

Tibonhomme
Membres-
Compteur de contenus
1 818 -
Inscription
-
Dernière visite
-
Jours gagnés
5
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Tibonhomme
-
Écran noir suite à compression de fichiers avec nettoyage de
Tibonhomme a répondu à un(e) sujet de jeremielebrunet dans Software
Bonjour jeremielebrunet, Très bien. Concernant le rapport, il n'y a que l'en-tête ! 2 raisons possibles : - La restauration système est désactivée, il n'y a par conséquent aucun point de restauration utilisable. - Tu n'as pas attendu que "Done!" soit affiché avant de quitter le Terminal et le rapport n'est pas complet. Refais la procédure, stp, afin que nous puissions vérifier. Si tu es en connexion Ethernet (par câble) et sans paramétrage particulier, tu peux utiliser xPUD pour naviguer sur le Net. Si tu restes sous xPUD pour te connecter à Internet : Clique sur Accueil dans la fenêtre de gauche Vérifie que l'icône bleue Online est présente Clique sur Menu dans la fenêtre de gauche Clique sur Navigateur Web Firefox Par défaut, le navigateur s'ouvre sur une page blanche Pour installer une page d'accueil : Clique sur le menu Edit (en haut) / sélectionne Preferences / rends-toi dans l'onglet Main Sous Startup : En face de When Firefox Starts, sélectionne Show my home page Dans la fenêtre Home Page, inscrit google.fr (ou une autre page de ton choix) Clique sur Close Passe la souris sur le bord de page retourné en haut à droite puis clique sur la croix blanche pour fermer Firefox Redémarre Firefox, tu devrais arriver sur ta page d'accueil. Important : les préférences de configuration ne sont pas sauvegardées à l'arrêt d'xPUD. @+ -
Bonsoir Mérya, On y va! Tout d'abord, nous allons éliminer les restes de Norton avec un outil dédié : Télécharge Norton Removal Tool (voir Etape 2) : Enregistre-le sur le Bureau Double-clique dessus pour le lancer Suis les instructions affichées L'ordinateur pourra demander plusieurs fois à redémarrer. Une fois que cela est fait suis les instructions suivantes, stp : OTL - Correction Ferme toutes les applications en cours et les navigateurs <--- Important Connecter tous les supports amovibles utilisés (clés usb, disques durs externes, MP3 etc...) avant de lancer la correction Double clique sur OTL.exe (ou OTL.com ou OTL.scr) pour le lancer (sous Vista -Windows 7, lancer OTL par clic droit / Exécuter en tant qu'administrateur) Copie toutes les lignes contenues dans la fenêtre "Citation" ci-dessous : N.B. : pour sélectionner tout le texte, place le curseur dans le cadre "Citation", appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier. Par clic droit, colle ces lignes dans la fenêtre sous N.B. : il est important de vérifier que le caractère : est bien présent en début de texte. Clique sur Laisse l'outil travailler sans l'interrompre L'outil demandera à redémarrer l'ordinateur, clique sur OK Si une fenêtre d'avertissement concernant OTL apparaît au redémarrage, choisir "Exécuter" Le Bloc-notes contenant le rapport s'ouvre Copie-colle la totalité de ce rapport dans ton prochain message. Ce rapport est également enregistré ici : %SystemDrive%\_OTL\MovedFiles\mmjjaaaa_hhmmss.log (mmjjaaaa_hhmmss représentent la date et l'heure - %SystemDrive% est la partition système, en général C:\) Ne sois pas inquiète si le redémarrage est long après la correction OTL ,c'est normal. @+
-
Écran noir suite à compression de fichiers avec nettoyage de
Tibonhomme a répondu à un(e) sujet de jeremielebrunet dans Software
Bonsoir, Tu ne devrais pas avoir de logo Windows. Soit l'option de démarrage n'est pas bonne, soit la gravure est corrompue (l'ordinateur ne trouve pas de CD bootable). On va procéder autrement en créant une clé USB bootable. Cela sera à faire à partir du PC Windows. xPUD 0.9.2 sur clé USB bootable Pour cette procédure, il te faudra un PC en état de marche et une clé USB. A partir du PC fonctionnel Télécharge unetbootin-xpud-windows-latest.exe et xpud-0.9.2.iso Enregistre-les sur le Bureau Branche la clé USB Sauvegarde tous les documents personnels qui y sont contenus (ils seront effacés avec la suite de la procédure) Menu Démarrer / Poste de travail (ou Ordinateur) Clique droit sur le lecteur de ta clé USB / Formater / coche Formatage rapide puis clique sur Démarrer Double-clique sur unetbootin-xpud-windows-387.exe La fenêtre xPUD USB Installer s'ouvre Coche Diskimage Utilise le bouton de navigation [...] à droite pour sélectionner le fichier xpud-0.9.2.iso que tu viens de télécharger Vérifie que Lecteur USB est bien sélectionné et que la lettre affichée dans Drive est correcte Clique sur OK L'outil va installer le système bootable sur la clé USB Une fois l'opération effectuée, clique sur Quitter pour fermer l'installateur. (ne pas choisir Redémarrer) La clé bootable est créée. Télécharge rst.sh et enregistre-le sur la clé USB Débranche la clé USB . Sur le PC malade Insère la clé USB. Démarre l'ordinateur à partir de la clé USB N.B. : Assure-toi que l'ordinateur est paramétré pour démarrer sur la clé USB - la touche [F12] permet généralement d'avoir accès au menu de boot (ou parfois les touches [F11], [F9], [Esc] ou [Del]) - Regarder ce qui est indiqué en bas de l'écran de démarrage. N.B. : dans le BIOS de