Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 823
  • Inscription

  • Dernière visite

  • Jours gagnés

    383

Tout ce qui a été posté par Apollo

  1. Re Isabelle, Il est pourtant bien indiqué que c'est une version free; les nouveaux, sûrement que ce sont des évaluations; mais si on regarde ici: http://www.filehippo.com/download_bitdefender/ on voit bien "Freeware" ce qui veut dire gratuit. Mais là c'est en anglais. Essaie celui du site français, l'email c'est sûrement pour t'envoyer un code. Si tu n'es pas satisfaite de BitDefender tu peux prendre antivir: http://www.filehippo.com/software/antivirus/ Tuto: http://speedweb1.free.fr/frames2.php?page=tuto5 Tu as bien travaillé @ plus tard
  2. Re Et c'est tant mieux, cela indique que tes fichiers sont intacts! Essaie ceci: Clique droit sur ton DD,propriétés,nettoyage de disque, coche la corbeille,redémarre et verifie si ça marche. @+
  3. Re, Vérifie l'intégrité des fichiers originaux de Windows. Insère le cd rom XP dans le lecteur en maintenant la touche majuscule enfoncée pour éviter qu'il se lance. Va dans Démarrer/exécuter et tape SFC /SCANNOW Copie/colle pour respecter l'espace entre sfc et le / presser Enter.
  4. Salut mat28, Pourquoi postes-tu dans le sujet d'un autre membre? De plus ce topic datait de juin 2006... Tu dois te créer ton propre sujet pour soumettre tes problèmes, sinon tu risques d'embrouiller tout le monde Merci à toi.
  5. Bonsoir capt-atomix et bienvenue sur les forums Zébulon, Télécharge SmitfraudFix sur ton bureau. Décompresse totalité de l'archive smitfraudfix.zip dans un dossier dédié sur ton bureau. Double-clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Ne passe aucune autre option sans avis.
  6. Bonsoir et bienvenue Pierre-Michel, Si tu veux mon avis, ton pc est lent à cause de ça: Le P2P est l'un des principaux vecteurs d'infections. Lire ceci: http://forum.malekal.com/viewtopic.php?f=33&t=3208 : http://forum.zebulon.fr/index.php?automodu...;showentry=526# C'est de l'information, n'y vois rien d'autre. Rends-toi chez Sun Java. Clique sur le bouton . Il te sera dit si tu disposes ou non de la dernière version de la console Java ou même si tu n'en n'as pas... Si tu n'es pas à jour: Clique ensuite sur et enregistre l'exécutable sur ton bureau. Procède à l'installation en exécutant le fichier du bureau. Vérifie dans ajout/suppression de programmes si tu n'as bien qu'un seul logiciel de Java Runtime Environment S'il y a présence de version plus anciennes, désinstalle-les afin d'éliminer les failles existant dans ces versions. Je n'ai pas remarqué de firewall sur ton ordi. http://securite-facile.ovh.org/zonealarm.php -> Tuto par Odsen. Téléchargement Zone Alarm Free: Cliquer Ici - Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html - Mets le à jour à partir du menu Mise à jour en haut - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres - Sélectionne dans Comment Réagir ? Quarantaine. (voir l'aide l'aide AVG Anti-Spyware) - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système. ---> Le scan démarre. A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine. Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau. Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème. -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici Copier/coller le rapport AVG Anti-Spyware + un nouveau log Hijackthis fait en mode normal. @+ tard EDIT: Mc Afee, c'est quoi? Une ancienne installation? Si tu ne t'en sers pas, il faudra nettoyer ses restes...
  7. Bonjour Isabelle, Eventuellement oui tu pourrais faire ça pour Firefox. Alors pour te répondre sur Messenger Plus! J'ai posé la question car lorsqu'on installe cet ad-on non officiel, et si on ne prend pas garde à refuser le sponsor, on infecte soi-même son pc avec l'Adware Lop... Tu dis avoir Bit Defender, mais je vois des traces de Symantec/Norton; y-a-t-il encore de produits Norton dont tu te sers? car les rstes d'une ancienne installation de Norton peuvent engendrer des conflits avec ton antivirus. (si tu as Ghost de Norton/Symantec, n'utilise pas le Remover!) Dans la négative, il faut nettoyer pour virer ces restes avec cet outil: http://service1.symantec.com/SUPPORT/INTER...050414110429924 Attention de bien lire les instructions. ** Pour BitDefender, il y a une version 10 en free: http://www.bitdefender.fr/site/Downloads/ Télécharger l'exécutable, déconnecter le pc physiquement du net pour désinstaller et réinstaller Bit Defender. (je ne sais pas si tu as une version gratuite ou avec licence...?) D'autre-part, j'ai remarqué que tu disposes d'une version d'Adobe Reader obsolète, mais surtout contenant de grosses failles de sécurité; désinstalle-la et remplace-la par la version 8.1 à laquelle il faudra "patcher un correctif de sécurité. http://www.adobe.com/fr/products/acrobat/readstep2.html Décoche les cases pour ce dont tu n'as pas besoin. (ce sont des petits malins qui essaient de nous faire télécharger toolbars et autres gadgets inutiles). Après installation complète d'AdobeReader 8.1, applique le patch de sécurité que tu trouveras ici: http://www.adobe.com/support/downloads/detail.jsp?ftpID=3806 Enfin, mets ta console Java à jour: Une chose m'intrigue, tu vas faire ce test stp. Rends-toi chez Sun Java. Clique sur le bouton . Il te sera dit si tu disposes ou non de la dernière version de la console Java ou même si tu n'en n'as pas... Si tu n'es pas à jour: Clique ensuite sur et enregistre l'exécutable sur ton bureau. Procède à l'installation en exécutant le fichier du bureau. Vérifie dans ajout/suppression de programmes si tu n'as bien qu'un seul logiciel de Java Runtime Environment S'il y a présence de version plus anciennes, désinstalle-les afin d'éliminer les failles existant dans ces versions. EDIT: désinstalle Avast! http://grandpublic.kaspersky.fr/index.php?article=1404 @ bientôt. Passe un bon coup de CCleaner après toutes ces manipulations (nettoyeur et Registre). Voilà, tu as déjà du boulot pour ton samedi soir. Bon week-end
  8. Apollo

