Demande infos sur sécurité
Configuration: Windows XP Internet Explorer 7.0
29 réponses
Problème récurrent : malgré des anti-spams et antivirus, des sites s'infiltrent et affichent des images à caractère sexuel, ce qui expose les enfants et pose une difficulté de navigation sécurisée. La réponse principale recommande de redémarrer en mode MSE et de suivre les manipulations usuelles, puis de transmettre les rapports de diagnostic pour vérification et poursuite du nettoyage. D'autres échanges évoquent des pratiques et des indications pour obtenir des rapports, mais restent secondaires par rapport à l'instruction principale d'effectuer les manipulations et de partager les résultats. Une nuance utile: le fil montre aussi que certaines réponses contiennent des éléments hors sujet ou répétitifs, ce qui peut compliquer la coordination autour des étapes de nettoyage.
-
Contributeur sécuritéSalut
Essaie de faire les manips en mode sans echec, sur le compte ou tu arrives.
OK?
A+ -
Contributeur sécuritéBonjour slimfast, Quentin,
slimfast, par pitié, quand tu viens poser une question ou mettre quoi que ce soit ici, tu descends dans la page, et tu cliques sur REPONDRE tout en bas, je ne m'y retrouve plus dans tous tes posts. Merci
maintenant tu en es où ?
On me demande de redémarrer en MSE mais pas sur le compte administrateur pas sur celui de la session normale.Et je ne sais pas comment faire!Est ce que je peux compter sur toi pour me dire comment faire.Merci d avance!!!!!!!
si tu lis correctement ce que j'ai écrit :
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
je te dis donc de prendre ta session habituelle, ce qui revient à dire ta session normale.
-
J ai bien compris ce que tu m as dis pour mes réponses philae!ok!Maintenant, j ai bien compris qu il fallait redémarrer avec la session normale et non pas sur le compte administrateur ou autre.Simplement, quand j ai les écrans noirs du MSE à aucun moment on me propose de redémarrer avec ma session normale.Je suis directement dirigé vers le compte administrateur.
-
-
-
Contributeur sécuritéSi tu tapes F8 tu as acces au mode sans echec?
Même si tu ne sais pas si c'est le compte administrateur ou non, c est pas grave, essaie de faire les manips deja.
Tu appuis sur F8 juste apres le demarrage, jusque ce que la fenetre s affiche.
Si tu arrives sur le bureau, tu peux arreter d appuyer.
a+ -
Contributeur sécuritéSalut
Tu peux sans problemes poser les questions a Philae.
Pour le mode sans Echec:
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Choisis ton compte administrateur s il te le demande.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
A+
-
Contributeur sécuritépas de soucis slimfast, mais par pitié, arrête la parlote, et met toi au boulot, ca ne partira pas tout seul tes problèmes.
Courage et ....go
à demain
-
Contributeur sécuritéoui
tu reprends au
< 30 > philae83 (samedi 24 février 2007 à 16:44:11)
et tu fais tout ce qui est demandé.
Tu sais je ne vais pas passé la nuit ici.....Tout est expliqué très clairement tu imprimes et tu suis à la lettre ce qui est écrit. D'autres y sont arrivés sans problèmes, je te rassure
-
Contributeur sécuritéok, donc le dossier compressé tu peux le supprimer, te reste le dossier jaune navipromo, c'est le bon.
-
Contributeur sécurité
une autre en forme de trois livres bleus attachés entre eux par un bandeau rouge
c'est aussi navipromo celui là ?
-
Contributeur sécuritéenvoyer vers et extraire ce n'est pas la même chose
envoyer vers, c'est mettre d'un endroit à un autre
extraire c'est enlever du zip.
Comment est ton icone sur le bureau ?
-
Contributeur sécuritépour le message de décompressé, je t'ai répondu juste en dessous du tien, faut dire qu'on sait plus trop où se mettre, il faut rester à la fin maintenant, sinon on se cherche.
tu fais extraire vers le bureau
-
Contributeur sécuritéslimfast, je suis là....et toi tu en es où ?
-
Contributeur sécuritéune fois que tu as redémarré en MSE, tu vas comme d'habitude sur ton pc sur la session de d'habitude.
tu as fait les manips ou non ?
Poste les rapports
-
Le seul dout que j ai sur la manip, c est quand on me demande de redémarrer en mode sans échec,je n ai vu à aucun moment apparaitre :choisir ma session ou administrateur!!
-
Contributeur sécurité
qu'estce que tu crois Quentin, que je me tourne les pousses sur CCM ?
EUH, ben a vrai dire je croyais ! lol
passer incognito....oh mais c'est que c'est réussi !
Ah cool, j ai une bonne couverture alors. -
Contributeur sécuritéOulalala ca avance bien ici ;)
pourquoi n'as tu pas pris le pseudo Quentin59.....lol !
Pour passer incognito lol
et puis je t'appelle comme je veux quand même non ?
Ouiiiiiiiiiiiiii ;) -
Contributeur sécuritémerci, c'est exactement ce que je voulais.
ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec
* Télécharge CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* télécharge Brute Force Uninstaller
http://www.merijn.org/files/bfu.zip
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* FAIS UN CLIC-DROIT sur le lien ci dessous
http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".
Sauvegarde dans le dossier créé (c:\BFU)
* télécharge Navipromo.zip (par lazzzy)
http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
et décompresse-le sur ton bureau
* Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici
https://forum.pcastuces.com/default.asp#haut
à la lettre C
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
* Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
* Clique exit pour fermer le programme BFU.
Recommence encore une fois
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
* lance Ccleaner pour un nettoyage complet.
* redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation-
-
@philae83Eh bien j ai suivi toutes les instructions.Franchement balaise quand tu n y connais rien !!!!Et maintenant ça a l air d être la dernière étape qui coince !Le nettoyage avec Ccleaner!!Trop long!Cela fait 20 mn que j attends que ça se termine et ma connexion a l air d être interminable!!!
-
Contributeur sécurité@slimfastsurtout que CCLeaner, normalement ca va vite.
-
@philae83564.7mb effacés et maintenant la prochaine étape et de redémarrer!!!Si ça marche,je te félicite du plus profond de mon coeur car j en ai ras le bol de toutes ces pubs de psychopathes!!!!Je te tiens au courant!!
-
@philae83Ma connexion a l air trop trop longue!!!!Et même de simples manips dans l ordi sans passer par la connexion sont trop longues!!!
-
-
Contributeur sécuritéJe pense que tu parles du rapport blbeta!!!! voilà ce que j ai comme infos:"4 hidden items foud" et rien d autre si ce n est ces pubs maudites qui apparaissentà chaque fois!!! peut être un truc du type "nls302 "que je ne peux ouvrir
oui c'est évidemment de lui que je parle.
j'ai bien compris qu'il mettait 4 hidden items found.
Il marque aussi les items. Si tu ne me les donne pas comment veux tu que je sache lesquelles est-ce.
-
De nouveau voilà le rapport!Est ce que ce sera suffisant?
02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/24/07 15:12:07 [Note]: 7019 4
02/24/07 15:12:07 [Note]: 7005 0
02/24/07 15:12:12 [Note]: 7006 0
02/24/07 15:12:12 [Note]: 7011 1624
02/24/07 15:12:12 [Note]: 7026 0
02/24/07 15:12:12 [Note]: 7026 0
02/24/07 15:12:12 [Note]: 7024 3
02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
02/24/07 15:13:17 [Note]: 10002 1
02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
02/24/07 15:13:17 [Note]: 10002 1
02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
02/24/07 15:13:18 [Note]: 10002 1
02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
02/24/07 15:13:18 [Note]: 10002 1
02/24/07 15:19:00 [Note]: 7007 0
-
-
Contributeur sécuritétu recommences la manip stp depuis le début, j'ai absolument besoin de ce rapport, et il est forcément qq part.
regarde le mode d'emploi en image
https://forum.pcastuces.com/default.asp
à la lettre
H ) Utiliser Blacklight -
Comme je te l ai dit avant j ai ouvert black light depuis mon bureau, j ai accepté et scanné la licence mais pas d autre rapport à éxécuter puisque je n ai rien reçu sur mon bureau du type:sbls log avec des chiffres.Merci d avance de ta réponse!!
-
Contributeur sécuritélol Et puis attention je vous surveille tous les 2 !!! :)
Et puis, arrreter de m'appeller Regis, c'est Quentin !
;)-
-
-
@philae83Vraiment philae j espere que tu ne perdraspas patience!!!!!J ai recommencé les étapes du scan et comme indiqué dans la "démo" qui est super pour les apprentis, j ai "close" la fenêtre à la fin du scan mais toujours pas de rapport fsbl sr le bureau!!!Peut être je n ai pas attendu assezlongtemps car j i recommence le scan 2 ou 3 fois!!!Lors de ma 1ére manip je n avais pas fermé la fenêtre , j avais cliqué"next" voilà pourquoi le rapport n est pas apparu, je pense!!!Alors que dois-je faire maintenant si le rapport fsbl napparait pas?Je suis d accord avec toi philae , il est bien qqe part!!!!!!Mais pas sur le bureau!!!Peut-être faut-il encore attendre?
-
@philae83J ai recherché pour voir où était le rapport fsbl !!En effet il n était pas sur le bureau mais j l ai retrouvé grâce à l assistant recherche dans le disque dur.Voilà ce qu on me dit:
02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/24/07 15:12:07 [Note]: 7019 4
02/24/07 15:12:07 [Note]: 7005 0
02/24/07 15:12:12 [Note]: 7006 0
02/24/07 15:12:12 [Note]: 7011 1624
02/24/07 15:12:12 [Note]: 7026 0
02/24/07 15:12:12 [Note]: 7026 0
02/24/07 15:12:12 [Note]: 7024 3
02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
02/24/07 15:13:17 [Note]: 10002 1
02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
02/24/07 15:13:17 [Note]: 10002 1
02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
02/24/07 15:13:18 [Note]: 10002 1
02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
02/24/07 15:13:18 [Note]: 10002 1
02/24/07 15:19:00 [Note]: 7007 0
-
- 1
- 2