-
Compteur de contenus
4 390 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par megataupe
-
[résolu]avis sur rapport hijack
megataupe a répondu à un(e) sujet de skab dans Analyses et éradication malwares
Bonsoir. Tes utilitaires sont bons et suffisant. Je te recommande toutefois de faire les tests de PC Flank pour vérifier si ton jeu de règles de Look'n'Stop est bien paramétré : tous tes ports doivent apparaîtrent masqués. http://www.pcflank.com/scanner1s.htm -
Bonsoir à tous. Voici la dernière liste des mises à jour de vos outils préférés. General 1. Microsoft Security Bulletins last update: 12 Apr 2005 Anti-Viruses 1. AntiVir/AVPE - last update: 26 Apr 2005 2. Avast - last update: 26 Apr 2005 3. AVG 7 Free / 7 Pro - last update: 25 Apr 2005 4. Bit Defender (Web site) / FTP Site (daily.zip) - last update: 26 Apr 2005 5. Dr. Web - last update: 26 Apr 2005 6. eTrust EZ - Newly Detected list last update: 26 Apr 2005 7. F-Prot (Web site) / FTP Site (fp-def.zip) - last update: 26 Apr 2005 8. F-Secure - last update: 26 Apr 2005 9. * KAV - last update: 26 Apr 2005 10. McAfee Weekly DAT - last update: 25 Apr 2005 - Beta Daily files: 26 Apr 2005 11. NAV LU - last update: 22 Apr 2005 - IU / FTP (2005mmdd-0xx-i32.exe): 25 Apr 2005 12. Nod-32 - last update: 26 Apr 2005 13. Norman Virus Control - last update: 26 Apr 2005 14. Panda - last update: 26 Apr 2005 15. RAV - last update: 26 Apr 2005 16. Sophos - Release Dates - last update: 26 Apr 2005 17. TrendMicro (PC-cillin) - last update: 25 Apr 2005 (#2.600) / Beta: 26 Apr 2005 (#2.600) * KAV updates at least 8 times a day. All are not posted here, so please check the Web site for the latest update available. Anti-Trojans 1. a² Free / Personal - last update: 19 Apr 2005 2. BOClean - last update: 26 Apr 2005 3. Ewido Security Suite - last update: 26 Apr 2005 4. Tauscan - last update: 26 Apr 2005 5. TDS-3 - last update: 26 Apr 2005 6. The Cleaner - readme-cdb.txt - last update: 25 Apr 2005 7. TrojanHunter - last update: 26 Apr 2005 8. Trojan Remover - last update: 25 Apr 2005 Privacy Related 1. Ad-Aware SE - last update: 25 Apr 2005 2. AGNIS - AGNIS for Outpost - AGNIS for AdShield - last update: 14 Apr 2005 3. Hpguru's Hosts File - last update: 17 Apr 2005 4. IE/SPYAD - last update: 14 Apr 2005 5. Microsoft Antispyware(Beta) / Giant- last update: 22 Apr 2005 (#5711) 6. MVPS HOSTS File - last update: 15 Apr 2005 7. PestPatrol - Version Info - last update: 21 Apr 2005 8. Spy Sweeper - last update: 25 Apr 2005 9. Spybot S&D - last update: 08 Apr 2005 / last Beta update: 08 Apr 2005 10. Spycop - last update: 22 Apr 2005 11. SpywareBlaster - last update: 16 Apr 2005 12. Spyware Block List File - last update: 21 Apr 2005
-
Bienvenue sur Zébulon Vanille. Désinstaller Incredimail = mission presque impossible. Par contre tu peux réinstaller la dernière version à partir de ce site (il y a un lien pour la télécharger) : http://www.incrediworld.com/forums/viewtopic.php?t=15993 puis tester pour vérifier que ce n'est pas un problème lié à Windows.
-
alexa, peut-on le supprimer?
megataupe a répondu à un(e) sujet de benjamin2020 dans Analyses et éradication malwares
Salut Benjamin. Tu supprimes tout (avec sauvegarde) sans remord et tu passes un coup de Spybot pour finir le nettoyage. -
[résolu]avis sur rapport hijack
megataupe a répondu à un(e) sujet de skab dans Analyses et éradication malwares
Beau travail la petite équipe. Je vois que skab à LnS comme firewall : C:\Program Files\Soft4Ever\looknstop\looknstop.exe et je lui conseillerai vivement d'utiliser le jeu de règles créé par Phantom's qui est d'une efficacité de loin supérieure au jeu de règles fournies par défaut, même le jeu de règles évoluées. Pour le paramétrage des règles Phantom's, voir ici (me signaler s'il y a un problème avec l'entrée des DNS dans les règles Phantoms') : http://kamui.kenshiro.free.fr/lns/ et redémarrer impérativement le PC pour que ça fonctionne. -
[Résolu] Spywares récurrents
megataupe a répondu à un(e) sujet de Ljos dans Analyses et éradication malwares
L'utilitaire c'est:TDS-3 antitrojan en version d'evaluation. Bonjour queruak. TDS-3, un autre grand utilitaire de Diamondcs.com (avec ProcessGuard) mais, il semble terriblement difficile à paramétrer (j'ai renoncé à le tester) car même Pierre a renoncé à en faire un tutorial. Aurais-tu trouver le mode d'emploi de ce terrible engin qui a vraiment la cote dans les utilitaires de pointe et si oui, peux-tu nous indiquer la marche à suivre ? -
Salut Bruxelles. Dans spywareStopper tu ouvres l'onglet IE Settings puis, tu coches la case disable Flash Media dans Content Blocking (en bas à droite). Bon surf
-
Salut Léon. Exact pour Système Safety Monitor mais, il va sous peu devenir payant et son paramétrage n'est pas à la portée du premier venu. Je suis d'avis de garder ProcessGuard, même en lite il suffit amplement à bloquer les véroles suspectes.
