boub_popsyteam Bla-bla : didguitare et 33 utilisateurs inconnus

 Mot :   Pseudo :  
 
 Page :  1  2
Page Précédente 
Auteur
 Sujet :

error safe

 
n°378431
rbouh
Profil : Inconnu(e)
Posté le 05-01-2006 à 17:19:02  profilanswer
 

bonjour,
 
meilleurs voeux pour 2006
 
heureux que vous êtes toujours là !!!
 
ma question : depuis 5 jours environ, j'ai ERROR SAFE qui s'est installé sur mon bureau,  je ne sais ni comment ni pourquoi , impossible de le supprimer, comment faire pour y arriver s v p  !!!
 
bonne journée


---------------
[:rbouh]
mood
Publicité
Posté le 05-01-2006 à 17:19:02  profilanswer
 

n°378441
G-UNIT
Pensez à Google...
Profil : Célèbre
Posté le 05-01-2006 à 18:49:01  profilanswer
 

Bonjour,
 
Je te conseilles un petit nettoyage de ton PC : http://forum.aideonline.com/forum2 [...] =0&subcat=
 
 
;)


---------------
Webmaster Indépendant -> UNITPROD - Web creations / Blog UNITPROD
n°378444
rbouh
Profil : Inconnu(e)
Posté le 05-01-2006 à 19:10:50  profilanswer
 

bjr,
 
c'est déjà fait !!! ( 6 heures entre le nett..du dd et la défrag..)
il y a un nouvel élément: j'ai cliqué sur exécuter dans le menu démarrrer, aprés j'ai tapé msconfig, une carte est apparue me signalant que le fichier msconfig est  
 
introuvable !!
 
que faire !!
 
merci


---------------
[:rbouh]
n°378447
G-UNIT
Pensez à Google...
Profil : Célèbre
Posté le 05-01-2006 à 19:36:00  profilanswer
 

Ta effectué un scan antivirus en ligne?
 
Quel windows au fait?


---------------
Webmaster Indépendant -> UNITPROD - Web creations / Blog UNITPROD
n°378499
rbouh
Profil : Inconnu(e)
Posté le 06-01-2006 à 16:05:13  profilanswer
 

bjr,
 
je travaille avec
internet ex 5.0
windows 2000
mon modem ; adsl ici usb  
 
mon scanner est en panne
 
merci de ton aide


---------------
[:rbouh]
n°378503
G-UNIT
Pensez à Google...
Profil : Célèbre
Posté le 06-01-2006 à 16:12:25  profilanswer
 

rbouh a écrit :

mon scanner est en panne


 
 :D  
 
Je fesais référence à un antivirus en ligne comme celui-ci : http://www.secuser.com/antivirus/index.htm
 
;)


---------------
Webmaster Indépendant -> UNITPROD - Web creations / Blog UNITPROD
n°378506
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 06-01-2006 à 16:18:56  profilanswer
 

Salut,
 
Télécharge HIJACKTHIS et essaies de trouver cette vérole. Si tu ne comprends pas le scan, il y a des sites pour interpréter le résultat.

n°378508
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 06-01-2006 à 16:23:38  profilanswer
 

dc51 a écrit :

Salut,
 
Télécharge HIJACKTHIS et essaies de trouver cette vérole. Si tu ne comprends pas le scan, il y a des sites pour interpréter le résultat.


 
 
 [:laloi]  
 
 
Mais donnes les liens, notre ami ne les connait peut-être pas ....
 
 
Lancer HijackThis avec son outil d’analyse. Cliquer sur <Téléchargement direct>
 
- Un tutoriel  
 
Tu verras après le 1er tableau (ton scan) l'explication :
 
Deux nouveaux boutons sont apparus, "Save log" pour sauver le résultat du Scan dans un fichier texte (hijackthis.log) et "Fix checked" afin de supprimer les lignes que vous avez cochées.
(...)
Attention, ne supprimez rien sans être sûr de ce que vous faites. En effet, comme l'auteur du logiciel le dit, il n'y a pas que des spyware ou virus dans les entrées qu'on trouve puisque certaines barres de tâches ou boutons sont là parce que vous les avez installés.  
HijackThis ne peut déterminer à lui seul la pertinence d'une entrée. Il vous faudra donc poster sur ce forum le contenu du fichier hijackthis.log et demander l'avis de gens qui pourront vous aider.
Par exemple, il montre chez moi une série d'entrées du fichier Hosts mais c'est moi qui les ai mises, il n'y a donc rien d'anormal. Mais ce même fichier peut être utilisé pour détourner (Hijack) un site vers un autre.

