-
Compteur de contenus
25 823 -
Inscription
-
Dernière visite
-
Jours gagnés
383
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Re, Hijackthis est toujours dans un Temp... Il ne faut pas, sinon pas de backup en cas de fausse manoeuvre. Ne pas exécuter Hijackthis depuis la boîte de dialogue du téléchargement mais bien enregistrer De plus tu as repris l'ancienne version: installe la V2 stp. @+
-
Bonsoir nanine7. Pour commencer Hijackthis est placé là où il ne faut pas. Désinstalle cette version et remplace-la par celle-ci en suivant bien les instructions d'installation: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. @++
-
Re mister-b Après avoir fait ce que je demande dans le post précedent tu vas appliquer ceci stp. Stp rend toi sur cette page afin de télécharger le fichier winreg.reg > http://www.sendspace.com/file/w64a1v pour cela, clique sur le lien en bas de page > Download Link: winreg.reg enregistre-le sur ton bureau Double-clique sur le fichier en forme de "cube" et accepte la fusion dans le registre. Mets le fichier à la corbeille et vide celle-ci. Redémarre le pc et poste un nouveau log Hijackthis stp. @++
-
UC 100% Utilisé, bug fréquent
Apollo a répondu à un(e) sujet de Maldavam dans Analyses et éradication malwares
Bonsoir, C'est clean. C'est toi qui as mis des restrictions? (lignes 06). Regarde si tu as plusieurs versions de la console Java dans ajout/suppression de programmes et désinstalle toutes les versions plus anciennes que la jre1.6.0_03. Le pc a beaucoup de programmes au démarrage donc beaucoup de ressources gaspillées par les programmes pouvant être lancés manuellement. Exemple pour la barre des langues, si tu ne t'en sers pas: Pour éliminer ctfmon.exe au démarrage: Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Barre de langue >>> Cocher la case "Arrêtez les services de texte avancés" Va sur le forum --> http://forum.zebulon.fr/index.php?showforum=52 pour demander une optimisation. @ ++ -
Pb sur mon PC : Viruss ???
Apollo a répondu à un(e) sujet de Thunderman dans Analyses et éradication malwares
Je pense que tu devrais aller sur le forum Software et leur exposer ce souci. Je ne crois pas qu'il s'agisse d'une infection. Mais si cela n'allait toujours pas après être passé par ce forum, on peut investiguer par des scans antispywares et antivirus. @+ -
Problème avec un virus ...
Apollo a répondu à un(e) sujet de m0rtisia dans Analyses et éradication malwares
Bonsoir, Passe CCleaner en mode sans échec. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. Log à faire après redémarrage du pc @++ -
Pb sur mon PC : Viruss ???
Apollo a répondu à un(e) sujet de Thunderman dans Analyses et éradication malwares
Bonsoir, Vérifier que le service "Appel de procédure distante (RPC)" soit en automatique et démarré : Menu Démarrer | Exécuter -> services.msc Essaie ça et tiens-nous au jus: problème Software... pas de désinfection. Commande exacte: sfc /scannow avec le cd inséré... @++ -
Bonsoir, Ton problème relève plutôt du forum Software, je ne vois pas d'infection. Néanmoins il reste des traces de Norton, qui peuvent créer des conflits avec d'autres antivirus. Passe Ce Remover (nettoyeur/désinstallateur de Symantec) afin de nettoyer ces résidus. @++
-
Bonsoir à vous deux Avant de procéder à toute mise à jour, il faut désinfecter le pc. Mais il faut en effet virer l'un des deux antivirus (je dirais Avast!) Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
-
Besoin d'aide pour rapport Hijackthis svp [Résolu]
Apollo a répondu à un(e) sujet de lu54 dans Analyses et éradication malwares