    [Resolu] Plantage WLM

    Bonjour, Vérifie que Firefox soit bien à jour, tu devrais avoir la 2.0.0.8 (clic sur le ? puis à propos de). Es-tu à jour dans tes correctifs Windows? Vérifie d'abord les prioritaires puis les "personnalisées" dans Windows Update. (Démarrer/tous les programmes/windows Update.) Après ça, une vérification avec un scan en ligne. Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. Aide en cas de problème :Cybersécurité NOTE: Le scan est à faire avec Internet Explorer. Poste son rapport stp. @+
  9. salut Ben oui, comme quoi il n'y a pas que Firefox dans la vie... il y a aussi Netscape @ +
  10. Apollo

    [Resolu] Plantage WLM

    Cela peut-être dû à une surchauffe; vérifier que les ventilateurs et le ventirad soient bien propres. Pour voir les températures tu peux télécharger Everest Home Edition 2.20 sur la page d'accueil de Zébulon, c'est le dernier gratuit. http://telechargement.zebulon.fr/everest.html Tu cliques sur le bouton "sonde" pour relever les T° du processeur, de la carte mère, carte graphique etc. Un mode d'emploi si tu veux nettoyer le pc; les photos sont médiocres mais l'essentiel y est. http://img5.xooimage.com/files/b/5/8/netto...irad-1bc26b.pdf Bonne journée.
  11. Apollo

    [Resolu] Plantage WLM

    Re, Quelle version de WLM as-tu? Si c'est la 8.1, cela ne m'étonne pas elle bugge tout le temps. Il y a belle lurette que je me sers de WLM 8.5 Beta et c'est très stable. Il faut juste faire attention à ne pas télécharger toutes les options qu'ils proposent en même temps. (donc certaines cases devront être décochées) http://get.live.com/fr-fr/betas/messenger_betas De même si tu installais Windows Live PLUS! il faut absoluement REFUSER le sponsor. (c'est le malware Lop). @+
  12. Apollo

