-
Compteur de contenus
4 390 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par megataupe
-
Firefox 1.5 (extensions incompatibles)
megataupe a répondu à un(e) sujet de megataupe dans Sécurisation, prévention
Moi, je vais attendre Moox car, avec la Moox toutes mes extensions tournent sans problème et la 1.5 n'ajoute qu'une fonction de mise à jour automatique du programme et des extensions + l'intégration (dans Outils) de l'extension Paranoïa (ou X). A part ça, je n'ai rien vu de bien exceptionnel mais il est vrai que l'habitude des Moox peut fausser mon jugement sur la prétendue rapidité de la 1.5. -
Firefox 1.5 (extensions incompatibles)
megataupe a répondu à un(e) sujet de megataupe dans Sécurisation, prévention
Salut Leon2 . Je viens de tester et Moox me semble toujours plus rapide dans l'affichage des pages. Je constate aussi que le site de Moox est toujours en vacances : I am out on vacation starting Sunday through the 30th. I am now going to shoot for a relaunch date of 2005.12.05. Hopefully, you might still want to come back and see me then... Peut être une 1.5 façon Moox pour Noël -
Bonsoir à tous . Après avoir charger la dernière mouture du Fox en français, je constate que 2 extensions de sécurité sont devenues incompatibles, pour le moment , avec cette nouvelle version : - Anonymouser et - Redirect Remover Celles et ceux qui souhaitent toujours utiliser ces extensions doivent donc, en attendant une mise à jour, continuer avec Firefox 1.0.7 ou Firefox Moox 1.0.6.
-
rapport HijackThis
megataupe a répondu à un(e) sujet de loflalix dans Analyses et éradication malwares
Bonsoir nouveau venu. Quels malwares veux tu que l'on te trouve (je n'en ai pas vu). As-tu des problèmes ou désires tu infecter ton PC pour qu'on le nettoie. -
Bonjour à tous . Je tranfére le rapport de Mohammed envoyé sur le forum optimisation. Voici mon rapport HijachThis. Je voudrais savoir quo supprimer pour optimiser le demarage, sachant que je veux quand meme que mon anti-virus, pare feu se face au debut. et à quoi serve les trucs que je vais bloquer au demarage. merci d'avance. Logfile of HijackThis v1.99.1 Scan saved at 15:30:28, on 29/11/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\crypserv.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\CAP4RSK.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP4SWK.EXE C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\hp center\137903\Program\BackWeb-137903.exe C:\Program Files\Microsoft Money\System\urlmap.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\explorer.exe C:\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://freebox.free.fr/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/ O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/instal...hidden-test.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {421A63BA-4632-43E0-A942-3B4AB645BE51} - http://i.rn11.com/iwasher/pptproactauthmir...etwasherpro.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/07ed4f2ace419fe42905/...RdxIE601_fr.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1....g/GoogleNav.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://212.157.152.82/AxisCamControl.ocx O16 - DPF: {9386632C-00D9-440F-A448-E25BE16459B2} (DemoShield DemoX Class) - http://support.free.fr/assistant/ass/demox.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/upl...ileUploader.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{828FBD54-F5FC-45B3-8FCD-417937A5A703}: NameServer = 212.27.32.176,212.27.32.177 O17 - HKLM\System\CCS\Services\Tcpip\..\{8684D10A-9E4C-4AE9-9273-DC16A105DF83}: NameServer = 212.27.32.176,212.27.32.177 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Aluria Spyware Eliminator Service (ASEService) - Unknown owner - C:\PROGRA~1\ALURIA~1\ASE\ASEServ.exe (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
optimisation demarrage
megataupe a répondu à un(e) sujet de mohammed dans Analyses et éradication malwares
Bonjour Mohamed. Je tranfére ton log sur le forum HijackThis car, ton PC est bien infecté. O10 - Hijacked Internet access by New.Net Pour l'optimisation, ce sera pour après edit: bonjour Medicus -
Comment fermer les ports 135 et 445 ?
