-
Compteur de contenus
4 390 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par megataupe
-
Microsoft anti-spyware !
megataupe a répondu à un(e) sujet de Leon2 dans Analyses et éradication malwares
Bonjour Clément. Voici un complément d'information sur Tauscan qui, il faut le préciser, ne s'occupe que des trojans. Programme assez petit et utilisant relativement peu de ressources système. Interface agréable comportant même des fonctions drag and drop et la possibilité d'analyser rapidement un fichier depuis l'explorateur de Windows avec un clic droit contextuel. Travaille en tâche de fond avec niveau de priorité réglable. Un Setup Wizard permet au débutant de le configurer encore plus simplement. Pour Win 98 / 98se / Me/ 2000, Nt, Xp. Evaluation gratuite : 30 jours. -
Bonjour Sacles. C'est le prix à payer pour bénéficier d'une vraie sécurité. Ceci dit, il est très facile de créer une règle dans L'n'S et Frédéric vise surtout le problème des logiciels de P2P et les jeux pour lesquels des ports spécifiques doivent être ouverts, cette remarque ne concernant donc pas les applications classiques. Ce que je sais par expérience pour les avoir testé, c'est que les règles PhantOm's passent haut la main tous les tests, même les redoutables leak test, ce qui n'est pas le cas du jeu de règles standard (à proscrire) ou évolué (c'est déjà mieux) que propose L'n'S.
-
Microsoft anti-spyware !
megataupe a répondu à un(e) sujet de Leon2 dans Analyses et éradication malwares
Pas de quoi Clément. Tu trouveras un savoureux complément d'information sous ce lien : http://assiste.forum.free.fr/viewtopic.php...highlight=ewido Pour ma part, je reste dans l'expectative par rapport à ce soft, comme pour A2 d'ailleurs. Pourquoi ne pas tester Tauscan de la très brillante équipe d'Agnitum (Ouspost firewall notamment). -
Bonsoir à tous. Si tu as Wanadoo comme FAI, tu trouveras sur ce lien la procédure à mettre en oeuvre pour lancer Firefox comme navigateur par défaut : http://www.faqoe.com/connexionmanel.htm
-
Microsoft anti-spyware !
megataupe a répondu à un(e) sujet de Leon2 dans Analyses et éradication malwares
QUOTE(Clément64 @ Écrit le aujourd'hui à 21h41) Moi je viens de le faire et il est bluffant : il scanne longtemps mais il trouve beaucoups!! A ta place, je fouillerai un peu pour vérifier les "résidus" qu'il t'a trouvé car, moi je l'utilise depuis longtemps et il ne m'a jamais trouvé que des broutilles sans intérêt mais, c'est peut être aussi pour te forcer la main en te faisant peur avec des faux positifs, comme beaucoup d'antispy commerciaux. -
Salut Tesgaz. D'après Pierre, il n'y a pas lieu de s'inquiéter à propos de cette demande pour laquelle on recevra peut être une news letter de laquelle on se désabonnera mais, si ça ne te plaît pas essaie de trouver un autre site si tu veux faire quelques tests.
-
Les pirates changent de cible
megataupe a répondu à un(e) sujet de megataupe dans Analyses et éradication malwares
Bonsoir à tous, jeunes et vieux Il y a en effet du souci à se faire si les pirates mettent le paquet sur les antivirus en développant les terribles rootkits destinés à bloquer nos ange-gardien. De plus, ces vermines ne manquent pas d'imagination (voir ci-dessous) et Zeb sécurité à de beaux jours en perspective......Ouille, nos Dalton vont faire des heures sup Selon une étude récente, l'hameçonnage miserait de plus en plus sur les enregistreurs de frappe, des modules espions qui surveillent et retransmettent à des fraudeurs les données confidentielles saisies au clavier. À partir des données recueillies et compilées par Websense, l'étude souligne une hausse prodigieuse des variantes d'enregistreurs de frappe et de sites frauduleux associés au cours des derniers mois. Ainsi, en novembre et décembre 2004, Websense ne détectait chaque semaine qu'une moyenne d'une à deux nouvelles variantes d'enregistreurs de frappe et dix à quinze nouveaux sites mis sur pied pour répandre ces dangereuses nuisances. En février et mars 2005, Websense rapportait hebdomadairement de huit à dix nouvelles moutures d'enregistreurs de frappe et plus de 100 sites Web chargés de les diffuser, le plus souvent en exploitant des failles de sécurité d'Internet Explorer, semble-t-il. Actuellement, ces attaques seraient particulièrement utilisées dans des courriels et des sites en portugais, mais pourraient se généraliser à d'autres langues si la stratégie s'avère profitable pour les fraudeurs. Autres détails chez Websense. -
Vu sur : BRANCHEZ-VOUS.com : Les pirates informatiques se tournent vers d'autres cibles Le système d'exploitation de Microsoft n'est plus la cible exclusive des pirates informatiques. C'est du moins ce que révèle une étude de l'institut SANS parue hier. Loin d'abandonner leur cible préférée, il semblerait que les pirates tournent tranquillement leur attention vers des logiciels produits par d'autres compagnies que Microsoft, notamment les logiciels antivirus et les lecteurs multimédia comme iTunes, WinAmp et RealPlayer. Selon le responsable de cette étude, ce détournement d'attention de la part des pirates informatiques serait partiellement attribuable à la sortie du Service Pack 2 de Windows XP qui offre aux usagers la possibilité d'installer automatiquement les mises à jour critiques. Selon l'institut de recherche à l'origine de cette étude, plus de 600 failles de sécurité Internet sont apparues en 2005 seulement. De ce nombre, 20 sont jugées très dangereuses puisqu'elles demeurent non réparées sur les machines de la majorité des internautes, et ce, en dépit du fait que des correctifs soient disponibles en ligne.