Re Quelques conseils utiles à lire tranquillement. Les conseils qui suivent sont volontairement génériques, de sorte qu'ils puissent servir à un maximum de personnes. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. *** Pour en savoir plus sur la sécurité pc, consulte les pages suivantes: Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html Malekal_Morte : http://www.malekal.com/ *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! => Opera - Téléchargement : http://www.opera.com/download/ - Explications par Pitcat : http://speedweb1.ovh.org/forum-tesgaz/view...ae5af52b512dbab - Fonctionnalitées et Astuces par Lordtoniok : http://forum.zebulon.fr/index.php?showtopic=73742 Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/res/ie-spyad2.exe Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif. => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Antispywares => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 seule la version payante te permet de protéger le pc!la version gratuite sert à scanner le pc (après mise à jour, et de préférence en mode sans échec) => SpyBot-Search & Destroy de Patrick Kolla : - Téléchargement : http://spybot.safer-networking.de/fr/download/index.html - Tutorial : http://www.safer-networking.org/fr/tutorial/index.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php A noter la présence de 2 outils résidents optionnels, le "Teatimer" et le "SDhelper" ; le tuto indiqué t'en dira d'avantage. =>Spywareterminator - Téléchargement : http://www.spywareterminator.com/ - Tutorial par Malekal_Morte: http://www.malekal.com/tutorial_SpywareTerminator.html Ce logiciel est gratuit et possède une protection en temps réel qui permettra de protéger ton pc contre les spywares => AVG Anti-Spyware (AVG AS) : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : http://www.malekal.com/tutorial_ewidoV4.html#mozTocId415851 Ewido est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés =>Winpooch projet Opensources : - Téléchargement : http://winpooch.free.fr/page/home.php?lang=fr&page=home - Conversation sur Zebulon par Jack Burton : http://forum.zebulon.fr/index.php?showtopi...amp;hl=Winpooch =>WinPatrol de BillP Studios : - Téléchargement : http://www.winpatrol.com/download.html - Tutorial par Krigou : http://www.libellules.ch/weblog/comments.php?id=46_0_1_0_C =>ProcessGuard de DiamondCS : - Téléchargement : http://www.diamondcs.com.au/processguard/i...p?page=download - Conversation sur Zebulon par Megataupe : http://forum.zebulon.fr/index.php?showtopic=66717 - tutorial par Odsen : http://benoit.aun.free.fr/securite-facile-...rocessguard.php =>Icesword - IDS de la Xfocus Team : - Téléchargement : http://www.open-files.com/forum/index.php?...st&p=459692 - tutorial par Txon : http://www.open-files.com/forum/index.php?showtopic=29383 - Explications sur Zebulon par Horus Agressor : http://forum.zebulon.fr/index.php?showtopic=96713 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Des précautions simples qui permettent de retrouver un pc en bon état! : => Erunt & Ntregopt: - Téléchargement : http://telechargement.zebulon.fr/202-erunt.html - Téléchargement : http://telechargement.zebulon.fr/203-ntregopt.html le pc étant clean,il est important de pouvoir Sauvegarder la base de registre afin de la restaurer en cas de problème=> ntregopt permet de compacter la base de registre pour gagner de la place , et Erunt permet d'en faire une sauvegarde pour pouvoir la restaurer en l'état si besoin est.(problème infectieux,problème de plantage...) - Tutoriel par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php =>Installer la console de récupération : http://www.zebulon.fr/articles/console-de-recuperation-1.php Il est parfois utile d'avoir la consolé de récupération accessible au démarrage de windows afin de pouvoir l'utiliser et ainsi réparer plus facilement son système endommagé! =>Process Explorer de SysInternals : http://speedweb1.ovh.org/forum-tesgaz/viewtopic.php?t=39 Remplace aventageusement le Gestionnaire des Tâches de Windows ! surtout lorsque celui ci est désactivé par un malware! - Téléchargement : http://www.sysinternals.com/Utilities/ProcessExplorer.html - Tutoriel par Tesgaz : http://speedweb1.ovh.org/forum-tesgaz/viewtopic.php?t=39 Lorsque la désinfection est terminée,pense à changer le titre et y rajouter " Résolu" stp. A bientot sur les forums de -
Besoin d'aide pour rapport Hijackthis svp [Résolu]
Apollo a répondu à un(e) sujet de lu54 dans Analyses et éradication malwares
