-
Compteur de contenus
45 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par arriabelle
-
Salut à tous, Alors voici mon problème, j'ai un téléviseur HDTV Digistar sur lequel j'avais branché mon pc par la prise VGA. J'ai joué dessus pendant presque toute une nuit et alors que j'essayais de changer la résolution d'écran pour que la grosseur des trucs sur l'écran 42" de la télé soit raisonnable, je crois que j'ai accroché le bouton enter pendant que l'écran me disait que je vennais d'essayer d'installer une résolution non supportée par la télé. J'ai essayé de mettre mon pc en 1024*768 avant de le fermer et d'aller le brancher sur la télé. J'ai une image jusqu'au moment où Windows me donnes l'écran avec les sessions utilisateurs. Vous avez une idée de ce que je pourrais faire pour pouvoir remettre mon pc sur la télé? J'ai chercher dans le menu et les options de la télé et nulle part il n'y a de truc soit pour remettre les settings par défaut ou pour que la télé auto-ajustes l'image. Merci beaucoup d'avance.
-
Configurer un modem Bell 2Wire désactivé comme un routeur
arriabelle a posté un sujet dans Optimisation, Trucs & Astuces
Je ne suis pas toute à faite certaine de poser ma question dans la bonne section, mais celle-ci me semblais la plus appropriée. Voila mon problème, présentement j'ai l'internet avec Cogeco qui fournis un modem qui ne peut pas faire routeur wifi. Cependant j'ai un vieux routeur 2wire de Bell. Le routeur est désactivé depuis longtemps, mais quand l'installateur de Cogeco est venu et qu'il m'as demandé si j'avais un vieux routeur Bell, je ne me souvenait même plus que j'avais celui-là, je l'ai découvert en faisant des boites. Bref, je me disait que si l'installateur de Cogeco pouvait visiblement configurer le routeur Bell uniquement comme un routeur que c'était une chose faisable. J'aimerais beaucoup le faire pour me permettre d'avoir le wifi partout dans mon appartement. Si jamais quelqu'un sait comment faire je lui en serais vraiment très reconnaissante de me l'expliquer. Merci beaucoup d'avance -
Plus d'Explorer.exe
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Alors voici le rapport: http://mydoc.tk/3/logOtl.txt Comme il n'y a aucunes icones sur le bureau je dois passer par le gestionnaire de tâches pour ouvrir OTL qui se trouves sur une clef USB. -
Plus d'Explorer.exe
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Alors voici le log combofix, je tiens à préciser que malgré le fait que le PC était connecté à un modem internet fonctionnel (je pouvais surfer sur le web à partir de ce réseau sur mon iPod touch tout en étant assise devant le pc), Combofix me disait toujours que l'ordinateur n'était pas connecté au net, j'ai quand même fait le scan: -
Bonjour à tous, Je résumes un peu les symptômes de ce pc (il n'est pas à moi) qui est visiblement infecté par au moins 2 infections différentes. J'ai fait un scan avec Antivir qui m'as dis que le processus Winlogon.exe et Explorer.exe sont infectés par TROJ/Patched.gen. Il me dis aussi que Svchost est infecté par un adware suivi de tout plein de chiffres. J'ai aussi essayer Rescue me d'antivir qui lui me dis qu'il y a une infection adware/RegRevive.A dans une ligne contenant application data/opencandy/pleins de chiffres. Il m'as dis qu'il y avais un exploit java dans un fichier nommé apache/adidas.class. Il y avais aussi une autre infection dont je me rappelles pas, je n'ai pas été capable de terminer le scan avec Rescue me parce-qu'après un moment il me disait que je manquais de mémoire vive. Les symptômes autres que le fait de ne plus avoir de processus Explorer.exe et de ne pas être capable de l'éxécuter comme nouvelle tâche, on entendais des publicités qui n'étaient pas visibles et le pc fermais de manière aléatoire. Voici le rapport HJT: et le rapport OTL: Merci beaucoup de prendre le temps de lire mon message.
