A voir également:
- Hiddenext et tr qq chose!!
- We tr - Télécharger - Téléchargement & Transfert
- Tr mail - Forum Messagerie
- Google tr - Télécharger - Traduction
- Apprend moi quelque chose ✓ - Forum Loisirs / Divertissements
- Sennheiser tr 4200 problème - Forum Casque / Micro / kit
118 réponses
Merci je testerai ce demain je n'ai plus le temps ni le pc a porter de main, je te tiendrai au courant des que possible dans le week end !
a bientot
a bientot
salut bon j'avais un peu de temps devant moi j'ai effectuez les manip de ton dernier message donc gmer plus rapport!
Puis arriver a clic droit delete service !
Un message d'erreur apparait :
you removing the service "tzxhs..";
warnig !!!
this action might crach your system if the service required by windows are you sure to continue !
La je fais OUI, une nouvelle erreur apparait :
Error 0xFFFFFFFF: service "tzxhs..." was not deleted !
La je clique sur ok !
et un nouveau message aparait :
Are you sure you want delete service file " tzxhs..."
C\:WINDOWS\systeme32\svchost.exe
Donc je repond de nouveau oui!
Et un nouveau message d'erreur me disant que c'est impossible d'efface "tzxhs.." Descripteur non valide !!
Voila je voulais pas t'embeter avec ça aujourd'hui, mais si jamais tu passe par là,
Dit moi si je continue la manip et passe au fichier CFScript + snoop.exe ou non vu que le delete service n'a pas fonctionner!
Je serait de retour ce soir certainement si tu es dans les parages !
Sinon ben quand tu aura le temps!
Merci beaucoup encore !
Cordiallement franck
Puis arriver a clic droit delete service !
Un message d'erreur apparait :
you removing the service "tzxhs..";
warnig !!!
this action might crach your system if the service required by windows are you sure to continue !
La je fais OUI, une nouvelle erreur apparait :
Error 0xFFFFFFFF: service "tzxhs..." was not deleted !
La je clique sur ok !
et un nouveau message aparait :
Are you sure you want delete service file " tzxhs..."
C\:WINDOWS\systeme32\svchost.exe
Donc je repond de nouveau oui!
Et un nouveau message d'erreur me disant que c'est impossible d'efface "tzxhs.." Descripteur non valide !!
Voila je voulais pas t'embeter avec ça aujourd'hui, mais si jamais tu passe par là,
Dit moi si je continue la manip et passe au fichier CFScript + snoop.exe ou non vu que le delete service n'a pas fonctionner!
Je serait de retour ce soir certainement si tu es dans les parages !
Sinon ben quand tu aura le temps!
Merci beaucoup encore !
Cordiallement franck
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
21 janv. 2011 à 16:19
21 janv. 2011 à 16:19
sur la ligne rouge
fais => Process:cliques droit kill process
puis combofix CFScript
fais => Process:cliques droit kill process
puis combofix CFScript
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
21 janv. 2011 à 16:26
21 janv. 2011 à 16:26
avec gmer
au lieu de faire delete service choisir kill process et j'espère qu'il n'y aura plus d'erreur
au lieu de faire delete service choisir kill process et j'espère qu'il n'y aura plus d'erreur
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
21 janv. 2011 à 17:54
21 janv. 2011 à 17:54
arf
essaie en mode sans echec
et moi je demande confirmation pour une autre manip au cas où
essaie en mode sans echec
et moi je demande confirmation pour une autre manip au cas où
Merci,
j'etait en mode sans echec ! En mode normale gmer me fait rebooter le pc avec ecran bleu!
Et quand j ouvre gmer en mode sans echec j ai une erreur avec un fichier introuvable ???
cela vient peut etre de la? non ?
Bon je reviens ici vers 22H au cas ou n'hesite pas a mettre une autre manip stp, entre temps je me deplace juste chez mon frere j ai une connexion la haut je continuerai ca tt a l heure merci encore a toute a l'heure si tu est dans les parages merci !
j'etait en mode sans echec ! En mode normale gmer me fait rebooter le pc avec ecran bleu!
Et quand j ouvre gmer en mode sans echec j ai une erreur avec un fichier introuvable ???
cela vient peut etre de la? non ?
Bon je reviens ici vers 22H au cas ou n'hesite pas a mettre une autre manip stp, entre temps je me deplace juste chez mon frere j ai une connexion la haut je continuerai ca tt a l heure merci encore a toute a l'heure si tu est dans les parages merci !
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
21 janv. 2011 à 19:59
21 janv. 2011 à 19:59
j'attends le retour d'une demande...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
22 janv. 2011 à 06:30
22 janv. 2011 à 06:30
en clic droit sur la ligne rouge as tu l'option disable proposée ?
si oui choisis la
si oui choisis la
Bonjour,
Bon je peut choisire disable je fini le scan et je test cela.
Je doit avoir quoi ensuite?
(je suppose la manip avec cfscript et combo! bon je fait ca et te pose ce qui se passe !
A toute
Bon je peut choisire disable je fini le scan et je test cela.
Je doit avoir quoi ensuite?
(je suppose la manip avec cfscript et combo! bon je fait ca et te pose ce qui se passe !
