

Colonel Klinck
Membres-
Compteur de contenus
39 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français, anglais, Allemand
Colonel Klinck's Achievements

Member (4/12)
0
Réputation sur la communauté
-
Porblème avec l'exécution automatique du lecteur DVD
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Windows Vista
Bonjour, J'ai trouvé une soluce sur le net ici. Veux tu bien jeter un coup d'oeil STP ? Le même internaute le tient d'ailleurs d'un autre... Voici les liens. execution automatique Vista [résolu] - Windows & logiciels Pb d'Execution Automatique sous Vista ! : Le coin informatique J'ai pu régler mon problème d'exécution automatique comme ça à un détail près : la page windows d'exécution automatique qui s'affiche ne me convient pas visuellement. Ce n'est pas la même qu'avant. je ne souhaite pas avoir l'affichage complet avec toutes les options proposées pour les images mais seulement la dernière fonction figurant en bas où il m'est proposé d'ouvrir le logiciel (qui ici est un jeu). Voici une capture d'écran pour mieux te rendre compte. ImageShack® - Online Photo and Video Hosting -
Porblème avec l'exécution automatique du lecteur DVD
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Windows Vista
Bonsoir, J'ai pas de live Cd. Mon ordi est un HP Pavilion m8180.fr. La particularité c'est qu'il a été a fourni en l'état (acheté chez Boulanger fin 2006) à charge pour moi de me graver des cd de sauvegarde (disc recovery) du système. J'ai bien ces fichus Cd mais pas d'original Windows... Pour le reste Ultimate Bootcd a l'air génial mais je ne sais absolument pas m'en servir. Tu écris : "Mettre le lecteur cd en premier dans le bios" ça je sais pas du tout faire. "Sauvegarder la configuration avant de sortir avant de le démarrer" : ça je suppose qu'il faut créer un point de restauration avant de manipuler tout ça non ? -
Porblème avec l'exécution automatique du lecteur DVD
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Windows Vista
Bonjour, J'ai tout remis en paramètres par défaut mais celà ne change rien. Tu écris : "Si ça ne fonctionne toujours pas, il faudra tester le lecteur avec un cd boostable ou un live cd pour voir si ça vient bien de windows" C'est quoi un CD boostable ou un live Cd ? Où et comment s'en procurer un ? -
Porblème avec l'exécution automatique du lecteur DVD
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Windows Vista
Alors voici mes réponses : 1) Dans "Panneau de configuration-Affichage classic-Exécution automatique" la case "Utiliser l'exécution automatique pour tous les medias et tous les périphériques" est bien côchée. 2) Dans "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Cdrom" la clé "Autorun" est affichée comme suit : REG_DWORD 0x00000001 (1) C'est d'ailleurs un des trucs que j'avais déjà essayé... 3)Sur "Démarrer\Panneau de configuration\Matériel et audio\Exécution automatique j'avais déjà coché "Toujours me demander" et enregistré ces paramètres pour le matériel souhaité notamment les logiciels et jeux. En redémarranr l'ordi rien n'a changé. A l'insertion d'un CD rien ne s'active. -
Porblème avec l'exécution automatique du lecteur DVD
Colonel Klinck a posté un sujet dans Windows Vista
