> Tous les forums > Forum Sécurité
 Détournement d'adressesSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
gekbest
  Posté le 28/07/2009 @ 22:35 
Aller en bas de la page 
Petit astucien

Bonjour,

Je ne comprends pas grand chose au phénomène qui m'arrive.

Je colle cette adresse : http://www.vertbaudet.fr/fr/popup/page/decouvrez_votre_sac_de_sport_bis.htm?cmpid=emailf_001

et c'est là que m'amène mon navigateur : http://ad.zanox.com/ppc/?7918933C1527585683T&ULP=http://www.vertbaudet.fr/fr/popup/page/decouvrez_votre_sac_de_sport_bis.htm?cmpid=emailf_001

un deuxième exemple : http://www.accorhotels.com/fr/promotion/specials/summer-deals.shtml

et je suis dirigé là : http://logp3.xiti.com/go.url?xts=201912&xtor=EPR-73-[MEL_OP_ETE]&url=http://www.accorhotels.com/fr/promotion/specials/summer-deals.shtml.go?sourceid=mel-ach-0907-ec-fr-blc2-pket

En final le navigateur n'ouvre rien et ouvre un message d'erreur du genre "connexion impossible"

Donc je nage et je viens demander de l'aide avant de couler.

Os : Vista Ultimate 64 bits (uac désactivée)

Navigateur Firefox 3.51 et eventuellement IE8 pour confirmer certaines erreurs

Anti : Kaspersky Internet Sécurité

Je lance de temps en temps Malwarebytes' Anti-Malware et SmitFraudFix.

J'oubliais lorsque je renomme mon fichier HOST je n'ai plus ces problèmes (mon fichier host est en lecture seulement et mis à jour ce mois ci)

Publicité
tomtom95
 Posté le 29/07/2009 à 00:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir

Il serais bien avant autre chose de mettre a jour Malwarebytes ,et de faire un scanne complet de ton pc et de mettre le rapport ici

Et aussi de voir avec ton anti virus Kas scanne complet

Nettoyer aussi avec ccleaner tuto http://www.malekal.com/tutorial_CCleaner.html @+

2hd.lockness
 Posté le 29/07/2009 à 09:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjnour gekbest

A quel endroit as-tu récupéré ton fichier HOST MAJ ce mois ci?


gekbest
 Posté le 29/07/2009 à 19:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

2hd.lockness a écrit :

Bonjnour gekbest

A quel endroit as-tu récupéré ton fichier HOST MAJ ce mois ci?


Bonjour,

J'ai récupéré mon fichier, du 27 juillet 2009, là :http://www.mvps.org/winhelp2002/hosts.txt

Anonyme
 Posté le 29/07/2009 à 21:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

tlm

Tu as bien téléchargé ton host sous forme compressé ( zip ), collé sur le bureau, décompressé le zip et soit exécuté le fichier batch, soit copier le fichier HOST pour l'écraser à la place de l'ancien dans %windir\system32\driver\etc ( la copie du texte seule est déconseillée, par exemple le fichier doit terminer par une ligne vierge pour bien fonctionner )

Il était bien en lecture seule et fait 596Ko en taille ?

Chez moi ( avec ou sans host ) ton 1er lien mène sur une popup ( mais c'est écrit dans l'adresse que tu as copié ).

Sinon fait ce que t'a demandé Tomtom95 et poster tes rapports pour t'aider au mieux

Amicalement à tous

(EDIT) http://www.mvps.org/winhelp2002/hosts.htm au cas où tu en ai besoin



Modifié par Anonyme le 29/07/2009 21:39
gekbest
 Posté le 29/07/2009 à 22:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

tomtom95 je suis désoler j'ai du retard je n'arrivais plus à faire fonctionner Malwarebytes en ce moment ça tourne. Ccleaner je le lance une fois par jour avec le nettoyeur et Registre. Je poste mes deux rapports dès que c'est terminé. J'ai utilisé, hier soir " UsbFix " ce truc m'a mis une de ces M..... enfin..

FredLand, en ce qui concerne Host j'ai copié le texte, effacé le contenu du fichier original et collé dans mon fichier il y a une ligne de plus " 127.0.0.1 truthisoutthere.cn #[server down?] " sa taille 599k. Merci pour ton lien je continurais à le prendre en compressé.



