-
Compteur de contenus
24 225 -
Inscription
-
Jours gagnés
8
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par ipl_001
-
Vos fichiers contre une rançon
ipl_001 a répondu à un(e) sujet de megataupe dans Analyses et éradication malwares
Bonsoir megataupe, tesgaz, juzeb, bonsoir à tous, ... et on n'a pas fini avec les menaces ! les pirates font du brain storming et n'ont pas fini de découvrir des moyens de se faire du pognon ! Merci pour tes informations précieuses, tesgaz ! Il se trouve que là, les pirates ont utilisé une faille "obsolète" masi il n'en demeure pas moins que l'idée ne tombera pas dans l'oreille de sourds et sera appliquée avec d'autres failles ! A partir du moment ou un cheval de Troie peut s'installer sur le disque dur, on est à la merci de ce genre de choses ! Un conseil : révisez votre procédure de sauvegarde des données ! -
Spywares : prison et amendes aux USA !
ipl_001 a répondu à un(e) sujet de Parallel Universe dans Analyses et éradication malwares
Bonsoir Parallel Universe, bonsoir à tous, Merci pour l'information ! Je n'ai pas de chiffres fiables mais la situation est catastrophique aux US, en matière de spam et de spywares ! Après avoir autorisé les spywares (contre obtention de l'autorisation de l'internaute et mise à disposition d'un outil de désinstallation sur leur site Web), les autorités Américaines reviennent donc à la normale ! -
Spywares : prison et amendes aux USA !
ipl_001 a répondu à un(e) sujet de Parallel Universe dans Analyses et éradication malwares
Bonsoir Parallel Universe, bonsoir à tous, Merci pour l'information ! Je n'ai pas de chiffres fiable en tête mais la situation est catastrophique aux US, en matière de spam et de spywares ! Après avoir autorisé les spywares (contre obtention de l'autorisation de l'internaute et mise à disposition d'un outil de désinstallation sur leur site Web), les autorités Américaines reviennent donc à la normale ! -
Bonjour liegeois, queruak, megataupe, bonjour à tous, Je dirais comme meagtaupe que tu utilises la version Intermute de CWShredder car la version de Merijn n'est pas résidente et ne te laisse pas le choix de nettoyer ou pas ! As-tu réussi à remplacer la version de MSconfig (à partir du CD) ?
-
Mise à jour de de regseeker (1.45)
ipl_001 a répondu à un(e) sujet de lineve26 dans Analyses et éradication malwares
Bonjour lieve26, neofitos, bonjour à tous, Je suppose que tu veux installer la nouvelle version annoncée par la newsletter de Yann... Le problème de la désnstallation ou pas se pose lorsqu'il y a des éléments à récupérer / des personnalisations ! Si non, il est toujours préférable de désinstaller un ancien logiciel puis de supprimer tous les restes sur le disque avant d'installer ! -
[ résolu ] Log Hijackthis
ipl_001 a répondu à un(e) sujet de Nerzhuul dans Analyses et éradication malwares
Rebonjour Nerzhuul, megataupe, rebonjour à tous, Tes lignes et tes mots me laissent penser que tu es de bon niveau informatique et je me réjouirais que tu aides sur le forum ! Tout s'est bien passé pour le nettoyage... juste une petite ligne inutile : Relance un scan HijackThis et coche la ligne ci-dessous : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". Si tu as besoin d'éclaicissements pour comprendre l'analyse des logs HJT, je te répondrai avec plaisir ! -
virus et trojan très récalcitrant qui reviennent
ipl_001 a répondu à un(e) sujet de Mumu31 dans Analyses et éradication malwares