-
Salut tout le monde, Alors pour résumer un peu j'ai reçu un appel d'un indien parlant seulement en anglais qui me disait travailler sur microsoft et qui téléphonait en disant qu'ils avaient reçus beaucoup de messages d'erreur provenant de mon pc... bref il m'as fait faire 2-3 trucs sur mon ordi avant que je ne commences vraiment à me douter que son truc était vraiment louche. Il m'a fait downloader un programme, je l'ai fait analyser par mon antivirus avant de l'ouvrir, j'ai vraiment eu peur et j'ai commencé à essayer de racrocher après que mon curseur de souris ne se mettes à bouger tout seul. J'ai tout de suite fermé le programme, je l'ai supprimé et j'ai déconnecté mon internet jusqu'à ce que je puisse venir poser ma question ici. Je voudrais juste faire vérifier mon rapport HTJ pour être certaine qu'il ne restes pas quelque chose de pas net sur mon ordi. Je sais que j'ai été un peu naive sur ce coup-là, mais je ne voudrais quand même pas que ça compromettes mon pc.
-
Salut à tous, Mon pc ne va particulièrement mal, mais RUBotted me dis qu'il détectes un Bot sans me dire où et sans me donner d'autres options que de nettoyer avec HouseCall. Je sais pas si ça peut éventuellement vous servir à quelque chose, mais j'aimerais bien avoir une petite analyse HJT histoire de savoir si tout est normal. Merci beaucoup d'avance:
-
Pc qui gèles tout le temps + fenêtre bizarre au démarrage
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Voila le log après redémarrage: -
Pc qui gèles tout le temps + fenêtre bizarre au démarrage
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
-
Pc qui gèles tout le temps + fenêtre bizarre au démarrage
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Log MBAM -
Bonjour tout le monde, Je sais que ce n'est probablement pas grand chose, mais j'ai un problème à l'ouverture d'Internet Explorer depuis que j'ai désinstallé le SP3. À chaque fois que j'essaye d'aller sur une page web, quelle qu'elle soit, Windows Update inclus, je reçois toujours le même message d'erreur suivant: J'ai déjà Firefox et la restauration système était désactivée quand j'ai supprimé le SP3. Merci beaucoup d'avance.
-
Antivirus 2009 + redémarrages aléatoires
arriabelle a posté un sujet dans Analyses et éradication malwares
Salut tout le monde, Voici mon problème aujourd'hui, je suis chez mon père et ses deux pcs étaient infectés par Antivirus 2009. J'ai réussi à me débarasser de la plaie sur le premier en faisant scanner l'antivirus qui était déjà installé (Avast) ça m'as permis de supprimer une partie de l'infection et de pouvoir aller télécharger Antivir et MBAM. Sur celui sur lequel je me trouves présentement cependant, je ne suis pas capable d'aller sur aucun site d'antivirus, ni sur malekal, en fait je suis très surprise de pouvoir me connecter ici. Une chance que je peux parce que sinon je n'aurais pas pu télécharger Antivir. Je le configures et puis je le fais scanner, je verrais ce que ça donnes, et bien entendu j'ai besoin de vos conseils. Merci d'avance. -
Besoin d'une analyse de rapports Gmer [terminé]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Merci beaucoup. -
Besoin d'une analyse de rapports Gmer [terminé]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
C'est sur que ça va mieux aller avec les logs... ^^' Oui oui encore moi, comme je lis pleins de trucs sur la manière dont les malwares infectes le système, je finis toujours par regarder ce qui se trouves sur mon pc et probablement que je paniques pour rien au fond^^'. J'ai trouvés deux drivers bizarres aussi dans ma base de registre (j'y ai pas touché, juste regardé comment c'est fait) Isdrv122 qui selon ce que j'ai trouvé sur google, est pas très très gentil et MchInjDrv.sys, lui non plus pas très très gentil comme j'ai pu voir. Voici les clés de registre, suivies des logs Gmer. - HKEY_LOCAL_MACHINE\CurrentControlSet\SYSTEM\Enum\Root\LEGACY_ISDRV122 - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_MCHINJDRV Comme le log en mode sans échec est trop long pour pouvoir le poster ici, voici le lien pour le voir: http://www.woofiles.com/dl-181364-S64fcW9M-gmer.log -
Besoin d'une analyse de rapports Gmer [terminé]
arriabelle a posté un sujet dans Analyses et éradication malwares
Bonjour tout le monde, J'ai fait un scan avec Gmer en mode sans échec et en mode normal, les deux rapports sont complètement différents. J'aurais aimé que quelqu'un analyse les rapports pour me dire si je suis rootkitée ou pas. Merci beaucoup d'avance. -