Bonjour, Relance Hijackthis "do a system scan only" et coche ceci: O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user') O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user') Ferme les fenêtres et clique sur Fix Checked. Redémarre en mode sans échec. Rends-toi dans C:\Program Files\BitTorrent élimine le dossier en gras. Vide la corbeille. Le reste ne sera qu'une question d'optimisation des programmes au démarrage. Tu iras le demander là http://forum.zebulon.fr/index.php?showforum=52 quand on aura terminé ici, mais ton pc n'est pas infecté. @++ -
Besoin d'aide pour rapport Hijackthis svp [Résolu]
Apollo a répondu à un(e) sujet de lu54 dans Analyses et éradication malwares
-
Besoin d'aide pour rapport Hijackthis svp [Résolu]
Apollo a répondu à un(e) sujet de lu54 dans Analyses et éradication malwares
Bonsoir Lu54 et bienvenue sur les forums de Zébulon. Le responsable de la lenteur du pc est le logiciel de P2P. Tu prends un risque avec ces programmes-là, ce sont les pires vecteurs d'infections. C:\Program Files\BitTorrent\bittorrent.exe => BittTorrent Peer To Peer A lire comme info: http://forum.malekal.com/ftopic3257.php Lance Hijackthis "Do a system scan only", coche les cases devant ces lignes: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user' O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) Ferme les fenêtres sauf Hijacthis et clique sur "Fix Checked" Ces programmes peuvent être lancés manuellement et n'ont pas besoin d'être au boot du pc; cela bouffe des ressources inutiles. Vérifie si le logiciel Adobe est patché par le correctif de sécurité: http://www.secuser.com/vulnerabilite/2007/...dobe_reader.htm Rends-toi chez Sun Java. Télécharge la dernière version de la console Java et installe-la. Juste après, va dans ajouter/supprimer des programmes et désinstalle toutes les versions plus anciennes que celle que tu viens d'installer. Un conseil si tu permets pour Avast! Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php Clairement, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : http://www.malekal.com/tutorial_antivir.php Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php Dernière version en date: http://www.filehippo.com/download_antivir/ - Après l'installation, mets le à jour - si ton firewall émet une alerte.. accepte la connexion. - Assure toi qu'Antivir est bien à jour, vérifie la date d'update. -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier. - Ouvre Antivir par le menu Démarrer / Programmes - Cliquez sur l'onglet Scanner. - Sélectionne Manual Selection - Sélectionne le disque C - Lance le scan - Mets en quarantaine tous les éléments détectés. - Une fois le scan terminé Enregistre le rapport. Redémarre en mode normal. Poste le rapport ici. @ plus tard. -
[Résolu] Fenêtres intempestives "adssite", I.E et Mozilla Fi
Apollo a répondu à un(e) sujet de desdemona dans Analyses et éradication malwares
Bonsoir desdemona, Charly Si le Maître le permet: mettre Windows Live Messenger à jour: http://theknitter-apollo.xooit.com/p15234.htm Vérifier si Adobe Reader a été "patché" avec les correctifs: http://www.secuser.com/vulnerabilite/2007/...dobe_reader.htm Excusez l'intrusion, chef. (Je cire bien les bottes hein?) -
analyse HijachThis svp
Apollo a répondu à un(e) sujet de alpha blondy dans Analyses et éradication malwares
Salut, Lance Hijackthis, clique sur "do a system scan only"; coche les cases devant ces lignes: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [AdaptecDirectCD] "F:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime O4 - Global Startup: BlueSoleil.lnk = ? O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE Ferme les fenêtres sauf Hijackthis et clique sur "Fix Checked". Rends-toi chez Sun Java. Télécharge la dernière version et installe-la. Quand c'est fait, va dans ajouter/supprimer des programmes et désinstalle toute version plus ancienne que celle que tu viendras d'installer. @ bientôt. -
Bonsoir Novo2105 et bienvenue sur les forums Zébulon. Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Désinstalle la version Hijackthis que tu as et remplace-la par celle-ci, plus récente. Ne donne pas encore de nouveau log Hijackthis, je te le demanderai. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. @++
-
bien paramétrer kapersky??!!