Rebonjour Mumu31, rebonjour à tous, Dis moi, as-tu bien un pare-feu ? Relance un scan HijackThis et coche les lignes en gras ci-dessous : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [bDMCon] C:\Program Files\Softwin\BitDefender Professional Edition\\bdmcon.exe O4 - HKLM\..\Run: [bDNewsAgent] C:\Program Files\Softwin\BitDefender Professional Edition\\bdnagent.exe O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE" -turbo O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/ O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAcc.../bridge-c11.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification. -
Etude de log hijackthis
ipl_001 a répondu à un(e) sujet de KaIdO dans Analyses et éradication malwares
Bonjour KaIdO, megataupe, bonjour à tous, Le tennis est une de mes passions et a été une occupation quasi quotidienne durant une décennie ! KaIdO, je confirme ce qu'a écrit megataupe : il n'y a rien d'infecieux dans ton rapport HijackThis ! Tu peux cocher ces lignes si tu veux, il n'y a pas de problème ! Coche également la ligne suivante : -
Etude de log hijackthis
ipl_001 a répondu à un(e) sujet de KaIdO dans Analyses et éradication malwares
Bonjour KaIdO, bonjour à tous, Je te souhaite la bienvenue sur Zeb'-Sécurité ! Merci de venir sur notre forum ! Je laisse quelqu'un d'autre regarder ton rapport HijackThis car il faut que je regarde Justine qui joue au tennis... je ne reviendrai qu'après son match ! Les lignes O16 que tu as mises en gras sont indépendantes de la désinstallation dans Ajout-Suppression de programmes (la désinstall. n'enlève pas la ligne O16). -
[ résolu ] Log Hijackthis
ipl_001 a répondu à un(e) sujet de Nerzhuul dans Analyses et éradication malwares
Rebonjour Nerzhuul, megataupe, rebonjour à tous, Quelques liens pour apprendre à dépouiller les logs HijackThis.. - Sommaire : -> http://gerard.melone.free.fr/IT/IT-HJT0.html#HJT -> http://www.zebulon.fr/articles/HijackThis.php - Explications plus détaillées : -> http://gerard.melone.free.fr/IT/IT-HJT3-Tr.html#HJT3-Tr -> http://www.zebulon.fr/articles/analyse-rap...jack-this-1.php A ta disposition pour des détails supplémentaires ! -
[ résolu ] Log Hijackthis
ipl_001 a répondu à un(e) sujet de Nerzhuul dans Analyses et éradication malwares
Rebonjour Nerzhuul, megataupe, rebonjour à tous, Je me méfie car ça a l'air d'être un ordinateur professionnel (modules inhabituels installés) Suis-je dans la lune ou n'as-tu pas de pare-feu ? Stoppe les processus suivants dans le Gestionnaire des tâches : - C:\Program Files\Media Access\MediaAccK.exe -> Media Access X MediaAccK.exe Windupdates MEDIAPAS.A adware ( http://castlecops.com/startuplist-7241.html ) -> http://www.trendmicro.com/vinfo/grayware/v...=ADW_MEDIAPAS.A - C:\Program Files\Media Access\MediaAccess.exe (source : http://www.liutilities.com/products/wintas...ry/mediaaccess/ )Ne sois pas trop impressionné par cette immense zone rouge... je liste mes justificatifs et il se trouve que là, j'ai un long texte ! Désinstalle cette application (si tu trouves) dans Ajout-Suppression de programmes : - 180Solutions Il se peut que certaines des lignes n'apparaissent plus du fait du nettoyage déjà effectué. Relance un scan HijackThis et coche les lignes en gras ci-dessous : R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=10.10.10.3:4421;http=10.10.10.3:4480;https=10.10.10.3:4480;socks=10.10.10.3:1080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O1 - Hosts: www.lexel-cosmetiques.com intracos <- je ne sais pas trop que faire avec cette ligne : s'agit-il bien de ta société ou d'une URL à laquelle tu te connectes souvent ? O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - blank (file missing) O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINNT\localNRD.dll -> {00320615-B6C2-40A6-8F99-F1C52D674FAD} X BHO localNRD.dll Transponder parasite variant ( http://castlecops.com/clsid-1257.html ) -> http://www.doxdesk.com/parasite/Transponder.html O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - blank (file missing) O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [salm] c:\temp\salm.exe -> salm X salm.exe 180Solutions/N-Case adware variant ( http://castlecops.com/startuplist-6245.html ) -> http://www.doxdesk.com/parasite/nCase.html O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971C...e/bridge-c8.