Aller au contenu

Falkra

Membres
  • Compteur de contenus

    17 476
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Falkra

  1. Zone Alarm n'y est pour rien, là tu as - on dirait - été un peu expéditif avec, et il n'a pas apprécié. Redémarre, et poste un nouveau rapport RSIT, ou HijackThis stp (données à remettre à jour, ça fait longtemps qu'on n'a pas regardé ça).
  2. Si tu as tous tes fichiers ok, désinstalle combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox Et poste un nouveau rapport RSIT (ou HijackThis sinon).
  3. On dirait plutôt un problème matériel là. Essaie ça au cas où : http://www.commentcamarche.net/faq/sujet-3...ur-le-lancement Ton disque dur est en Sata et pas reconnu par windows, c'est ça ? (processeur AMD et carte mère ad hoc ?)
  4. Bonjour, ce n'est pas un outil résident, donc il n'est pas vraiment désactivable. Cet outil sert à nettoyer quelques bestioles rapidement. C'est utile surtout en entreprise avec de gros réseaux, pour donner un coup de balai global, ponctuellement. Pour un particulier, bah lance-le une fois (windows le lance quand on met à jour IE par exemple), mais sinon, ce n'est pas un outil comme Nod32, ou MBAM, rien à voir. D'ailleurs Nod32 + MBAM, c'est très bien. Le pare-feu windows par contre, très très (trop) léger. Un vrai firewall, ça oui.
  5. Bonjour, vois dans le menu "Affichage", et "Encodage des caractères" Modifie éventuellement, en général, le codage qui va bien est "Alphabet occidental (ISO)", ou bien "Unicode". Le problème ne vient pas forcément de ta machine, mais de l'expéditeur, qui peut utiliser un jeu de caractères différent. En affichant la source du message, tu peux voir quel est le jeu de caractères utilisé par l'auteur du message (c'est marqué au début, après "charset=").
  6. Falkra