-
Bonsoir Jumpin . Les 3 tests ont été réalisés avec la version payante 2.0.5 installée sur Windows XP SP1, la version d'essai de L'n'S étant limité à 30 jours et exclue le contrôle des applications après ce délai 30jours.
-
Une clé de registre qui refuse de s'emballer
megataupe a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Pour Internet Explorer, le cache se trouve dans : le dossier Temporary Internet Files qui contient les pages Web visitées récemment. Faire le ménage tous les 2-3 jours, voir chaque jour, avec Internet Sweepper ou un autre nettoyeur évite de voir des parasites s'incruster dans ce dossier sensible. -
sauvegarde de spybot
megataupe a répondu à un(e) sujet de sylvainj2 dans Analyses et éradication malwares
Bonjour Sylvain. Le sujet a déjà fait l'objet de quelques échanges sur le forum concernant ce Back web lite. Je pense pour ma part que la nouvelle version de Spybot confond les back web installés par quelques antivirus et des soft comme Logitech. je pense aussi que si tu les supprimes, ils seront de retour au prochain scan. Tu peux aussi exclure Back web lite de la liste des parasites traités par Spybot (Ad-aware et A2 ne les signalent pas lors des scans). -
Une clé de registre qui refuse de s'emballer
megataupe a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Bonjour Jawabel. Je n'ai rien trouvé sur la CLSID que tu indiques, voir ici : http://castlecops.com/CLSID.html à priori, il ne s'agit pas d'un malware mais peut être d'un script conservé dans le cache de ton navigateur (vide le cache pour vérifier). -
Bonjour à tous. Objet d'un véritable culte auprès des utilisateurs anglophones de cet excellent firewall, ce jeu de règles concocté par un fan anglais du nom de PhantOm's et qualifié d'ultime sur les forums L'n'S a bien évidemment retenu mon attention et j'ai donc décidé de lui faire passer l'un des tests les plus poussé accessible aux particuliers. -tests d'une durée totale de plus de 3 heures 30, réalisé en HTTPS à partir du site SecuritySpace (se rendre sur le site d'Assiste pour connaître la démarche à suivre afin d'effectuer ce test) : http://assiste.free.fr/p/vulnerabilite_en_...es_en_ligne.php Résultat des tests communiqués par SecuritySpace : 1-Basic Port Scan Vulnerability Test Report ID 1100172122 Audit Queued: May 5, 2005 08:29 GMT Audit Started: May 5, 2005 08:30 GMT Audit Completed: May 5, 2005 08:37 GMT Host Address(es): 80.11.134.31 1. Open Ports - 80.11.134.31 Number of open ports found by port scan: 0 While having 0 ports open is very good, you should be aware that this does not guarantee you are secure. 2-No Risk Security Audit (test de 3 H 30) Report ID 1100172126 Review Status: Pending Audit Queued: May 5, 2005 09:00 GMT Audit Started: May 5, 2005 09:01 GMT Audit Completed: May 5, 2005 12:32 GMT Host Address(es): 80.11.134.31 Open Ports - 80.11.134.31 Number of open ports found by port scan: 0 While having 0 ports open is very good, you should be aware that this does not guarantee you are secure. Conclusion : chapeau bas Sir PhantOm'! Ou trouver et comment paramétrer le jeu de règles PhantOm's Plus qu'un long discours, vous trouverez en cliquant sur ce lien : http://www.wilderssecurity.com/showthread....27&page=1&pp=25 le dernier jeu de règles ainsi qu'un très bon mode d'emploi (avec des images en prime pour les newbies) qui vous permettra de bénéficier d'une protection à toute épreuve. Un autre lien en anglais qui vous mènera sur un mode d'emploi de Sir PhantOm's en personne : http://www.fluxgfx.com/ssc/showthread.php?t=14 Ceci dit, je précise qu'un redémarrage du PC est impératif pour activer le jeu de règle ; que la case TCP Stateful Packet Inspection doit être décochée dans les options avancées de L'n'S, les règles PhantOm's optimisant au maximum cette option SPI, et qu'il est vivement recommandé d'activer le filtrage des protocoles, la fonction Anti Flood, ainsi que celle concernant la surveillance des DLLs. edit: il serait bien entendu très intéressant que les membres du forum (clin d'oeil à IPL, Tesgaz, Chercheur, Coolman, l'ami Léon et Testeur notamment ) utilisant d'autres firewall fassent également les tests de SecuritySpace et nous communique leurs résultats (stress garanti pour les mauvais éléves de la classe firewall), les firewall constituant désormais la pièce maîtresse, en terme de sécurité, d'un PC .