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/1276113f3b2f05331406/...RdxIE601_fr.cab O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://www.wow-europe.com/signup/fr/wowbeta/Si.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/hardwaredetection.cab O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/s...er/PROFILER.CAB O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/e5fdab...1/Installer.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{2304CC4B-B5C0-41DD-B1F8-243E03D5DF15}: NameServer = 194.2.0.20,194.2.0.50 O17 - HKLM\System\CS1\Services\Tcpip\..\{2304CC4B-B5C0-41DD-B1F8-243E03D5DF15}: NameServer = 194.2.0.20,194.2.0.50 O17 - HKLM\System\CS2\Services\Tcpip\..\{2304CC4B-B5C0-41DD-B1F8-243E03D5DF15}: NameServer = 194.2.0.20,194.2.0.50 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: MonitorMagic (1279,48155) (MonitorMagic) - Unknown owner - C:\Program Files\MonitorMagicService\NM.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". Redémarre l'ordinateur en mode sans échec. - suppression des fichiers inutiles par Démarrer / Exécuter / tape CleanMgr et clique sur OK / OK pour accepter l'examen du disque C: / coche toutes les cases et clique sur OK / OK pour confirmer la suppression des fichiers inutiles Lancement de l'Explorateur Windows : supprimer le contenu de C:\Temp et C:\Windows (ou WinNT)\Temp - Supprime les fichiers/dossiers incriminés (s'ils existent encore) : - C:\WINNT\localNRD.dll - c:\temp\salm.exe En cas de difficultés, vérifier l'option d'affichage des fichiers, les attributs "Lecture seule", etc. - suppression des fichiers inutiles par EasyCleaner-Inutile(s) de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm - vidage des zones de quarantaine éventuelles - nettoyage de la base de registres par EasyCleaner-Registre de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification. -
[ résolu ] Log Hijackthis
ipl_001 a répondu à un(e) sujet de Nerzhuul dans Analyses et éradication malwares
Bonjour Nerzhuul, megataupe, bonjour à tous, Je te souhaite la bienvenue sur Zeb'-Sécurité ! Merci de venir sur notre forum ! Je démarre une analyse de ton rapport HijackThis... réponse d'ici 15-20 minutes ! Je te donnerai ensuite quelques liens et explications ! -
virus et trojan très récalcitrant qui reviennent
ipl_001 a répondu à un(e) sujet de Mumu31 dans Analyses et éradication malwares
Bonjour mumu31, invic, Pollux_63, bonjour à tous, Je te souhaite la bienvenue sur Zeb'-Sécurité ! Merci de venir sur notre forum ! Eh bien ! Lorsque j'ai cliqué pour répondre, je ne voyais aucune réponse et en voici déjà 2 et megataupe qui consulte... ---édition : (LOL megataupe m'a aussi répéré ! ) Bonjour megataupe Okay ! Applique les instructions de Pollux_63... Ajoute CleanUp de Steven Gould -> http://cleanup.stevengould.org/ -
[résolu] Babe.the-killer.bz
ipl_001 a répondu à un(e) sujet de rdj831 dans Analyses et éradication malwares
Bonjour rdj831, Parallel Universe, megataupe, Stonangel, bonjour à tous, Je te souhaite la bienvenue sur Zeb'-Sécurité ! Merci de venir sur notre forum ! Tiens, bizarre !Merci pour l'info ! Qu'est-ce que c'est que cette 127.0.0.7 localhost en première position ? propre à l'utilisation de kerio ??? Il faudra que j'aille lire les discussions en question ! rdj831, as-tu l'URL d'Assiste s'il te plaît ? Est-ce la toute dernière version ??? au fait, un adware est un malware (Ad-Aware est un anti-spyware) ! -
[résolu]Un rapport, un !
