Kesako ces bestioles ?[RESOLU]

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Kesako ces bestioles ?

Messagepar Falkra » 26 Jan 2008 17:45

Ha. Dans la partie gauche de l'interface de l'éditeur du registre, tu as une entrée avec une icône de petit dossier nommée mchInjDrv ?

Je vérifie 2-3 choses (quelques minutes) pendant que tu vérifies de ton côté.
:!: Je peux aussi te faire un script pour vérifier automatiquement et qui poste un rapport.

@ toute
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 18:03

Rien trouvé concernant cette entrée.
Vas pour le script...
J'ai rechargé le fichier hosts . Je pense que c'est OK.

A +
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar Falkra » 26 Jan 2008 18:16

copie colle ceci dans un fichier que tu vas nommer test.bat (il aura une icône avec un engrenage).
Double clique sur le fichier, cela ouvrira une fenêtre noir et un rapport dans le bloc-notes, à recopier dans ta prochaine réponse.

Code: Tout sélectionner
@echo off
echo.
echo  -=Extractions de la Base de registre =-
echo.

set cle=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv
echo %cle%
regedit /E c:\reggM1.txt "%cle%"
echo  ------------->>c:\reggM1.txt

notepad c:\reggM1.txt
del c:\reggM1.txt
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 18:28

Désolé, mais je n'ai pas compris la marche à suivre.
Comment créer ce fichier ?
Merci.
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar Falkra » 26 Jan 2008 18:32

Ouvre le bloc notes.

Copie colle le contenu de la boite de code du post précédent dedans : sélectionne le texte, copie (CTRL+C), lcique dans le bloc notes, colle (CTRL+V).

Sauvegarde (fichier, enregistrer sous...) et assigne une extension .BAT au lieu de .TXT :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Kesako ces bestioles ?

Messagepar b25 » 26 Jan 2008 18:35

Hello,

Venant de lire le post intermédiaire de Falkra (procédure de demande....) et ayant un peu suivi le post kesako,
je tiens à tirer un grand coup de chapeau au modos de ce forum pour leur patience. Tout le monde n'est pas capable de rester aussi zen.

Bravo !!!
b25
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 01 Nov 2007 10:26

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 18:40

OK fait.
Mais lorsque je clique sur ce fichier la fenêtre noire s'ouvre, le presse papier aussi mais rien ne se passe à part un tiret blanc qui clignote.
Est-ce normal ?

A +
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 18:42

b25 a écrit:Hello,

Venant de lire le post intermédiaire de Falkra (procédure de demande....) et ayant un peu suivi le post kesako,
je tiens à tirer un grand coup de chapeau au modos de ce forum pour leur patience. Tout le monde n'est pas capable de rester aussi zen.

Bravo !!!


Bonsoir.
Que veux-tu dire par là ?
Je ne comprends pas ta remarque.
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar b25 » 26 Jan 2008 18:47

Simplement un hommage aux modos du forum de Libellules qui sont extrêmement patients........................
b25
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 01 Nov 2007 10:26

Re: Kesako ces bestioles ?

Messagepar Falkra » 26 Jan 2008 18:49

On recommence en plus simple. :wink:

Le fichier, déjà tout fait, est là :
http://www.libellules.ch/registre.bat
Télécharge-le par clic droit sur le lien ci-dessus, "enregistrer (la cible) sous" pour le mettre sur ton bureau.
Si ça s'ouvre dans ton navigateur comme un fichier texte, c'est pas bon : clic droit sur le lien, enregistrer la cible sous.

Le reste, c'est comme au dessus, double clique, poste le rapport.

Je fais une pause pour manger, je ne t'oublie pas. :-D :wink:

@ toute.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 19:23

Merci Falkra et bon appétit.

Je confirme que l'entrée en question n'existe pas dans la registre. Pour ce qui est de la seconde manip, même résultat que la précédente La fenêtre s'ouvre, "extractions de la base de registre"...
Tiret blanc clignotant.

Tout cela a l'air d'énerver B25. On arrêt tout si tu le souhaites.

JEMACO71

[edit de Tzieber] Dernier message de b25 effacé. Si il n'est pas content il va voir ailleurs sur le forum si il y a des choses qui l'intéressent plutôt que de poluer pour rien ;)
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar b25 » 26 Jan 2008 20:23

Mais ça ne m'énerve absolument pas !!!!!
Je voulais simplement dire que je n'aurais pas la patience de faire autant de recherches que font les modos et en particulier Falkra pour ce post.