Modifié par gekbest le 29/07/2009 22:43
philae
 Posté le 29/07/2009 à 22:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir TLM

J'ai utilisé, hier soir " UsbFix " ce truc m'a mis une de ces M..... enfin..

pourquoi utiliser des softs sans savoir de quelle infection éventuellement le pc est atteint ????? cela peut être néfaste et pas sans risque avec certains softs.


tomtom95
 Posté le 29/07/2009 à 23:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir

Je vois que tu utilise beaucoup d'outils de désinfection tu a eu des problémes avec des périphériques amovibles puisque tu a utiliser UsbFix ??

Pour le fichier host la mise a jour effectivement ce fait ici http://www.mvps.org/winhelp2002/hosts.htm mais avec le zip

Peut tu controler ton host que tu a installer tape ou colle ceci dans exécuter: notepad %windir%\system32\drivers\etc\hosts

ce qui va ouvrire le bloc note avec le host installer actuelement sur ton pc .

Et a tu désactiver ton services DNS ??

Pour ton soucis d'adresse j'ai vérifié et je n'est pas de redirection même avec mon host actif ou pas et que ce soit avec Firefox ou IE8

Donc je pense qu'il y a autre chose comme probléme a te lire @+

gekbest
 Posté le 29/07/2009 à 23:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

philae a écrit :

bonsoir TLM

J'ai utilisé, hier soir " UsbFix " ce truc m'a mis une de ces M..... enfin..

pourquoi utiliser des softs sans savoir de quelle infection éventuellement le pc est atteint ????? cela peut être néfaste et pas sans risque avec certains softs.


Bonsoir,

Avant de demander de l'aide je commence généralement par essayer de trouver le phénomène et sur un forum il y avait un commentaire qui ventait l'efficacité de ce soft. Pourrais tu me dire à quoi sert ce soft et comment l'utiliser ?



Modifié par gekbest le 29/07/2009 23:09
Publicité
tomtom95
 Posté le 29/07/2009 à 23:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir philea

Croisement d'info

tomtom95
 Posté le 29/07/2009 à 23:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

Je tes donner l'explication de cette utilitaire

Et si il était (qui ventait l'efficacité de ce soft) il y avais surement un minimum d'info sur cette outils ???

Qui sert pour désinfecté les périphériques amovible comme les clés USB

Une chose gekbest un médicament et bon pour une personne cela ne veut pas dire qu'il est bon pour tout le monde

philae
 Posté le 29/07/2009 à 23:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

Avant de demander de l'aide je commence généralement par essayer de trouver le phénomène et sur un forum il y avait un commentaire qui ventait l'efficacité de ce soft. Pourrais tu me dire à quoi sert ce soft et comment l'utiliser ?

justement, tu cherches par tes propres moyens, c'est louable, mais tu as quand même utilisé un soft donc visiblement tu ne sais pas à quoi il sert, et là c'est dommage pour la seule raison que comme je te disais c<ertains softs sont fait pour des infections précises et il est préférable de les utiliser avec l'aide d'un helper confirmé.

pour répondre à ta question USBFix sert à désinfecter les pc et supports amovibles contaminés par un ver.


gekbest
 Posté le 29/07/2009 à 23:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

tomtom95 a écrit :

Bonsoir

Je vois que tu utilise beaucoup d'outils de désinfection tu a eu des problémes avec des périphériques amovibles puisque tu a utiliser UsbFix ??

Pour le fichier host la mise a jour effectivement ce fait ici http://www.mvps.org/winhelp2002/hosts.htm mais avec le zip

Peut tu controler ton host que tu a installer tape ou colle ceci dans exécuter: notepad %windir%\system32\drivers\etc\hosts

ce qui va ouvrire le bloc note avec le host installer actuelement sur ton pc .

Et a tu désactiver ton services DNS ??

Pour ton soucis d'adresse j'ai vérifié et je n'est pas de redirection même avec mon host actif ou pas et que ce soit avec Firefox ou IE8

Donc je pense qu'il y a autre chose comme probléme a te lire @+

Re,

J'utilise cinq clés usb j'ai utilisé ce soft pour un exament général du pc. Pour le fichier Host c'est bon.