 
 
 
Et, si tu as des difficultés à apprécier ce qui est nocif ou pas reviens ici en nous faisant un copié/collé de la liste. (Mais essayes - tout de même - d'utiliser l'outil d'analyse : c'est comme cela que l'on apprend  ;) )
 


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°378509
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 06-01-2006 à 16:43:25  profilanswer
 

Juste pour info : la V 1.99.1 est en Fr

n°378510
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 06-01-2006 à 16:46:18  profilanswer
 

Juste pour info : c'est celle de mon lien  :lol:


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°378511
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 06-01-2006 à 16:49:14  profilanswer
 

laripette a écrit :

Juste pour info : c'est celle de mon lien  :lol:


 
 
Pas regardé ton lien, S'cuse  :jap:

n°378806
rbouh
Profil : Inconnu(e)
Posté le 11-01-2006 à 15:55:15  profilanswer
 

bjr,
 
je rentre seulement ce jour
excuse, confusion entre scan et scanner !!!
je suis novice
je te promets d'essayer
merci sans oublier laripette qui m'a aidé tant de fois !
b.j.


---------------
[:rbouh]
n°378898
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 13-01-2006 à 15:05:30  profilanswer
 

En fait le malware ErrorSafe émane d'un log. trainant sur le net et proposant un nettoyage de PC.
Il s'agit d'un truc totalement bidon issu d'une boite de Singapour.(à 40$ de plus !!! )
J'ai, moi aussi, cliqué OK sur ce lien d'install. ( la fenêtre revenant en permanence ) et depuis, Spybot m'indique 2 clés de registre infectées.
J'ai essayé tous les log. de nettoyage possibles et imaginables mais impossible de virer cette saleté !!!!
A priori, elle changerait de dossier à chaque démarrage.
 
Alors AVIS :
 
SI VOUS VOYEZ UNE FENETRE VOUS PROPOSANT D'INSTALLER SAFE ERROR SAUVEZ-VOUS !!!!

n°378901
rbouh
Profil : Inconnu(e)
Posté le 13-01-2006 à 16:14:05  profilanswer
 

bjr,
 
c'est exactement ce qui m'est arrivé !!!!
et comme tu le signales, impossible de virer cette saleté, laquelle vient s'installer dès que le bureau s'allume !!
et au quotidien, je clique sur la croix pour supprmeer et je passe, le lendemain, rebelote.....
 
merci d'avoir confirmer !!


---------------
[:rbouh]
n°378902
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 13-01-2006 à 16:55:36  profilanswer
 

Lorsque tu passes un coup de Spybot il te dit bien "certains pbl. n'ont pu être corrigés, voulez vous que Spybot fasse une analyse au redémarrage"..........OK
Et rebelote !!!!
Comme quoi cette merde change de dossier à chaque démarrage.
J'en ai déjà vu des teignes mais alors comme celle-ci ????
 
Il n'y a encore pas topics à ce sujet sur AoL mais ne t'inquiètes pas, ça va venir !!!  ;)  
 
(lorsque tu veux écraser les clés, c'est toujours en mémoire)

n°378906
rbouh
Profil : Inconnu(e)
Posté le 13-01-2006 à 17:32:14  profilanswer
 

re,
 
tout à fait !!
je l'espère !
bien à toi et merci
cordialement


---------------
[:rbouh]
n°379272
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 20-01-2006 à 14:54:04  profilanswer
 

Voici la solution (du moins la mienne)
 
Déjà virer le Trojan ROOTKIT.AGENT.af en éliminant le fichier C:windows/system32/drivers/erssdd.sys s'il existe.
 
Ensuite rechercher les 2 clés LEGACY ERSSDD indiquées par Spybot.
Sur chaque clé faire un clic droit:
Autorisations - Cliquer sur "tout le monde" et cocher la case "contrôle total" /appliquer/ok .
Nouveau clic droit et supprimer.
 