    Thunderbird

    Bonjour, TB ne t'affichait pas déjà ça, comme notification, en bas à droite quand il tourne réduit ou à l'arrière plan ? Coche ceci dans les options (menu outils, options) : Quand thunderbird est à l'arrière plan, ou réduit, ça affiche ce que je t'ai mis plus haut quand tu reçois un nouveau message. Tu peux aussi personnaliser le son et mettre autre chose, une musique à toi. Tu peux aussi utiliser l'extension Minimize to tray pour que TB puisse être réduit dans la systray (près de l'horloge) comme ça il tourne à l'arrière plan et relève le courrier, mais sans prendre de place dans la barre des tâches : https://addons.mozilla.org/fr/firefox/addon/2110
  7. Si l'appareil est sous garantie, le constructeur te changera l'alim après des tests matériels, sinon, il faut emprunter à un copain, par exemple. La mesure de la tension (les 13v) ce n'est pas toujours très fiable comme indication, d'après les logiciels, mais ça peut mettre le bazar. Pareil pour le lecteur de DVD, si c'est la lentille qui est fatiguée, il faut le changer, mais pour ça il faut le tester. En tout cas ce n'est pas infectieux, ton affaire, si ça ne présente que ça comme symptômes. Le mieux est de voir dans les sections spécialisées du forum pour ces questions. ----------- Pour finir sur la question infection, je vais vérifier quelques trucs. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc.
  8. De rien. Poste un nouveau rapport HijackThis stp (je vois IE6, houh).
  9. Ton problème n'est très probablement pas lié à une infection, mais une histoire de drivers et de configuration windows. On va faire un petit test, mais si ça ne donne rien, il faudra voir dans la section internet ou software pour tes questions de connexion, une fois qu'on aura fini de sérusier. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
  10. Essaie ça pour récupérer le wifi sur le poste. Clique sur le bouton Démarrer. Clique sur l'option de menu Paramètres. Clique sur l'option Panneau de configuration. Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas. Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus. Tu verras alors un menu similaire à celui de l'image ci-dessous. Clique simplement sur l'option de menu Réparer.
  11. Ca fait un bail. Là ça tourne et tu as tous tes fichiers ?
  12. Ton internet sur le pc infecté, c'est par wifi ?
  13. Tu peux faire ce transfert.
  14. Ouf, c'est plus sain. Là on ne voit pas d'infection en tout cas. Ca rame tout le temps, au démarrage, en éteignant, sur internet seulement ?
  15. Bonsoir, si c'était un crack, ton fichier, ça sent le Bagle, ou pire Virut. On va tenter le coup. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais).
  16. Bonsoir, là c'est inquiétant comme rapport, parce qu'il manque forcément des trucs. Aïe ! Relance hijackThis, va dans backups et restaure tout, puis poste un nouveau rapport. J'espère que tu avais téléchargé HijackThis et que tu ne l'a pas lancé depuis un dossier temporaire, sinon... adieu backups, sans doute.
  17. Voici le contenu d'un fichier hosts (ce fichier n'a pas d'extension) de windows, si besoin, mais Zeb Restore, c'est bien. # Copyright (c) 1993-1999 Microsoft Corp. # # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP # pour Windows. # # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes. # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse # IP et le nom d'hôte doivent être séparés par au moins un espace. # # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le # symbole '#'. # # Par exemple : # # 102.54.94.97 rhino.acme.com # serveur source # 38.25.63.10 x.acme.com # hôte client x 127.0.0.1 localhost
  18. Bonsoir, si vous voulez tester d'autres lecteurs PDF freewares, en voici quelques uns, et leur sites officiels. Expert PDF reader : http://www.visagesoft.com/products/pdfreader/ PDF-Xchange Viewer : http://www.docu-track.com/home/prod_user/P...dfx_viewer/?act[69]=scr_shot Cool PDF Reader : http://www.pdf2exe.com/reader.html Bons tests.
  19. Bonsoir, limitons le nombre d'intervenants à didi4545 + quelqu'un du groupe qui l'aide, ce sera plus simple pour tous. Chaque cas se traite individuellement, n'appliquez pas au pif ou aveuglément les procédures d'autres topics (voir FAQ).
  20. Bonsoir, j'ai splitté un sujet d'Olifred (il faut créer un sujet par machine). Olifred, poste là dedans désormais, c'est ton sujet : http://forum.zebulon.fr/htmliframe-inf-ver...le-t160492.html Bonne désinfection @ Pierra + Thanos.
  21. Si si, j'étais en train de te répondre. Ben ça ressemble bien à un souci d'alim en tout cas, et pas à une infection (confirmé par rapports, etc). Iastor, c'est lié à Intel® Matrix Storage Manager, c'est à dire les drivers de la carte mère, côté contrôleurs de disque dur. Tu peux toujours les réinstaller, si jamais (fais un point de restauration avant). Wmi Adapter, vois ici : http://www.informatruc.com/forum/topic17378.html Ou alors tu as viré un truc de trop en modifiant windows (nLite).
  22. Et merci pour ta compréhension. Bonne soirée.
  23. Ok, c'est donc un vrai redémarrage. Alim ou carte mère théoriquement, en tout cas cela semble indiquer un problème lié au matériel. Qu'est-ce qu'on t'a dit en hardware (venir voir si c'est un virus) ? Entre ceci dans menu démarrer, exécuter : sc stop npggsvc puis vcalide avec entrée. Même chose pour cette commande : sc delete npggsvc
  24. Un redémarrage soudain peut venir d'une alimentation défaillante ou d'un écran bleu. Windows est programmé par défaut pur redémarrer au lieu d'afficher l'écran bleu. Ce comportement peut être modifié comme suit, pour afficher un écran bleu éventuel (type d'erreur à noter, pour info et pour la poster). Par ailleurs tu as un windows modifié avec nLite, si ça se trouve il en manque un bout utile.
  25. Bon signe ça. Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Ceci ne suffit toutefois pas à faire stopper l'ordi, et ce symptôme n'est pas caractéristique d'infections, mais bien de problèmes matériels (éventuellement alim, condos de carte mère, ou bios). Est-ce le seul symptôme ?
×
×
  • Créer...