certaines cartes mères, le démarrage sur clé USB se fait en sélectionnant d'abord les disques durs HDD (précédés dans ce cas d'un [+]) puis en sélectionnant HDD USB. L'écran de configuration xPUD apparaît, sélectionne la langue puis appuie sur [Entrée] N.B. : Attends patiemment que le système se charge, cela peut prendre quelques dizaines de secondes L'écran de Bienvenue sur xPUD s'affiche, clique sur Fichier à gauche N.B. : Si les icônes sont affichées en français, les menus et sous-menus du système et des applications sont en anglais. Dans la liste des dossiers sous File System, clique sur le > à côté du dossier mnt pour le développer S'il y a 1 seul disque dur, sda1, sda2... correspondent au disque (certains dossiers relatifs à d'autres périphériques peuvent apparaître vides) sdb1 est probablement la clé USB S'il y a 2 disques durs ou plus, sda1, sda2... correspondent au disque 1, sdb1, sdb2... correspondent au disque 2 (certains dossiers relatifs à d'autres périphériques peuvent apparaître vides) sdc1 est probablement la clé USB Si la clé USB n'apparaît pas, débrancher puis rebrancher la clé USB Clique sur le lecteur de la clé USB (sdb1 ?) sous mnt pour en afficher le contenu Vérifie que le fichier rst.sh est bien présent dans la fenêtre principale Clique sur Tool en haut Clique sur Open Terminal Dans la fenêtre qui s'ouvre, tape bash rst.sh puis appuie sur [Entrée] - attention à la syntaxe, c'est bash<espace>rst.sh Laisse l'outil travailler Lorsque "Done!" est affiché, tape exit puis appuie sur [Entrée] Un fichier enum.log est créé sur la clé USB Clique sur Accueil dans la fenêtre de gauche Clique sur Eteindre dans la fenêtre principale Débranche la clé USB Clique sur Arrêter. Important : les commandes doivent être scrupuleusement entrées telles qu'indiquées en respectant la casse (minuscule ou majuscule) A partir du PC fonctionnel Branche la clé USB et copie-colle le contenu du fichier enum.log dans ta prochaine réponse. N.B. : pour sélectionner tout le texte, place le curseur dans le rapport texte, appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier. une fois dans ton nouveau message sur le forum, [Ctrl] + [V] pour coller à l'endroit où tu veux insérer le rapport. Note : Si tu disposes d'une connexion de type ethernet, tu peux utiliser le navigateur inclus dans xPUD (Firefox) pour avoir accès au forum directement à partir de cet environnement. Tu peux également télécharger les fichiers requis et suivre les étapes de la procédure à partir de xPUD. Les fichiers téléchargés sont enregistrés dans le dossier Download, visible dans la liste des dossiers File System. A faire, si ce n'est déjà fait, effectuer une sauvegarde de tes donnée personnelles. Pour cela démarre sur xPUD comme je te l'ai indiqué. Sers-toi de l'arborescence sous File System comme si c'était l'explorateur Windows pour rechercher tes fichiers et les copier (par clic droit/Copy puis clic droit/Paste) vers une clé USB et les transférer vers un autre ordinateur, ou vers un disque dur externe. Si tes données sont enregistrées sur la partition système, elles doivent se trouver ici : mnt/sda1/Documents and Settings/ton nom d'utilisateur/Mes documents Si tu as plusieurs partitions, il faut les rechercher également sous mnt/sda2 ou souvent mnt/sda5. Dis-moi quand tout cela est fait. @+ -
Bonjour Mérya, Merci pour les infos. Donc tu n'as plus Mozilla Firefox ? Il était déjà désinstallé lorsque tu as fait l'analyse OTL ? Il me semble bien. Oui, le lien fonctionne maintenant. Je ne sais pourquoi, j'arrivais uniquement sur la page d'accueil de Virus Total. Bon, je complète le correctif alors et je te poste ça ce soir. @+
-
Écran noir suite à compression de fichiers avec nettoyage de
Tibonhomme a répondu à un(e) sujet de jeremielebrunet dans Software
Bonjour, Si tu as réussi avec le vieux PC, tant mieux. Il faut que tu démarres la machine à partir du CD (c'est un CD bootable). Il ne faut pas démarrer Windows. Regarde attentivement ma procédure (je te remet quelques lignes) : Sur le PC malade Insère le CD xPud que tu viens de graver et branche la clé USB. Démarre l'ordinateur à partir du CD N.B. : Assure-toi que l'ordinateur est paramétré pour démarrer sur le CD - la touche [F12] permet généralement d'avoir accès au menu de boot (ou parfois les touches [F11], [F9], [Esc] ou [Del]) - Regarder ce qui est indiqué en bas de l'écran de démarrage Si tu insères le CD et que tu attends normalement le démarrage, la machine va chercher à lancer Windows, ce qui n'est pas ce que nous voulons faire. @+ -
Écran noir suite à compression de fichiers avec nettoyage de
Tibonhomme a répondu à un(e) sujet de jeremielebrunet dans Software
Bonjour jeremielebrunet, xPUD 0.9.2 - Gravure sous Mac Pour cette procédure, il te faudra un PC en état de marche, un CD vierge et une clé USB. A partir du Mac Télécharge xPUD 0.9.2 : xpud-0.9.2.iso Enregistre-le sur le Bureau. Utilise L'Utilitaire de Disque pour graver l'image ISO (Important : il faut sélectionner graver une image .iso, et non réaliser un CD de données) Si l'Utilitaire ne le permet pas, tu peux utilier un logiciel de gravure gratuit comme celui-ci : LiquidCD de Maconnect : LiquidCD Ensuite, branche la clé USB Télécharge rst.sh et enregistre-le sur la clé USB Débranche la clé USB . Pour la suite reprend point par point la 1ère procédure que je t'ai indiquée. A te lire -
