Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjours,je viens du forum "sécurité".

j'ai essayé hier d'installer un parrefeu (comodo).

 

L'opération a mal tourné:

à la fin de l'installation, le nouveau parrefeu (pas encore tout à fait installé) a lancé un scan de mon ordinateur et y a décelé 2 malwares dénommées win32.

 

Il m'a proposé de les supprimer.

Ce que j'ai fait,

 

puis il m'a demandé de redémarrer mon ordinateur...

...et c'est là que ça se corse.

 

Lors de la procédure de redémarrage, environ 30 seconde après l'apparition de la fenêtre de présentation de windows xp, l'ordi se coupe, puis relance une nouvelle procédure de démarrage, et ainsi de suite jusqu'a ce que je coupe l'alimentation.

 

sur le forum sécurité, nous avons vérifié que ma machine possédait la console de récupération (ok) puis on m'a conseillé de venir vous demander conseil.

Si vous pouvez quelquechose pour moi, merci par avance, c'est l'ordi de ma copine et il y a dedans trois années de travail :P

Posté(e)

Salut,

 

Tu disposes de 30 secondes, peux-tu démarrer en mode sans échec ?

 

Si oui, vérifier si CoMoDo est dans ajout suppression de programmes et donc à C:\Program Files\COMODO).

 

Tu dois avoir à C:\program files\COMODO\Firewall, ces fichiers tous à la date du jour d'installation, soit le 25/10/2008 >>

mini_081026065327206025.jpg

Essayer de le désinstaller.

Si le PC redémarre normalement poster un HijackThis sur le forum sécurité serait plus prudent.

Si tu as supprimer COMODO et que tu aies les mêmes soucis au démarrage, retenter mode sans échec et alors restauration du système à 1 date antérieure.

(pas encore tout à fait installé)
Lorsque CoMoDo PF propose le scan, il est installé avec ses options par défaut.

 

 

:P

Posté(e) (modifié)

@bleuet

Je ne connais pas Comodo....mais en toute logique,

pourquoi ne pas tout simplement restaurer la sauvegarde concernée si possible ?

ca éviterait de perdre le pare-feu (sans compter que la suppression directe par Ajout/Supp de programmes est parfois pas la meilleure solution pour des softs ayant des services actifs)

et la suppression ne gardera pas normalement les sauvegardes

Personnellement je garderais le début de solution d'Apo :P

Amicalement Zonk

Modifié par Zonk
Posté(e)

il me semble que pour redémarrer en mode sans échec on se sert de la touche f8?

ben là j'arrive sur une page où l'on me demande "select a boot first device" et je peux alors choisir entre le disque dur et le lecteur cdrom.

j'ai donc tenté le coup avec le disque dur, mais c'est pas très concluant.

je retombe sur le lancement normal de windows xp, puis sur le plantage :P

si je l'ai pas reprécisé, il s'agit d'un pc autrichien.

peut-être qu'en autriche la touche f8 n'est pas la bonne pour le mode sans échec?

Posté(e) (modifié)

Il te demande bien sur quel dispositif tu veux booter en premier et en anglais.

Tu as mis le DD et tu as bien un lancement normal sur xp.

Par contre le mode sans échec ne propose pas cette option. Au démarrage, tu n'as pas une fenêtre noir avec 1 proposition de divers options de démarrages en français. Ou des propositions avant, par ex. à l'ouverture d'1 fenêtre de présentation de la carte mère. Ca peut être furtif.

Le PC est autrichien mais l'OS est en quelle langue ?

--------------\\edit//----------------------//

 

Lorsque CoMoDo t'a proposé et fait le scan, il t'a proposé de supprimer les 2 fichiers qu'il coche par défaut.

Mais il te propose tout de même de faire 1 sauvegarde par "sauve as" de "delete all" dans 1 dossier de ton choix.

Comment as tu procédé ? cette précaution a-t-elle était prise ?

-------------------------------//

 

:P

Modifié par bleuet
Posté(e)
@bleuet

Je ne connais pas Comodo....mais en toute logique,

pourquoi ne pas tout simplement restaurer la sauvegarde concernée si possible ?

ca éviterait de perdre le pare-feu (sans compter que la suppression directe par Ajout/Supp de programmes est parfois pas la meilleure solution pour des softs ayant des services actifs)

et la suppression ne gardera pas normalement les sauvegardes

Personnellement je garderais le début de solution d'Apo :P

Amicalement Zonk

 

Salut Zonk,

 

solution "Apo". ? Tu entends quoi par là ? J'ai loupé la séquence.

 

@ :P

Posté(e)

1-L'OS est en anglais.

Pendant un court moment je peux appuyer sur del pour accèder au bios, mais je n'ai pas trouver le démarrage sans échec.

Je peux aussi accèder à d'autres menus lorsque je coupe l'alimentation et que je rallume, cette fois en allemand.

 

2-j'avoue ne pas avoir de souvenir très net de cette étape, c'est quelque chose que je fais souvent et machinalement, je supose que j'ai cliquer sur "delete" :P avec une option "save as", j'ai pas trop fait gaffe.

Posté(e)
1-L'OS est en anglais.

Pendant un court moment je peux appuyer sur del pour accèder au bios, mais je n'ai pas trouver le démarrage sans échec.

Je peux aussi accèder à d'autres menus lorsque je coupe l'alimentation et que je rallume, cette fois en allemand.

 

2-j'avoue ne pas avoir de souvenir très net de cette étape, c'est quelque chose que je fais souvent et machinalement, je supose que j'ai cliquer sur "delete" :P avec une option "save as", j'ai pas trop fait gaffe.

 

Re....

 

Je viens de vérifier. CoMoDo me trouve 3 faux positifs parfaitement clean après 1 scan avec ZHP 2.31.

Ne t'aurait-il pas deleter des fichiers totalement sains ?

 

Note : ce n'est pas la 1ère fois que je constate cette attitude de comodo PF.

 

:P

Posté(e)

merci mais ça ne marche pas, peut-être que c'est pas la même touche en Autriche, en tous cas j'ai déjà essayé et ça donne rien.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...