaster\indexcleaner.exe -COOKIES O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [sIDEBAR] "C:\Program Files\Desktop Sidebar\dsidebar.exe" O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe O4 - HKCU\..\Run: [sandboxieControl] C:\Program Files\Sandboxie\Control.exe O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe O4 - Startup: TrayIt!.lnk = E:\Optimisation & Diagnostic\Tray It\TrayIt!.exe O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: O&O CleverCache Agent (OOCleverCacheAgent) - O&O Software GmbH - C:\Program Files\OO Software\CleverCache\ooccag.exe O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 14376 bytes Amicalement.
-
Cheval de troie Obfuscatef
chtilo a répondu à un(e) sujet de Lamalou dans Analyses et éradication malwares
Bonsoir, Si une fenêtre d'alerte(Rouge) de NOD32 signale que l'infection a été placé en quarantaine, alors celle-ci peut_être visible en allant: Ouvrir le centre de contrôle de NOD32>clicker sur Outils Système>Quarantaine(la menace ayant déclencher l'alerte y est lister) NOD32, que j'utilise, est efficace et quand une alerte se declenche en signalant que la menace est mise en quarantaine nulle besoin de scanné. Aussi cela est la raison pour laquel le resultat de l'analyse indique aucun problème, NOD32 ne fait pas apparaitre sa propre quarantaine dans l'analyse. Par contre si cela se produit lors du lancement de votre navigateur WEB (Internet Explorer ou Firefox) alors il serai bien de poster un rapport Hijackthis ton prochain post. _Télécharger HijackThis sur sur le bureau. Télécharger HijackThis: http://www.merijn.org/files/hijackthis.zip ou sur Zébulon : http://telechargement.zebulon.fr/hijackthis.html _Décompresser-le puis installer-le. _Une fois installer Double click sur l'icône HijackThis ou click droit sur l'icône puis ouvrir. _Clicker sur Do a systeme scan and save log file. _Sur le fichier text qui va être générer (bloc-note) faire Ctrl+A puis Ctrl+C et sur votre prochain post faire Ctrl+V Toujours pour le prochain post : Détailler le type de page déclencheur de l'alerte . Amicalement. -
Bonsoir, Je dit pas que c'est la réponse que tu attend mais beaucoup de problème peuvent arriver à cause d'une vitesse de gravure trop élevé, et je l'ai souvent vu. Personnellement pour des CD de donné je mets la vitesse la plus basse,.........OK c'est long, mais ça le mérite de bien graver. Peut être une piste à explorer ! Bon courage, amicalement
-
[résolu]Gros multiples problemes !!
chtilo a répondu à un(e) sujet de takam dans Analyses et éradication malwares
Bonsoir, J'ai personnellement formater mon PC une seul fois depuis au moins 4 ans et c'est parce que j'avais un truc + un peu de ma faute peut être. Toujours est il que c'était qu il n'y avait pas de résolution possible et pourtant j'ai été fortement aidée mais après bcp de temps passée et le taf que j'avai à faire a l'aide de mon PC, j'ai alors seulement pris cette décision de dernier recours. Je te conseil d'essayer de désinfecté car il peut y avoir une solution et tu pourra mieux connaitre ta machine si ce n'est déjà le cas. Envoie les rapport que t'as déjà fait puis un log HijackThis et décris au mieux que tu peu les symptôme et un helpeur t'aidera et fait un scan avec AVG et post le rapport. Amicalement -