Problème de lenteur au démarrage du PC
Tibonhomme a répondu à un(e) sujet de jp9905 dans Optimisation, Trucs & Astuces
Bonjour jp9905, Désolé pour le délai de réponse. Je ne suis pas très disponible. Effectivement, c'est plus que long ! Il va falloir déterminer ce qui consomme autant de ressources au démarrage. 1ère méthode : Par le Gestionnaire des tâches : touches [Ctrl] + [Alt] + [suppr] Puis l'onglet Processus Vérifie que "Afficher les processus de tous les utilisateurs" est coché Regarde quels sont les processus qui consomment et note-les. 2ème méthode : L'utilisation d'un outil spécifique permet d'obtenir beaucoup plus d'informations sur les processus en cours. Télécharge Process Explorer de Marc Russinovich et enregistre-le sur le Bureau : Process Explorer Décompresse le fichier .zip Double-clique sur procexp.exe pour le lancer Tutoriel par Malekal_morte : Tutoriel très complet (en anglais) par Shyam Sasindran - Microsoft MVP : 3ème méthode : Menu Démarrer / Exécuter / Tape msconfig puis valide par OK ou la touche [Entrée] Clique sur l'onglet Services Coche "Masquer tous les services Microsoft" Décoche tous les services affichés sauf ce qui est relatif à l'antivirus. Tu peux décocher les services appartenant au pare-feu. Ferme la fenêtre Clique sur Redémarrer Rends-toi de nouveau dans l'Utilitaire de configuration système (MSCONFIG) Clique sur l'onglet Services Coche "Masquer tous les services Microsoft" Coche de nouveau un seul service (tu peux commencer par le pare-feu) Redémarre Vérifie la consommation par le Gestionnaire des tâches ou par Processs Explorer Refais cette même opération pour tous les service, 1 par 1. Si tu identifies un service gourmand, décoche-le de nouveau et continue avec un autre service jusqu'à avoir listé tous les services et identifié ceux très consommateurs de ressources. A te lire -
Bonsoir Mérya, Ton lien ne mène pas vers une page de résultat. D'autre part tu n'as pas répondu à mes questions dans mon message précédent. Tu peux faire cela, s'il te plaît ? J'ai besoin de tes réponses pour le correctif. A te lire
-
[Resolu] Windows XP ne boote plus - infection rootkit possible
Tibonhomme a répondu à un(e) sujet de NickCouk dans Analyses et éradication malwares
Bonsoir NickCouk, Hello tomtom95, Première remarque sur l'analyse des fichiers : ce sont bien des pilotes Toshiba et ils sont OK. Quelques remarques sur les résultats des rapports TestDisk, cela me laisse perplexe : Pour ce qui concerne le Boot Sector, nous avons ceci : Bonne nouvelle, le secteur de boot de la partition analysée correspond au Backup (copie miroir) existant et est correct. La comparaison des 2 colonnes de données sous : "Boot sector" et "Backup boot sector" permet de le vérifier. Pas de message d'erreur, tout est OK ! En revanche, le rapport testdisk1.log fait apparaître quelque chose de curieux. La première analyse (Quick search) donne le résultat suivant : Rien à dire ici. Aucun message d'erreur. La MFT est bien lue. Le résultat initial de l'analyse correspond à la partition listée au début (avec celle de la clé USB et du lecteur CD/DVD). Celle-ci est bien précédée de l'astérisque * = Partition Primaire Bootable (c'est celle que nous retrouvons avec les mêmes caractéristiques lors de l'analyse du Boot Sector). Le résultat de la 2nde analyse (Deep Search) est plus étonnant : Ici, plus d'astérisque pour identifier la partition primaire bootable (alors qu'elle est parfaitement reconnue lors de l'analyse du Boot Sector qui suit). D'autre part, une seconde partition, commençant au même secteur (0 1 1), mais de taille légèrement plus petite (194948712 , est identifiée. Les 2 se chevaucheraient par suite d'une erreur de paramétrage ou d'interprétation ? Cette partition a été trouvée à l'aide des données de la sauvegarde. Rien ne permet d'en savoir plus. La mention n'est pas grave en soi mais surprend. Il n'y a de surcroît aucune des lettres que nous pourrions voir en début de partition pour l'identifier : L = Partition Logique E = Partition Étendue D = Partition supprimée (ou provisoirement perdue) - lettre que l'on trouve également dans le cas de partitions qui se chevauchent. Je vais te demander de faire une nouvelle analyse TestDisk. Inutile de poster les rapports, ce qui importe c'est que tu retranscrives exactement ce que tu vois à l'écran. Sur le PC malade Insère le CD xPud et branche la clé USB. Démarre l'ordinateur à partir du CD L'écran de configuration xPUD apparaît, sélectionne la langue puis appuie sur [Entrée] N.B. : Attends patiemment que le système se charge, cela peut prendre quelques dizaines de secondes L'écran de Bienvenue sur xPUD s'affiche, clique sur Fichier à gauche N.B. : Si les icônes sont affichées en français, les menus et sous-menus du système et des applications sont en anglais. Dans la liste des dossiers sous File System, clique sur le > à côté du dossier mnt pour le développer S'il y a 1 seul disque dur, sda1, sda2... correspondent au disque (certains dossiers relatifs à d'autres périphériques peuvent apparaître vides) sdb1 est probablement