Apollo a répondu à un(e) sujet de krys.tof dans Sécurisation, prévention
Bonsoir, KIS 7 contient un contrôle parental depuis le mois de mai 2007. Si le code d'activation est sous forme xxxxx-xxxxx-xxxx-xxxxx-xxxx (chiffres et lettres) ce code est valable pour passer à la V7. http://kb.kaspersky.fr/index.php?ShowID=13...d=53&page=1 S'il s'agit d'un ancien modèle de fichier *.key il faut contacter Kaspersky. http://grandpublic.kaspersky.fr/forum/ Bonne fin de soirée -
infection par trojan-spy.win 32@mx
Apollo a répondu à un(e) sujet de lependu dans Analyses et éradication malwares
Re Pour moi c'est clean. Je te suggère de te rendre sur le forum optimisation avec ton log Hijackthis. Précise bien que tu demandes à optimiser le pc afin qu'ils ne pensent pas que tu t'es trompé de forum. Après cette optimisation, ton pc sera beaucoup plus véloce, surtout au démarrage qui a beaucoup trop de programmes au boot. Certains d'entre eux peuvent très bien être lancés manuellement. Les conseils qui suivent sont volontairement génériques, de sorte qu'ils puissent servir à un maximum de personnes. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. *** Pour en savoir plus sur la sécurité pc, consulte les pages suivantes: Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html Malekal_Morte : http://www.malekal.com/ *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! => Opera - Téléchargement : http://www.opera.com/download/ - Explications par Pitcat : http://speedweb1.ovh.org/forum-tesgaz/view...ae5af52b512dbab - Fonctionnalitées et Astuces par Lordtoniok : http://forum.zebulon.fr/index.php?showtopic=73742 Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/res/ie-spyad2.exe Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif. => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Antispywares => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 seule la version payante te permet de protéger le pc!la version gratuite sert à scanner le pc (après mise à jour, et de préférence en mode sans échec) => SpyBot-Search & Destroy de Patrick Kolla : - Téléchargement : http://spybot.safer-networking.de/fr/download/index.html - Tutorial : http://www.safer-networking.org/fr/tutorial/index.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php A noter la présence de 2 outils résidents optionnels, le "Teatimer" et le "SDhelper" ; le tuto indiqué t'en dira d'avantage. =>Spywareterminator - Téléchargement : http://www.spywareterminator.com/ - Tutorial par Malekal_Morte: http://www.malekal.com/tutorial_SpywareTerminator.html Ce logiciel est gratuit et possède une protection en temps réel qui permettra de protéger ton pc contre les spywares => AVG Anti-Spyware (AVG AS) : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : http://www.malekal.com/tutorial_ewidoV4.html#mozTocId415851 Ewido est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés =>Winpooch projet Opensources : - Téléchargement : http://winpooch.free.fr/page/home.php?lang=fr&page=home - Conversation sur Zebulon par Jack Burton : http://forum.zebulon.fr/index.php?showtopi...amp;hl=Winpooch =>WinPatrol de BillP Studios : - Téléchargement : http://www.winpatrol.com/download.html - Tutorial par Krigou : http://www.libellules.ch/weblog/comments.php?id=46_0_1_0_C =>ProcessGuard de DiamondCS : - Téléchargement : http://www.diamondcs.com.au/processguard/i...p?page=download - Conversation sur Zebulon par Megataupe : http://forum.zebulon.fr/index.php?showtopic=66717 - tutorial par Odsen : http://benoit.aun.free.fr/securite-facile-...rocessguard.php =>Icesword - IDS de la Xfocus Team : - Téléchargement : http://www.open-files.com/forum/index.php?...st&p=459692 - tutorial par Txon : http://www.open-files.com/forum/index.php?showtopic=29383 - Explications sur Zebulon par Horus Agressor : http://forum.zebulon.fr/index.php?showtopic=96713 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Des précautions simples qui permettent de retrouver un pc en bon état! : => Erunt & Ntregopt: - Téléchargement : http://telechargement.zebulon.fr/202-erunt.html - Téléchargement : http://telechargement.zebulon.fr/203-ntregopt.html le pc étant clean,il est important de pouvoir Sauvegarder la base de registre afin de la restaurer en cas de problème=> ntregopt permet de compacter la base de registre pour gagner de la place , et Erunt permet d'en faire une sauvegarde pour pouvoir la restaurer en l'état si besoin est.