J'oubliai dans tous ces types de logiciels tu auras ce paramètre et heureusement. Une fois que tu l'aura trouvé et on vas le trouvé ! Sa iras mieux et comme le disait Pang il est long a maitriser mais une fois en main et configurer pour tes besoin et bien là............. Et bien là le seul hic c'est que cubase et certain autre ne font pas partie des logiciels qui convertissent le mieux un mix en piste stéréo, mais bon c'est pas a ce point et de plus c'est contournable. Pour ta carte disons que à partir du moment ou tu enregistrera voix ou instrument il te faut les entrées nécessaires des bon convertisseur et après un pré-amp. et la cerise sur le gâteau un bon micro. Tien moi au courant de ton avancés dans la résolution de ton problème, amicalement
-
Bonsoir, Effectivement tu as un problème de latence qui ce règle pour Nuendo (mais cubase etc ..c'est la même famille donc) Tu dois régler effectivement la latence d'entrée sinon je telaisse se lien pour télécharger les doc de Steinberg en espérant qu'ils y ai encore ta version. Dans logiciels tu auras deux dossier Français et Anglais donc je pense que tu choisiras Français et bien ne t'inquiète pas parfois le titre est en anglais mais le reste du PDF sera en Français. Serveur FTP Steinberg pour les docs Je suis se topic au cas tu ai encore un soucis j'utilise Nuendo 3 mais comme je te le disait ils sont tous pareil a peu de chose. Personnellement j'ai aussi une carte faible (plus sous les Plug c'est cher)et j'ai le problème quand je joue du Clavier en MIDI, Donc il faut que tu aille dans Configuration des Périphérique qui se trouve normalement dans Périphérique. puis tu vas sur VST AudioBay puis Tableau de Bord puis Option Avancés et la tu change Taille des buffers et met une valeur de 600 pour commencé ( et note l'ancienne quoique identique à la sortie que tu ne touche pas) Si sa va toujours pas descend un peu jusqu'a ce que tu soit nickel. Tien moi au courant Amicalement
-
Bonsoir Angélique Merci pour ton lien, dont je me suis en autre servi mais l'install se passe sans soucis mais là ou le problème se crai c'est quand je veux lancé une application qui touche à internet soit sa marche pas( le logiciel se lance mais pas la connexion)pour les navigateur:IE et firefox il lance et après il y a deux erreur : RPC IE ou Firefox Pour info j'ai tout à jour donc si quelqu'un a des pistes......En attendant j'ai désinstallé. Merci Angélique. Amicalement
-
bonjour Speed1Kiss merci pour ta réponse donc pour photo plus le sans install c'est un plus que j'apprécie. Merci, Amicalement
-
Bonjours à vous tous Je sais pas si je dois posté ça ici ou du côté des soft sécurité, je me lance quand même. Mais avant je remercie les personne qui pourront m'aider à résolver se problème. Après deux install de Sandboxie il m'est impossible de lancer Firefox (Navigateur par défaut) et IE7 il me m'est "A recontrer un problème et dois fermé" Et ce message pour RPC et firefox donc je click sur "ne pas envoyé", je précise que c'est Windows qui me met ce message , pas Sandboxie. Et par contre si je lance une de mes applications il fonctionne. Si iol vous faut des infos autres pour pouvoir m'aidé demandé moi, je ne sais pas se que vous avez besoin . Merci par avance, je précise que je les acquis donc sa m'ennuie de devoir laissé tomber. Amicalement.