la clé USB S'il y a 2 disques durs ou plus, sda1, sda2... correspondent au disque 1, sdb1, sdb2... correspondent au disque 2 (certains dossiers relatifs à d'autres périphériques peuvent apparaître vides) sdc1 est probablement la clé USB Si la clé USB n'apparaît pas, débrancher puis rebrancher la clé USB Clique sur le lecteur de la clé USB (sdb1 ?) sous mnt pour en afficher le contenu Vérifie que le dossier testdisk est bien présent dans la fenêtre principale Important : TestDisk est un outil puissant. Si tu as un doute à une étape de la procédure, interromps-la et indique moi ce qui est affiché à l'écran. Recherche sur les partitions Clique sur Tool en haut Clique sur Open Terminal Dans la fenêtre qui s'ouvre, tape testdisk/testdisk_static puis appuie sur [Entrée] - Il n'y a aucun espace dans la commande, attention à la présence de l"underscore" (tiret bas) entre "testdisk" et "static" Le menu principal de TestDisk apparaît Sélectionne [Create] - Create a new log file - puis appuie sur la touche [Entrée] Le disque Disk /dev/sda doit être mis en surbrillance par défaut Sélectionne [Proceed] puis appuie sur [Entrée] Sélectionne [Continue] puis appuie sur [Entrée] Sélectionne [intel] - Intel/PC partition - puis appuie sur [Entrée] (même dans le cas d'un processeur de marque AMD) Sélectionne [Analyse] - Analyse current partition structure and search for lost partitions - puis appuie sur [Entrée] Sélectionne [Quick Search] puis appuie sur [Entrée] Le message suivant s'affiche : "Should TestDisk search for partition created under Vista ?" Sous XP, tape la lettre "N" Sous Vista et Windows 7, tape la lettre "Y" Vérifie que la partition système est sélectionnée par surbrillance en vert. Elles doit être précédée d'un astérisque * et indiquer le type d'OS à la fin. Appuie sur [Entrée] Sélectionne [Deeper Search] puis appuie sur [Entrée] L'analyse commence automatiquement. S'affiche : "Analyse cylinder" avec le pourcentage de progression Laisse l'outil travailler sans l'interrompre. Cela peut prendre un certain temps en fonction de la taille de la partition. N.B. : si l'écran devient noir à un moment, il suffit de bouger la souris pour le faire réapparaître A la fin de l'analyse, le retour à la fenêtre précédente s'effectue automatiquement avec le résultat affiché en bas. Vérifie quelles sont les partitions affichées Sélectionne la 1ère partition, est -ce celle-la ? * HPFS - NTFS 0 1 1 12160 254 63 195366402 Regarde très attentivement ce qui apparaît en tête de la partion (* ou une autre lettre ou rien) Tape la lettre "P" pour afficher son contenu Vérifie que tu vois les fichiers et dossiers Windows Dis-moi ce qui y est listé Tape la lettre "Q" pour revenir à la fenêtre précédente Sélectionne la 2nde partition, s'il y en a une, par exemple : HPFS - NTFS 0 1 1 12134 254 63 194948712 Regarde très attentivement ce qui apparaît en tête de la partion (* ou une autre lettre ou rien) Tape la lettre "P" pour afficher son contenu Dis-moi ce qui y est listé Tape la lettre "Q" pour revenir à la fenêtre précédente Tape la lettre "Q" jusqu'à revenir à l'affichage principal de l'Invite de commande Tape exit puis appuie sur [Entrée] pour quitter l'Invite de commande. Merci de nous indiquer tout ce que tu as constaté. A te lire -
Problème de lenteur au démarrage du PC
Tibonhomme a répondu à un(e) sujet de jp9905 dans Optimisation, Trucs & Astuces
Bonsoir, Le plus simple à faire : élimine toutes les versions de Java que tu trouves dans Ajout / Suppression de programmes. Télécharge JavaRa.zip de Paul McLain et Fred de Vries Cliquer sur Download Windows Binary (.zip file) : C'est un exécutable, il ne nécessite pas d'installation. Décompresser le fichier sur le bureau. Double-cliquer sur le répertoire JavaRa. Puis double-cliquer sur le fichier JavaRa.exe (sous Vista, clic droit / Exécuter en tant qu'administrateur) Choisir le langage français puis cliquer sur Sélectionner. Cliquer sur Effacer les anciennes versions. Cliquer sur Oui pour confirmer. Cliquer ensuite sur OK à chaque fenêtre d'invite. Un rapport propose de s'ouvrir, listant ce qui a été exécuté. Inutile de le copier. Cliquer sur Autres Options puis cocher Effacer les fichiers JRE inutiles puis cliquer sur Exécuter. A la fenêtre qui s'ouvre, cliquer sur OUI et fermer l'application. Tu peux supprimer le JavaRa.zip et conserver le dossier JavaRa. Télécharge la dernière version de Java et installe-la. Quant aux toolbars ou autres outils annexes, n'aie crainte, ceux qui sont proposés avec Java ne sont en rien néfastes. Vérifie dans Ajout / Suppression de programmes si tu vois Google Toolbar, Yahoo Toolbar, McAfee Security Scan ou d'autres programmes non désirés. Si c'est le cas désinstalle-les. @+ -
Écran noir suite à compression de fichiers avec nettoyage de
Tibonhomme a répondu à un(e) sujet de jeremielebrunet dans Software
Bonsoir jeremielebrunet, Si, cela peut avoir son importance, GETxPUD.exe est uniquement compatible avec Windows, pas avec Mac OS, c'est la raison pour laquelle je t'ai dis que nous ferions différemment si tu devais utiliser le Mac. Possible que le fait de passer par le Mac ait altéré le fichier et le graveur qui y est contenu. Je ne sais, je n'ai encore jamais procédé avec 2 ordinateurs sous environnement différents pour réaliser le CD bootable. Nous allons utiliser ces mêmes outils (environnement xPUD et scripts) mais en procédant uniquement à partir du Mac. Je te prépare une procédure, un peu de patience, stp. N.B. : possible aussi que la gravure ait été corrompue, cela arrive... @+ -
