Canalblog
Suivre ce blog Administration + Créer mon blog

gregoshelp

9 octobre 2007

Booster votre config de Windows Xp

RACCOURCIS BARRE DES TACHES

Pour exécutez rapidement les programmes que vous utilisez le plus souvent, vous pouvez placer des raccourcis sur le Bureau. Pour aller encore plus vite, vous pouvez ajouter une barre de lancement rapide à la barre des tâches pour exécuter des programmes en un seul clic.

Pour afficher la barre de lancement rapide, cliquez avec le bouton droit de la souris sur a Barre des tâches, cliquez sur Barres d'outils puis sur Lancement rapide.

Gregohelp.canalblog.com

Pour rajouter un raccourci vers un programme dans cette barre, cliquez simplement avec le bouton droit sur un raccourci du menu Démarrer puis faites le glisser sur la barre de lancement rapide. Relâchez alors le bouton de la souris puis choisissez la commande Copier ici.

Libre à vous alors de choisir la taille de cette barre de lancement rapide et sa position en déplaçant les barres pointillées qui l'entourent.

Gregoshelp.canalblog.com

L'ECRITURE DECALEE A ECHOUE !

La mise en cache des écritures disque permet d'améliorer les performances, en décalant le moment où les données sont inscrites sur un périphérique de stockage comme un disque dur, une clé USB, etc. Les données sont d'abord mises en mémoire, puis copiées quelques instants après sur votre disque dur. Le problème est que si vous débranchez votre périphérique avant que l'écriture sur votre disque dur n'ait eu lieu, vous perdrez les données qui sont encore en cache. Un message d'erreur vous indiquant que l'écriture décalée a échoué vous sera alors retourné.

Nous vous conseillons donc de désactiver l'écriture décalée sur vos périphériques de stockage amovibles susceptibles d'être débranchés en cours de fonctionnement, comme une clé USB, un lecteur Zip ou encore un disque dur externe.

  1. Pour cela, ouvrez le Poste de travail, cliquez avec le bouton droit de la souris sur votre périphérique de stockage amovible, puis choisissez la commande Propriétés.
  2. Cliquez ensuite sur l'onglet Matériel, sélectionnez votre périphérique dans la liste Tous les lecteurs de disque, puis cliquez sur le bouton Propriétés.

                                                           Gregoshelp.canalblog.com
  3. Dans la boîte de dialogue des propriétés de votre périphérique, cliquez sur l'onglet Stratégies, puis décochez la case Activer le cache d'écriture sur le disque.

                                                         Gregoshelp.canalblog.com
  4. Validez enfin par Ok.
  5. Répétez ensuite l'opération pour vos autres lecteurs amovibles.

(Gregoshelp ne pourrait être tenu responsable en cas de tout disfonctionnement dû à une fausse manipulation de votre part.)

AUGMENTER LA MEMOIRE RAM VIRTUELLE

Si votre ordinateur dispose de plus d'1 Go de mémoire vive, vous pouvez améliorer ses performances en désactivant le fichier d'échange. Ce dernier est utilisé par vos programmes et jeux pour compléter sur le disque dur votre manque de mémoire vive. Or un disque dur étant beaucoup plus lent que la mémoire vive, vous avez tout à y gagner à vous passer du fichier d'échange.

  1. Cliquez avec le bouton droit de la souris sur l'icône du Poste de travail puis cliquez sur Propriétés.
  2. Vérifiez dans la rubrique Ordinateur que vous disposez bien d'une quantité de mémoire supérieure ou égale à 1,00 Go de RAM.
  3. Ouvrez ensuite l'onglet Avancé puis cliquez sur le bouton Paramètres de la rubrique Performances.

                                                       Gregoshelp.canalblog.com
  4. Dans la fenêtre qui apparaît, ouvrez l'onglet Avancé puis cliquez sur le bouton Modifier de la rubrique Mémoire virtuelle.

                                                        Gregoshlep.canalblog.com
  5. Dans la liste, cliquez sur le lecteur C: puis sélectionnez l'option Aucun fichier d'échange. Cliquez ensuite sur le bouton Définir.

                                                          Gregoshelp.canalblog.com
                      
  6. Recommencez l'opération pour tous vos lecteurs. Cliquez enfin trois fois sur Ok puis redémarrez votre ordinateur.

(Gregoshelp ne pourrait être tenu responsable en cas de tout disfonctionnement dû à une fausse manipulation de votre part.)

                                                                                                                 Tuto by Grego$ ^X me contacter

Publicité
Publicité
1 août 2007

Supprimer le virus MSN-WindowsLive Messenger du 07/07

Attention pour le nouveau ver avec photo8.com ( et pas photos.zip) voir ce lien : Supprimer Trojan-Downloader.Win32.Agent.bt
Lisez bien la description de l'infection pour voir si elle correspond bien à la votre.