-
Bonsoir KewlCat Merci de ta réponse, pour XnView j'avais toujours cru que c'était juste un viewver et converter..........bon sur tes conseil je vais me diriger vers ce dernier. Merci du conseil sa confirme les description de Gimp, un gros tools qui demande des connaissance ; j'ai laisser Photoshop pour ces raisons : ça se maitrise pas en 2 jours ! Encore merci, Amicalement
-
inféctions sur mon pc
chtilo a répondu à un(e) sujet de rifstyle2007 dans Analyses et éradication malwares
Bonsoir rifstyle2007, Bienvenu sur Zébulon Pour pouvoir t'aidé, moi ou une autre personne il faut que tu explique quel problème tu rencontre, quelle infection . SmitFraudFix est un outils parmis plusieurs donc peut être n'est il pas approprier a ton Problème. Si tu as vu ton infection lors d'un scan enregistre ton rapport sur ton bureau puis sur ton prochain post tu le Copier/Coller Amicalement -
Bonsoir tout le monde, Je recherche un logiciels Freeware ou libre ou payant (mais pas hors de prix) pour manipulé les image dont les capture d'écran. Ne connaissant rien dans le domaine du graphisme je fais donc appel aux connaisseur pour me guidé, dans l'immédiat c'est pour faire mon CV. Je voudrait prendre deux capture d'écran et les mettre ensemble sur un page et que se soit propre et clair car les image seront en filigrane(je me suis peut être trompé de mots ?) je veut dire transparente. Bien sur j'aurai par la suite d'autre manip à faire avrc d'autre image; Vers quoi me dirigeriez-vous comme logiciels j'ai vu le logiciels Gimp mais je suis pas sur que se soit fait pour ce que je veut faire, voilou... Merci de vos conseils, Amicalement
-
Bonjours à tous, J'ai également eu le problème de lenteur après avoir installer Spybot et plus précisément après la vaccination. Pour résoudre le problème il suffit d'ouvrir Spybot puis aller dans vaccination et cliké sur ANNULER ensuite décocher les case pour Firefox et ensuite re-vacciner. Sa permet de garder Spybot et de ne pas touché a son profil ou a firefox par contre il est utile d'avoir les extensions pour protéger Firefox...elles sont déjà citées. et maintenant plus de lenteur avec Firefox amicalement
-
Bonsoir Mizar, et bienvenu sur Zebulon A l'achat du PC lors de la première mise en route tu doit lancer Smart Restor qui crée un Master DVD ou des Master CD qui en cas de plantage du PC te serve a ré-installer Windows Média Center. C'est ce que j'ai dû faire quand une connaissance a acheter en PC en magasin équipé de ce Windows et j'ai du utiliser ce Master DVD qui te remet le PC tel que la première mise en route. Pour les CD qui t'on été fourni, il y a quoi dessus ? Si je ne me trompe pas il y a certains PC (de magasin) qui sont vendu avec une partition de sauvegarde caché mais je ne sais pas comment sa marche concrètement donc peut être que tes CD te permettait en bootant sur un deux de restauré ton PC avec la partition de restauration caché (si tel est le cas). Amicalement
-
Bonsoir Le CD est Bootable, bah pourquoi demander de créer les disquette quand on l'install......Merci Janus. Sinon je vien de trouvé une astuce avec le cd UBCD c'est Virtual Floppy Disk (bonne Outils au passage) mais je créer l'image mais après il me manque deux chose: _Arriver a faire 2 fichier image disctinct car la j'ai un fichier quand j'enchaine les deux disquette mais j'ai l'impression de n'avoir que la 2ème (je vais mettre les fichier au prochain post , je peux le faire , non? _Mais sinon, la 1ère disqquette c'est Win98, non? au quel cas je la fait a part pour avoir mes fichier séparer et appliquer le script qui réunis les deux image pour en faire une seul bootable. Et oui solution du CD mais je veu réussir cette manip utile qui vas me permette d'intégrer PM8 a UBCD Voilou, merci à vous amicalement
-
Bonsoir à vous , En faite j'ai partition magic mais le problème c'est qu'il propose seulement de faire des disquette de secours mais pas un CD et acheter un lecteur juste pour partition magic.....c'est vrai que c'est pas cher.......mais si on l'utilise souvent et pour ma part se sera uniquement pour lui car y a que lui qui me propose pas de faire un CD Je me doutais, on trouve toujours des recettes mais, pour les ingrédients............ Oui je parle bien de ces disquettes, celle qui me proposait de faire quand je l'ai installer, à l'origine je ne les voulait pas forcément mais on m'as conseillé de faire comme lorsque l'on fait un ghost c'est à dire avec un CD de boot de l'application. C'est ce que je fait avec Acronis True Image, depuis que l'on ma donné ce conseil. Donc pour résumé, pas de lecteur, pas de chocolat, c'est pas bien pensé ça, mince. amicaelement.