Problème de lenteur au démarrage du PC
Tibonhomme a répondu à un(e) sujet de jp9905 dans Optimisation, Trucs & Astuces
Impeccable ! Ne sois pas étonné par les mentions "not found", ces entrées ont été précédemment supprimées par le premier passage OTL. Après un correctif , le démarrage est toujours beaucoup plus long car l"outil travaille pendant le reboot, avant que Windows soit totalement chargé. Il faudra voir lors des redémarrages suivants. As-tu effectué les points concernant Java et éventuellement USB-set - fin de mon message #8. ? Comment réagit la machine ? @+ -
Problème de lenteur au démarrage du PC
Tibonhomme a répondu à un(e) sujet de jp9905 dans Optimisation, Trucs & Astuces
Bonjour, Ne t'inquiète pas! Tu as fais exactement ce qu'il fallait faire. Il n'y avait rien à modifier ou cocher autre part. Normal, le bureau disparaît pendant la correction (tous les processus sont stoppés pour permettre à l'outil de travailler). Non, rien ne sera perdu. Au pire, le correctif n'aura pas fonctionné correctement. Tu as tout fais bien, sois rassuré. Cela arrive parfois que ça coince à un endroit... Regarde si tu peux trouver le rapport ici : %SystemDrive%\_OTL\MovedFiles\mmjjaaaa_hhmmss.log (mmjjaaaa_hhmmss représentent la date et l'heure - %SystemDrive% est la partition système, en général C:\) Sinon, recommence la correction avec ce contenu, stp : @+ -
Problème de lenteur au démarrage du PC
Tibonhomme a répondu à un(e) sujet de jp9905 dans Optimisation, Trucs & Astuces
Bonjour jp9905, Bien. Quelques corrections mais rien de bien important : le système est très bien entretenu. OTL - Correction Ferme toutes les applications en cours et les navigateurs <--- Important Connecter tous les supports amovibles utilisés (clés usb, disques durs externes, MP3 etc...) avant de lancer la correction Double clique sur OTL.exe (ou OTL.com ou OTL.scr) pour le lancer (sous Vista -Windows 7, lancer OTL par clic droit / Exécuter en tant qu'administrateur) Copie toutes les lignes contenues dans la fenêtre "Citation" ci-dessous : N.B. : pour sélectionner tout le texte, place le curseur dans le cadre "Citation", appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier. Par clic droit, colle ces lignes dans la fenêtre sous N.B. : il est important de vérifier que le caractère : est bien présent en début de texte. Remarque concernant ces lignes en bleu : C:\Documents and Settings\All Users\Application Data\Norton C:\Documents and Settings\All Users\Application Data\NortonInstaller C:\Documents and Settings\All Users\Application Data\open-config C:\Documents and Settings\JEAN CHRISTIAN\Application Data\Symantec C:\Documents and Settings\JEAN CHRISTIAN\Application Data\TuneUp Software Elle correspondent probablement à des traces d'anciens programmes. Mais vérifie tout de même. En cas de doute, ôte la ligne du correctif. Clique sur Laisse l'outil travailler sans l'interrompre L'outil demandera à redémarrer l'ordinateur, clique sur OK Si une fenêtre d'avertissement concernant OTL apparaît au redémarrage, choisir "Exécuter" Le Bloc-notes contenant le rapport s'ouvre Copie-colle la totalité de ce rapport dans ton prochain message. Ce rapport est également enregistré ici : %SystemDrive%\_OTL\MovedFiles\mmjjaaaa_hhmmss.log (mmjjaaaa_hhmmss représentent la date et l'heure - %SystemDrive% est la partition système, en général C:\) Il faudra que tu désinstalles puis réinstalles Java 6.0.25 qui m'a l'air mal installé (il reste encore des traces de la version 6.0.24 que je te fais supprimer). Une remarque sur la ligne O15 supprimée : il est conseillé de n'enregistrer que des sites sécurisés (https:) dans la zone de confiance d'un navigateur. Si tu as toujours des lenteurs, vois si cela est amélioré en supprimant la vaccination automatique au démarrage de USB-set (au cas où celle-ci serait activée). @+ -
Problème de lenteur au démarrage du PC
Tibonhomme a répondu à un(e) sujet de jp9905 dans Optimisation, Trucs & Astuces
Bonsoir, OK, regarde alors dans les paramètres de Zone Alarm si ce n'est pas lui qui "isole" volontairement IE. @+ -
Problème de lenteur au démarrage du PC
Tibonhomme a répondu à un(e) sujet de jp9905 dans Optimisation, Trucs & Astuces
Bonsoir jp9905, Normal, ne t'inquiète pas pour cela. Il suffit de fermer cette fenêtre d'avertissement. Je vois ceci : Est-ce toi qui a paramétré ces restrictions, ou est-ce peut-être l'oeuvre de Zone Alarm (qui met Internet Explorer dans une sorte de SandBox ? Je te prépare un script de correction (il y aura peu à faire) mais je ne suis pas certain que ça résoudra le problème de lenteur. On verra... @+ -
Écran noir suite à compression de fichiers avec nettoyage de
Tibonhomme a répondu à un(e) sujet de jeremielebrunet dans Software