-
Salut El Diablo. Personnellement, j'ai désactivé avec SpywareStopper le Flash de Macromédia et je ne m'en porte pas plus mal, d'autant que SpywareStopper gère aussi les "biscuits" même invisibles. Ils sont malins les publivores, mais nous aussi.
-
Bonjour à tous. Pour celles et ceux qui souhaitent mieux connaître ce remarquable utilitaire et l'utiliser au mieux de ses capacités, je recommande vivement le descriptif (avec captures d'écran) réalisé par notre ami Pierre que vous trouverez ici : http://assiste.free.fr/assiste.com.html?ht...rocessguard.php
-
Filtre pour Adblock au banc d'essai
megataupe a répondu à un(e) sujet de megataupe dans Sécurisation, prévention
Bonjour ipl. J'avoue avoir pris du plaisir à réaliser ces tests mais, j'espère surtout avoir convaincu les utilisateurs d'Internet Explorer de changer de navigateur, à moins qu'ils ne préférent continuer à prendre des risques et, en corrollaire, de poster des logs d'hijackthis sur le forum régulièrement, en continuant d'utiliser ce gouffre à failles. Quant à ceux qui ont eu la prudence et la sagesse de passer à Firefox, je leur conseille vivement d'utiliser Adblock et le filtre Strato pour profiter pleinement des joies du net sans nuisances ou interférences perturbatrices, tout en restant cependant prudent lors de visites de sites à risques s'ils ne disposent pas des utilitaires nécessaires pour ce faire (clin d'oeil à SpyBlocker). -
Bonjour ipl, Tesgaz, Korentin. Il est clair que HJT et les softs de Sysinternals sont au dessus du lot mais, qu'il est bon aussi de tester de temps à autre d'autres produits pour confirmer cet apostolat. Concernany X-ray, son seul réel intérêt (à mon avis) et de fournir la date de création des fichiers et le MD5 des fichiers scannés, ce qui permêt ensuite de lancer une recherche dans l'énorme base de PestPatrol sinon, ce logiciel ne se démarque pas vraiment des autres analyseurs qui font ce qu'ils peuvent, souvent sans grand succés comparé au raisonnement d'un spécialiste de la lecture d'un log HJT. Je pense de toutes façons qu'il faut poursuivre les tests des logiciels de sécurité, même et surtout s'il sont mauvais pour ne conseiller que des outils ayant fait leurs preuves. Bonne journée à tous
-
Bonjour à vous deux. Facétie de Windows ou Firefox ces Bookmark qui se volatilisent on ne sait où mais, j'ai déjà vu ce genre de problème avec les anciennes versions de Firefox alors, sauvegarder vos favoris avec ou sans utilitaire reste la meilleure des protection.
-
Salut Léon Moox. Je ne sais pas si ce log est mauvais, en tout cas sur mon PC il fonctionne sans problème et il faut ajouter que même si tu supprimes le fichier Layout.ini, Win va te le recréer au prochain démarrage, le log ne fait que l'alléger. A+++++++++
-
Re. Tu peux sauvegarder tes bookmark avec l'extension Bookmark Backup et il est préférable de sauvegarder ton profil, de désinstaller proprement Firefox et ensuite de le réinstaller. Pour Bookmark Backup voir ici la version française (les enregistrer dans ton profil) http://extensions.geckozone.org/Firefox/
-
Bonjour. Va faire un tour dans ton dossier profil, il devraient s'y trouver : Ou trouver le dossier profil Pour Windows XP/2000, le chemin par défaut est : %AppData%\Mozilla\Firefox\Profiles\xxxxxxxx.default\ ou xxxxxxxx est une série de 8 caractères choisis aléatoirement par firefox. Allez donc simplement dans C:\Documents and Settings\[votre nom d’utilisateur]\ApplicationData\Mozilla\Firefox\Profiles\ Et hop vous devriez le trouver. Sois dit en passant, %AppData% est un raccourci, cela signifie Application data, pour l’utiliser faites démarrer, exécuter, tapez %AppData% et faites entrée. La fenêtre C:\Documents and Settings\[votre nom d’utilisateur]\Application Data va alors s’ouvrir.
