Aller au contenu

Tibonhomme

Membres
  • Compteur de contenus

    1 818
  • Inscription

  • Dernière visite

  • Jours gagnés

    5

Tout ce qui a été posté par Tibonhomme

  1. Bonsoir sharleen*, Long time no see 568 fichiers QuickTime!! Toi......tu ne fais pas dans le "light" Nous allons faire un peu de propre. Le mieux est de désinstaller complètement QuickTime par Ajout / Suppr de programmes. Te souviens-tu de la procédure pour afficher les dossiers et fichiers cachés? Pour activer les fichiers et dossiers cachés : Panneau de configuration / Options des dossiers / Affichage. Coche la case Afficher les fichiers et les dossiers cachés. Décoche les 2 cases Masquer les extensions des fichiers dont le type est connu et Masquer les fichiers protégés du système d'exploitation (recommandé) - une fenêtre va s'ouvrir, confirme. Puis clique sur Appliquer puis OK Supprime les éléments suivants : C:\Program Files\QuickTime C:\Documents and Settings\All Users\Menu Démarrer\Programmes\QuickTime C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\QuickTime C:\Documents and Settings\ton nom\Local Settings\Application Data\Apple Computer\QuickTime Tu peux ensuite re-cacher les dossiers et fichiers comme avant. Effectue un nettoyage avec CCleaner et redémarre. Après...Que t'apporte vraiment QuickTime? La lecture des fichiers en MOV? D'autres savent le faire, et font même beaucoup plus, en mieux et en beaucoup moins lourd! A mon avis, il n'y a pas lieu de tergiverser Tu as VLC par VideoLan project : http://telechargement.zebulon.fr/vlc.html Interface austère, certes, mais réelles qualités audio et video et nombreuses possibilités (formats reconnus très importants). Tu as aussi Media Player Classic Home Cinema projet de Guliverkli : http://mpc-hc.sourceforge.net/download-med...classic-hc.html Très bonne qualité audio et video, nombreux formats reconnus, interface agréable. Tu peux compléter par l'excellent codec ffdshow qui t'apporte la lecture des Xvid, DivX, H264 plus de nombreux filtres additionnels : http://ffdshow-tryout.sourceforge.net/ Cordialement Edit : correction orthographique.
  2. Bonjour Keziah, Voilà un rapport MBAM on ne peut plus propre Tu avais peut-être des petites choses pas bien méchantes dont MBAM s'est occupé. Pour le message de msconfig, pas de souci. Il t'informe simplement que tu es en "mode sélectif" (avec des entrées de démarrage décochées). Il suffit de cocher la case demandant à ne plus être averti. Attention à ce que tu supprimes au démarrage tout de même... Pas de blague Qu'as-tu enlevé au juste? Pour l'astuce que tu as employée, je pense qu'il s'agit du vidage du fichier d'échange à la fermeture. Cela n'a pas vraiment pas d'intérêt aujourd'hui, à mon avis, et ralentit inutilement la fermeture de Windows. Voir le lien ici : http://www.zebulon.fr/astuces/153-vider-le...aque-arret.html Clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management Remettre la valeur à 0. Cordialement
  3. Tibonhomme