Bonsoir Jérémie, Nous allons travailler hors environnement Windows afin de tenter une restauration de la base de registre. Comme je te l'ai dit, il n'est pas certain que cela soit la solution définitive, mais tu auras au moins un environnement bootable à partir duquel récupérer tes données. GETxPUD 0.9.2 Pour cette procédure, il te faudra un PC en état de marche, un CD vierge et une clé USB. Si le PC Windows ne dispose pas d'un lecteur/graveur de CD, dis-moi s'il dispose d'une prise USB libre (nous procéderons autrement). Si le PC Windows est trop récalcitrant, nous utiliserons alors le Mac mais différemment. A partir du PC fonctionnel Télécharge GETxPUD 0.9.2 : GETxPUD.exe Enregistre-le sur le Bureau. Double-clique sur GETxPUd.exe Ouvre le nouveau dossier GETxPUD et double-clique sur get&burn.bat pour lancer le téléchargement de xPUD Lorsque le téléchargement est terminé, un nouveau fichier xpud_0.9.2 iso est créé dans le dossier Une fenêtre BurnCDCC s'ouvre (si elle n'est pas affichée à l'écran, elle est minimisée dans la Barre des tâches) Clique sur Start Un message s'affiche "Please insert a 'blank' disc into the drive". Insère le CD vierge dans le lecteur et clique sur OK. Patiente jusqu'à la finalisation de la gravure. Lorsque la fenêtre BurnCDCC affichera "Complete", clique sur Close. Le CD sera automatiquement extrait du lecteur. Ensuite, branche la clé USB Sauvegarde tous les documents personnels qui y sont contenus (ils seront effacés avec la suite de la procédure) Menu Démarrer / Poste de travail (ou Ordinateur) Clique droit sur le lecteur de ta clé USB / Formater / coche Formatage rapide puis clique sur Démarrer N.B. : l'étape de formatage n'est pas obligatoire mais recommandée Télécharge rst.sh et enregistre-le sur la clé USB Débranche la clé USB . Sur le PC malade Insère le CD xPud que tu viens de graver et branche la clé USB. Démarre l'ordinateur à partir du CD N.B. : Assure-toi que l'ordinateur est paramétré pour démarrer sur le CD - la touche [F12] permet généralement d'avoir accès au menu de boot (ou parfois les touches [F11], [F9], [Esc] ou [Del]) - Regarder ce qui est indiqué en bas de l'écran de démarrage L'écran de configuration xPUD apparaît, sélectionne la langue puis appuie sur [Entrée] N.B. : Attends patiemment que le système se charge, cela peut prendre quelques dizaines de secondes L'écran de Bienvenue sur xPUD s'affiche, clique sur Fichier à gauche N.B. : Si les icônes sont affichées en français, les menus et sous-menus du système et des applications sont en anglais. Dans la liste des dossiers sous File System, clique sur le > à côté du dossier mnt pour le développer S'il y a 1 seul disque dur, sda1, sda2... correspondent au disque (certains dossiers relatifs à d'autres périphériques peuvent apparaître vides) sdb1 est probablement la clé USB S'il y a 2 disques durs ou plus, sda1, sda2... correspondent au disque 1, sdb1, sdb2... correspondent au disque 2 (certains dossiers relatifs à d'autres périphériques peuvent apparaître vides) sdc1 est probablement la clé USB Si la clé USB n'apparaît pas, débrancher puis rebrancher la clé USB Clique sur le lecteur de la clé USB (sdb1 ?) sous mnt pour en afficher le contenu Vérifie que le fichier rst.sh est bien présent dans la fenêtre principale Clique sur Tool en haut Clique sur Open Terminal Dans la fenêtre qui s'ouvre, tape bash rst.sh puis appuie sur [Entrée] - attention à la syntaxe, c'est bash<espace>rst.sh Laisse l'outil travailler Lorsque "Done!" est affiché, tape exit puis appuie sur [Entrée] Un fichier enum.log est créé sur la clé USB Clique sur Accueil dans la fenêtre de gauche Débranche la clé USB . Important : les commandes doivent être scrupuleusement entrées telles qu'indiquées en respectant la casse (minuscule ou majuscule) A partir du PC fonctionnel Branche la clé USB et copie-colle le contenu du fichier enum.log dans ta prochaine réponse. N.B. : pour sélectionner tout le texte, place le curseur dans le rapport texte, appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier. une fois dans ton nouveau message sur le forum, [Ctrl] + [V] pour coller à l'endroit où tu veux insérer le rapport. Note : Si tu disposes d'une connexion de type ethernet, tu peux utiliser le navigateur inclus dans xPUD (Firefox) pour avoir accès au forum directement à partir de cet environnement. Tu peux également télécharger les fichiers requis et suivre les étapes de la procédure à partir de xPUD. Les fichiers téléchargés sont enregistrés dans le dossier Download, visible dans la liste des dossiers File System. A faire, si ce n'est déjà fait, effectuer une sauvegarde de tes donnée personnelles. Pour cela démarre sur xPUD comme je te l'ai indiqué. Sers-toi de l'arborescence sous File System comme si c'était l'explorateur Windows pour rechercher tes fichiers et les copier (par clic droit/Copy puis clic droit/Paste) vers une clé USB et les transférer vers un autre ordinateur, ou vers un disque dur externe. Si tes données sont enregistrées sur la partition système, elles doivent se trouver ici : mnt/sda1/Documents and Settings/ton nom d'utilisateur/Mes documents Si tu as plusieurs partitions, il faut les rechercher également sous mnt/sda2 ou souvent mnt/sda5. Dis-moi quand tout cela est fait. A te lire -