megataupe a répondu à un(e) sujet de Myssa dans Sécurisation, prévention
Bonjour Myssa. Tu peux fermer les ports 135 et 445 avec zebprotect et paramétrer ensuite ton firewall pour que tous tes ports soient masqués. Zeb Protect -
Bonjour à tous . Et bien voilà une nouvelle qui ne nous fait pas plaisir La suite ici : Symantec
-
Problème avec la base de registre
megataupe a répondu à un(e) sujet de Filiformus dans Sécurisation, prévention
Bonjour. Rien que de très banal comme alerte. Tu vas désactiver ce service et tu seras tranquille : Démarrer/exécuter/taper : services.msc puis OK rechercher la ligne affichage des messages puis cliquer sur arrêter le service, ensuite double clic sur cette ligne et choisir désinstallé dans Type de démarrage, appliquer et redémarrer le PC. -
Re. Bon, j'ai déjà testé ta manip mais sur la version free ça ouvre la fenêtre Internet Updater et le gentil rappel acheter Antivir puis, tu as bien 30 secondes pour activer la mise à jour. Je sens que Tesgaz va passer par là
-
Bonjour Sacles . Le problème ne vient pas de PG mais d'Antivir qui te laisse 30 secondes pour activer Start Internet Update. Ce problème n'existe pas, à ma connaissance, avec les autres antivirus qui font des mises à jour très fréquentes (genre Kaspersky, F-Secure, Avast, etc..). edit : il existe un petit soft qui permet d'automatiser les mises à jour d'Antivir (voir sous ce lien pour la procédure) : Mises à jour Antivir
-
Spy Sweeper (ou Zeb est mal)
megataupe a répondu à un(e) sujet de WatchDog dans Sécurisation, prévention
Ah chouette alors , je vais enfin pouvoir profiter de ma retraite . Merci WatchDog -
Salut Zorro . En principe non, car PG va t'avertir que la signature du soft a changé et il te suffira d'autoriser le "nouveau moteur d'Antivir" comme lorsque tu charges une nouvelle version de Firefox par exemple.
-
Bonsoir à tous. Sous ce lien : Kaspersky vous pourrez lire un article tout à fait remarquable d'Eugene Kaspersky, responsable de la Recherche Virale de Kaspersky Lab. qui rend bien compte des difficultés rencontrés par les éditeurs d'antivirus pour lutter contre les hackers ou autres cyber-criminels.
-
Firefox 1.5 pour le 29 novembre !
megataupe a répondu à un(e) sujet de S.Birkoff dans Sécurisation, prévention
Bonsoir à tous . Certains fichiers xpi demandent à être installés selon la méthode suivante (proche de celle indiquée par KewlCat) : enregistrer d'abord le fichier sur le disque puis, ouvrir la fenêtre des extensions (outils/extensions) et glisser le xpi dedans. -
Bonsoir Chepiok . Tu vas dans l'onglet filtrage Internet et en face des règles dont tu souhaites avoir une alerte tu actives les deux petites cloches (pas le klakon ) dans la 5ème colonne à partir de la gauche (avant la colonne nom de la règle).
-
Bonjour à tous . C'est vrai que règler son firewall pour qu'il n'aboie pas toutes les 5 secondes, ça détend l'atmosphère . Personnellement, je demande une notification (alerte texte) pour ce type d'attaques notamment : +XMAS: Stealth Scan +Block ICMP broadcasts +XMAS: Stealth Scan +NULL: Stealth Scan Pour le reste, L'n'S agit en silence.