Backdoor.Win32.IRCBot.aaq/Backdoor:W32/IRCBot.ABO, Backdoor.Win32.IRCBot.aaq est un vers qui se propage par MSN
Ce vers est une variante de : Backdoor.Win32.IRCBot.aaq / BackDoor.IRC.Shadowbot (mars 2007)

Les vers MSN exploitent la crédulité à travers le social engineering, pour plus d'informations, voir la page sur le social engineering

Les messages de transmissions (source http://www.cisrt.org/enblog/read.php?106):
My friend took nice photos of me.you Should see em loL!",
"hey regarde les tof, c'est moi et mes copains entrain de.... :D

Français/Spanish version:
hey regarde mes tof!! :p
ma soeur a voulu que tu regarde ca!
hey regarde les tof, c'est moi et mes copains entrain de.... :D
j'ai fais pour toi ce photo album tu dois le voire :)
tu dois voire ces tof
mes photos chaudes :D
c'est seulement mes tof :p
zijn enige mijn foto's
wanna Hey ziet mijn nieuw fotoalbum?
Hey beindigde enkel nieuw fotoalbum! :)
hey keurt mijn nieuw fotoalbum goed.. :p
het voor yah, doend beeldverhaal van mijn leven lol..
meine hei en Fotos ! :p
le mie foto calde :p
mis fotos calientes
mi fotografas :p
Mi amigo tom las fotos agradables de m
el lol mi hermana quisiera que le enviara este
album de foto

English version:
Here are my private pictures for you
Here are my pictures from my vacation
My friend took nice photos of me.you Should see em loL!
its only my photos!
Nice new photos of me and my friends and stuff and when i was young lol...
Nice new photos of me!! :p
Check out my sexy boobs :D

Détection Backdoor.Win32.IRCBot.aaq

créé les fichiers

  • C:\windows\album.zip contenant le fichié photos album-2007-5-26.scr
  • C:\Windows\system32\syshosts.dll

Comme vous allez le constater Avast! ne le détecte pas à l'heure où j'écris cet article,
Avast! ne détectee toujour pas le vers, vous n'êtes donc pas protégés !!
J'ai mis les scan quotidiens pour démontrer la lenteur d'Avast! sur ce lien : http://forum.zebulon.fr/index.php?showtopic=123168

En conséquence, voici pourquoi je recommande plutôt Antivir qu'Avast!, voir les deux sujets :

Scan au 01 juin :
File:  photos.zip 
Status:  INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) 
MD5  7c97248f7bc1652463c4e4b7f53b6486 
Packers detected:  -

Scanner results 
Scan taken on 01 Jun 2007 17:40:33 (GMT) 
A-Squared  Found nothing
AntiVir  Found HEUR/Crypted 
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found Win32.HLLW.Sodoku 
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found Backdoor:W32/IRCBot.ABO, Backdoor.Win32.IRCBot.aaq 
Fortinet  Found nothing
Kaspersky Anti-Virus  Found Backdoor.Win32.IRCBot.aaq 
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Rising Antivirus  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing

Suppression Backdoor.Win32.IRCBot.aaq


Attention pour le nouveau ver avec photo8.com ( et pas photos.zip) voir ce lien : Supprimer Trojan-Downloader.Win32.Agent.bt
Lisez bien la description de l'infection pour voir si elle correspond bien à la votre.

  • Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip
  • Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    • Exécutez l'option R.
    • Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
      • Note :
        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
  • Téléchargez et installez AVG AntiSpyware : anti-malware recommandé
  • Télécharger clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
  • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
  • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître , choisissez l'option 2 et laissez l'operation de nettoyage s'effectuer
  • Afin de supprimer toutes traces du spyware et d'autres élements qu'il aurait pu installer, scannez votre ordinateur avec :
  • Redémarrez l'ordinateur
  • Je vous conseil aussi de scanner votre ordinateur avec un antivirus à jour, si vous êtes infecté, il y a des chances que vous n'en aillez pas, utilisez alors un antivirus en ligne : 
  • Nettoyez votre base de registre à l'aide de l'utilitaire regcleaner
  • Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
  • Si vous rencontrez toujours des problèmes, générez un log à l'aide HijackThis - mode d'emploi et venez le poster sur le forum du site

Redémarrez votre ordinateur en mode normal, si le spyware est encore là, rescannez votre ordinateur avec SpyBot et Ad-Aware.

Consulter le forum malware-complaints et créez votre message selon votre type d'infection, plus vous serez nombreux, plus nous aurons de poids pour faire réagir les autorités face aux malwares !

Cela prend 5 minutes!

Autres Liens

Pour plus d'informations, sur le fonctionnement des spywares et les conseils à suivre :
Fonctionnement et suppression des Vers/Spywares/Malwares sous Windows
Guide de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike, Winbound, etc..)

Tuto By Grego$$

Désolé s'il y a des fautes j'ai tracé pour Flora mais elle s'est barrée ^^++ et bonne désinfection ;)

Publicité
Publicité
gregoshelp
Publicité
Publicité