Par contre impossible de visualiser la ligne qui permet d'activer ou de désactiver le service DNS donc je ne sais pas comment faire.

Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2527
Windows 6.0.6001 Service Pack 1

29/07/2009 23:02:38
mbam-log-2009-07-29 (23-02-38).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 234912
Temps écoulé: 53 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Je m'occupe du rapport Kaspersky.



Modifié par gekbest le 29/07/2009 23:22
tomtom95
 Posté le 29/07/2009 à 23:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

tape dans exécuter: services.msc sur la page trouve client DNS dans la fenêtre type de démarrage mettre désactiver et cliquer sur arrêt et sur appliquer

Ton host doit être en mode de lecteur seul tu le trouve dans system32/drivers/etc .

voici un peu d'info comment installer le fichier Host http://batchdhelus.open-web.fr/Menu/fichier%20hosts.htm

tomtom95
 Posté le 29/07/2009 à 23:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

Peux tu Télécharger HijackThis voir ici https://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm

Et poster un rapport, suis le tuto @+merci

gekbest
 Posté le 30/07/2009 à 19:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

tomtom95 a écrit :

RE

tape dans exécuter: services.msc sur la page trouve client DNS dans la fenêtre type de démarrage mettre désactiver et cliquer sur arrêt et sur appliquer

Ton host doit être en mode de lecteur seul tu le trouve dans system32/drivers/etc .

voici un peu d'info comment installer le fichier Host http://batchdhelus.open-web.fr/Menu/fichier%20hosts.htm

Bonjour,

Je n'ai pas la ligne " client DNS "

Pour Host c'est bon merci pour l'adresse.

Je télécharge HijackThis.

Je comprends ton raisonnement pour l'utilitaire USB moi j'ai considéré que pour désinfecter un disque dur c'était pareil pour une unité de stockage.

gekbest
 Posté le 30/07/2009 à 19:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

tomtom95 a écrit :

RE

Peux tu Télécharger HijackThis voir ici https://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm

Et poster un rapport, suis le tuto @+merci

Re,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:09:09, on 30/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Users\EMILE\Local Settings\Apps\F.lux\flux.exe
C:\Users\EMILE\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files (x86)\WOT\WOT.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files (x86)\WOT\WOT.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [F.lux] "C:\Users\EMILE\Local Settings\Apps\F.lux\flux.exe" /noshow
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\pnrpnsp.dll' missing
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files (x86)\WOT\WOT.dll
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Unknown owner - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA HD DVD PLAYER\TNaviSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:\Windows\System32\TUProgSt.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7370 bytes

Publicité
tomtom95
 Posté le 30/07/2009 à 19:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

Tu peux faire une recherche sur http://www.virustotal.com/fr/ de ceci C:\Users\EMILE\Local Settings\Apps\F.lux\flux.exe

Autrement tu à mis le sponsor de MSN ( O4 - Startup: Notification de cadeaux MSN.lnk = ?)

Fait ceci

l’UAC doit être désactivée lors de l'utilisation du fix.
Vous pouvez vous aider de ce lien pour désactiver l'UAC : Comment désactiver l’UAC de Windows Vista

  • Vous pouvez télécharger MSNFix à partir de ce lien : http://sosvirus.changelog.fr/MSNFix.zip
  • Enregistrez le fichier sur votre bureau.
  • Ne pas double-cliquer sur le fichier
  • Faites un clic droit sur le fichier puis Extraire tout, le but étant de récupérer un dossier MSNFix
    • Double-cliquez sur le dossier MSNFix afin de l'ouvrir
    • Vous trouverez dedans un nouveau dossier ainsi qu'un fichier MSNFix.bat
    • Double-cliquez sur MSNFix.bat
    • Une fenêtre sur fond bleu va s'ouvrir avec un menu.
    • Tapez sur la touche R de votre clavier puis la touche entrée pour valider

    Si une infection est détectée, un message Infection Présente s'affichera Pour lancer le nettoyage, il suffit d'appuyer sur n'importe quelle lettre du clavier puis valider par Entrée. Post le rapport @+ merci

    tomtom95
     Posté le 30/07/2009 à 20:46 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
      Astucien

    RE

    Dans un deuxieme temp je te conseil de revoir pour le Host risque de détournement possible .