Bonjour, Je suis sous Vista 32 bits et après l'insertion de CD-Rom d'un logiciel ou d'un jeu ou d'un DVD mon lecteur ne me demande plus de les lancer. Je dois aller les chercher manuellement pour lancer les executables. ce problème est apparu lors que j'ai mis à jour manuellement un certains nombre de mes pilotes (carte graphique, carte mère, pilote audio...) périmé parfois depuis 2006. J'ai déjà parcouru le net et divers forums ainsi que celui-ci et essayé deux ou trois trucs dont ces conseils trouvés sur un site : En temps normal, sous Windows 2000, XP, Vista, 7. une fenêtre s'ouvre automatiquement lors de l'insertion d'un cd, d'un DVD, d'une clé USB ou d'une carte mémoire afin de proposer différentes actions à effectuer ("ouvrir le dossier", "copier avec...", "lire avec,...", "ne rien faire...", etc.). Si cette option est désactivée, il est possible de suivre les pistes suivantes : 1) Sélectionner le lecteur concerné dans le Poste de Travail (par exemple E:), faire un clic droit, puis propriété / exécution automatique et cocher "Me demander" 2) Cliquer Démarrer/Exécuter, puis saisir la commande suivante : gpedit.msc - Cliquer sur Configuration Ordinateur/Modèles d'administration/Système - Double-cliquer sur "Désactiver le lecteur automatique" - Vérifier que la valeur par défaut est "Non configuré" ou adaptez la à votre goût. - Valider en cliquant sur OK Néanmoins, il n'est pas possible par ce biais de désactiver l'option en fonction du type de média. 3) Editer la base de registre (Démarrer/Exécuter/ regedit), puis chercher les deux valeurs suivantes : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095 La valeur correcte pour chacune de ces clés est 0x00000095 Aucune de ces soluces ne marchent avec moi. Mais je soupçonne avoir soit fait une fausse manip soit avoir omis d'activer ou de désactiver quelque chose. Voici le détail de ce que j'ai déjà fait. Pour la solution "1)" dans "Panneau de configuration\Materiel et audio\Execution automatique" j'ai déjà coché "Toujours me demander" pour tout ce qui CD et DVD notamment les logiciels et jeux. Toutefois j'ai laissé coché au début de cette page "Utiliser l'execution automatique pour tous les médias et les périphériques". J'enregistre et redémarre l'ordi mais le problème reste le même. Pour la solution "2)" c'est encore plus simple chez moi la commande "gpedit.msc" ne correspond à rien. Mon PC ne trouve rien. Pour la soluce "3)" c'est plus subtil et je suspecte fortement que le noeud du problème se trouve là. Pour la première clé de registre : "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095" Je suis parvenu à la changer. Pour mémoire elle était à "80" et non pas à "95" comme demandée. En revanche pour la seconde clé : "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095 " , j'ai un gros problème car je ne trouve pas ce chemin. Sur mon ordi il s'arrête à : "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\" En effet après je n'ai pas de dossier "Policies" parmi l'arborescence proposée, mais par ordre alphabétique les dossiers suivants : Applets Authentification DPX Explorer GrpConv Internet Settings Media Center Run Shell Extensions Telephony Theme Manager Themes Wintrust Je me suis arrêté là en sachant que dans le dossier "Explorer" précité j'ai les clés suivantes affichées : nom : (par défaut) REG_SZ (valeur non définie) CleanShutdown REG_DWORD 0x00000000 (0) ShellState REG_BINARY 24 00 00 00 30 28 00 00 00 00 00 00 00 00 00 00 00 00 00.... Voilà où j'en suis. Une âme charitable pourrait t'elle me guider dans tout ce mic-mac ? Parcequ'honnêtement jongler avec tous ces fichiers et ces clés c'est pas du tout ma tasse de thé ! -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Bonjour, Un faux positif donc. Tant mieux et encore tant pis pour moi et mon super anti virus... Merci beaucoup pour le coup de main nardino. Maintenant je vais essayer de "booster" les perf de mon PC ou au moins de les remettre à niveau mais pas sur ce sujet bien sûr que je clos (si j'arrive à trouver l'application...). -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Voilà l'analyse Total Virus. Ils n'ont rien trouvé 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: QTTask.exe Submission date: 2010-12-17 21:04:51 (UTC) Current status: queued queued analysing finished Result: 0/ 43 (0.0%) VT Community not reviewed Safety score: - Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.12.17.05 2010.12.17 - AntiVir 7.11.0.83 2010.12.17 - Antiy-AVL 2.0.3.7 2010.12.17 - Avast 4.8.1351.0 2010.12.17 - Avast5 5.0.677.0 2010.12.17 - AVG 9.0.0.851 2010.12.17 - BitDefender 7.2 2010.12.17 - CAT-QuickHeal 11.00 2010.12.17 - ClamAV 0.96.4.0 2010.12.17 - Command 5.2.11.5 2010.12.17 - Comodo 7097 2010.12.17 - DrWeb 5.0.2.03300 2010.12.17 - Emsisoft 5.1.0.1 2010.12.17 - eSafe 7.0.17.0 2010.12.16 - eTrust-Vet 36.1.8048 2010.12.17 - F-Prot 4.6.2.117 2010.12.16 - F-Secure 9.0.16160.0 2010.12.17 - Fortinet 4.2.254.0 2010.12.17 - GData 21 2010.12.17 - Ikarus T3.1.1.90.0 2010.12.17 - Jiangmin 13.0.900 2010.12.17 - K7AntiVirus 9.73.3277 2010.12.17 - Kaspersky 7.0.0.125 2010.12.17 - McAfee 5.400.0.1158 2010.12.17 - McAfee-GW-Edition 2010.1C 2010.12.17 - Microsoft 1.6402 2010.12.17 - NOD32 5712 2010.12.17 - Norman 6.06.12 2010.12.17 - nProtect 2010-12-17.01 2010.12.17 - Panda 10.0.2.7 2010.12.17 - PCTools 7.0.3.5 2010.12.17 - Prevx 3.0 2010.12.17 - Rising 22.78.04.00 2010.12.17 - Sophos 4.60.0 2010.12.17 - SUPERAntiSpyware 4.40.0.1006 2010.12.17 - Symantec 20101.3.0.103 2010.12.17 - TheHacker 6.7.0.1.101 2010.12.15 - TrendMicro 9.120.0.1004 2010.12.17 - TrendMicro-HouseCall 9.120.0.1004 2010.12.17 - VBA32 3.12.14.2 2010.12.17 - VIPRE 7694 2010.12.17 - ViRobot 2010.12.17.4206 2010.12.17 - VirusBuster 13.6.100.0 2010.12.17 - Additional informationShow all MD5 : 0aee5668eb59912f32ff245bfa72465f SHA1 : 3da25de7c019095b69cbf83cbcff9841bb36feea SHA256: 653978e365b0e72d34e8b3ed1bfcf0237b70b41396bd70ebbbedb31afd77857b ssdeep: 6144:dvLpPV4I/w589NjIRmqZHF7S1M4IBprBnBsf:dvLpPnNu7Sm400 File size : 421888 bytes First seen: 2010-12-07 22:45:34 Last seen : 2010-12-17 21:04:51 TrID: Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) sigcheck: publisher....: Apple Inc. copyright....: Copyright Apple Inc. 1989-2010 product......: QuickTime description..: QuickTime Task original name: QTTask.exe internal name: QuickTime Task file version.: 7.6.9 (1680.9) comments.....: n/a signers......: - signing date.: - verified.....: Unsigned PEInfo: PE structure information [[ basic data ]] entrypointaddress: 0x28481 timedatestamp....: 0x4CF45152 (Tue Nov 30 01:20:18 2010) machinetype......: 0x14c (I386) [[ 5 section(s) ]] name, viradd, virsiz, rawdsiz, ntropy, md5 .text, 0x1000, 0x4A015, 0x4B000, 6.21, be98a0ba3c3030abca50b56573e82a58 .rdata, 0x4C000, 0x4EEA, 0x5000, 5.49, aeba0a16bc13bddc34f12f42601a1025 .data, 0x51000, 0x32C4, 0x2000, 2.49, 295786e7bd721b5e421b56f25b5006ae .rsrc, 0x55000, 0xCB64, 0xD000, 4.92, dbbda42b7d375d0ba2d6d0802c095e29 .reloc, 0x62000, 0x6594, 0x7000, 6.09, 815d892b4ef01c63a42a7d2cc15c24d3 [[ 6 import(s) ]] VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA KERNEL32.dll: GetVersionExA, WaitForSingleObject, CreateProcessA, ResetEvent, SetEvent, WaitForMultipleObjects, Sleep, CreateThread, GetLastError, CreateMutexA, LoadLibraryExA, GetModuleHandleA, GetSystemDirectoryA, TerminateProcess, GlobalFree, GlobalAlloc, ReleaseMutex, GetCurrentProcessId, GetConsoleOutputCP, WriteConsoleA, GetTimeZoneInformation, CompareStringW, CompareStringA, FindFirstFileA, GetLocaleInfoW, HeapSize, FlushFileBuffers, GetConsoleMode, GetConsoleCP, VirtualAlloc, HeapReAlloc, IsValidLocale, EnumSystemLocalesA, GetLocaleInfoA, GetUserDefaultLCID, GetDateFormatA, GetTimeFormatA, GetStringTypeW, GetStringTypeA, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, VirtualFree, HeapCreate, HeapDestroy, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, OpenProcess, FindClose, CloseHandle, LoadLibraryA, GetProcAddress, FreeLibrary, CreateEventA, GetModuleFileNameA, WriteConsoleW, SetStdHandle, ReadFile, SetFilePointer, CreateFileA, SetEnvironmentVariableA, RaiseException, InitializeCriticalSection, EnterCriticalSection, LeaveCriticalSection, ExitProcess, MultiByteToWideChar, GetFileAttributesA, RtlUnwind, GetCommandLineA, HeapFree, HeapAlloc, GetProcessHeap, GetStartupInfoA, GetCPInfo, InterlockedIncrement, InterlockedDecrement, GetACP, GetOEMCP, IsValidCodePage, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, SetLastError, GetCurrentThreadId, GetCurrentThread, LCMapStringA, WideCharToMultiByte, LCMapStringW, SetHandleCount, GetStdHandle, GetFileType, DeleteCriticalSection, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, FatalAppExitA, WriteFile, SetConsoleCtrlHandler, InterlockedExchange, SetEnvironmentVariableW USER32.dll: LoadIconA, LoadCursorA, RegisterClassExA, CreateWindowExA, SetWindowLongA, GetWindowLongA, DefWindowProcA, PostQuitMessage, LoadMenuA, GetSubMenu, DestroyMenu, SetMenuDefaultItem, GetCursorPos, SetForegroundWindow, TrackPopupMenu, CreatePopupMenu, GetMenuStringA, ModifyMenuA, EnableMenuItem, FindWindowA, GetWindowThreadProcessId, SendMessageA, AppendMenuA, MessageBoxA, LoadStringA, GetMessageA, TranslateMessage, DispatchMessageA, PostMessageA, wsprintfA GDI32.dll: GetStockObject ADVAPI32.dll: RegDeleteKeyA, RegCreateKeyExA, RegOpenKeyExA, RegQueryInfoKeyA, RegEnumValueA, RegDeleteValueA, RegQueryValueExA, RegSetValueExA, RegCloseKey, RegEnumKeyA SHELL32.dll: Shell_NotifyIconA, ShellExecuteA ExifTool: file metadata CharacterSet: Windows, Latin1 CodeSize: 307200 CompanyName: Apple Inc. EntryPoint: 0x28481 FileDescription: QuickTime Task FileFlagsMask: 0x003f FileOS: Win32 FileSize: 412 kB FileSubtype: 0 FileType: Win32 EXE FileVersion: 7.6.9 (1680.9) FileVersionNumber: 7.6.9.0 ImageVersion: 0.0 InitializedDataSize: 110592 InternalName: QuickTime Task LanguageCode: English (U.S.) LegalCopyright: Copyright Apple Inc. 1989-2010 LinkerVersion: 8.0 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 4.0 ObjectFileType: Dynamic link library OriginalFilename: QTTask.exe PEType: PE32 ProductName: QuickTime ProductVersion: QuickTime 7.6.9 (1680.9) ProductVersionNumber: 7.69.80.9 Subsystem: Windows GUI SubsystemVersion: 4.0 TimeStamp: 2010:11:30 02:20:18+01:00 UninitializedDataSize: 0 VT Community 0 This file has never been reviewed by any VT Community member. Be the first one to comment on it! -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Merci pour tes conseils nardino mais, Il y a deux heures de celà je viens d'avoir un déclencment intempestif de l'analyse approfondie de Bitdef. Celle-ci s'est bloquée puis Bitdef s'est mis en grisé mentionnant comme quoi le service est indisponible avec demande de redémarrage. Lors de celui-ci qui prend presque 10 minutes, il m'a été signalé la détection d'un programme potentiellement malveillant sous QuickTime dans le fichier suivant. C:\Program Files\QuickTime\QTTask.exe. Je ne sais que faire vu que je ne sais pas si c'est une fausse alerte ou non. Mon indécision a fait disparaitre l'annonce ce qui m'a empêché de cliquer sur "autoriser" ou "bloquer". Je viens de regarder un peu sur le web cette histoire de programme malveillant avec QuickTime et à première vue il semblerait bien qu'un Trojan existe sous cette forme. Qu'en penses tu ? @ bientôt. -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Rerebonjour, Et voici donc le rapport mbam Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Version de la base de données: 5318 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 