-
Non, il n'y a pas de patch français, mais il suffit de cliquer sur Clean prefetch folder now et de laisser cocher "monitor boot file launch only (recommended). Ensuite, tu peux ranger l'utilitaire.
-
Salut Lol. Tu as les versions françaises de Moox à charger ici : http://moox.ws/tech/mozilla/localizedbuilds.htm Pour supprimer l'inglish, suffit de mettre le dossier Moox à la corbeille et d'en créer un nouveau pour dézipper la "camenbert" version dedans, Moox se chargeant de récupérer ton profil et tes extensions.
-
Attaque malware & Spyware
megataupe a répondu à un(e) sujet de HxC dans Analyses et éradication malwares
As-tu essayé CWShredder ? A charger ici : http://www.intermute.com/spysubtract/cwshr...r_download.html -
Salut Léon. Un excellent petit utilitaire pour alléger ton dossier Prefetch et le rendre plus nerveux encore : http://www.majorgeeks.com/download2495.html
-
difference entre firewalls
megataupe a répondu à un(e) sujet de bruxelles dans Analyses et éradication malwares
Bonjour Bruxelles. Tu as un élément de réponse reposant sur des tests sérieux ici : http://www.firewallleaktester.com/tests.htm -
probleme antivir update
megataupe a répondu à un(e) sujet de laportugaise dans Analyses et éradication malwares
Bonjour. A priori, c'est le serveur d'Antivir qui n'est pas disponible pour le moment, ce qui est assez fréquent. -
Désolé pour les facéties du serveur en fin de carrière. Voici donc le message dans sa version originale et non expurgée par le dit serveur. Bonjour à tous. Ce nouveau venu (toujours en version béta) semble prometteur puisqu'il permet notamment d'effectuer un : Listing des programmes actifs Listing des programmes qui se lancent au démarrage Listing des BHOs, fichiers programmes téléchargés, IE Extention plugins, etc... Affichage de la taille des fichiers Un clic sur la colonne"Triage" vous montre quels programmes sont bons ou mauvais ou inconnu (pas vraiment au point à mon avis car, l'analyse est faite en ligne par un robot) Peut effacer les fichiers suspects après redémarrage Peut tuer des processus en cours Possibilité d'exporter le log file au format texte, format Excel, format HJT Affiche les détails de chaque programme avec un lien sur le site qui vous en dira plus sur l'intrus et la marche à suivre. Last the last ! Le programme n'installe aucun fichier sur votre système ! Taille: 317 Ko Configuration minimale: 2000/XP Langue: Anglais Licence: Freeware Le plus, à mon avis, c'est que ce soft indique la date de création du fichier, la CLISD et surtout la référence MD5 ainsi qu'un fichier log très complet. Difficile avec ce genre d'outil de ne pas repérer un processus suspect et de le tuer. ps: à l'ouverture du soft, cochez en haut à droite les deux cases Details section et Expert Columns. A tester par nos amis les Dalton dont j'aimerai bien connaître l'avis sur ce soft. http://www.x-raypc.com/download.html
-
Filtre pour Adblock au banc d'essai
megataupe a répondu à un(e) sujet de megataupe dans Sécurisation, prévention
Salut Olivier. Bien de ton avis, d'autant plus que pas mal de messages postés sur le forum Software (ceux concernant Firefox et ses extensions par exemple) seraient plus à leur place sur le forum Sécurité. Va falloir qu'ipl se batte avec les autres modos pour rapatrier ses "petits" ou que les autres modos déplacent d'office dans le forum idoine, ce qui nous éviterait de courrir d'un forum à l'autre. Bonne journée et à bientôt pour une new sécu de ta part -
Une précision intéressante concernant le filtrage des protocoles utilisé sur l'un des tous meilleurs pare-feu du marché (onglet Filtrage Internet puis, ouvrir l'onglet options avancées-protocoles). Cette fonction permet de bloquer des Trojans qui utiliseraient un driver de protocole propre pour se connecter. Avec un tel driver, une bonne partie des couches microsoft sont bypassées (en particulier IP/TCP) et le filtrage logiciel ne voit donc rien passer (que ce soit avec Look 'n' Stop où d'autres FW qui filtrent au même niveau). Grâce au filtrage des protocoles (qui fait partie du Filtrage internet) Look 'n' Stop vérifie que les paquets émis viennent bien de drivers/protocoles standards (TCP/IP, Netbios...) et non de drivers/protocoles inconnus. Le Leaktest suivant: http://www.firewallleaktester.com/leaktest10.htm démontre cette vulnérabilité (quand cette fonction n'est pas active). Au niveau de la configuration, parfois il est nécessaire d'autoriser (pour les abonnés Wanadoo notamment) en plus Wanarp.sys qui est un protocole standard de windows et qui n'est pas autorisé par défaut par Look 'n' Stop (car pas nécessaire systématiquement). Il est impératif en cas d'activation de Wanarp.sys de redémarrer le PC pour la prise en charge de la gestion des protocoles.