    Alors tu va Le restaurer a son état d'origine avec ceci http://siri.urz.free.fr/RHosts.php redémarre le pc passe ccleaner

    Et tu le réinstaller avec la nouvelle mise a jour que tu trouve ici Download: http://www.mvps.org/winhelp2002/hosts.htm[right-click - Select: Save Target

    As] [Updated July-27-2009]

    La manip a faire Créer un nouveau dossier sur le bureau avec clique droit /nouveau/et dossier renomme le( host original )et tu va mettre ton Host que tu

    trouve Sous Windows Vista c:\windows\system32\drivers\etc\hosts -tu copie tout et colle tout dans le dossier que tu a créer sur le bureau .

    Ensuite le fichiers hosts zip décompresse le dans un nouveau dossier que tu crée aussi sur ton bureau cliquer sur le MVPS.BAT

    Ce qui va remplacer ton host sur ton pc, retourne sur c:\windows\system32\drivers\etc\hosts et mettre hosts en lecture seul

    Tu peux alors supprimé le dossier du bureau Hosts zip, et mettre le dossier host original dans tes documents .

    Voilà @+



    Modifié par tomtom95 le 30/07/2009 20:50
    gekbest
     Posté le 30/07/2009 à 22:04 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    tomtom95 a écrit :

    RE

    Dans un deuxieme temp je te conseil de revoir pour le Host risque de détournement possible .

    Alors tu va Le restaurer a son état d'origine avec ceci http://siri.urz.free.fr/RHosts.php redémarre le pc passe ccleaner

    Et tu le réinstaller avec la nouvelle mise a jour que tu trouve ici Download: http://www.mvps.org/winhelp2002/hosts.htm[right-click - Select: Save Target

    As] [Updated July-27-2009]

    La manip a faire Créer un nouveau dossier sur le bureau avec clique droit /nouveau/et dossier renomme le( host original )et tu va mettre ton Host que tu

    trouve Sous Windows Vista c:\windows\system32\drivers\etc\hosts -tu copie tout et colle tout dans le dossier que tu a créer sur le bureau .

    Ensuite le fichiers hosts zip décompresse le dans un nouveau dossier que tu crée aussi sur ton bureau cliquer sur le MVPS.BAT

    Ce qui va remplacer ton host sur ton pc, retourne sur c:\windows\system32\drivers\etc\hosts et mettre hosts en lecture seul

    Tu peux alors supprimé le dossier du bureau Hosts zip, et mettre le dossier host original dans tes documents .

    Voilà @+

    Re,

    Bon je commence tout ça lentement afin de ne pas faire une bourde et je vais supprimer la ligne "O4 - Startup: Notification de cadeaux MSN.lnk = ?"

    juste pour le plaisir : http://www.forum-microsoft.org/topic88522.html



    Modifié par gekbest le 30/07/2009 22:15
    Anonyme
     Posté le 30/07/2009 à 22:45 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Nouvel astucien

    Gekbest, tlm

    De passage, je m'excuse pour l'incruste, mais quand tu indiques ce lien ( "juste pour le plaisir" ), non seulement il s'agit d'une demande de désactivation permanente du dit demandeur dans le forum même de microsoft, mais quand un helper demande dans certains cas de désativer l'UAC, ou le teatimer de spybot, ou l'antivirus etc... c'est provisoire et cela permet de procéder aux droits et de pouvoir effectuer une désinfection d'un PC avec des outils spécifiques.

    Courage

    philae
     Posté le 30/07/2009 à 23:01 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    bonsoir,

    juste pour indication

    Tu peux faire une recherche sur http://www.virustotal.com/fr/ de ceci C:\Users\EMILE\Local Settings\Apps\F.lux\flux.ex

    F.lux on le trouve dans la logithèque de PCA Notamment, c'est un utilitaire pour la luminosité des écrans pc.

    gekbest
     Posté le 30/07/2009 à 23:27 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    FredLand a écrit :

    Gekbest, tlm

    De passage, je m'excuse pour l'incruste, mais quand tu indiques ce lien ( "juste pour le plaisir" ), non seulement il s'agit d'une demande de désactivation permanente du dit demandeur dans le forum même de microsoft, mais quand un helper demande dans certains cas de désativer l'UAC, ou le teatimer de spybot, ou l'antivirus etc... c'est provisoire et cela permet de procéder aux droits et de pouvoir effectuer une désinfection d'un PC avec des outils spécifiques.