    [Resolu] Plantage WLM

    Bonjour, Oui, suis les indications qu'on t'a données pour fixer les lignes dans Hijackthis (juste celles qu'on t'a indiquées) Je donnais juste la méthode la plus simple pour éradiquer MSBlaster qui est un vieux virus (ver). En fait, quand tu fais "démarrer/excécuter" et que tu tapes MRT, tu actionnes l'outil de nettoyage d'objets indésirables recensés par Microsoft. Tu n'as qu'à essayer et tu vas comprendre. Voilà, bon week-end. @++
  13. Bonsoir Bab, Vérifie si tes icônes sont bien là dans affichage; clique sur "par défaut". Tu avais déjà essayé la restauration du système? @++ EDIT: http://www.hotline-pc.org/corbeille.htm
  14. Salut Zonk, Yesss! Mais l'utilitaire, c'est surtout si on éprouve quelques soucis de désinstallation Avast! Mais c'est le bienvenu thanks! And tuto Antivir: http://speedweb1.free.fr/frames2.php?page=tuto5 Bonne soirée, là-bas!
  15. Bonsoir sebdoc. Peux-tu être plus précis stp? Il envoie des spams ou des fichiers infectés genre "nokya" , My Album, Mes photos, les photos de ma soeur? Tu as gardé Antivir, vire Avast! Sinon conflit assuré. Dans le premier cas, ton pc est un "zombie" qui sert de relais pour expédier des spams, dans le second tu es infecté par un ver MSN. 1/ Télécharge MSNFix.zip (de !aur3n7) sur le bureau: Aide en images: http://www.malekal.com/tutorial_MSNFix.php http://sosvirus.changelog.fr/MSNFix.zip Décompresse-le (clic droit : Extraire ici). A la racine du système, déplace le dossier décompressé, comme suit : C:\MSNFix. Ouvre-le et double clique sur le fichier MSNFix.bat . - Exécutez l'option R. - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage. - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal. - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt NB: Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement. Poste le rapport stp. Il est conseillé de prévenir tous tes contacts afin qu'ils procédent à la même opération car cette infection s'envoie toute seule avec ton adresse à tout ton carnet d'adresses et ainsi de suite par eux vers des autres internautes. 2/ Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php Clairement, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : http://www.malekal.com/tutorial_antivir.php Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php - Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion. - Assure toi qu'Antivir est bien à jour, vérifie la date d'update. -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier. - Ouvre Antivir par le menu Démarrer / Programmes - Cliquez sur l'onglet Scanner. - Sélectionne Manual Selection - Sélectionne le disque C - Lance le scan - Mets en quarantaine tous les éléments détectés. - Une fois le scan terminé Enregistre le rapport. Redémarre en mode normal. Poste le rapport ici. 3/- Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html - Mets le à jour à partir du menu Mise à jour en haut - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres - Sélectionne dans Comment Réagir ? Quarantaine. (voir l'aide l'aide AVG Anti-Spyware) - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système. ---> Le scan démarre. A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine. Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau. Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème. -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici Copier/coller le rapport AVG Anti-Spyware + un nouveau log Hijackthis fait en mode normal. Poste tout d'abord le rapport de MSNFix stp. @+
  16. Bonsoir, En passant, juste une info: Passer à Adobe Reader 8.1 http://www.adobe.com/fr/products/acrobat/readstep2.html Puis appliquer le correctif de sécurité.(8.1.1) http://www.secuser.com/vulnerabilite/2007/...dobe_reader.htm
  17. Apollo

    [Resolu] Plantage WLM

    Salut, Blaster sur un SP2, c'est une blague? Désactiver la restauration système sur tous les lecteurs. Démarrer/Exécuter : shutdown -a Ok Démarrer/exécuter taper MRT enter. @++
  18. Et sans moi et c'est pas juste et je boude.
  19. Apollo

