|
|
|
|
Configuration: Windows XP Internet Explorer 6.0
Salut,
• Démarrer • Panneau de configuration • Outil d’administration • Services • Cherche Affichage des Messages • Clique droit dessus puis propriété • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter » • Applique • Redémarre ton pc A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
je remerie Regis pour son aide.
Mais mon probleme n est pas resolu. Il s est empiré car je n ai pas reussi a faire ce que m a dit Regis Maintenant le service appel de procedures a distance arrete et redemarre mon systeme automatiquement au bout de qq minutes. Est ce que quelqu un peut m aider s il vous plait. Merci |
Salut
Tu es infecté ! Supprime ceci en mode sans echec: C:\WINDOWS\System32\explorer.exe C:\WINDOWS\System32\nigho.exe C:\WINDOWS\System32\winIogon.exe Ensuite redemarre et remet un rapport HijackThis. A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
Salut,
¤Démarre en mode sans échec : Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal ! (Si F8 ne marche pas utilise la touche F5). Clik sur demarer puis poste de travail puis tu continues avec ce chemin: C:\WINDOWS\System32\et tu cherches ceci que tu supprimes: explorer.exe De meme avec ceci: C:\WINDOWS\System32\nigho.exe C:\WINDOWS\System32\winIogon.exe Tu as réussi? a+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
salut,
ca n a pas marché. J'ai enlevé ce que tu m'as demandé mais il me restait toujours des virus. Du coup j ai changé d'antivirus pour prendre kaspersky. Il m a réglé le probleme des virus. Par contre maintenant je ne peux plus telecharger dans emule car je suis en low id. Je ne sais pas comment regler emule. Connais tu emule? Merci |
Salut
Remet moi un hijack this ;) A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
Bonjour,
Méthode à suivre dans l'ordre... ---------------------------------------------------------------------------- ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite: 1/ Spybot S&D 1.4 http://www.safer-networking.org/fr/index.html Démo d’utilisation (merci à Balltrap34 pour cette réalisation). http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm 2/ Ad-Aware SE 1.06 http://www.lavasoftusa.com/software/adaware/ -Une aide: http://www.tutopat.com/viewtopic.php?t=1191 - installe le patch français, tu pourras le trouver ici: http://download.lavasoft.de.edgesuite.net/public/pllangs.exe et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation). http://pageperso.aol.fr/balltrap34/adawrevid.asf 3/ AVG Anti-Spyware : http://www.malekal.com/tutorial_AVG_AntiSpyware.php 4/ Ccleaner : http://www.malekal.com/tutorial_CCleaner.php -------------------------------------------------------------------------- ¤Affiche tous les fichiers et dossiers : Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage Coche « afficher les fichiers et dossiers cachés » Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décoche « masquer les extensions dont le type est connu » Puis fais «Ok» pour valider les changements. Et appliquer ! ---------------------------------------------------------------------------- ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked : O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe O4 - HKLM\..\RunServices: [SYSTEM] winmgrd.exe O4 - HKCU\..\Run: [SYSTEM] winmgrd.exe O4 - HKCU\..\RunServices: [SYSTEM] winmgrd.exe O4 - Startup: PowerReg Scheduler V3.exe O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZCxdm599YYCA O16 - DPF: TruePass EPF 7,0,100,717 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab O16 - DPF: TruePass EPF 7,0,100,730 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.spamblockerutility.com/... O23 - Service: Adpsrin - Unknown owner - (no file) ---------------------------------------------------------------------------- ¤Démarre en mode sans échec : Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal ! (Si F8 ne marche pas utilise la touche F5). ---------------------------------------------------------------------------- ¤Recherche et supprime ceci: attention seulement les fichiers (si présents). C:\WINDOWS\System32\winIogon.exe (avec un I, ne confond pas avec un autre) winmgrd.exe PowerReg Scheduler V3.exe ---------------------------------------------------------------------------- ¤ Lance AVG Anti-Spyware Clique sur le bouton Analyse (de la barre d'outils) Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine. Reviens à l'onglet Analyse. Clique sur Analyse complète du système. A la fin du scan, choisis l'option 3 "Appliquer toutes les actions " en bas. Clique sur "Enregistrer le rapport". Copie/colle le rapport sur le forum. ---------------------------------------------------------------------------- ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines… ---------------------------------------------------------------------------- ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines… ------------------------------------------------------------------------------------------- ¤ Lance CCleaner comme sur le tuto fournit au début de la procédure. ---------------------------------------------------------------------------- ¤ Vide ta Corbeille. ---------------------------------------------------------------------------- ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum. Précise tes soucis s’il en reste.... Tiens-moi au courant A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
Salut
Supprime tout ce que AVG a trouvé ! A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
ok c'est fait
Et pour emule? |
Salut
Quelle est ta connection internet? Tu as beaucoup de serveur sur emule? A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
salut
Je suis connecte avec bell haute vitesse et j ai beaucoup de serveurs. Il semblerait que ce soit a cause de mon pare feu. Le probleme existe depuis que j ai installe kaspersky merci |
Salut
Essai de desactiver KAS pour voir si ca fonctionne. A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
saluts
C pareil. Toujours en lowid. Mais en fait je t ai dit que j avais beaucoup de serveur. Je me suis trompe. J en ai que tres peu (une dizaine). |
Salut
As tu cherché a remettre de nouveaux serveurs? A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |
non, mais meme si je rajoute des serveurs je serai toujours en lowid, n est ce pas?
En tous cas tu es bien aimable de m aider et je t en remercie beaucoup |
Salut,
L'ID est attribué par le serveur en début de connexion. Quand un client se connecte au serveur edonkey, le serveur tente d'ouvrir une connexion TCP vers le port 4662 du client. Si l'ID est nul (égal à 0), c'est que vous n'êtes pas connecté à un serveur ! Si l'ID est faible (inférieur à 16 million), on dit que c'est un Low ID Si l'ID est élevé (supérieur à 16 million), on dit que c'est un High ID. Si cette connexion se passe bien, le serveur attribue un High ID au client. Si la connexion échoue (à cause d'un parefeu ou d'un problème de délai réseau) le serveur attribue un 'Low ID', grosso modo un numéro interne du serveur. Un Low ID ne permet pas de retrouver l'adresse IP alors qu'un High ID le permet. Si un High ID est attribué par le serveur, ce High ID est exactement l'adresse IP du client réécrite différement : Si l'adresse IP du client est A.B.C.D, on ecrit sous forme héxadécimale aa.bb.cc.dd , puis on inverse l'ordre des octets et on met sous la forme : ddccbbaa, puis on passe en décimal : on obtient l'ID. L'opération peut se faire dans l'autre sens. Mais ce qui nous interresse c est le low id donc: Qu'est-ce qui peut expliquer un Low ID? Un parefeu, quelque part, bloque le port 4662 du client. Un routeur ADSL n'a pas été configuré pour mapper le port 4662 en provenance du réseau Internet vers la machine edonkey intérieure, sur le port 4662. Vous avez une adresse IP de la forme A.B.C.O (dernier chiffre nul). Ce cas est fort heureusement exceptionnel. Bref, quel pare feu as tu deja? Est il configuré? Un routeur? A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
|
Salut
Un routeur? OU un modem en ADSL? A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK- |