Bonsoir Mérya, Merci pour tes précisions. Cela va me permettre d'affiner le script de correction. Regarde si tu vois sur le bureau une icône HostsXpert ou hpHosts ou BISS Hosts Manager. Tu n'a pas réussi à le désinstaller par Ajout / Suppression de programme ? Peux-tu faire l'analyse de fichier demandée en supplément dans mon précédent message, stp ? @+
-
Bonsoir Mérya, Fais à ton rythme. Cela ne pose aucun problème. Je te prépare un correctif. Juste quelques questions supplémentaires afin de ne pas faire d'impair : - AOL semble ne plus être ton FAI, tu me confirmes ? - Tu as visiblement un gestionnaire de fichier HOSTS, c'est bien le cas ? - Te sers-tu toujours de Google Toolbar dans Firefox ? L'outil apparaît comme installé de façon bancale. - Connais-tu cette adresse IP : Edit pour complément : Virus Total - Analyse d'un fichier Rends-toi sur la page de Virus Total : Clique sur Recherche ce fichier : C:\WINDOWS\System32\_006074_.tmp.dll Clique sur Si tes outils de sécurité réagissent à l'envoi du fichier, ignore les alertes Si VirusTotal dit que le fichier a déjà été analysé : Clique sur Si le fichier est mis en file d'attente en raison d'un grand nombre de demandes d'analyses, patiente. Ne réactualise pas la page Lorsque l'analyse est terminée, en haut à gauche est affiché : Copie-colle l'adresse du lien du rapport d'analyse dans ta prochaine réponse. A te lire
-
Bonsoir jojo1, Ce n'est pas ce qui est indiqué dans le rapport OTL.Txt. Il doit y avoir un rouage de travers quelque part. Le principal est que les mises à jour fonctionnent. Cherche "Services de cryptographie". @+
-
Bonjour jojo1, Plusieurs commentaires sur ce que montrent les rapports. Il n'y a pas de mise à jour Windows sur cette machine Est-ce volontaire ? Si oui, pour quelle raison ? Il y a des problèmes de connexion et des erreurs Menu Démarrer / Exécuter ou par les touches [Windows] (avec le logo) + [R] Dans la fenêtre qui s'ouvre tape directement services.msc puis valide par OK ou la touche [Entrée] Agrandis la fenêtre des Services et élargis la 1ère colonne Nom. Double-clique sur CryptSvc, puis à Type de démarrage, sélectionne Automatique, puis clique sur Démarrer, puis sur Appliquer puis OK Ferme cette fenêtre. Menu Démarrer / Exécuter / Tape cmd puis valide par OK ou la touche [Entrée] Dans la fenêtre qui s'ouvre tape directement: ipconfig /flushdns puis appuie sur [Entrée] - attention à la syntaxe, c'est ipconfig<espace>/flushdns Puis tape : Netsh int ip reset c:\resetlog.txt puis appuie sur [Entrée] - attention à la syntaxe, c'est Netsh<espace>int<espace>ip<espace>reset<espace>c:\resetlog.txt Puis tape : Netsh winsock reset catalog puis appuie sur [Entrée] - attention à la syntaxe, c'est Netsh<espace>winsock<espace>reset<espace>catalog Tape exit puis appuie sur [Entrée] Redémarre l'ordinateur. La procédure ci-dessous est uniquement valable pour XP : Menu Démarrer / Exécuter / Tape cmd puis valide par OK ou la touche [Entrée] Dans la fenêtre qui s'ouvre tape directement: net stop cryptsvc puis appuie sur [Entrée] - attention à la syntaxe, c'est net<espace>stop<espace>cryptsvc Puis tape : ren %systemroot%\System32\Catroot2 oldcatroot2 puis appuie sur [Entrée] - attention à la syntaxe, c'est ren<espace>%systemroot%\System32\Catroot2<espace>oldcatroot2 Puis tape : net start cryptsvc puis appuie sur [Entrée] - attention à la syntaxe, c'est net<espace>start<espace>cryptsvc Tape exit puis appuie sur [Entrée] Redémarre l'ordinateur. Présence d'un logiciel de P2P (eMule) + un émulateur-cloneur de CD/DVD (Alcohol 120%) Cela sent très fort le crack et tous les risques de sécurité associés ! Je t'invite à lire : Les risques sécuritaires du Peer To Peer par Ogu : Présence de restes de programmes de sécurité : - Avast! - Ad-Aware Présence de Spybot S&D Spybot peut causer beaucoup plus de soucis qu'il n'apporte de réelle protection. Je te conseille de le désinstaller car il opère en plus des modifications sur le navigateur IE et sur le fichier HOSTS. Double-clique sur l'icône Spybot S&D ( sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) Options avancées : Menu Mode / coche Mode avancé. Puis clique sur Outils / Résident / décoche les 2 cases Tea Timer et SD Helper si elles sont cochées. Puis clique sur Vaccination puis sur Annuler la vaccination (flèche bleue). Aucun élément ne doit plus être protégé. Si des entrées de démarrage ont été décochées avec Spybot, les recocher. Si des modifications sur Internet Explorer ont été apportées, remettre Internet Explorer en configuration par défaut et annuler toutes les modifications, supprimer toutes les protections additionnelles : Menu Outils : Une liste apparaît en fenêtre gauche. Dans Ajustements IE / décocher tout ce qui a été coché. Dans Démarrage système / recocher les cases décochées. Dans Fichier Hosts / Cliquer sur Supprimer liste hosts Spybot S&D Fermer Spybot S&D Sous Windows XP : Désinstalle Spybot S&D par Ajout / Suppression de programmes Supprime les dossiers Spybot S&D (voir ci-dessous pour visualiser les fichiers cachés) : C:\Program Files\Spybot - Search & Destroy C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ Spybot - Search & Destroy Pour visualiser les fichiers et dossiers cachés sous XP : Double-clique sur Poste de travail / onglet Outils / Options des dossiers / Affichage Coche la