(problème infectieux,problème de plantage...) - Tutoriel par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php =>Installer la console de récupération : http://www.zebulon.fr/articles/console-de-recuperation-1.php Il est parfois utile d'avoir la consolé de récupération accessible au démarrage de windows afin de pouvoir l'utiliser et ainsi réparer plus facilement son système endommagé! =>Process Explorer de SysInternals : http://speedweb1.ovh.org/forum-tesgaz/viewtopic.php?t=39 Remplace aventageusement le Gestionnaire des Tâches de Windows ! surtout lorsque celui ci est désactivé par un malware! - Téléchargement : http://www.sysinternals.com/Utilities/ProcessExplorer.html - Tutoriel par Tesgaz : http://speedweb1.ovh.org/forum-tesgaz/viewtopic.php?t=39 Lorsque la désinfection est terminée,pense à changer le titre et y rajouter " Résolu" stp. A bientot sur les forums de -
infection par trojan-spy.win 32@mx
Apollo a répondu à un(e) sujet de lependu dans Analyses et éradication malwares
Bonsoir, Désactive la restauration système sur tous les lecteurs puis réactive-la un instant plus tard. Les infections se trouvent dans les fichiers Restore, donc cette opération va les virer Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Reposte ensuite un nouveau log Hijackthis stp. @++ -
Comment supprimer un cheval de Troie
Apollo a répondu à un(e) sujet de raluchon dans Analyses et éradication malwares
Bonsoir, Je ne constate rien de mauvais; cet ordi a juste besoin d'une bonne optimisation. Aller sur le forum http://forum.zebulon.fr/index.php?showforum=52 . Demande à ce qu'on optimise au mieux les programmes, surtout ceux qui se lancent au boot et qui n'ont pas besoin d'y être, vu qu'il peuvent être lancés manuellement. Après ta demande, tu postes le log Hijackthis là. @ bientôt et n'hésite pas à revenir si tu as des problèmes de sécurité. -
Au secours! Probeme de malware / log hijack this dispo
Apollo a répondu à un(e) sujet de dref004 dans Analyses et éradication malwares
Bonjour, Désinstalle les outils spéciaux de désinfection que je t'ai fait prendre. Le log me semble propre, néanmoins je pense qu'il serait bon que tu ailles demander avec ton log, une optimisation surtout au niveau du nombre de programmes au démarrage du pc et qui prennent des ressources inutilement (ils peuvent pour certains être lancés manuellement). http://forum.zebulon.fr/index.php?showforum=52 Si tu rencontres encore un souci, n'hésite pas à revenir, mais je ne te le souhaite pas Bon dimanche. -
"résolu"fenetre d'erreurs
Apollo a répondu à un(e) sujet de acia1805 dans Analyses et éradication malwares
Bonjour, Désolé de l'oubli. Lance Hijackthis et clique sur "Do a system scan only"; coche les cases devant les lignes suivantes: O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user') ferme les fenêtres sauf Hijackthis et clique sur "Fix Checked". Pour éliminer ctfmon.exe au démarrage: (inutile) Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Barre de langue >>> Cocher la case "Arrêtez les services de texte avancés" Télécharge ToolsCleaner 2007 sur ton bureau. Clique sur Recherche et laisse le scan agir ... Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Après cela, rends-toi sur le forum d'optimisation avec un nouveau log Hijackthis. Précise bien avant de poster ton rapport, que tu demandes une optimisation afin de soulager un peu le démarrage du pc et éviter que ne tournent des programmes qui peuvent être lancés manuellement. N'hésite pas à revenir si tu as encore des questions. Bon dimanche à toi. -
Au secours! Probeme de malware / log hijack this dispo
Apollo a répondu à un(e) sujet de dref004 dans Analyses et éradication malwares
Re Désinstalle les outils comme Navilog1 et autres s'il y en a. Va faire un scan complet (tout le pc) chez FSecure; il ne donne pas de rapport mais lui nettoie. http://support.f-secure.fr/fra/home/ols.shtml Ton antivirus risque de hurler, désactive-le ou autorise tout ce que FSecure essaie d'installer. Tu reposteras un log Hijackthis après stp. @++ -
Bonsoir, puis-je faire remarquer que c'est Zonk qui m'a demandé mon avis...? Dorénavant, je ne prendrai plus de MP.
-
Analyse rapport HijackThis
Apollo a répondu à un(e) sujet de kat dans Analyses et éradication malwares
Bonsoir à tous deux Fixe ces lignes inutiles au boot du pc (ressources gaspillées). O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe" O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - Global Startup: Picture Package Menu.lnk = ? O4 - Global Startup: Picture Package VCD Maker.lnk = ? Ferme les fenêtres et "Fix Checked" Lire ceci: http://www.pcastuces.com/logitheque/bootvis.htm @+