Ça sens le malware, mais pourtant.... [fini]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Je ne peux plus me connecter à internet en utilisant Opera maintenant et on dirais que même si il dis être à jour que mon antivirus (Antivir) ne détectes aucun virus... j'ai fait scanner un fichier sur virustotal et j'ai eu 26/35 comme détection, Antivir détectais le fichier comme un downloader mais quand j'ai fait scanner le dit fichier par antivir sur mon pc il n'as rien vu.... -
Ça sens le malware, mais pourtant.... [fini]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Non, en plus le démarrage est assez long. En plus mon ordinateur est presque toujours à 100% de perfomance du pcu.... -
Ça sens le malware, mais pourtant.... [fini]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
-
Ça sens le malware, mais pourtant.... [fini]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Hum je n'ai plus de redirections en ouvrant internet explorer, mais je n'ai aucune icones à côté de l'horloge et je suis toujours incapable d'installer MSN Live Messenger et IE7. Voici un nouveau rapport Hijackthis Je me demandais ce qu'est la ligne 018... ? -
Ça sens le malware, mais pourtant.... [fini]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Désolée pour les fixs, je ne pensait pas mal faire. :\ Je vais faire le scan avec MBAM tout de suite. EDIT: MBAM n'as rien trouvé. -
Ça sens le malware, mais pourtant.... [fini]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Voici les rapports de RSIT Info.txt -
Ça sens le malware, mais pourtant.... [fini]
arriabelle a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Pour le rapport Hijackthis il est resté identique excepté qu'au lieu d'avoir c'est J'ai fait un scan sur Kapersky.com et il m'as détecté downloader.fraudload sur G:, j'ai supprimé le dossier et l'archive infectée. Pourtant j'avais scannée l'archive avant de la décompresser. J'ai regagné un peu de vitesse sur internet, mais il y a des fenêtres me disant qu'il n'y a pas de disque dans le lecteur D: qui apparaissent quand j'essayes d'ouvrir certains programmes qui n'ont jamais eu besoin de cd. Ensuite comme j'ai vu que le downloader était pour un fraudload, donc un rogue, je me suis permis de faire une recherche avec Smitfraudfix, je vous postes le rapport. Antivir a fais son scan quotidien sans rien trouver ce midi. Pourtant il est a jour.... Bon je vais faire l'analyse avec RSIT et le scan sur secunia. Voici le rapport Smitfraudfix en attendant: -
Ça sens le malware, mais pourtant.... [fini]
arriabelle a posté un sujet dans Analyses et éradication malwares
Bonjour à tous, Pour résumer mon problème, c'est que mon ordinateur se comportes un peu bizarrement depuis hier, j'ai téléchargé Ice Sword et je m'amusait à regarder les diverses sections sans poser aucune action et j'ai remarqué une clef de registre zarbie (hkey_current_user -> S -> P) P contient 3 dossiers au nom composé de chiffres aléatoire qui eux contiennes tous les trois la clef MsgPrivacy mis a 0x1 et Prompt mis à 0x0. Il y a aussi 3 dossiers avec les mêmes noms qui sont apparus sur mon disque dur systeme. Ils contiennent des fichiers pour IE7, il y a plusieurs fichiers à double extension. J'ai aussi de drôles de problèmes avec Internet Explorer, je ne l'utilises qu'en cas d'ultime nécessité, ce matin quand je l'ai ouvert pour aller faire un scan en-ligne sur Kapersky je suis tombée sur une page erreur 404 qui me parraissait complètement falsifié. J'ai fermé IE et ouvert Firefox qui s'est ouvert sur sa page d'accueil habituelle, prouvant que mon accès internet était actif. Tout à l'heure j'ai ouvert IE pour examiner la page d'erreur un peu plus attentivement et je suis tombée sur http://v11 . www . msn . com. Je me doutes que c'est une redirection. Je ne vois rien d'extraordinairement anormal dans le rapport Hijackthis et mon antivirus (Antivir) et MBAM n'ont rien trouvé. Pour l'instant mis à part les problèmes avec IE que je n'utilises pas de toute manière et quelques redémarrages aléatoires aujourd'hui il n'y a pas de symptômes bien dérangeants. Voici le rapport Hijackthis -
Salut, Voila j'ai aidé mon ami a supprimer plusieurs rogues qui étaient installés il y a 2 jours, les scans d'Antivir et Spy-bot en mode sans échec ont déclarés avoir supprimées toutes les infections, mais maintenant impossible de mettre le niveau de sécurité de IE à moyen, il se remets automatiquement à faible après le redémarrage. J'ai fait un rapport Hijackthis et il y a quelques lignes 04 qui ressemblent beaucoup à des suites de lettres aléatoires. Bon, je postes le rapport et rends le controle de l'ordinateur à son propriétaire, c'est lui qui feras le reste de la désinfection avec vous.