    Courage

    Bonsoir,

    Je ne suis pas certain m'être bien exprimé.

    c'est juste pour indiquer qu'un forum bani toute personne qui donnerait une information sur la désactivation de l'UAC et je sais de quoi je parle. Et bien au contraire les informations données ici sur ce forum sont judicieuses puisqu'il est bien spécifé dans le lien que c'est à titre provisoire la désactivation.



    Modifié par gekbest le 30/07/2009 23:47
    gekbest
     Posté le 30/07/2009 à 23:35 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    tomtom95 a écrit :

    Bonjour

    Tu peux faire une recherche sur http://www.virustotal.com/fr/ de ceci C:\Users\EMILE\Local Settings\Apps\F.lux\flux.exe

    Autrement tu à mis le sponsor de MSN ( O4 - Startup: Notification de cadeaux MSN.lnk = ?)

    Fait ceci

    l’UAC doit être désactivée lors de l'utilisation du fix.
    Vous pouvez vous aider de ce lien pour désactiver l'UAC : Comment désactiver l’UAC de Windows Vista

  • Vous pouvez télécharger MSNFix à partir de ce lien : http://sosvirus.changelog.fr/MSNFix.zip
  • Enregistrez le fichier sur votre bureau.
  • Ne pas double-cliquer sur le fichier
  • Faites un clic droit sur le fichier puis Extraire tout, le but étant de récupérer un dossier MSNFix
    • Double-cliquez sur le dossier MSNFix afin de l'ouvrir
    • Vous trouverez dedans un nouveau dossier ainsi qu'un fichier MSNFix.bat
    • Double-cliquez sur MSNFix.bat
    • Une fenêtre sur fond bleu va s'ouvrir avec un menu.
    • Tapez sur la touche R de votre clavier puis la touche entrée pour valider

    Si une infection est détectée, un message Infection Présente s'affichera Pour lancer le nettoyage, il suffit d'appuyer sur n'importe quelle lettre du clavier puis valider par Entrée. Post le rapport @+ merci

    Re,

    Impossible de faire fonctionner MSNFix, la fenêtre sous DOS s'ouvre bien j'ai une ligne avec " scan ........... " le curseur est en dessous il clignote mais au bout de 45mn j'ai recommencé: pareil j'ai essayé en mode sans échèc même chose l'UAC est bien désactivée j'ai lancé le fichier en tant qu'administrateur mais toujours pareil. J'ai aussi essayé avec Kaspersky désactivé.

    L'utilitaire Flux vient bien de pca c'est vraiment un petit outil très agréable pour le confort visuel.

    tomtom95
     Posté le 30/07/2009 à 23:41 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
      Astucien

    Bonsoir philae

    Merci pour cette information sur F.lux\flux.exe ( juste un doute sur ce processus )

    Ce programme règle automatiquement l'intensité de votre écran en fonction des variations de lumière autour de vous.
    En effet, en fonction de l'heure, de l'orientation du soleil, de l'emplacement de votre bureau dans la pièce et des lumières environnantes, votre écran ne doit pas briller de la même manière.
    Plutôt que de devoir régler l'intensité vous-même à chaque fois, laissez-faire l'application

    gekbest comme la trés bien dit FredLand que je salut ce n'est que le temp de faire cette manip et non permanent
    tomtom95
     Posté le 30/07/2009 à 23:55 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
      Astucien

    RE

    Tu a bien télécharger et décompresser sur le bureau MSNFix et lancer avec (R)

    Publicité
    Pages : [1] 2 3 ... Fin
    Page 1 sur 3 [Fin]

    Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !


    Sujets relatifs
    Détournement de mon carnet d'adresses hotmail
    Adresses ajoutées à mes contacts
    Détournement adresse IP
    Détournement de DNS??
    detournement page d'acceuil qone 8
    Comment "black-lister" certaines adresses IP ?
    Détournement du navigateur
    Detournement de navigateur Searchgol
    Divers adwares, détournement de hosts
    Détournement de navigateur "Searchgol"
    Plus de sujets relatifs à Détournement d''adresses
     > Tous les forums > Forum Sécurité