-
probleme port ouverts...
megataupe a répondu à un(e) sujet de chepioq dans Analyses et éradication malwares
Le port 1029 (TCP ou ICMP ?) doit être utilisé par ton FAI il me semble. Pour masquer les ports, je vais poster un test réalisé avec un jeu de règles très pointu mais,il concerne le firewall Look'n'Stop et non kerio donc. -
probleme port ouverts...
megataupe a répondu à un(e) sujet de chepioq dans Analyses et éradication malwares
Salut kepiok . Pour bloquer le port 135 sur Kerio, voir ici la règle de blocage (n° 14) : http://babin.nelly.free.fr/kerio.htm -
Antivirus très éficace.
megataupe a répondu à un(e) sujet de sansnom dans Analyses et éradication malwares
Bonsoir à tous. J'ajouterai juste qu'il faut toujours télécharger ce genre de soft de sécurité sur le site de l'éditeur et non sur un site même très connu. -
Un outil pour traquer les "Rootkits"
megataupe a répondu à un(e) sujet de megataupe dans Analyses et éradication malwares
Bonsoir à tous. Bonne nouvelle! F-secure propose de tester gratuitement la version beta jusqu'au 30 juin. http://www.f-secure.com/blacklight/ Je viens de tester la dernière beta en mode expert, le scan est assez rapide et les zones sensibles (dossiers restore notamment) analysées. -
Très bonne extension en effet l'oiseau bleu mais, est-elle compatible avec la dernière version du Fox car, elle date un peu ? Compatible : Firefox 0.8 d'après l'auteur
-
[résolu]scannage port
megataupe a répondu à un(e) sujet de chepioq dans Analyses et éradication malwares
En gratuit, Outpost free ou Kerio mais, ces deux firewall passent mal les leaktests. En payant, Outpost pro ou Look'n'Stop (licence à vie). Sinon, il serait préférable de passer à la version pro de Sygate puisque tu le connais bien. -
[résolu]scannage port
megataupe a répondu à un(e) sujet de chepioq dans Analyses et éradication malwares
Bonsoir Chepiok. Tu ferais bien de bloquer cette adresse dans ton pare-feu car, cette IP sert à véhiculer pas mal de cochonneries (voir ci-dessous). http://www.dshield.org/warning_explanation...5&Submit=Submit -
[résolu]analyse de log.
megataupe a répondu à un(e) sujet de aucharbon dans Analyses et éradication malwares
Ton log est propre. Pour ce qui est de Easycleaner, je le trouve moins brutal et disposant de plus de fonctions que Regcleaner, mon préféré restant toutefois Regseeker qui ne m'a jamais posé de problème. -
[résolu]analyse de log.