ipl_001 a répondu à un(e) sujet de eirikur dans Analyses et éradication malwares
Bonjour eirikur, megataupe, Stonangel, bonjour à tous, Je te souhaite la bienvenue sur Zeb'-Sécurité ! Merci de venir sur notre forum ! Bravo à Stonangel ! eirikur, le dernier rapport HijackThis ne comporte plus rien d'infectieux ! Quelques remarques : - enlève ces 2 lignes O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) (des restes de Money !) - il y a des services et une ligne relatifs à Computer Associates et, en particulier eTrust qui est leur AntiVirus ! Regarde ce que c'est car il est rarement bon d'avoir 2 antivirus résident en même temps (tu as déjà AVG) ! O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s (je ne crois pas que tu aies eTrust résident mais il a été mal désinstallé ) - il y a trop de modules au démarrage ! Allège moi ça ! -
[résolu]Evalution log HijackThis
ipl_001 a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
Bonjour Hungo, megataupe, bonjour à tous, Hungo, ton rapport ne comporte pas d'élément néfaste ! Quelques remarques : - laisse toutes les lignes du rapport HijackThis y compris celles qui indiquent la version HJT et du système d'exploitation - dis moi, est-ce que ton système a encore un peu de ressources avec tous les modules inutiles que tu charges dans la mémoire au démarrage de Windows ? - en plus des modules inutiles, tu as trop, bien trop de modules de sécurité ! -
[résolu]infection par startsearchs
ipl_001 a répondu à un(e) sujet de bogues007 dans Analyses et éradication malwares
Bonsoir bogues007, queruak, bonsoir à tous, J'ai comme l'impression que tu mélanges Ad-Aware et Adware ! Un Adware est un malware spécialisé dans la publicité... tu sais, les popups ue certains reçoivent par centaines ! C'est la suite d'un spyware ! Ad-Aware est un logiciel antispyware -
Bonsoir tesgaz, megataupe, chepioq, Clément64, Sébastien, bonsoir à tous, Chapeau bas, tesgaz ! Un grand merci !
-
Microsoft Antispyware
ipl_001 a répondu à un(e) sujet de douds dans Analyses et éradication malwares
Bonjour Léon9, bonjour à tous, Oui, je pense que c'est TeaTimer !... pourtant TeaTimer est optionnel et, si je me souviens bien, pas précoché dans l'installation ! -
[résolu]Problèmes virus, espions....
ipl_001 a répondu à un(e) sujet de Syjo dans Analyses et éradication malwares
Bonjour Syjo, chercheur, bonjour à tous, Félicitations à chercheur et à toi pour tout le bon travail déjà effectué mais ce n'est pas fini ! Tu as beaucoup de patience et de persévérance et je t'en félicite et remercie car il ne sert à rien de reformater si les bonnes habitudes de protection ne sont pas appliquées ! Il ne faut pas plus de 20 minutes pour qu'un ordinateur sans protection relié à l'Internet soit sérieusement atteint ! En matière de malwares, il ne faut pas d'à peu près sinon c'est la réinfection assurée ! Je laisse encore quelque temps à chercheur pour continuer son aide mais je remarque que : - tu n'utilises pas la dernière version d'HijackThis - ton système d'exploitation en est à des années en arrière avec plein de failles de sécurité (je vois ça au fait que tu n'as même pas le service pack 1 et pas non plus SP2) Syjo, comme le dit ma signature, n'abandonne pas ! Nous allons continuer à t'aider et nous réussirons à éliminer tous ces parasites ! -
Microsoft Antispyware
ipl_001 a répondu à un(e) sujet de douds dans Analyses et éradication malwares