    Internet Explorer

    Bonjour Antigone, Le Novice, Edit : je vois que tu as ouvert un sujet dans la section Désinfection. Termine ce sujet traité par Pear avant de faire ce qui est ci-dessous. Cela compliquerait la tâche de Pear. Merci. Si cela est suite à une infection, il est souhaitable de formater également tes supports externes si ceux-ci sont susceptibles d'avoir été atteints, sinon au premier branchement, retour assuré des bestioles. Si tu as toujours Spybot Search & Destroy installé, il faut le supprimer (il n'est plus pertinent en terme de protection, sa vaccination pose problème ainsi que les entrées dans le fichier hosts) suivant cette procédure : Lance Spybot. Options avancées. Menu Mode / coche Mode avancé. Puis clique sur Outils / Résident / décoche les 2 cases (Tea Timer et SD Helper) si elles sont cochées. Puis clique sur Vaccination puis sur Annuler la vaccination (flèche bleue). Aucun élément de doit plus être protégé. Si tu as décoché des entrées de démarrage avec Spybot, recoche-les. Désinstalle Spybot par Ajout / Suppr de programmes. Si tu as désinstallé Spybot sans suivre cette procédure, réinstalle-le et exécute la procédure ci-dessus. Pour afficher les dossiers cachés : Double-clique sur Poste de Travail puis sur C: Onglets Outils / Options des Dossiers / Affichage. Coche la case Afficher les fichiers et les dossiers cachés. Décoche les 2 cases Masquer les extensions des fichiers dont le type est connu et Masquer les fichiers protégés du système d'exploitation (recommandé) - une fenêtre va s'ouvrir, confirme. Puis clique sur Appliquer puis OK. Supprime les dossiers suivants : C:\Program Files\Spybot - Search & Destroy C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ Spybot - Search & Destroy Avast n'est vraiment pas conseillé car peu efficace aujourd'hui. Désinstalle-le par Ajout/Suppr de programmes, puis supprime les dossiers associés. Au cas où cela pose problème (normalement tout se passe bien), télécharge l'outil de désinstallation ici : http://www.avast.com/fre/avast-uninstall-utility.html Télécharge Antivir ici (choisir Avira AntiVir Personal - FREE Antivirus, Version 9 - 32,45 MB) : http://www.free-av.com/en/download/download_servers.php Tutoriel video de configuration par angelique : http://tutoriels-video.zebulon.fr/38-confi...-d-antivir.html Autre tutoriel par Marie : http://www.vista-xp.fr/forum/topic3132.html Le Novice a raison : effectuer toutes les mises à jour Windows (y compris IE). Zone Alarm est un bon pare-feux, je le trouve cependant peu ergonomique, et il pose de temps en temps des problèmes de compatibilité. Je peux te proposer Armor Online Free, considéré comme l'un des plus efficaces en gratuit, aisé à prendre en main et en français. Présentation par Falkra : http://www.libellules.ch/dotclear/index.ph...wall---pare-feu Téléchargement : http://fra.tallemu.com/free-firewall-prote...n-software.html Tutoriel par Noisette : http://infomars.fr/forum/index.php?showtopic=1644 N'installe pas toute de suite Online Armor. Traite avant le point suivant. Peux-tu stp copier-coller le rapport complet de MBAM (onglet rapports/Logs) dans ton prochain message? Cordialement
  4. Bonsoir à vous, Je pensais demander à nanotek de regarder le(s) PID pour identifier le(s) processus responsable(s), mais ta méthode , Greywolf, est sans doute meilleure. Cordialement
  5. Essaie avec cette syntaxe : Menu Démarrer / Exécuter / tape cmd puis valide (touche Entrée). Tape ping -f -l 1472 www.secure2.banquepopulaire.fr puis valide Refaire avec : ping -f -l 1464 www.secure2.banquepopulaire.fr ping -f -l 484 www.secure2.banquepopulaire.fr
  6. Bonjour ZeMust, A mon avis cela est clean. Je n'ai pas encore regardé en détail. Si cela peut te rassurer : Pour effectuer une modifcation : Clique sur le bouton Editer en bas du message que tu désires modifier, puis sur Editer complètement. Remplace tes \infos perso\ par \monnom\ de manière à ce que cela reste cohérent. En passant, Les cookies ne sont pas des infections. Pas d'inquiétude avec ça. A plus tard
  7. Bonjour Sacles, Pour ce qui concerne Malwarebytes'Antimalware, il s'agit tout simplement de la procédure standard telle que conseillée et appliquée de façon générale, sachant qu'elle n'a rien d'irréversible tant que les éléments sont conservés en quarantaine. Il est bien sûr possible d'effectuer une analyse sans action terminale (peut-être préfères-tu cette option?) et ne supprimer les éléments trouvés qu'après contrôle et test éventuel par Virus total. Je pense cependant que cette dernière procédure est surtout réservée à ceux qui maîtrisent leur sécurité et leur navigation, et courent finalement très peu de risques d'être réellement infectés. C'est un avis très personnel, et je reste ouvert à toute autre méthode qui s'avérerait plus pertinente à conseiller et à appliquer. A bientôt