megataupe a répondu à un(e) sujet de aucharbon dans Analyses et éradication malwares
Bonjour aucharbon. Afin de vérifier si tu es infecté, applique la procédure suivante : Bonjour et bienvenue sur le forum Zébulon Sécurité Si tu crains que ton PC soit infecté, commence par faire un peu de ménage dans le système : lance l'Explorateur Windows et supprime le contenu de --- C:\Temp --- C:\Windows\Temp suppression des fichiers inutiles par : -----Démarrer / Exécuter / tape CleanMgr et clique sur OK / OK pour accepter l'examen du disque C: / coche toutes les cases et clique sur OK / OK pour confirmer la suppression des fichiers inutiles ----- EasyCleaner-Inutile(s) de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm nettoyage de la base de registres par EasyCleaner-Registre de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm examen antivirus en ligne par HouseCall de Trend Micro sur http://www.secuser.com/antivirus/ ; [red](à faire avec Internet Explorer) note le nom du virus et le chemin+nom du fichier infecté ; sélectionne toutes les lignes affichées et clique sur Clean puis sur Delete pour toutes celles qui restent examen antitrojan par A² sur http://www.emsisoft.net/fr/software/free/ ; il est nécessaire de s'enregistrer pour utiliser A² ; mets bien à jour ; supprime tout ce qu'il trouve examen antispyware par ------ Ad-Aware SE 1.05 sur http://www.lavasoft.de/support/download/#free ; mets bien à jour ; supprime tout ce qu'il trouve ----- Spybot Search and Destroy 1.3 sur http://www.safer-networking.org/?page=download ; mets bien à jour ; supprime tout ce qu'il trouve. Ton p.c respirera un peu mieux après ça! Ensuite poste un nouveau rapport hijackthis avec la dernière version du logiciel : - télécharger HijackThis de Merijn Belekom http://www.merijn.org/files/hijackthis.zip - l'installer dans un répertoire spécifique (peu importe où mais pas sur le bureau ni dans le répertoire Temp) - lancer HJT et cliquer sur "Config", s'assurer que "Make backups before fixing items" est activé. - cliquer sur 'Scan', l'affichage est instantané. - à la fin du Scan, cliquer sur 'Save log', indiquer le répertoire dans lequel enregistrer le résultat et cliquer sur OK. - une fenêtre Bloc-notes s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier. - mettre le texte dans un post ci-dessous (Ctrl-V) de manière à ce que nous te disions ce qu'il faut faire. - fermer la fenêtre du Bloc-notes ; fermer la fenêtre HijackThis. - attendre l'analyse et la réponse. Source : tutorial d'ipl sur les préliminaires à effectuer avant l'utilisation d'Hijackthis -
Bonjour à tous. Vu sur le forum Firefox ce qui suit à propos de la perte des Bookmarks : Meow the Catz a écrit: Lol, c'est quoi cette histoire ? Aujourd'hui je lance firefox 1, et ma liste de bookmarks est vide, tout a été supprimé, c'est quoi cette histoire ? Merci 1) lol combien de profils as-tu ? -> firefox.exe -p 2) lol repère les noms de tes profils 3) lol afficher fichiers cachés sous windows 4) lol aller dans .../application data/.... 5) lol regarder le contenu de chacun de tes fichiers html bookmarks dans chaque profil 6) lol utilise le profil d'origine, si tu ne peux pas, copies colles le bon bookmarks dans le profil qui marche 7) lol, si tu n'as qu'un fichier de bookmarks et que tes m-p ne sont pas là, tu regardes si ton av ne les a pas foutu en quarantaine 8 ) lol si rien de tout ça ne marche, lance ton ghost si tu en as un pour retrouver ton ordi à date antérieure 9) si rien de tout ça ne marche, alors... pas lol pour toi... tu es bon à reconstituer tes m-p, sauf si tu en avais garder sous IE. Pour ma part, je n'utilise jamais le service de mise à jour automatique mais, une désinstallation/réinstallation qui laisse en place tous les anciens réglages. * o Désinstaller l'ancienne version de Firefox IMPORTANT : vos données personnelles - marque-pages, cookies, etc - ne seront pas supprimées car elles sont contenues ailleurs : dans le PROFIL. Il est quand même possible que quelques extensions ne fonctionnent plus, n'hésitez pas à le signaler sur le forum ou à la suite de ce sujet. + Lancer la désinstallation : # Sous Windows 2000/XP : Panneau de configuration > Ajouter/Supprimer des programmes, et chercher "Mozilla Firefox" + Ne pas tout supprimer : lorsque le désinstalleur vous demande si vous voulez supprimer tout le répertoire de Firefox, répondez NON (cela conservera vos plugins et vos moteurs de recherches) o Installer la nouvelle version de Firefox Installez Firefox comme d'habitude. Pour retrouver vos plugins et moteurs de recherches, installez-le dans le même répertoire que la version précédente (si vous n'aviez rien touché, ne touchez à rien de nouveau). # Vérifier que tout fonctionne bien * Avec le pare-feu : Certains pare-feu ne reconnaissent plus Firefox après la mise à jour, et bloquent ou gènent sa connexion au web (page blanche, images qui ne se chargent pas...). Dans les options du pare-feu, supprimez la règle qui autorise Firefox, afin que le pare-feu vous re-propose de l'autoriser. Autorisez-le et ça devrait marcher. * Avec les extensions ou les thèmes : Certains problèmes peuvent venir d'extensions ou de thèmes qui fonctionnent mal ou pas du tout avec la nouvelle version de Firefox. Généralement les auteurs de ces extensions/thèmes mettent rapidement à disposition une version qui fonctionne, il suffit de les mettre à jour. Pour trouver lesquels posent problème, lancez Firefox en Safe Mode en suivant cet exemple. La suite à lire ici : http://www.geckozone.org/forum/viewtopic.p...t=mise+%E0+jour
-
Avec Tune Up, tu ne défragmentes que le registre et non l'ensemble des fichiers de ton DD. Diskkeeper lite traîte toutes les partitions que tu lui indiqueras et ce, très rapidement. Ton PC va retrouver du tonus avec ce très bon soft.
-