17/12/2010 08:50:10 mbam-log-2010-12-17 (08-50-10).txt Type d'examen: Examen rapide Elément(s) analysé(s): 188472 Temps écoulé: 5 minute(s), 57 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Rebonjour nardino, Une autre question. Lorsque tu me dis de désinstaller "toutes les autres versions" de java de mon PC c'est bien "toutes" y compris celles que tu ne cites pas dans ton post dont Java6 Update 22 et aussi Java SE Development Kit 6 u Update 7 ? Désolé de faire une question par post mais je préfères être super sûr plutôt que de me planter en allant au delà de ce que tu demandes. -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Bonjour nardino, Pour être sûr de bien faire, avant d'installer offline (JRE)6u23 je désinstalle d'abord les versions antérieures ou peut importe le sens de la manip c'est kifkif ? -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Bonjour nardino, Voici le rapport ZHP demandé © CJoint.com, 2010 Bonne lecture et A+ -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
L'option "ouvrir en tant qu'administrateur" n'existe pas sur cet icone de bureau chez moi, il y a "Ouvrir", "Modifier","Ouvrir avec l'invite de commande", "Imprimer" "7 zip"... . Mais j'ai résolu le problème. C'est le bloc note que je dois ouvrir dès le départ avec un clic droit en tant qu'administrateur ensuite une fois le programme enregistré dans le bureau c'est aussi en clic droit "ouvrir avec invite de commande" qui fait redémarrer l'ordi et ensuite affiche les perfs. Bon voilà pour la pratique maintenant le résultat est édifiant ! Sans Bitdef mais avec le pare feu Windows et Windows defender : 92 secondes. Avec Bitdef : 322 secondes et encore j'ai testé et retesté parceque des fois l'ordi n'affiche même pas l'icone d'activité dans la barre de bas d'écran (coin inférieur droit) !!! j'ai en pris pour 84 euros (frais de port compris) et trois ans d'abonnement avec un antivirus de m..... Bon pour les autres rapports avec les logiciels que tu m'as indiqués ils vont arrivés demain. Merci encore et A+. -
Persuadé que mon PC est infecté
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Bonjour nardino, D'emblée les choses sont difficiles. Je suis pas doué du tout. J'ai pourtant fait exactement ce que tu m'as dit mais je n'arrive pas à lancer TimeReboot.vbs En fait lorsque je fais un double click sur l'icone du bureau une fenêtre s'ouvre mentionnant : "Windows ne parvient pas à accèder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément." Dans le cadre supérieur de cette fenêtre s'affiche le chemin d'accès de TimeReboot.vbs soit "C:\Users\monnom\Desktop\TimeReboot.vbs" . Lors de l'enregistrement ce n'est pourtant pas ce que j'avais spécifié. J'avais bien sélectionné "Bureau", un. Pour moi il s'agit d'un icône symbolisant l'écran de mon ordi. Alors j'ai essayé de contourner le problème en faisant un clic droit au lieu d'un double clic et la si je choisis "ouvrir" j'ai le même message de refus d'accès. Par contre si je choisis "ouvrir avec l'invite de commande" alors mon ordi redémarre mais rien d'autre ne s'affiche... Je soupçonne qu'il ylà une subtilité du système Vista qui m'échappe.... -
Mon ordi est probablement infecté.
Colonel Klinck a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Merci Lance_Yen mais j'ai en fait reposté un nouveau topic cette fois-ci avec un rapport HijackThis. Celà fait un moment que je n'avais sollicité votre site et l'excellente compétence de gens comme vous alors je ne m'étais plus rappelé la nécessité de joindre pareil rapport. J'ai alors cru, l'absence de réponse tardant quelque peu, que l'on ignorait ma requête. Un certain nardino s'occupe de mon cas. Cordialement.