Bonjour douds, megataupe, bonjour à tous, Moi qui m'étais éloigné de Zebulon, toi qui te faisais plus rare aussi... il y a longtemps que nous ne nous sommes pas croisés sur une discussion ! Content de te "revoir" ! J'ai sous les yeux un petit dossier de L'Ordinateur Individuel n°172 mai 2005 "Spywares, virus, spams - Comment s'en débarrasser ?" Le chapitre "Quel antispyware choisir" présente un petit tableau comparatif qui le place bien mais apporte quelques commentaires : test avec 10 spywares (PurityScan, Gator, 180SearchAssistant, ISTbar, Transponder, InternetOptimizer, Blazefind, Hot as Hell, Carima Dialer et CoolWebSearch) 8 spywares détectés 7 spywares complètement effacés 1 seulement partiellement effacé "Passable" pour la protection en temps réel "Simple" pour la facilité d'utilisation "Simple d'utilisation et (pour l'instant) gratuit, ce logiciel de mIcroSoft n'est en revanche pas encore très efficace pour supprimer les spywares et les détecter en temps réel. (Spybot est mieux noté en protection en temps réel ; Ad-Aware gratuit étant lui, dépourvu de temps réel ; Ad-Aware commercial étant jugé bien meilleur) Remarques : - à ce jour, compte tenu des menaces très évolutives, plusieurs spywares sont à utilsier pour une bonne protection antispywares - l'antispyware le mieux du comparatif est Platinum 2005 Internet Security 9.01.02 de Panda Software avec le regrêt de la part le L'OI que ce module ne soit pas commercialisé séparément ! - personnellement, je pense qu'un outils de protection moderne ne doit pas séparer les différentes menaces car les malwares attaquent tous azimuths sans distinguer de catégorie ! -
Bonjour tirol, tesgaz, bonjour à tous, tirol, ton post fait vraiment plaisir à lire : - tu y rends hommage à mon ami tesgaz qui le mérite bien par tout ce qu'il fait pour nous tous sur Zebulon et pour plein d'autres auour de lui ! - tu désinfectes autour de toi et par là, tu fais aussi beaucoup pour convaincre les internautes plutôt perdus en face d'un ordinateur et qui croient que les malwares sont inéluctables ! Attention de ne pas montrer trop de facilité qui irait à l'encontre de ce qu'il faut !... Tu dois -si tu le veux bien- désinfecter le système de ton entourage mais surtout enseigner la bonne voie pour que tes principes et tes méthodes sont diffusés aux entourages de ton entourage ! C'est très important d'élever le niveau de tous les internautes car les menaces se font plus importantes de jour en jour !
-
[résolu]infection par startsearchs
ipl_001 a répondu à un(e) sujet de bogues007 dans Analyses et éradication malwares
Bonjour bogues007, queruak, bonjour à tous, Comme tu as pu le voir, ce n'est pas impossible pour tous ! Félicitations queruak ! -
Disparition de l'arrière-plan du bureau
ipl_001 a répondu à un(e) sujet de goltia dans Analyses et éradication malwares
Bonjour goltia, queruak, bonjour à tous, goltia, s'il te plait, ne poste pas à droite et à gauche : - queruak apporte généreusement des réponses précieuses pour beaucoup de nos problèmes, ne lui complique pas la tâche inutilement ! - de mon côté, je dois aller chercher les bouts de discussions à différents endroits et reconstituer une solution complète pour aider beaucoup de membres ! -
[Résolu] Page de démarage internet non conforme
ipl_001 a répondu à un(e) sujet de ALFA R dans Analyses et éradication malwares
Bonjour ALFA R, queruak, Bipbip, bonjour à tous, Ouf ! J'ai passé pas mal de temps à reconstituer cette discussion (3 topics à recombiner) ! Ca valait le coup : voila une excellente prestation de queruak qui aidera beaucoup d'internautes ! Merci queruak !