-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Zone Alarm n'y est pour rien, là tu as - on dirait - été un peu expéditif avec, et il n'a pas apprécié. Redémarre, et poste un nouveau rapport RSIT, ou HijackThis stp (données à remettre à jour, ça fait longtemps qu'on n'a pas regardé ça).
-
Infections : Trojan-Ransom.Win32.Cryptor.a / Exploit.SWF.Downloader.c
Falkra a répondu à un(e) sujet de arthusbing dans Analyses et éradication malwares
Si tu as tous tes fichiers ok, désinstalle combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox Et poste un nouveau rapport RSIT (ou HijackThis sinon). -
Demande analyse Rapport HijackThis
Falkra a répondu à un(e) sujet de benhype dans Analyses et éradication malwares
On dirait plutôt un problème matériel là. Essaie ça au cas où : http://www.commentcamarche.net/faq/sujet-3...ur-le-lancement Ton disque dur est en Sata et pas reconnu par windows, c'est ça ? (processeur AMD et carte mère ad hoc ?) -
Outil de suppression des logiciels malveillants de Windows, efficace ?
Falkra a répondu à un(e) sujet de Guilhem89 dans Sécurisation, prévention
Bonjour, ce n'est pas un outil résident, donc il n'est pas vraiment désactivable. Cet outil sert à nettoyer quelques bestioles rapidement. C'est utile surtout en entreprise avec de gros réseaux, pour donner un coup de balai global, ponctuellement. Pour un particulier, bah lance-le une fois (windows le lance quand on met à jour IE par exemple), mais sinon, ce n'est pas un outil comme Nod32, ou MBAM, rien à voir. D'ailleurs Nod32 + MBAM, c'est très bien. Le pare-feu windows par contre, très très (trop) léger. Un vrai firewall, ça oui. -
petits carrés à la place des lettres accentuées
Falkra a répondu à un(e) sujet de bernardino1 dans Software
Bonjour, vois dans le menu "Affichage", et "Encodage des caractères" Modifie éventuellement, en général, le codage qui va bien est "Alphabet occidental (ISO)", ou bien "Unicode". Le problème ne vient pas forcément de ta machine, mais de l'expéditeur, qui peut utiliser un jeu de caractères différent. En affichant la source du message, tu peux voir quel est le jeu de caractères utilisé par l'auteur du message (c'est marqué au début, après "charset="). -
Bonjour, TB ne t'affichait pas déjà ça, comme notification, en bas à droite quand il tourne réduit ou à l'arrière plan ? Coche ceci dans les options (menu outils, options) : Quand thunderbird est à l'arrière plan, ou réduit, ça affiche ce que je t'ai mis plus haut quand tu reçois un nouveau message. Tu peux aussi personnaliser le son et mettre autre chose, une musique à toi. Tu peux aussi utiliser l'extension Minimize to tray pour que TB puisse être réduit dans la systray (près de l'horloge) comme ça il tourne à l'arrière plan et relève le courrier, mais sans prendre de place dans la barre des tâches : https://addons.mozilla.org/fr/firefox/addon/2110
-
Redemarrage soudain de l'ordinateur
Falkra a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Si l'appareil est sous garantie, le constructeur te changera l'alim après des tests matériels, sinon, il faut emprunter à un copain, par exemple. La mesure de la tension (les 13v) ce n'est pas toujours très fiable comme indication, d'après les logiciels, mais ça peut mettre le bazar. Pareil pour le lecteur de DVD, si c'est la lentille qui est fatiguée, il faut le changer, mais pour ça il faut le tester. En tout cas ce n'est pas infectieux, ton affaire, si ça ne présente que ça comme symptômes. Le mieux est de voir dans les sections spécialisées du forum pour ces questions. ----------- Pour finir sur la question infection, je vais vérifier quelques trucs. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. -
Y a t il une infection ?