  8. Bonjour jobenua, Pour effectuer les commandes indiquées par Greywolf : Menu Démarrer / Exécuter / tape cmd puis valide (touche Entrée) Dans la nouvelle fenêtre, tape directement ping -f -l 1472 <urldusitequimarchepas> puis valide. Note le résultat. recommence avec : ping -f -l 1464 <urldusitequimarchepas> puis valide ping -f -l 484 <urldusitequimarchepas> puis valide N.B. : urldusitequimarchepas = adresse du site commençant par www. Puis tape netstat -lan et valide. note ce qui s'affiche. Tape exit puis valide. Cordialement
  9. Bonjour nanotek, Puisque tu n'as pas vidé la quarantaine de MBAM, pas de souci, restaure tous les fichiers supprimés (sauf ceux correspondant à la restauration - System volume...). Refait une analyse MBAM en effectuant au préalable la mise à jour et en connectant tous tes supports amovibles. Copie-colle le rapport complet dans ton prochain message. Cordialement
  10. Bonsoir Greywolf, Merci de ton aide. Toi qui es beaucoup plus compétent que moi en la matière, j'aimerais te poser ces questions : OK pour la 1ère ligne, pourquoi ces valeurs de MTU pour les suivantes : D'autre part, tu parles de transparence d'utilisation de protocole IPv6, pourquoi alors conseiller aux utilisateurs sous XP de désactiver l'IPv6 qui peut ralentir inutilement la navigation? Est-ce véritablement superflu? Cordialement
  11. Bonsoir, Autant dire que ce n'est pas la configuration idéale: processeur à 800 Mhz, 256 Mo de RAM!!! Un peu trop léger pour faire tourner correctement XP. Avast : à remplacer par un antivirus digne de ce nom (et tout aussi gratuit). Quoi qu'il en soit, désinstalle ce truc "Ghost" par Ajout / Suppr de programmes. Désinstalle Avast par Ajout / Suppr de programmes. Si cela coince, utilise cet outil : http://www.avast.com/fre/avast-uninstall-utility.html Supprime tous les dossiers relatifs à Avast (Alwil). Installe Avira Antivir. Clique sur Download French Installation kit (32,45 MB) : http://www.free-av.de/en/download/download_servers.php Tutoriel d'installation par angelique : http://tutoriels-video.zebulon.fr/38-confi...-d-antivir.html Autre tutoriel par Marie : http://www.vista-xp.fr/forum/topic4162.html Nous voulons bien t'aider à passer pour le Prince Charmant mais il va nous falloir un peu plus de renseignements. Regarde ceci : Clic droit sur une zone quelconque de ton bureau / Propriétés / onglet Ecran de veille / clique sur Gestion de l'alimentation / onglet Avancé Vérifie que La Mise sous tension correspond à Arrêter Et que la Mise ne veille correspond à Mettre en veille. Sinon, effectue les modifications, puis clique sur Appliquer puis OK. Cordialement
  12. Bonsoir, Un certain nombre de fichiers apparaissent, ne pas y toucher. Ton rapport MBAM date du 05 août? Tu parlais d'infections ôtées. Relance un scan MBAM suivant la procédure suivante : Connecte tous tes supports amovibles (clés usb, DD externes, etc.) avant de lancer l'analyse. * Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. * Si MBAM demande à redémarrer, accepte. * Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche. * Sélectionne Exécuter un examen complet. * Clique sur Rechercher. * L'analyse peut être longue, c'est normal. * A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés. * Clique sur Ok pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. * Ferme tes navigateurs. * Si des malwares ont été détectés, clique sur Afficher les résultats. * Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. * MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Attention à bien supprimer tout ce MBAM a trouvé. Ne pas vider la quarantaine de MBAM. Poste déjà ce rapport avant quoi que ce soit d'autre. Cordialement