C'était un compliment.

Alors pourquoi vouloir faire tourner ça en pugilat ?????????
b25
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 01 Nov 2007 10:26

Re: Kesako ces bestioles ?

Messagepar Tzieber » 26 Jan 2008 20:25

Autant pour moi dans ce cas là.

Mais évite les "..........................." à la fin de tes phrases. En général ça n'est pas dans un sens "compliment" mais plutôt péjoratif.
Image
Swisscom inOne / Internet M + Internet-Booster
Avatar de l’utilisateur
Tzieber
Modérateur
Modérateur
 
Messages: 928
Inscription: 26 Déc 2002 11:05
Localisation: Sullens / VD

Re: Kesako ces bestioles ?

Messagepar Falkra » 26 Jan 2008 20:27

JEMACO71 a écrit:Je confirme que l'entrée en question n'existe pas dans la registre. Pour ce qui est de la seconde manip, même résultat que la précédente La fenêtre s'ouvre, "extractions de la base de registre"...
Tiret blanc clignotant.


Je l'ai testé chez moi, cela fonctionne et devrait ouvrir le bloc notes, avec au minimum ceci dedans si la clé n'est pas détectée.
-------------
Vois si tu as ce fichier :
c:\reggM1.txt
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 20:33

Rien à coller. Ci-dessous résultat:

-------------

C'est tout ce qu'il y a dans le bloc notes !!!???

Merci à Tzieber pour son arbitrage.
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 20:37

Oui Falkra.

Il existe. C'est son nom dans le bloc notes. Mais a part une succession de tirets, rien d'autre.
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 20:39

Si j'ai bien compris c'est normal alors que je m'evertuais à vouloir trouver autre chose !!!
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar Falkra » 26 Jan 2008 20:47

Ce n'est pas rien, puisque le bloc notes s'est ouvert, le --------------- c'est le petit machin qui dit que la clé n'est effectivement pas là, sinon ça s'affiche dessous, c'est un repère.

J'ai regardé plus en détail, je l'ai ce service, tu n'aurais pas installé A² il y a un moment ?
(a-squared, logiciel anti spyware)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Kesako ces bestioles ?

Messagepar JEMACO71 » 26 Jan 2008 20:56

Falkra a écrit:Ce n'est pas rien, puisque le bloc notes s'est ouvert, le --------------- c'est le petit machin qui dit que la clé n'est effectivement pas là, sinon ça s'affiche dessous, c'est un repère.

J'ai regardé plus en détail, je l'ai ce service, tu n'aurais pas installé A² il y a un moment ?
(a-squared, logiciel anti spyware)


Oui. J'avais bien installé A² il y a quelque temps de cela. Je l'ai desinstallé et reinstallé dernièrement pour ces vérifs.
Avatar de l’utilisateur
JEMACO71
 
Messages: 22
Inscription: 25 Jan 2008 19:21
Localisation: MACON (Bourgogne)

Re: Kesako ces bestioles ?

Messagepar Falkra » 26 Jan 2008 21:03

Ok. Tu n'a rien.

A² installle ce service, qui a eu un passé un peu houleux.
A² n'est plus sur ta machine mais l'inscription reste, le fichier aussi mais il n'est pas actif de toute façon.

Il y a bien mieux qu'A² de toute façon, je vais poster ce soir un test d'antispyware que je recommanderai, sur le blog.

Ta machine est clean. Pour ton fichier hosts je te conseille BISS, et leur liste, qui est très pertinente.
L'équipe aux commandes fait partie de la communauté antimalware, celle qui travaille à éliminer ce que laissent les antivirus et les antispywares - disons parfois.

Tu n'étais pas vraiment infecté, mais tu avais des doutes, donc tu penses sans doute que la sécurité a son importance et tu dois pouvoir y accorder un peu de temps, ce n'est pas toujours le cas de tous. Attention toutefois avec les rapports, sans une analyse parfois longue, on se fait facilement peur. :wink:

Voici une liste de conseils et d'explications pour sécuriser sa machine :
http://www.libellules.ch/phpBB2/prevention-comment-eviter-bien-des-infections-t24540.html

Si tu as d'autres questions, n'hésite pas.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités
cron