    Internet Explorer ne s'ouvre plus

    Bonsoir. Problème lié à IE7: Pistes: http://www.avalon-board.com/showthread.php?p=169945 http://support.microsoft.com/kb/920082/fr Si tu as une version Beta d'Explorer 7, passe à l'officielle. http://www.microsoft.com/france/windows/do...e/getitnow.mspx @++
  20. Bonsoir Lamalou, Lance Hijackthis, clique sur do a scan system only, coche les cases devant ces lignes; ferme toutes les fenêtres et clique sur Fix Checked. O4 - HKLM\..\Run: [NI.UGESV_0001_N108M2006] "C:\Documents and Settings\HP_Administrateur\Mes documents\lamalousienne\setup_fr.exe" -nag O4 - HKLM\..\Policies\Explorer\Run: [4F27V1D89M] C:\WINDOWS\service32.exe O4 - HKLM\..\Policies\Explorer\Run: [service] C:\WINDOWS\lsas32.exe Télécharge OTMoveIt de OldTimer. Sauvegarde le sur ton Bureau. Double-Clique sur OTMoveIt.exe pour le lancer. Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) : Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller. Clique sur le bouton rouge Moveit!. Ferme OTMoveIt. Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes. Poste moi le rapport de OTMoveIT disponible ici : C:\_OTMoveIt\MovedFiles. @ bientôt.
  21. Bonsoir nateco , charly En attendant que charles ingals revienne, va ici: http://support.f-secure.fr/fra/home/ols.shtml fais le scan Fsecure qui va nettoyer le plus gros de toutes ces infections; cela fera avancer un rien. reposte un log Hijackthis pour l'ami charly
  22. Re Va sur la page d'accueil du site de Zébulon à Hardware Detection, tu as peut-être des pilotes à mettre à jour... (Carte réseau, chipset etc. ) Tu as aussi Le Parser de Kaspersky qui peut te renseigner directement sur le pilotes à mettre à jour; tu serais connecté directement aux constructeurs de ton matériel. http://telecharger.kaspersky.fr/Tools/GetSystemInfo.exe http://kb.kaspersky.fr/index.php?ShowID=13...d=53&page=1 Mais c'est du Hardware ça nono, cela ne relève plus de la sécurité... Ton pc a-t-il été nettoyé depuis longtemps aussi? http://img5.xooimage.com/files/b/5/8/netto...irad-1bc26b.pdf Tu excuseras la piètre qualité des photos mais l'essentiel y est. Je te conseille d'installer le correctif pour Adobe Reader pour ne pas avoir de mauvaise surprise à l'ouverture d'un fichier PDF! http://www.secuser.com/vulnerabilite/2007/...dobe_reader.htm Va sur le forum internet et réseau et/ou Software. @++ Si tu as d'autres problèmes, il n'est pas interdit de venir aussi chez moi (voir ma signature) PUB.
  23. Bonjour. Il n'y a qu'avec Firefox que ça arrive? Je te suggère d'aller exposer ce problème ici -> http://forum.zebulon.fr/index.php?showforum=5 Le forum est plus adapté à ce genre de situation. @++
  24. Bonjour Isabelle, Désolé mais je n'ai pas pu venir avant. Comment se comporte le pc? Je te conseille de désinstaller Shareasa; les logiciels de P2P sont les principaux vecteurs d'infections. Mais tu es libre de le laisser; tu risques de revenir souvent ici avec l'une ou l'autre infection, plus ou moins grave. C'est toi qui vois. Lance Hijackthis et clique sur "Do a system scan only" et coche les cases devant les lignes suivantes. O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe => Intel Common User Interface O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing) Ferme toutes les fenêtres sauf celle de Hijackthis et clique sur Fix Checked. Refais un scan en ligne avec Panda: s'il te demande pour désinfecter, réponds OUI bien sûr! Prends le rapport en le sauvegardant pour le coller ici après. Pour ton problème de mises à jour BitDefender, il faut que je me renseigne; le parefeu ne signale rien lorsque l'antivirus tente la mise à jour? Si oui, tu dois autoriser cette action. Essaie de le mettre à jour en désactivant le firewall (parefeu); si ça marche, cela voudra dire que c'est lui qui bloquait et qu'il faudra le régler en conséquence. Après Panda, reposte aussi un nouveau log Hijackthis. Question: est-ce qu'on a déjà installé Messenger Plus! sur cet ordinateur? @+ EDIT: Installe Spybot Search and Destroy, fais mes lises les jour, vaccine. Coche la case BHO en bas de la fenêtre si ce n'est déjà fait. Redémarre en mode sans échec pour faire le scan: supprime tout ce qui est en ROUGE; sauvegarde le rapport en fichier texte, copie/colle son contenu ici. Téléchargement et tuto -> Spybot Search and Destroy. http://www.safer-networking.org/fr/mirrors/index.html Aide en images: http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
×
×
  • Créer...