A toute
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
22 janv. 2011 à 11:42
22 janv. 2011 à 11:42
apres disable
combofix script https://forums.commentcamarche.net/forum/affich-20554345-hiddenext-et-tr-qq-chose?page=2#45
combofix script https://forums.commentcamarche.net/forum/affich-20554345-hiddenext-et-tr-qq-chose?page=2#45
alors en cliquant sur disable j ai un message qui dit que le service a bien etait arreter ensuite je lance cfscript et combo en fesant glisser fcscript sur combofif!
et la deux bip et un avertissement :
http://dowload.bleepingcomputer.com\susb\combofix.exe
https://forospyware.com
combofix a ete peut etre telechargé depuis un autre site, il y a des risques qu'il puisse être corrompu. pour être tranquille, je vous conseille de supprimer cet exemplaire et de telecharger de nouveau !
Je fait quoi ? je n'ai pas encore cliquer sur ok, si je clique est ce qu'il ne va pas arreter le programme vu l'avertissement precedent??
et la deux bip et un avertissement :
http://dowload.bleepingcomputer.com\susb\combofix.exe
https://forospyware.com
combofix a ete peut etre telechargé depuis un autre site, il y a des risques qu'il puisse être corrompu. pour être tranquille, je vous conseille de supprimer cet exemplaire et de telecharger de nouveau !
Je fait quoi ? je n'ai pas encore cliquer sur ok, si je clique est ce qu'il ne va pas arreter le programme vu l'avertissement precedent??
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
22 janv. 2011 à 12:06
22 janv. 2011 à 12:06
ok
retélécharge le et fais la manip du script
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
retélécharge le et fais la manip du script
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
bon toujours en scan et rien ne se passe toujours un curseur jaune qui clignote.
Le point de restauration se fait bien au debut puis ensuite bloquer sur le message qui dit que cela peut prendre 10min ou si bien affecter ce temp peut doubler !
Mais sinon rien d'autre.
J'attend encore un peu et te tient au courant masi si tu as une autre idée merci .
Le point de restauration se fait bien au debut puis ensuite bloquer sur le message qui dit que cela peut prendre 10min ou si bien affecter ce temp peut doubler !
Mais sinon rien d'autre.
J'attend encore un peu et te tient au courant masi si tu as une autre idée merci .
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 270
22 janv. 2011 à 13:10
22 janv. 2011 à 13:10
laisse tourner
ok j'ai laisser tourner, toujours aucun résultats .
Je pense a la ré installation mais je ne sais pas si cela règlera ou non le probleme ?
ou le système interne tel le bios pourrait être toucher?
ou tu me conseille autre chose ?
Je pense a la ré installation mais je ne sais pas si cela règlera ou non le probleme ?
ou le système interne tel le bios pourrait être toucher?
ou tu me conseille autre chose ?
salut moment de grace m'a demandé d'intervenir si j'avais une idée mirobolente :)
1. Télécharge The Avenger par Swandog46 sur le Bureau
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau
2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to delete:
tzxhsgd
IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
Ferme toutes les applications et ton navigateur
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.
Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.
Clique sur Execute
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
G3?-?@¢??@?......List_Kill'em...
1. Télécharge The Avenger par Swandog46 sur le Bureau
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau
2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Drivers to delete:
tzxhsgd
IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
Ferme toutes les applications et ton navigateur
3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.
Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.
Clique sur Execute
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.
5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
G3?-?@¢??@?......List_Kill'em...
alors meci de ton intervention,
J'ai donc lancer avenger coller le text et lancer le scan!
Cela a bien redemarré le pc masi il y a eu une verification système pendant le demarrage, avec en fin de message mémoire insuffisante pour sauvegarder les donner supprimer! puis une fois le bureau apparu une erreur que je n'est pas eu le temps de lire a fait du genre impossible d ouvrir windows!
Il a re demarré avec un message comme quoi une erreur serieuse est intervenu est voici donc le rapport :
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\tzxhsgd" not found!
Deletion of driver "tzxhsgd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Completed script processing.
*******************
Finished! Terminate.
Je comprend pas si c'est bien fini ou non , je doit lancer list kill'em ensuite ?
J'ai donc lancer avenger coller le text et lancer le scan!
Cela a bien redemarré le pc masi il y a eu une verification système pendant le demarrage, avec en fin de message mémoire insuffisante pour sauvegarder les donner supprimer! puis une fois le bureau apparu une erreur que je n'est pas eu le temps de lire a fait du genre impossible d ouvrir windows!
Il a re demarré avec un message comme quoi une erreur serieuse est intervenu est voici donc le rapport :
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\tzxhsgd" not found!
Deletion of driver "tzxhsgd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Completed script processing.
*******************
Finished! Terminate.
Je comprend pas si c'est bien fini ou non , je doit lancer list kill'em ensuite ?
ok
1er en mode normal tooujours redemarrage avec ecran bleu!
je le re tente donc en mode sans echec, toujours cette petite erreur en lancant gmer: GMERdevice error \\.\fxliapow: le fichier spécifié est introuvable.
mais le programme se lance quand même ensuite, nouveauté plus de ligne rouge je lance le scan, et voici le rapport!
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2011-01-22 15:23:43
Windows 5.0.2195
Running: ll18sr54.exe
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion@ProductName Microsoft Windows XP
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion@CurrentVersion 5.1
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
---- EOF - GMER 1.0.15 ----
1er en mode normal tooujours redemarrage avec ecran bleu!
je le re tente donc en mode sans echec, toujours cette petite erreur en lancant gmer: GMERdevice error \\.\fxliapow: le fichier spécifié est introuvable.
mais le programme se lance quand même ensuite, nouveauté plus de ligne rouge je lance le scan, et voici le rapport!
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2011-01-22 15:23:43
Windows 5.0.2195
Running: ll18sr54.exe
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion@ProductName Microsoft Windows XP
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion@CurrentVersion 5.1
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
---- EOF - GMER 1.0.15 ----
20 janv. 2011 à 18:57
@ +