Redemarrer et faire un scan Spybot.
 
 :hello:


Message édité par dc51 le 20-01-2006 à 14:55:10
n°379275
rbouh
Profil : Inconnu(e)
Posté le 20-01-2006 à 16:55:00  profilanswer
 


 
 
bjr;
faudrait dans ce cas , m'exliquer dans le détail s .t p . (je suis vraiment débutant en ce qui concerne surtout ce genre d'opérations ) comment faire pour :
 
 
Déjà virer le Trojan ROOTKIT.AGENT.af en éliminant le fichier C:windows/system32/drivers/erssdd.sys s'il existe.  
 
merci beaucoup


---------------
[:rbouh]
n°379388
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 22-01-2006 à 17:35:56  profilanswer
 

Sais-tu ouvrir un MP  ????

n°379390
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 22-01-2006 à 17:43:10  profilanswer
 

Pourquoi utiliser les MP pour donner des explications ? Les indiquer ici peut être profitable à la communauté, non ?


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°379396
rbouh
Profil : Inconnu(e)
Posté le 22-01-2006 à 18:09:08  profilanswer
 

bjr,
 
désolé d'autant plus que ne sais même ce que c'est ces MP et encore moins les ouvrir.
cordialement
à+
 


---------------
[:rbouh]
n°379397
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 22-01-2006 à 18:10:48  profilanswer
 

Notre ami DC51 va t'expliquer, comme je lui avais moi-même expliqué il y a un certain temps  :whistle:


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°379398
rbouh
Profil : Inconnu(e)
Posté le 22-01-2006 à 18:14:50  profilanswer
 

salut;
 
les bons professeurs vont de bons éléves !!!
à+


---------------
[:rbouh]
n°379399
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 22-01-2006 à 18:25:42  profilanswer
 

Sinon tu as cette option (cliques dessus) http://laripette.free.fr/documents/aide_forum.jpg
 
 
 ;)  DC51 (Private Joke)
 
 
 


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°379400
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 22-01-2006 à 18:40:11  profilanswer
 

laripette a écrit :

Notre ami DC51 va t'expliquer, comme je lui avais moi-même expliqué il y a un certain temps  :whistle:


Tu me joue la méchanceté là Lari !!!! Tu sais aussi bien que moi que certains MP étaient BLOQUES.....
 
La suite après.........................................

n°379401
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 22-01-2006 à 18:44:17  profilanswer
 

En haut de page, tu devrais voir apparaître en rouge "vous avez un nouveau message privé"
A toi de lire sinon, on ne s'en sortira jamais !!!!!
 :hello:

n°379402
pffft
le 2ème de la "bande des 4"
Profil : Habitué(e)
Posté le 22-01-2006 à 18:56:41  profilanswer
 

Ou bien en bas ===>
 
 
http://img293.imageshack.us/img293/3497/mp8mz.jpg


---------------
Le Dr Jekyll avait bien son Mr Hyde, pourquoi laripette ne m'aurait-il pas ? [:pffft]
n°379404
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 22-01-2006 à 19:17:08  profilanswer
 

laripette a écrit :

Pourquoi utiliser les MP pour donner des explications ? Les indiquer ici peut être profitable à la communauté, non ?


Il s'agissait de choses basic... Je passe le MP sur le topic copier/coller  :whistle:


Message édité par dc51 le 22-01-2006 à 19:18:09
n°379405
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 22-01-2006 à 19:21:19  profilanswer
 

Non lu
 
Logo
  FORUM AideOnline
  Messages privés
  errorsafe
Lancer une recherche
 
 
Il y a 37 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
 
All
 
 
dc51 : Se déconnecter | Profil | Aide
 Mot : Filtrer  
Vider la liste des messages à citer   Afficher le sujet en intégralité   Activer la notification par email du sujet   Marquer le message comme non lu  
Bas de page
Auteur  
 Sujet : errorsafe
 
n°42367
dc51
 
Posté le 21-01-2006 à 13:23:08   profileditansweranswer +answer -configMP
 
 
Cours d'informatique hors forum   ;)  
 
Tu suis tout simplement le chemin indiqué soit :
 
Tu vas dans le panneau de configuration
Clic sur C: (disque racine)
Clic sur le dossier Windows
Dans le dossier Windows tu cliques sur le sous-dossier System32 et ensuite tu cliques sur le sous-sous-dossier Drivers et tu devrais trouver ERSSDD.sys si tu as ramassé cette saloperie.
 