  13. Bonjour ZeMust, fifi29, Tout d'abord : Désinstallation de Spybot : Si tu as toujours Spybot Search & Destroy installé, il faut le supprimer (il n'est plus pertinent en terme de protection, sa vaccination pose problème ainsi que les entrées dans le fichier hosts) suivant cette procédure : Lance Spybot. Options avancées. Menu Mode / coche Mode avancé. Puis clique sur Outils / Résident / décoche les 2 cases (Tea Timer et SD Helper) si elles sont cochées. Puis clique sur Vaccination puis sur Annuler la vaccination (flèche bleue). Aucun élément de doit plus être protégé. Si tu as décoché des entrées de démarrage avec Spybot, recoche-les. Désinstalle Spybot par Ajout / Suppr de programmes. Si tu as désinstallé Spybot sans suivre cette procédure, réinstalle-le et exécute la procédure ci-dessus. Pour afficher les dossiers cachés : Double-clique sur Poste de Travail puis sur C: Onglets Outils / Options des Dossiers / Affichage. Coche la case Afficher les fichiers et les dossiers cachés. Décoche les 2 cases Masquer les extensions des fichiers dont le type est connu et Masquer les fichiers protégés du système d'exploitation (recommandé) - une fenêtre va s'ouvrir, confirme. Puis clique sur Appliquer puis OK. Supprime les dossiers suivants : C:\Program Files\Spybot - Search & Destroy C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ Spybot - Search & Destroy Tu dis que tu as installé et utilisé Malwarebytes'Antimalware. Pourrais-tu stp copier-coller le rapport en intégralité de MBAM dans ton prochain message (les rapports sont classés dans l'onglet Rapports/Logs, le plus récent en haut en principe). Cordialement
  14. Bonjour farphe, Oui, Ad'Aware et Spybot S&D ne sont plus pertinents aujourd'hui. Ils sont lourds, provoquent parfois des ralentissements (vaccination et ajouts hosts Spybot) et sont inopérants face aux menaces actuelles. Tu peux effectuer un scan à la demande de temps en temps avec Malwarebytes'Antimalware (MBAM). Il est aujourd'hui considéré comme le plus efficace et s'avère très suffisant dans sa version gratuite. La version payante apporte une protection résidente (non indispensable). A télécharger ici (bouton bleu Free Version) : http://www.malwarebytes.org/mbam.php Cordialement
  15. Bonjour, Désinstalle ou met à jour Windows Live Messenger (je n'utilise pas moi-même ce logiciel, il semble cependant que certains utilisateurs trouvent préférables de désinstaller avant de mettre une nouvelle version) Installe la nouvelle version 14.0.8089.726 : http://www.windowslive.fr/messenger/ Ces applications sont de toute façon des bouffeuses de ressources et de bande passante. Sans parler des risques inhérents au P2P... Windows utilise simultanément la mémoire vive et la mémoire virtuelle. Il n'est pas possible de donner une priorité (tenter de bidouiller le registre à cet effet est plus que déconseillé). Il est bien sûr possible de personnaliser la quantité de mémoire virtuelle, mais tes problèmes ne viennent pas de là. Dans le Panneau de configuration / Connexions réseau / clic droit sur Réseau local / Propriétés Dans la fenêtre des éléments de connexion, as-tu une ligne Protocole Internet TCP/IP version6 ? Cordialement
  16. Bonjour Sacles, 100% d'accord avec toi sur le fond. Avec cette interrogation : si tu exécutes un scan MBAM, celui-ci ne te trouveras pas de signe d'infection sur ces fichiers. Donc quid des notifications pour nanotek (même fichiers en System 32 et en i386 - logique - + copie du cd)?
  17. A pouvoir restaurer, le cas échéant, les fichiers si ceux-ci s'avèrent être des faux-positifs (cf message de Sacles). Ne jamais vider la quarantaine avant de s'être assuré de la réalité de l'infection et de la bonne marche de l'ordinateur.
  18. Bonjour jobenua, C'est lié à l'IPv6. Je pense que certaines de tes applications demandent à fonctionner prioritairement en IPv6 (Windows Live, autre ...?). As-tu déjà installé des logiciels de P2P sur cet ordinateur? Un peu de lecture : http://www.commentcamarche.net/contents/internet/ipv6.php3 Et sur le protocole le plus répandu Ipv4 : http://www.commentcamarche.net/contents/internet/protip.php3 Essayons cette méthode (si cela ne fonctionne pas, nous procéderons autrement) : Menu Démarrer / Exécuter / tape services.msc puis valide (touche Entrée) Tu dois avoir le service suivant : Service d'application d'assistance IPv6 Ce service est actuellement en manuel. Double-clique dessus. Met le type de démarrage à Automatique puis clique sur Démarrer puis Appliquer puis OK. Ferme la fenêtre des services. Que cela donne-t-il? A plus tard
  19. Bonjour nanotek, thorgal, Comme vient de l'expliquer thorgal, cocher la case supprime tous les points de restauration existants. Il vaut mieux, car ils sont infectés. Décocher permet de recréer un nouveau point de restauration propre (à compter qu'il n'y ait plus d'infection). La copie de ton cd XP SP2 que tu as créée est infectée. Supprime-la. Lorsque Kaspersky t'indique la présence d'une infection potentielle, il est préférable de suivre les recommandations plutôt que de décider de passer outre. Sinon, à quoi sert de posséder une suite de sécurité...? Cordialement