-
Bonsoir tout le monde, Je tient a dire un grand MERCIIIIIIIIIIIIIIIIIII a celui ou celle qui peut me passer les fichiers des disquettes De Partition Magic. Après plusieur recherche, ou alors j'ai pas mis les bon mots clés dans google, mais je recherche les fichier des disquette de Partition Magic car je n'ai pas de lecteur et ne compte pas en acheter un. Je sais qu'il y a Ultimate Boot CD que je pocède mais j'ai Partion Magic sur mon PC mais maintenant que j'ai trouvé comment faire un CD bootable il me manque les fichier. Voili, voilou, merci à vous, amicalement.
-
Analyse rapport Winpfind3u.exe
chtilo a répondu à un(e) sujet de chtilo dans Analyses et éradication malwares
Bonsoir Charles Pour les modif du registre je ne les ai pas fait a la mainune par une mais avec XP antiSpy , XPSafe et ZebProtect, j'ai juste cocher les options, mais je pense que la merde que j'avais choper m'avait foutu le boxon dans le PC, car les application citée sa fait un moment que je les utilise et j'avais pas eu de problème , du moins jusqu'a ce que je chope ce problème avec SVDHOST.EXE qui malheureusement entre le moment ou je les vu et le moment ou il est rentré dans le PC à eu le temps de faire ce qu'il voulait. Je te remercie de l'aide que tu m'as apporté et m'intéréssant aux domaine de la sécurité j'ai appris des choses nouvelle.Et je remercie toutes les personne qui ont participé au topic pour me filer un coup de main. Et comme on dit Ce qui nous tue pas nous rend plus fort Amicalement -
J'ai une question à rajouté en cherchant sur d'autre forum/site j'ai trouvé des info sur mon problème : DISK BOOT FAILURE INSERT SYSTEM DISK AND PRESS ENTER . mais là ou je me pose la question c'est sur les fichier qui sont ecrit dans T: au lieu de E: (rappel = T: est Petit DD slave et E: est Disque local où il y Windows Master), comment savoir si le MBR est bie placé ou si vous préférer pourquoi ces fichier ne sont -il pas dans E:. Je vais essayer avec la console de récupération demain après le taf . Mais sinon je ne comprend pas se qui c'est passé !!!! amicalement
-
Bonsoir Janus, je n'ai pas de partition étendu le premier disque, donc le petit DD à une partition principal car j'en aurai qu'1 et l'autre a la partition logique pour l'OS et les deux autre sont des partition principal et après c'est non alloué , mais il n'y pas de partition étendu. Avant de formater, j'avais fait un RAZ de tout les disque et donc pour partitionné je calcul tout avant et voulait gardé la même config de partitionement après le formatage que je viens de faire, c'est à dire 3 part. principale +1 logique pour l'os pour le DD de 320Go et une principale pour le Petit DD. As-tu une solution pour remédié a mon problème de boot ou devrais-je re formater? amicalement
-
Bonsoir a tous Je remercie les persone qui pourront m'aidé a faire bootré correctement mon Windows. Voici le détail : j'ai formater C: (donc que windows) d'ailleur c'est là que j'ai peut être merdé car je le fait pas d'habitude donc je ne maitrice pas du tout la manip. mais une fois formater pour commencé je n'avait plus les même lettre de lecteur et de plus il n'utilise pas la même taille que la partition d'origine, bref j'ai continué pour installer Windows et tout c'est bien passer. Mais a chaque fois que je devait redemarrer il fallait que je boot avec le CD, et maintenat a chaque démarrage je dois booter avec le CD. De plus j'ai deux DD 1 de 300Go SATA pour Windows et des données diverses, et, 1 de 19 Go IDE également pour des données diverses.Donc normalement celui de windows devrait être le premier et le petit DD le deuxième et bien pour moi c'est l'inverse Donc en image : pour ce qui est des disque, il y a du coup cette espace non-alloué juste avant le dique locale (celui de l'OS), et le petit DD en disque 1 Et voici ce que ça donne quand je regarde mes dossier une parti de ce qui devrait y avoir sur le disque locale est sur le disque qui est placé en Disque 1 et pour AUTOEXEC , Config, Pagefile il vienne aussi du petit DD (le T:) Est ce que cela est réparable ou vais-je devoir re-formater a nouveau ? merci d'avance, amicalement.