Aller au contenu

dnlilas

Membres
  • Compteur de contenus

    274
  • Inscription

  • Dernière visite

Visiteurs récents du profil

7 729 visualisations du profil

dnlilas's Achievements

Mega Power Member

Mega Power Member (6/12)

0

Réputation sur la communauté

  1. Bonnes nouvelles, ce ne serait pas un virus, mais une composante vidéo venant avec Klite Mega Codec Pack. En fait comme les lettres AV m'intriguaient (anti-virus, audio-vidéo ?), j'ai lancé une vidéo avec Media Player Classic, et là je vois dans les icônes cachées ce fameux LAV, l'un en blanc comme dans l'image, il s'agit de LAV splitter (grâce aux info-bulles), un autre en rouge : c'est LAV Video decoder. Il y a aussi d'autres icônes plus familières de Klite telles que FFDshow etc... En arrêtant Media Player Classic, les icônes LAV, FFDshow disparaissent. Le problème est pourquoi des fois elles restent en grand nombre cachées bien que théoriquement disparues avec l'arrêt de Media Player Classic.
  2. Bonjour à tous, Sur ma nouvelle machine sous Windows 8, j'ai un phénomène bizarre. Je ne pense pas que ce serait un virus ou malware (l'anti-virus et Malwarebytes Anti-malware n'ont rien détecté) mais plutôt un logiciel installé. Je découvre de temps en temps dans la liste des icônes cachées beaucoup d'icône avec le symbole LAV, voir image attachée (l'icône est tout en haut à gauche). Ce sont des programmes qui ont dû être lancés et terminés (périodiquement ?) à mon insu, car si je déplace le curseur sur l'icône, elle disparaît. Je me demande quelle application a ce genre d'icône ? Merci d'avance pour vos idées.
  3. Il y a bien un cafouillage chez Avira, ou alors un problème de contrôle de qualité avant la sortie de la SP2. Car ce matin j'ai eu cet écran d'Avira signalant le problème du parapluie fermé suite au problème du composant Webguard désactivé (alors qu'il n'est pas installé par utilisateur). L'éditeur indique qu'une correction va être trouvée et qu'en attendant l'utilisateur peut dès maintenant faire les manipulations suivantes pour retrouver son parapluie ouvert . Sous XP, Panneau de configuration/Ajout et suppression de programmes/choisir Avira puis bouton Modifier. Ne pas cocher l'installation de la toolbar Ask.com, puis dans l'écran suivant laisser tous les composants d'Antivir cochés, puis continuer l'installation. Ensuite il faut rebooter. Au reboot, effectivement le parapluie est ouvert, l'info-bulles dans le tray n'indique que Guard active (plus mention de Webguard en panne). Dans le panneau de contrôle (double clic sur l'icone Avira dans le tray), le composant Webguard non installé n'est plus listé. Tout redevient comme avant la SP2 d'Avira : ouf !
  4. Aujourd'hui la version anti-virus free d'Avira est mise à jour chez moi, avec prolongation à fin novembre 2012 de la licence, mais aussi une quasi-obligation d'installer un toolbar d'Ask.com pour bénéficier de WebGuard ! Pour l'instant je choisis le bouton "plus tard", mais du coup dans le panneau de contrôle le Webguard est mis à "désactivé", et dans la zone de notification le parapluie rouge est fermé, alors que le reste de la protection est toujours actif. Je me demande si la solution serait d'accepter l'installation, puis d'enlever le toolbar.
  5. Apparemment lors du débranchement de ton disque dur, la table des partitions (MBR) a pris un coup. Avec TestDisk (dernière version 6.11) tu devrais pouvoir reconstruire cette table des partitions sans problème. Une fois fini, il faut redémarrer le système. Utilisation de TestDisk TestDisk Etape par Etape - CGSecurity
  6. Peux-tu faire une copie de l'écran du gestionnaire de disque ? Le système de fichiers est-il RAW ? Le disque est vu de base ou dynamique ?
  7. J'ai eu le même besoin. Il faut utiliser PloP boot manager qui te permettra de choisir au boot le disque voulu, ou disque USB, tout cela sans toucher au BIOS. Tu installes donc PloP boot manager sur ton disque dur primaire (celui qui est vu en premier par le BIOS). Au boot, PloP va présenter la liste des disques durs trouvés, et une entrée USB. Si tu veux booter sur le disque dur principal, il suffit d'appuyer sur Entrée. Si tu veux booter sur le disque externe USB, sélectionne l'entrée USB puis appuyer sur Entrée (voir les images du site de PloP). Tu peux configurer PloP pour que le boot se fait sur la partition choisie du disque dur après un délai. PloP boot manager : Plop - Bootmanager - Free Boot Manager, builtin usb driver, native usb, boot different operating systems, cdrom, usb, freeware, option rom bios > Un grand merci à celui qui me donnera le truc pour formater ma clé USB et obtenir ce résultat. Ou à celle qui te donnera...
  8. dnlilas