  20. Bonsoir nanotek, Pour ce qui se trouve maintenant dans : Il s'agit des fichiers de restauration. Pour recréer un point de restauration propre : Clic droit sur le Poste de travail / Propriétés / onglet Restauration du système. Coche la case Désactiver la restauration du système sur tous les lecteurs puis clique sur Appliquer puis OK. Retourne dans la même fenêtre, décoche la case Désactiver la restauration du système sur tous les lecteurs puis Appliquer (en face de chaque partition doit être indiqué Surveillance) puis OK. Pour ce qui est en quarantaine de MBAM, pas de souci, ces fichiers sont maintenant inoffensifs. Ma question porterait plutôt sur ceci : Qu'est-ce que ce CD XP HOME SP2, d'où sort-il? Comment a-t-il été créé? Cordialement
  21. Bonsoir jobenua, Pour Antivir, tu as bien fait Tu as bien supprimé toute trace d'Avast (avec l'outil indiqué par Falkra)? Je passe quelques instants pout te proposer les tutoriels suivants pour Antivir : Tutoriel video par Angelique : http://tutoriels-video.zebulon.fr/38-confi...-d-antivir.html Autre tutoriel par Marie : http://www.vista-xp.fr/forum/topic4162.html Je regarde pour les reste. A plus tard.
  22. Bonsoir papyreunion, Dernière version de Java : JRE 6 Update 16. C'est la seule qui doit rester installée. Si ce n'est pas le cas : Désinstalle Java par Ajout / Suppr de programmes. Télécharge et installe la dernière version ici (choisir Offline Installation en haut) : https://cds.sun.com/is-bin/INTERSHOP.enfini...S-CDS_Developer Télécharge JavaRa.zip de Paul McLain et Fred de Vries : Cliquer sur Download Windows Binary (.zip file) : http://raproducts.org/ * Décompresser le fichier sur le bureau. * Double-cliquer sur le répertoire JavaRa. * Puis double-cliquer sur le fichier JavaRa.exe. * Choisir le langage français puis cliquer sur Sélectionner. * Cliquer sur Effacer les anciennes versions. * Cliquer sur Oui pour confirmer. Cliquer ensuite sur OK à chaque fenêtre d'invite. * Un rapport propose de s'ouvrir, listant ce qui a été exécuté. * Cliquer sur Autres Options puis cocher Effacer les fichiers JRE inutiles puis cliquer sur Exécuter. * Cliquer sur OUI et fermer l'application. Cordialement
  23. Bonsoir, Cette ligne (extraite de ton rapport RSIT) m'interpelle quelque peu : Par défaut XP ne gère pas l'IPv6. Ceci est en relation avec ce que tu as mentionné (qui oriente vers l'IPv6) : Un peu plus loin dans le même rapport : Service de rétro-compatibilité avec l'IPv4? D'autres services en lignes S3 renvoient vers une référence identique. Tout ceci est-il dû aux utilitaires de ton FAI Alice? Te souviens-tu à partir de quel moment ces lenteurs et blocages sont apparus? Après l'installation d'une application en particulier? As-tu effectué récemment une restauration à une date antérieure ou une réparation de Windows? Merci de tes réponses. Voici un lien vers quelques pistes (à la fois pour XP et Vista) : http://www.libellules.ch/ie7noaffiche.php A plus tard
  24. OK jobenua, Normal, il faut attendre que la box se reconnecte au réseau et se paramètre. Enfin bon, tu as tout réinstallé... Tout le reste est OK Comment cela se passe-t-il avec tes navigateurs? A plus tard
  25. Bonjour jobenua, Il doit y avoir un problème de paramétrage de tes connexions réseau. En fait, tu as fait : Exécuter / cmd / ipconfig /all ? Effectue déjà un reset de ta box : soit par bouton reset, soit débranche le cordon secteur pendant 10 mn. Une fois la box rebranchée et reconnectée, vérifie les connexions réseau : Panneau de configuration / Connexions réseau Double clique sur Connexion réseau local Onglet Support, tu dois avoir les lignes suivantes : Type d'adresse : Attribuée par serveur DHCP Adresse IP : 192.168.1.10 Masque de sous-réseau : 255.255.255.0 Passerelle par défaut : 192.168.1.1 Windows ne doit pas détecter de problème Onglet Général / clique sur Propriétés Sélectionne Protocole Internet (TCP/IP) puis clique sur Propriétés Dans l'onglet Général, les cases suivantes sonr normalement cochées : * Obtenir une adresse IP automatiquement * Obtenir les adtesses des serveurs DNS automatiquement Clique sur Avancé / onglet Paramètres IP Dans Adresses IP : le DHCP doit être activé. Pour les sites https : Dans Mozilla : Menu Outils / Options / Avancé / onglet Chiffrement La case Utiliser SSL 3.0 doit être cochée La case Utiliser TLS 1.0 doit être cochée Dans Internet Explorer : Menu Outils / Options Internet / onglet Avancé / descendre le curseur en bas de la fenêtre La case SSL 3.0 doit être cochée La case TLS 1.0 doit être cochée Ferme les navigateurs puis rouvre-les pour validation. A plus tard
×
×
  • Créer...