-
Créer son propre fichier hosts
megataupe a répondu à un(e) sujet de truecasper dans Sécurisation, prévention
Bonjour truecasper. En voici quelques-un : Hosts1 (hosts francophone) Hosts2 Hosts3 Hosts4 Hosts d'Assiste.com Ca devrait suffire -
Créer son propre fichier hosts
megataupe a répondu à un(e) sujet de truecasper dans Sécurisation, prévention
Bon, si tu veux vraiment ne plus avoir de pub (ou de petites chinoises) avec Firefox only tu appliques ce tuto de A à Z : http://forum.zebulon.fr/index.php?showtopic=69628&st=0 -
Créer son propre fichier hosts
megataupe a répondu à un(e) sujet de truecasper dans Sécurisation, prévention
Oui et non car il y a aussi des scripts. Tu fais un clic gauche sur l'icone d'Adblock et tu auras la liste de tout ce qu'Adblock peut bloquer ainsi que les adresses. Pour le hosts, 0.0.0.0 est utile si tu as un gros fichier hosts, ne pas oublier dans ce cas de désactiver client DNS dans les services de Win, sinon ça rame. -
Créer son propre fichier hosts
megataupe a répondu à un(e) sujet de truecasper dans Sécurisation, prévention
Ben, si tu veux cibler les pub avec précision il faut utiliser Adblock et ses filtres mais, c'est toujours avec Firefox . edit: pour les adresses, tu peux récupérer ce genre de fichiers puis les ouvrir et faire un copier/coller de celles qui t'intéresse dans ton hosts. Fichier hosts -
Créer son propre fichier hosts
megataupe a répondu à un(e) sujet de truecasper dans Sécurisation, prévention
Le problème est simple, soit tu bloques Google dans le fichier hosts mais là, plus de recherche . Je vais chercher ce que l'on peut bloquer comme pub sur Google, il suffira d'entrer les URL dans ton hosts. Voilà ce que tu peux entrer dans ton hosts et tester 127.0.0.1 googlesyndication 127.0.0.1 pagead.googlesyndication 127.0.0.1 pagead1.googlesyndication 127.0.0.1 pagead2.googlesyndication 127.0.0.1 googleadservices.com ça devrait éliminer pas mal de pub -
Créer son propre fichier hosts
megataupe a répondu à un(e) sujet de truecasper dans Sécurisation, prévention
Re. Bon, pour bloquer les pubs google avec Firefox, pas besoin du fichier hosts : Supprimer les liens publicitaires sur Google et Yahoo Search pour se prémunir d'un nouveau ver qui parodie les sites de Google, Yahoo et MSN plus d'infos ici : Firefox Télécharger et installer l'extension ChromeEdit pour éditer le fichier userContent.css ChromeEdit Dans la fenêtre de userContent.css, copier/coller les lignes suivantes : /* * Désactiver l'affichage des liens publicitaires sur Google. * Fonctionne pour Google Search et Google Groups. * MAJ : 02 juillet 2005. */ body[onload=document.gs.reset()] table[width=25%], body[onload=document.gs.reset()] table[width=20%], body[onload=document.gs.reset()] table[height=40], body[onload=document.gs.reset()] table[width=100%][bgcolor=#ECF8FF], body[onload=document.gs.reset()] table[width=100%][bgcolor=#E0FFE3], body[onload=document.gs.reset()] table[width=100%][bgcolor=#FFF5F6], body[onload=document.gs.reset()] div[id^=tpa][style*=rgb(229, 236, 249)], iframe[name=google_ads_frame], noscript + body[onresize=""][onload=sf()] table[style^=float:][style$=right][align=right][width=25%], noscript + body[onresize=""][onload=""] table#rn table.adb, noscript + body[onresize=""][onload=""] table[style^=float:][style$=right][align=right][width=25%] { display: none !important; /* Cacher les pubs sur Yahoo! Search */ #yschsec,.yschspns,#yschiy {display:none!important} Te voilà débarasser de la pub -
Créer son propre fichier hosts
megataupe a répondu à un(e) sujet de truecasper dans Sécurisation, prévention
Bonjour truecasper. Pour répondre à ta question, il suffit de s'inspirer de cet exemple : 127.0.0.1 localhost # lignes ajoutées par truecasper # [A - Z] 127.0.0.1 acestats.com 127.0.0.1 www.acestats.com veiller à ce que les lignes soient doublées comme dans l'exemple ci-dessus (sans et avec www) et respecter la tabulation entre 127.0.0.1 et le site à entrer. Enfin, toujours débuter une ligne de commentaire par le signe # (laquelle ne sera pas lue par Windows). -
ports vulnérables
megataupe a répondu à un(e) sujet de strongh dans Analyses et éradication malwares
Come Bak . Bon, tu fais un netstat -ano par : démarrer/exécuter/taper cmd/valider puis coller la ligne netstat -ano et valider par Entrée. Ensuite, tu reléves les PID (dernière colonne à droite) et tu compares avec ceux enregistrés dans l'onglet processus du gestionnaire de tâches (Ctrl+Maj+Ech). Pour exemple, sur mon PC je vois que le port 1026 est utilisé par svchost.exe (PID 756).