    Firewall Windows 7

    Merci à ticlou. J'ai découvert ce pare-feu simple et peu gourmand en ressources. Il existe même une version pour XP que j'ai testé et qui marche bien. Il a la simplicité de l'ancien Ashampoo Personal Firewall (qui n'est plus maintenu et qui ne marche plus bien). Il contrôle toutes les connexions sortantes des applications (programmes/processus) d'une manière simple pour l'utilisateur. La version Free est largement suffisante pour moi.
  9. Mon ami a fermé la session pendant la nuit, pas de problème. Ensuite à l'ouverture de session, pas de problème non plus. Le système tourne avec minimum d'applications pendant environ 3h20 puis le bureau disparaît avec un popup d'erreur de explorer.exe. Après reboot, dans l'observateur d'événement, on a "explorer.exe application error event id 2505". Quelle peut-être la cause du plantage d'explorer.exe ? Fichier c:\windows\explorer.exe 1 037 824 octets, date 14/04/2008 (XP SP3 version française).
  10. Cette nuit encore, la machine de mon ami a eu le même problème encore une fois, après avoir booté et fonctionné correctement pendant des heures. Chez moi depuis le reboot hier à 17h, pas encore de problème.
  11. Merci pour ton aide. C'est fait. Voici les rapports demandés : Usbfix: Cijoint.fr - Service gratuit de dépôt de fichiers Zhpdiag: Cijoint.fr - Service gratuit de dépôt de fichiers Notes : 1- Le fichier effacé antiv.exe est apparemment est faux-positif détecté par USBfix d'après le rapport de Virustotal : VirusTotal - Free Online Virus, Malware and URL Scanner 2- Curieusement après avoir assisté mon ami dans une session Teamviewer j'ai attrapé le même phénomène : popup d'alarmes d'AnVir sur "New startup item found", lancement de programmes impossible avec "Erreur au lancement du programme ou mémoire trop basse", programmes accédant à Internet avec message "Cannot allocate socket." ou "Access is denied". Les fenêtres sont dégradées, manque de ressources (?) d'où dessin incomplet, pas de titre etc... J'ai dû rebooter. Je ne pense pas avoir été contaminé durant l'assistance, juste récupération des fichiers txt.
  12. Bonjour, J'essaie d'aider un ami qui a un problème de dysfonctionnement de son PC portable, mais je n'ai rien trouvé d'anormal. Le problème est le suivant : Système XP SP3, tout est à jour. Depuis quelques jours, après un reboot, tout est normal, lancement/fonctionnement des applications tout est OK, puis aléatoirement après 2-3 heures de fonctionnement (ou même en inactivité), d'un seul coup Anvir (remplacement de Task manager) se réveille avec des messages d'avertissement de changement dans le registre (Run), mais tous avec des applications/services fiables déjà enregistrés. Et aussi des popup d'erreur dont le contenu est blanc, des points d'exclamation etc... run-time 217 error etc... on ne connaît pas les propriétaires (processus) de ces popups car aucune information dans le titre des fenêtres. Le problème se produit déjà au moins 3 fois, depuis quelques jours. A ce moment là impossible de lancer n'importe quelle appliction, on obtient seulement un autre popup d'erreur blanc. Heureusement dans ces conditions on arrive à faire redémarrer le système par le bouton Démarrer, ou des fois par Ctrl-Alt-Del puis le menu Arrêter de taskmgr. Au redémarrage tout est OK, en attendant le prochain dysfonctionnement . Quelques informations : - Malwarebytes Anti-Malware (MBAM) à jour et scan rapide OK. - Avira Antivir à jour. Pas de signalement d'infection. - Windows update à jour. - Java update 22, Adobe Reader, Adobe Flash Player plugin + ActiveX à jour - Les disques F: et G: n'existent plus. - Depuis très longtemps AVG Antivurus était désinstallé et remplacé par Antivir. Voici les rapports ZHPDIAG ainsi que RSIT. ZHPDiag : Cijoint.fr - Service gratuit de dépôt de fichiers RSIT info : Cijoint.fr - Service gratuit de dépôt de fichiers RSIT log : Cijoint.fr - Service gratuit de dépôt de fichiers Merci d'avance à l'équipe Zebulon.
  13. Bonjour, Dans l'article suivant : Google met à jour Postini pour contrer les nouvelles attaques JavaScript je ne comprends pas cette phrase : « Dans certains cas, le navigateur de l'utilisateur a été redirigé vers une page externe, ou a tenté de télécharger du contenu inattendu, » Ce que je ne comprends pas, c'est comment le JavaScript peut-il télécharger, à l'insu de l'internaute, du contenu inattendu (sous entendu un exécutable chevl de Troie par exemple). Et même après téléchargement il faut pouvoir exécuter ce cheval de Troie, l'internaute ne va pas manuellement double cliquer sur l'exécutable qu'il ne connaît d'ailleurs pas (souvent caché dans le dossier temporaire). En d'autres termes, peut-on attraper via JavaScript à son insu, sans cliquer sur des popups etc... un cheval de Troie en surfant sur Internet, et d'un seul coup un exécutable est créé dans son dossier temporaire, avec modification du registre clé Run ou RunOnce pour être lancé au prochain reboot ? Je comprends que le JavaScript est quand même limité en possibilité, ce ne sont pas comme les applets Java (eux-mêmes limités par la sandbox de Java Virtual Machine) ou ActiveX. Merci de m'éclaircir.
  14. Ah OK. Que vaut alors le fichier host de MVP ? http://www.mvps.org/winhelp2002/hosts.htm
  15. Bonjour, Sur une machine après avoir exécuté Combofix, le fichier hosts est nettoyé (juste 127.0.0.1 localhost) alors qu'avant il était rempli par Spybot SD. Il a aussi les favoris d'Internet Explorer qui est nettoyé (plus rien). Est-ce le nettoyage par Combofix, ou s'agit-il d'un autre outil exécuté auparavant ?
×
×
  • Créer...