Falkra a répondu à un(e) sujet de javad dans Analyses et éradication malwares
De rien. Poste un nouveau rapport HijackThis stp (je vois IE6, houh). -
Urgent !! analyse de rapport hijackthis svp
Falkra a répondu à un(e) sujet de adentik dans Analyses et éradication malwares
Ton problème n'est très probablement pas lié à une infection, mais une histoire de drivers et de configuration windows. On va faire un petit test, mais si ça ne donne rien, il faudra voir dans la section internet ou software pour tes questions de connexion, une fois qu'on aura fini de sérusier. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
[Resolu] Infecte +++, plus rien ne repond!!! Au secours
Falkra a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
Essaie ça pour récupérer le wifi sur le poste. Clique sur le bouton Démarrer. Clique sur l'option de menu Paramètres. Clique sur l'option Panneau de configuration. Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas. Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus. Tu verras alors un menu similaire à celui de l'image ci-dessous. Clique simplement sur l'option de menu Réparer. -
Infections : Trojan-Ransom.Win32.Cryptor.a / Exploit.SWF.Downloader.c
Falkra a répondu à un(e) sujet de arthusbing dans Analyses et éradication malwares
Ca fait un bail. Là ça tourne et tu as tous tes fichiers ? -
[Resolu] Infecte +++, plus rien ne repond!!! Au secours
Falkra a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
Ton internet sur le pc infecté, c'est par wifi ? -
[Resolu] Infecte +++, plus rien ne repond!!! Au secours
Falkra a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
Tu peux faire ce transfert. -
Urgent !! analyse de rapport hijackthis svp
Falkra a répondu à un(e) sujet de adentik dans Analyses et éradication malwares
Ouf, c'est plus sain. Là on ne voit pas d'infection en tout cas. Ca rame tout le temps, au démarrage, en éteignant, sur internet seulement ? -
[Resolu] Infecte +++, plus rien ne repond!!! Au secours
Falkra a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
Bonsoir, si c'était un crack, ton fichier, ça sent le Bagle, ou pire Virut. On va tenter le coup. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Urgent !! analyse de rapport hijackthis svp
Falkra a répondu à un(e) sujet de adentik dans Analyses et éradication malwares
Bonsoir, là c'est inquiétant comme rapport, parce qu'il manque forcément des trucs. Aïe ! Relance hijackThis, va dans backups et restaure tout, puis poste un nouveau rapport. J'espère que tu avais téléchargé HijackThis et que tu ne l'a pas lancé depuis un dossier temporaire, sinon... adieu backups, sans doute. -
Fonctionnement de la vaccination de Spybot-S&D
Falkra a répondu à un(e) sujet de bab dans Sécurisation, prévention
Voici le contenu d'un fichier hosts (ce fichier n'a pas d'extension) de windows, si besoin, mais Zeb Restore, c'est bien. # Copyright (c) 1993-1999 Microsoft Corp. # # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP # pour Windows. # # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes. # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse # IP et le nom d'hôte doivent être séparés par au moins un espace. # # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le # symbole '#'. # # Par exemple : # # 102.54.94.97 rhino.acme.com # serveur source # 38.25.63.10 x.acme.com # hôte client x 127.0.0.1 localhost -
Bonsoir, si vous voulez tester d'autres lecteurs PDF freewares, en voici quelques uns, et leur sites officiels. Expert PDF reader : http://www.visagesoft.com/products/pdfreader/ PDF-Xchange Viewer : http://www.docu-track.com/home/prod_user/P...dfx_viewer/?act[69]=scr_shot Cool PDF Reader : http://www.pdf2exe.com/reader.html Bons tests.
-
Problème d'onglet internet explorer 7 sous vista
Falkra a répondu à un(e) sujet de didi4545 dans Analyses et éradication malwares
Bonsoir, limitons le nombre d'intervenants à didi4545 + quelqu'un du groupe qui l'aide, ce sera plus simple pour tous. Chaque cas se traite individuellement, n'appliquez pas au pif ou aveuglément les procédures d'autres topics (voir FAQ). -
Supprimer htlm:Iframe-inf et Win32Rootkit.gen
Falkra a répondu à un(e) sujet de Pierra dans Analyses et éradication malwares
Bonsoir, j'ai splitté un sujet d'Olifred (il faut créer un sujet par machine). Olifred, poste là dedans désormais, c'est ton sujet : http://forum.zebulon.fr/htmliframe-inf-ver...le-t160492.html Bonne désinfection @ Pierra + Thanos. -
Redemarrage soudain de l'ordinateur
Falkra a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Si si, j'étais en train de te répondre. Ben ça ressemble bien à un souci d'alim en tout cas, et pas à une infection (confirmé par rapports, etc). Iastor, c'est lié à Intel® Matrix Storage Manager, c'est à dire les drivers de la carte mère, côté contrôleurs de disque dur. Tu peux toujours les réinstaller, si jamais (fais un point de restauration avant). Wmi Adapter, vois ici : http://www.informatruc.com/forum/topic17378.html Ou alors tu as viré un truc de trop en modifiant windows (nLite). -
Redemarrage soudain de l'ordinateur
Falkra a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Et merci pour ta compréhension. Bonne soirée. -
Redemarrage soudain de l'ordinateur
Falkra a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Ok, c'est donc un vrai redémarrage. Alim ou carte mère théoriquement, en tout cas cela semble indiquer un problème lié au matériel. Qu'est-ce qu'on t'a dit en hardware (venir voir si c'est un virus) ? Entre ceci dans menu démarrer, exécuter : sc stop npggsvc puis vcalide avec entrée. Même chose pour cette commande : sc delete npggsvc -
Redemarrage soudain de l'ordinateur
Falkra a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Un redémarrage soudain peut venir d'une alimentation défaillante ou d'un écran bleu. Windows est programmé par défaut pur redémarrer au lieu d'afficher l'écran bleu. Ce comportement peut être modifié comme suit, pour afficher un écran bleu éventuel (type d'erreur à noter, pour info et pour la poster). Par ailleurs tu as un windows modifié avec nLite, si ça se trouve il en manque un bout utile. -
Redemarrage soudain de l'ordinateur
Falkra a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Bon signe ça. Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Ceci ne suffit toutefois pas à faire stopper l'ordi, et ce symptôme n'est pas caractéristique d'infections, mais bien de problèmes matériels (éventuellement alim, condos de carte mère, ou bios). Est-ce le seul symptôme ?