case Afficher les fichiers et les dossiers cachés Décoche les 2 cases Masquer les extensions des fichiers dont le type est connu et Masquer les fichiers protégés du système d'exploitation (recommandé) - une fenêtre va s'ouvrir, confirme Puis clique sur Appliquer puis OK. Tu pourras revenir à l'affichage standard en exécutant les opérations inverses. Plusieurs programmes obsolètes : Adobe Reader Désinstalle la version présente par Ajout / Suppression de programmes ( sous Vista - Windows 7, par Programmes et Fonctionnalités / Supprimer un programme) Télécharge la dernière version ici : Java RE Si tu dois installer une nouvelle version de Java, désinstalle toutes les versions présentes par Ajout / Suppression de programmes (sous Vista - Windows 7, par Programmes et Fonctionnalités / Supprimer un programme). Téléchargement de Java (choisir Windows...Hors ligne) : Important : décocher toute installation de toolbar ou d'application additionnelle proposée! Menu Démarrer / Panneau de configuration / double-clique sur l'icône Java Sous Vista / Windows 7 : Panneau de configuration, change le mode d'affichage à "Grandes icônes" ou "Petites icônes" selon ta préférence pour afficher l'icône Java. Onglet Avancé / clique sur le [+] devant Divers puis décoche Java Quick Starter Clique sur Appliquer puis OK. Adobe Flash Player Désinstalle la (les) version(s) présente(s) par Ajout / Suppression de programmes ( sous Vista - Windows 7, par Programmes et Fonctionnalités / Supprimer un programme) Démarre Internet Explorer et Installe la dernière version - voir page de téléchargement ci-dessous Si tu utilises d'autres navigateurs (Mozilla Firefox, Opera, Chrome, Safari) Télécharge ensuite le plugin complémentaire pour les autres navigateurs sur la même page Téléchargement : Important : décocher toute installation de toolbar ou d'application additionnelle proposée! Tutoriel sur libellules.ch : Pour vérifier les versions des autres programmes installés : Tu peux utiliser Secunia Personal Software Inspector (PSI) : SEAF - Recherche Télécharge SEAF de C_XX : script.org/SEAFTelechargement.html Enregistre-le sur le Bureau SEAF ne nécessite pas d'installation. L'outil est compatible Windows 2000 / XP / Vista / Windows 7 - versions 32 et 64 bits. Double clique sur SEAF.exe pour le lancer (sous Vista -Windows 7, lancer SEAF.exe par clic droit / Exécuter en tant qu'administrateur) 1[/size] - Dans la fenêtre de recherche, tape atapi.sys;avast;Ad-Aware 2[/size] - Dans [ Options des fichiers ] Sélectionne MD5 pour Calculer le ckecksum et coche les 3 cases en-dessous 3[/size] - Dans [ Options du registre ] coche Chercher également dans le registre 4[/size] -Puis clique sur Patiente jusqu'à l'affichage du rapport, cela peut prendre un certain temps en fonction du nombre de partitions et de fichiers. Lorsque la recherche est terminée, une fenêtre apparaît. Clique sur Non Le rapport est enregistré ici C:\SeafLog.txt. Copie-colle la totalité du rapport affiché dans ton prochain message. N.B. : pour sélectionner tout le texte, place le curseur dans le rapport texte, appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier. une fois dans ton nouveau message sur le forum, [Ctrl] + [V] pour coller à l'endroit où tu veux insérer le rapport. Question complémentaire D'où viennent ces fichiers (as-tu procédé à une vaccination des lecteurs ?) : A te lire
-
[Resolu] Windows XP ne boote plus - infection rootkit possible
Tibonhomme a répondu à un(e) sujet de NickCouk dans Analyses et éradication malwares
Cela arrive parfois...Un petit bug au niveau du script et d'xPUD. Ou alors tu as tapé bash driver.sh -f au lieu de bash driver.sh -af sans le vouloir. @+ -
[Resolu] Windows XP ne boote plus - infection rootkit possible
Tibonhomme a répondu à un(e) sujet de NickCouk dans Analyses et éradication malwares
OK, je vais regarder cela tranquillement. Peux-tu faire la recherche pour ce fichier également, comme demandé dans ma procédure, stp : WOWXT_kern_i386.sys @+ -
[Resolu] Windows XP ne boote plus - infection rootkit possible
Tibonhomme a répondu à un(e) sujet de NickCouk dans Analyses et éradication malwares
Hello NickCouk, Pour la couleur de surbrillance, je vérifierai (il n'y a pas de code couleur). Le principal est de t'assurer de ceci pour la partition sélectionnée : Elles doit être précédée d'un astérisque * et indiquer le type d'OS à la fin. Ce doit être la même partition que lors de l'étape 1. @+ -
[Resolu] Windows XP ne boote plus - infection rootkit possible
Tibonhomme a répondu à un(e) sujet de NickCouk dans Analyses et éradication malwares
Bonjour NickCouk, La procédure n'est pas "critique" en soi. TestDisk étant un outil qui permet non seulement de générer des rapports mais également d'opérer des modifications cruciales sur le(s) disque(s) dur(s), les partitions, le secteur de boot, la MFT etc...(c'est à la base un outil de récupération de données), il convient de suivre très exactement les indications afin de ne pas sélectionner des options qui aboutiraient à un résultat autre que celui recherché. D'où ma mise en garde. Pour en savoir un peu plus : TestDisk : Christophe GRENIER (CGSecurity.org) est également le créateur du remarquable PhotoRec : A te lire