D'où le chemin c:Windows/System32/Drivers/ERSSDD.sys
 
Sinon il y a une solution encore plus simple:
 
Démarrer/rechercher       Fichiers ou dossiers nommés:
et tu tapes erssdd.sys
 
S'il est sur ta bécane, il va le trouver et tu le supprimes.
 
  :hello:    
 
Aller à :
Ajouter une réponse
  FORUM AideOnline
  Messages privés
  errorsafe
 
Réponse rapide
 
 
Forum MesDiscussions.Net, Version 9.5
© 2000-2005 No1Dev / Presence PC
Page générée en 0.060 secondes
 
Hit-Parade des sites francophones<!--

n°379406
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 22-01-2006 à 19:22:13  profilanswer
 

[:sachy]


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°379407
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 22-01-2006 à 20:04:10  profilanswer
 


 
Ben oui, c  
'était trop simple............
 
Arrête avé tes bisouxxxxxxxxxx !!!!


Message édité par dc51 le 22-01-2006 à 20:13:47
n°379412
danielgt
Profil : Star du forum
Posté le 22-01-2006 à 21:13:23  profilanswer
 

gaffe a tes fesses dc 51 !    [:calin]


---------------
<accelerer windows>                         <le linge du pays basque>
n°379413
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 22-01-2006 à 21:15:34  profilanswer
 

Faut laisser l'effet se faire  :whistle:


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°379414
dc51
Faut qu'on... Y a qu'à....
Profil : Habitué(e)
Posté le 22-01-2006 à 21:23:45  profilanswer
 

Leçon 1 :
Toujours dos au mur, on ne sait jamais ...........!!!!

n°379451
rbouh
Profil : Inconnu(e)
Posté le 23-01-2006 à 18:24:48  profilanswer
 

bjr,
 
bon sang !! rien de rien !
j'ai essayé à fond les 2 possibilités qui se sont soldées oar des échecs !!
merci pour vôtre aide
b.s


---------------
[:rbouh]
n°379452
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 23-01-2006 à 18:31:54  profilanswer
 

Relances Spybot et AdAware (en actionnant la mise à jour) en désactivant la "Restauration Système" ?


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°379469
danielgt
Profil : Star du forum
Posté le 23-01-2006 à 22:44:25  profilanswer
 

et en mode sans echec !


---------------
<accelerer windows>                         <le linge du pays basque>
n°379508
rbouh
Profil : Inconnu(e)
Posté le 24-01-2006 à 17:41:59  profilanswer
 

bjr,
 
adaware est relancé, j'ai scanné jusqu'à la fin !! le probléme, je suis nul en anglais.
 
mais aujourd'hui, j'ai un autre problème qui vient se greffer sur le précédent!
 le voici :sur le bureau est venu s'afficher
 comme tous les jours ERROR SAFE, je clique sur la croix, je clique sur mozilla  firefox( oû j'ai trouvé refuge ) mais impossible de passer car je vous lis " ERREUR  
 the program must close to allow a previous installation attempt to complete. Please restart "  
J'ai essayé de me connecter sur donc mozilla firefox plusieurs fois , mais en vain,  j'ai pu le faire sur internet explorer mais là je n'aime vraiment pas car la pub envahit mon écran .
 
que puis je faire pour régler ce nouveau propbléme et en conséquence me conn.. sur mozil.
 
merci
merci


---------------
[:rbouh]
n°379510
mokatou
Profil : Inconnu(e)
Posté le 24-01-2006 à 17:52:30  profilanswer
 

IL y a une soution radicale. Tour reinstaller  
 
[:atlonia]

n°379511
rbouh
Profil : Inconnu(e)
Posté le 24-01-2006 à 18:04:58  profilanswer
 

bjr,
merci d'avoir répondu aussi vite !!
c'est la meilleure suggestion !!
mais comment faire ! toute la question est là !!  
à+


---------------
[:rbouh]
 Page :  1  2
Page Précédente 

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones