-
Compteur de contenus
7 359 -
Inscription
-
Dernière visite
-
Jours gagnés
6
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Zonk
-
Ils se plaignent d'être infectés.....mais quand ils téléchargent des cracks et autres choses pour sauver des $$$ ils les aiment bien ces pirates..... quand on joue avec le feu ....... @+
-
VirusTotal analyser le suspect ici.... @+
-
Normalement tu vas dans l'interface de NOD32 et tu cherches la "liste d'exclusion".......et tu fais pour que C:\Program Files\HD Publishing\Joint Task Force\jtf.pak soit ignorer des futurd recherches.... @+
-
merci antivir+gros coup de gueule
Zonk a répondu à un(e) sujet de MIG3 dans Sécurisation, prévention
http://fr.wikipedia.org/wiki/StarForce -
merci antivir+gros coup de gueule
Zonk a répondu à un(e) sujet de MIG3 dans Sécurisation, prévention
Personnellement si tu vois que c'est réellement relié a ce jeu légitime , j'oserais l'installation......et ensuite dicte à Antivir d'oublier, du moins temporairement ,le temps de faire tes recherches , les items trouvés.........( en allant dans le programme et en allant dans la liste d'exclusion.....si tu ne sais pas comment je te donnerai les étapes dans une demie journée max) (si tu ne sais pas comment chercher la source des détections avec Windows fait moi signe ) si tu trouves celles-ci alors : http://www.virustotal.com/fr/ et amène les résultats s'il te plaît...... Ne t'en fait pas à outrance ,je suis pas mal certain que c'est un faux positif (et je sais que ca enerve au max! )........il ne faut pas en vouloir à Antivir...ça aurait pu arriver avec n'importe lequel autre antipeste......je préfère un logiciel un peu trop réactif qu'a un autre à tendance laxiste. @+ -
[Résolu] Impossible d'installer la nouvelle version de Ad-Aware
Zonk a répondu à un(e) sujet de tournedos dans Mises à jour utilitaires
Le pare -feu le plus rudimentaire est celui qui est dans XP....mais étant sous Win98SE oublie le...... si tes connaissances en informatique sont basses alors un routeur avec fils et pare-feu intégré bien configuré (environ 45 $...ou peut être dans l'usagé pour la moitié du prix ) serait selon moi le best dans ton cas..... @+ -
Lenteur extreme sous vista!!
Zonk a répondu à un(e) sujet de cimone dans Analyses et éradication malwares
Allo Pour commencer tu as des restes de Symantec (Norton)…..ca n'aide en rien ...ce lien te donnera un outil pour supprimer les restes..tu seras rediriger suite au redémarrage sur le site de Symantec….tu fermes la fenêtre et tu oublies ça…. Norton Removal Tool ZoneAlarm est installé….surveille pour voir si le pare-feu de Vista est bel et bien désactivé…. Tutoriel Antivir .....surveille à bien activer la recherche de " rootkits" et "scan master boot sector" (ces fonctions sont souvent oubliées par les gens et c’est ton cas….)..... Cherche à activer le mode "Expert" et à optimiser la recherche des menaces... (et personnellement dans l'onglet "scanner" j'active tout les items dans "Rootkit search" et "manual selection" ) Aide en image message #184 Aide en image message #113 Enlève les cd ou dvd qui peuvent être dans les lecteurs car ils seront analysés inutilement lors de vérifications Es tu capable de faire tes mises à jour de Antivir sous Vista ? http://forum.zebulon.fr/index.php?showtopic=137314 Petit nettoyage sans danger Suppression des fichiers temporaires Télécharge ATF Cleaner par Atribune (gratuit) ATF Double-clique ATF-Cleaner.exe afin de lancer le programme Petit programme gratuit ne necessitant pas d'installation ,sans danger. Parfois avec les ordis moins performants le nettoyage est lourd ,alors y aller deux cases à la fois. (si tes cookies te sont précieux ,exclu les) Sous l'onglet Main, choisis : Select All (ou deux cases à la fois....mais fait toutes les cases ) Ici: http://forum.zebulon.fr/index.php?showtopic=138415&hl= message #4...Ewido Vérifie l'ordi....as tu de l'amélioration ?? ce que je te donne est pour XP...Vista ,cionnait pas beaucoup.... essaye d'adapter pour Vista....ca devrait être dans le même orde d'idée... Test à faire Démarrer Poste de travail Disque C (et tu devras faire les autres si c'est le cas) Propriétés Outils Vérification des erreurs.... /vérifier maintenant/Option de vérification du disque .......tu verras deux petites cases à cocher......tu les coches....ensuite tu redémarres....tu arriveras suite au redémarrage sur un écran bleu qui fera une analyse.....tu ne touche à rien et ca va redémarrer tout seul... La vérification complète est assez longue.....jusqu'à quelques heures.......si tu passes au travers, ça annonce bien....si ça va moins bien ,tu devrais rester accrocher à une étape quelconque.....et ca pourrait annoncer la fin pour un de tes disques durs ........le cas échéant ca corrigera ,si possible, les erreurs Pense à la defagmentation des disques durs -Va dans : Démarrer Panneau de configuration Outils administrateur Journal des évènements.... et essaye de faire un lien entre les bugs et les données écrites (tu peux amener les infos si ca ne te guide pas) -Et : Démarrer Poste de travail Propriétés Matériel Gestionnaire de périphérique ......et cherche si il y a des alertes ..... @+ Edit: ..Si tu veux avoir un regard externe très potable, la vérification avec Kaspersky est de mise (pense à supprimer ,le cas échéant,les sauvegardes de ton antivirus et autres logiciels anti-véroles (il faut que tu soit certain que ces possibles sauvegardes sont belles et bien d'anciennes menaces et non des faux positifs).....ca évitera à kaspersky de prendre celles-ci comme des menaces..... parfois les antivirus sont chatouilleux avec ce genre de scan...alors pense à désactiver ton antivirus temporairement le temps de la vérification et ensuite réactive le ! (source :Charles Ingals ) -Scan en ligne Kaspersky -Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment -Clique sur Next. -Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle la totalité du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. NOTE: Le scan est à faire avec Internet Explorer. -
Alors j'oublie a tout jamais la mise en veille.... tu me corrigera si j'ai tord ,mais on m'a déjà dit qu'un portable avait une espérance de vie plus courte qu'un ordi de bureau car la petitesse faisait que le matériel était plus affectés à long terme par la chaleur....même si le portable est à sa température normale..... @+ et merci !! édit: et en étant en veille prolongée je sais que la consommation de courant et que l'activité du portable est grandement diminuée.....et par toute logique la chaleur diminuée,etc.....
-
Allo K. Désolé pour l'édition..... ....oui, c'est pour ne pas l'éteindre ......pour moi c'était clair....mais en me relisant je voyais que ce ne l'était pas vraiment......et pour la durée de vie,et bien c'est bien la mienne!! .....ben non,je niaise ...... ...et la "veille" ca aide ???? ....si oui ,tu le met en veille prolongée ou veille normal?? @+ et merci !!
-
Allô Sachant qu'un portable est plus sujet à la chaleur ,alors est il recommandé de mettre un portable sous le mode "veille" ou "veille prolongée" pour augmenter sa durée de vie lorsque l'on ne veut pas fermer celui-ci ? @+
-
Allo Malekal Ce qui me fait sourire est ce lien et sa decription: Ad-Aware qui dit vrai @+
-
Encore un problème de fenêtres intempestives sous Firefox :(
Zonk a répondu à un(e) sujet de Sorsha dans Analyses et éradication malwares
Le rapport Antivir???....le rapport AVG ??? je t'avais avisé que le pré-nettoyage n'était pas la panacée....l'Équipe Sécurité va completée... Incredimail http://assiste.com.free.fr/p/logitheque/incredimail.html @+ -
Allô Si tu soupçonnes de l'infection .... Ce que je te recommande est un minimum demandé par l' "Équipe Sécurité"....et prend le temps de tout lire avant de commencer . Ça te donnera une idée des étapes (facile ) et des procédures à faire .....et en ayant une idée claire ça te sauvera ,peut être ,de possible dédoublements de manipulations . Suppression des fichiers temporaires Télécharge ATF Cleaner par Atribune (gratuit) ATF Double-clique ATF-Cleaner.exe afin de lancer le programme Petit programme gratuit ne necessitant pas d'installation ,sans danger. Parfois avec les ordis moins performants le nettoyage est lourd ,alors y aller deux cases à la fois. (si tes cookies te sont précieux ,exclu les) Sous l'onglet Main, choisis : Select All (ou deux cases à la fois....mais fait toutes les cases ) Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Antivirus Antivir Classic (free) Le téléchargement est dans le lien du pré-nettoyage...mais ne commence pas tout de suite cette procédure de pré-nettoyage.....seulement aller chercher le fichier d'installation Antivir et enregistre le sur ton bureau Téléchargement Antivir et Pré-Nettoyage Avant d'installer Antivir,désactive ton antivirus durant tout le temps de ces procédures (c'est rare que des conflits majeurs surviennent mais comme exemple ,Antivir et Kaspersky ne font pas bon ménage ...surtout lors d'un redémarrage. http://forum.zebulon.fr/index.php?showtopi...p;#entry1154506 Tutoriel Antivir .....surveille à bien activer la recherche de " rootkits" et "scan master boot sector" (ces fonctions sont souvent oubliées par les gens)..... Cherche à activer le mode "Expert" et à optimiser la recherche des menaces... (et personnellement dans l'onglet "scanner" j'active tout les items dans "Rootkit search" et "manual selection" ) Aide en image message #184 Aide en image message #113 Enlève les cd ou dvd qui peuvent être dans les lecteurs car ils seront analysés inutilement lors de vérifications Avast Selon les infos retrouvées ici ,Avast perd des plumes...malheureusement car foncièrement c'est un bon produit .Donc à toi d'y voir pour ce qui est du destin de celui-ci. http://forum.zebulon.fr/index.php?showtopic=123053 http://forum.zebulon.fr/index.php?showtopic=127217 Demeure que l'un de ces deux antivirus doit obligatoirement disparaitre. Si Avast et Antivir cohabite quelques instants, pense à désactiver Avast avant d'installer Antivir et garde Avast déactivé tant et aussi longtemps que Antivir sera présent. Si Antivir t'intéresse: Suppression d'Avast ? -Désactiver Avast -Terminer les processus Avast (certains parfois refusent d'être "terminer"...rien de bien grave et tu poursuis la démarche malgré tout en allant émarrer /Exécuter et tapez taskmgr (processus) AshDisp.exe Asmaisv.exe ashserv.exe ashwebsv.exe aawservice.exe aswupdsv.exe tu auras un message de Windows t'avisant de la possible pertes de données et d'instabilité, etc....c'est un message normal dans ces circonstances...et sans danger pour le moment car tu ne touche pas à Windows... Ensuite tu vas tout de go à Ajout /Supp de programmes et tu supprimes Avast antivirus .......en cas de problème lors de la désinstallation Outil de désinstallation Avast AVG Antispyware Ton Ad-Aware est t'il le gratuit???..si tu as le payant ,avise moi avant de prendre AVG Antispyware (j'aurai une alternative) Si parfois tu aurais un antispyware en temps réel qui m'aurait échapper alors avise nous avant d'installer AVG Antispyware AVG Antispyware Tu auras un choix de langues. Tutoriel AVG Antispyware En version d'essai , la protection en temps réel (bouclier)sera périmée après 30 jours.......alors sans la licence le programme sera encore utile comme "scanner" (normalement encore possibilité de faire les mises à jour) Le Pré-Nettoyage de Megataupe Pré-Nettoyage Imprime le texte car en mode sans échec tu ne pourra avoir accès au net (tu auras les infos pour y aller dans le lien du pré-nettoyage). Parfois démarrer/fermer est plus long en mode sans échec...soit patient. L'affichage sera altéré...c'est normal....ca reviendra normal suite à un redémarrage . Profite du mode sans échec pour passer tout tes logiciels de nettoyage en ce mode (AVG Antipsyware et cie)... On parle de supprimer Antivir suite à ce nettoyage ,alors prenant pour acquis qu'il est ton antvirus ,tu oublies la suppression de celui-ci ...... Si parfois tu gardes Avast ,alors désactive Avast durant le pré-nettoyage et durant tout le temps ou Antivir est activé (si tu désires malgré tout garder Avast ,alors tu devras obligatoirement supprimer Antivir...tu auras la procédure dans le lien du pré-nettoyage). Souvent le pré-nettoyage n'est pas suffisant pour tout supprimer...mais ça peut arriver que ça règle les ennuis...alors ça prendra tous tes rapports et ensuite l'Équipe Sécurité te guidera pour parfaire le travail....ou te confirmer que tout est sain Vérification des logiciels non sécuritaires Quand tu auras quelques minutes: Secunia Software Inspector Ce test ne nécessite aucune installation de logiciel Va à "Start Now" Tu devras accepter l'analyse (sans obligation de cocher la petite case "Toujours faire confiance au contenu....." ) et ensuite tu fais "Exécuter" Ensuite tu dois aller à "Start" active la petite case à : Enable thorough system inspection. Enable the Secunia Software Inspector to search for software installed in non-default locations. ....et suit les recommandations.... @+
-
PC infecté : demande d'analyse de rapport
Zonk a répondu à un(e) sujet de Geronimo38 dans Analyses et éradication malwares
Désolé pour la fausse alerte....je vais vérifier beaucoup plus en profondeur avant d'écrire! -
[RÉSOLU] Trojan TR/Agent.ECX mis en quarantaine
Zonk a répondu à un(e) sujet de Sacros dans Analyses et éradication malwares
Allo Ogu merci ....et désolé pour la possible fausse alerte...j'ai mentionner que je n'aimais pas....mais j'ai pas crier au loup ....les points de resto que je voyais sont ceux -ci: C:\System Volume Information\_restore{8F3CEC0B-F8DD-4934-AC89-D6654BC91675}\RP567\A0113481.dll Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped C:\System Volume Information\_restore{8F3CEC0B-F8DD-4934-AC89-D6654BC91675}\RP567\A0113490.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped C:\System Volume Information\_restore{8F3CEC0B-F8DD-4934-AC89-D6654BC91675}\RP567\A0113491.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.1102 skipped @+ -
[RÉSOLU] Trojan TR/Agent.ECX mis en quarantaine
Zonk a répondu à un(e) sujet de Sacros dans Analyses et éradication malwares
J'aime pas ces lignes..... C:\Documents and Settings\Sacros.DOMBIS.001\Mes documents\My Downloads\UltraVNC-102-Setup-Fr.exe/file004 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped C:\Documents and Settings\Sacros.DOMBIS.001\Mes documents\My Downloads\UltraVNC-102-Setup-Fr.exe/file005 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped C:\Documents and Settings\Sacros.DOMBIS.001\Mes documents\My Downloads\UltraVNC-102-Setup-Fr.exe/file034 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.1102 skipped C:\Documents and Settings\Sacros.DOMBIS.001\Mes documents\My Downloads\UltraVNC-102-Setup-Fr.exe/file051 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped C:\Documents and Settings\Sacros.DOMBIS.001\Mes documents\My Downloads\UltraVNC-102-Setup-Fr.exe Inno: infected - 4 skipped D:\Program Files\BillP Studios\WinPatrol\Setup.exe Infected: not-a-virus:AdWare.Win32.DealHelper.ak skipped D:\Program Files\UltraVNC\winvnc.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped Édit : je vois autres lignes...mais elles sont dans les points de restauration...alors normalement facile à regler.... Peronnellement je considère que ca prendrait l'aide de l'Équipe Sécurité pour possiblement parfaire la job... -
PC infecté : demande d'analyse de rapport
Zonk a répondu à un(e) sujet de Geronimo38 dans Analyses et éradication malwares
Quand tu verras Antivir à l'oeuvre tu seras étonner....je ne dit pas qu'il est miraculeux mais il est hot!! ....et étant pris pour supprimer l'un des deux ,alors tu pourras choisir selon ton expérience ....pense à bien le configurer...fait un tour complet....y a plusieurs petits onglets un peu cachés.... @+ et bonne désinfection!! Édit: le test Secunia dit que le RealPlayer 10 est sécure ( en tout cas jusqu'a tout dernièrement)......alors si tu as ce programme passe à la version 11......la 10 n'est pas securitaire...petit bug de Secunia -
PC infecté : demande d'analyse de rapport
Zonk a répondu à un(e) sujet de Geronimo38 dans Analyses et éradication malwares
Allo Pour commencer tu as des restes de Symantec (Norton)…..ca n'aide en rien ...ce lien te donnera un outil pour supprimer les restes..tu seras rediriger suite au redémarrage sur le site de Symantec….tu fermes la fenêtre et tu oublies ça…. Removal Tool Symantec/Norton Selon mon oeil tu es infecté.....(et ça c'est un coup d'oeil très rapide qui me démontre ceux-ci...alors y a peut être autres choses...) O15 - Trusted Zone: *.canalplay.com (HKLM) O15 - Trusted Zone: *.canalplusactive.com (HKLM) Ce que je te recommande est un minimum demandé par l' "Équipe Sécurité"....et prend le temps de tout lire avant de commencer . Ça te donnera une idée des étapes (facile ) et des procédures à faire .....et en ayant une idée claire ça te sauvera ,peut être ,de possible dédoublements de manipulations . Suppression des fichiers temporaires Télécharge ATF Cleaner par Atribune (gratuit) ATF Double-clique ATF-Cleaner.exe afin de lancer le programme Petit programme gratuit ne necessitant pas d'installation ,sans danger. Parfois avec les ordis moins performants le nettoyage est lourd ,alors y aller deux cases à la fois. (si tes cookies te sont précieux ,exclu les) Sous l'onglet Main, choisis : Select All (ou deux cases à la fois....mais fait toutes les cases ) Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Antivirus Antivir Classic (free) Le téléchargement est dans le lien du pré-nettoyage...mais ne commence pas tout de suite cette procédure de pré-nettoyage.....seulement aller chercher le fichier d'installation Antivir et enregistre le sur ton bureau Téléchargement Antivir et Pré-Nettoyage Avant d'installer Antivir,désactive ton antivirus durant tout le temps de ces procédures (c'est rare que des conflits majeurs surviennent mais comme exemple ,Antivir et Kaspersky ne font pas bon ménage ...surtout lors d'un redémarrage. http://forum.zebulon.fr/index.php?showtopi...p;#entry1154506 Tutoriel Antivir .....surveille à bien activer la recherche de " rootkits" et "scan master boot sector" (ces fonctions sont souvent oubliées par les gens)..... Cherche à activer le mode "Expert" et à optimiser la recherche des menaces... (et personnellement dans l'onglet "scanner" j'active tout les items dans "Rootkit search" et "manual selection" ) Aide en image message #184 Aide en image message #113 Enlève les cd ou dvd qui peuvent être dans les lecteurs car ils seront analysés inutilement lors de vérifications Avast Selon les infos retrouvées ici ,Avast perd des plumes...malheureusement car foncièrement c'est un bon produit .Donc à toi d'y voir pour ce qui est du destin de celui-ci. http://forum.zebulon.fr/index.php?showtopic=123053 http://forum.zebulon.fr/index.php?showtopic=127217 Demeure que l'un de ces deux antivirus doit obligatoirement disparaitre. Si Avast et Antivir cohabite quelques instants, pense à désactiver Avast avant d'installer Antivir et garde Avast déactivé tant et aussi longtemps que Antivir sera présent. Si Antivir t'intéresse: Suppression d'Avast ? -Désactiver Avast -Terminer les processus Avast (certains parfois refusent d'être "terminer"...rien de bien grave et tu poursuis la démarche malgré tout en allant émarrer /Exécuter et tapez taskmgr (processus) AshDisp.exe Asmaisv.exe ashserv.exe ashwebsv.exe aawservice.exe aswupdsv.exe tu auras un message de Windows t'avisant de la possible pertes de données et d'instabilité, etc....c'est un message normal dans ces circonstances...et sans danger pour le moment car tu ne touche pas à Windows... Ensuite tu vas tout de go à Ajout /Supp de programmes et tu supprimes Avast antivirus .......en cas de problème lors de la désinstallation Outil de désinstallation Avast AVG Antispyware Si parfois tu aurais un antispyware en temps réel qui m'aurait échapper alors avise nous avant d'installer AVG Antispyware AVG Antispyware Tu auras un choix de langues. Tutoriel AVG Antispyware En version d'essai , la protection en temps réel (bouclier)sera périmée après 30 jours.......alors sans la licence le programme sera encore utile comme "scanner" (normalement encore possibilité de faire les mises à jour) Le Pré-Nettoyage de Megataupe Pré-Nettoyage Imprime le texte car en mode sans échec tu ne pourra avoir accès au net (tu auras les infos pour y aller dans le lien du pré-nettoyage). Parfois démarrer/fermer est plus long en mode sans échec...soit patient. L'affichage sera altéré...c'est normal....ca reviendra normal suite à un redémarrage . Profite du mode sans échec pour passer tout tes logiciels de nettoyage en ce mode (AVG Antipsyware et cie)... On parle de supprimer Antivir suite à ce nettoyage ,alors prenant pour acquis qu'il est ton antvirus ,tu oublies la suppression de celui-ci ...... Si parfois tu gardes Avast ,alors désactive Avast durant le pré-nettoyage et durant tout le temps ou Antivir est activé (si tu désires malgré tout garder Avast ,alors tu devras obligatoirement supprimer Antivir...tu auras la procédure dans le lien du pré-nettoyage). Souvent le pré-nettoyage n'est pas suffisant pour tout supprimer...mais ça peut arriver que ça règle les ennuis...alors ça prendra tous tes rapports et ensuite l'Équipe Sécurité te guidera pour parfaire le travail....ou te confirmer que tout est sain Vérification des logiciels non sécuritaires Quand tu auras quelques minutes: Secunia Software Inspector Ce test ne nécessite aucune installation de logiciel Va à "Start Now" Tu devras accepter l'analyse (sans obligation de cocher la petite case "Toujours faire confiance au contenu....." ) et ensuite tu fais "Exécuter" Ensuite tu dois aller à "Start" active la petite case à : Enable thorough system inspection. Enable the Secunia Software Inspector to search for software installed in non-default locations. ....et suit les recommandations.... @+ -
Mon pc est infecté par un virus Win32: TratBHO [Tri]
Zonk a répondu à un(e) sujet de mamkangourou dans Analyses et éradication malwares
Allô Pear Le pare –feu de XP protège même durant le démarrage….chose qui semble peu répandu… XP Firewall Myth - "The Windows XP Firewall is not good enough because it lacks outbound filtering." Reality - "I believe there are a lot of incorrect assumptions and outright myths about outbound filtering. I really like the Firewall in Windows XP Service Pack 2 (SP2). It is lightweight, centrally manageable, does the job well, is unobtrusive, and does something very critical: it protects the system at boot. That last one is crucial; we have seen many systems in the past get infected during boot even with a firewall turned on. Any outbound host-based firewall filtering in Windows XP is really just meaningless as a security feature in my opinion. True, it stops some malware, today, but only because current malware has not been written to circumvent it. There simply are not enough environments that implement outbound rules for the mass market malware authors to need to worry about it. In an interactive attack the attacker can circumvent outbound filters at will. To see how, consider this. Circumventing outbound host-based firewall filters can be accomplished in several ways, depending on the scenario of the actual attack. First, the vast majority of Windows XP users run as administrators, and any malware running as an administrator can disable the firewall entirely. Of course, even if the outbound filter requires interaction from the user to open a port, the malware can cause the user to be presented with a sufficiently enticing and comprehensible dialog, that explains that without clicking "Yes" they will not ever get to see the "dancing pigs". See, the problem is that when the user is running as an administrator, or the evil code runs as an administrator, there is a very good chance that either the user or the code will simply disable the protection. Of course, the user does not really see that dialog, because it is utterly meaningless to users. That is problem number one with outbound filtering. Given the choice between security and sufficiently enticing rewards, like "dancing pigs", the "dancing pigs" will win every time. If the malware can either directly or indirectly turn off the protection, it will do so. The second problem is that even if the user, for some inexplicable reason clicked "No. Bug me again" or if the evil code is running in using a low-privileged account, such as Network Service, the malware can easily step right around the firewall other ways. As long as the account the code is running as can open outbound connections on any port the evil code can simply use that port. Ah, but outbound Firewalls can limit outbound traffic on a particular port to specific process. Not a problem, we just piggy back on an existing process that is allowed. Only if the recipient of the traffic filters based on both source and destination port, and extremely few services do that, is this technique for bypassing the firewall meaningful. The key problem is that most people think outbound host-based firewall filtering will keep a compromised asset from attacking other assets. This is impossible. Putting protective measures on a compromised asset and asking it not to compromise any other assets simply does not work. Protection belongs on the asset you are trying to protect, not the one you are trying to protect against! Asking the bad guys not to steal stuff after they have already broken into your house is unlikely to be nearly as effective as keeping them from breaking into the house in the first place." - Source - Source 2 Source : http://home.comcast.net/~SupportCD/XPMyths.html http://babelfish.altavista.com/tr Bye -
Encore un problème de fenêtres intempestives sous Firefox :(
Zonk a répondu à un(e) sujet de Sorsha dans Analyses et éradication malwares
Bienvenue sur le forum Ce que je te recommande est un minimum demandé par l' "Équipe Sécurité" ...et prend le temps de tout lire avant de commencer . Ça te donnera une idée des étapes (facile ) et des procédures à faire .....et en ayant une idée claire ça te sauvera ,peut être ,de possible dédoublements de manipulations . Suppression des fichiers temporaires Télécharge ATF Cleaner par Atribune (gratuit) ATF Double-clique ATF-Cleaner.exe afin de lancer le programme Petit programme gratuit ne necessitant pas d'installation ,sans danger. Parfois avec les ordis moins performants le nettoyage est lourd ,alors y aller deux cases à la fois. (si tes cookies te sont précieux ,exclu les) Sous l'onglet Main, choisis : Select All (ou deux cases à la fois....mais fait toutes les cases ) Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Antivirus Antivir Classic (free) Le téléchargement est dans le lien du pré-nettoyage...mais ne commence pas tout de suite cette procédure de pré-nettoyage.....seulement aller chercher le fichier d'installation Antivir et enregistre le sur ton bureau Téléchargement Antivir et Pré-Nettoyage Avant d'installer Antivir,désactive ton antivirus durant tout le temps de ces procédures (c'est rare que des conflits majeurs surviennent mais comme exemple ,Antivir et Kaspersky ne font pas bon ménage ...surtout lors d'un redémarrage. http://forum.zebulon.fr/index.php?showtopi...p;#entry1154506 Tutoriel Antivir .....surveille à bien activer la recherche de " rootkits" et "scan master boot sector" (ces fonctions sont souvent oubliées par les gens)..... Cherche à activer le mode "Expert" et à optimiser la recherche des menaces... (et personnellement dans l'onglet "scanner" j'active tout les items dans "Rootkit search" et "manual selection" ) Aide en image message #184 Aide en image message #113 Enlève les cd ou dvd qui peuvent être dans les lecteurs car ils seront analysés inutilement lors de vérifications Avast Selon les infos retrouvées ici ,Avast perd des plumes...malheureusement car foncièrement c'est un bon produit .Donc à toi d'y voir pour ce qui est du destin de celui-ci. http://forum.zebulon.fr/index.php?showtopic=123053 http://forum.zebulon.fr/index.php?showtopic=127217 Demeure que l'un de ces deux antivirus doit obligatoirement disparaitre. Si Avast et Antivir cohabite quelques instants, pense à désactiver Avast avant d'installer Antivir et garde Avast déactivé tant et aussi longtemps que Antivir sera présent. Si Antivir t'intéresse: Suppression d'Avast ? -Désactiver Avast -Terminer les processus Avast (certains parfois refusent d'être "terminer"...rien de bien grave et tu poursuis la démarche malgré tout en allant émarrer /Exécuter et tapez taskmgr Processus Avast à "Terminer" AshDisp.exe Asmaisv.exe ashserv.exe ashwebsv.exe aawservice.exe aswupdsv.exe tu auras un message de Windows t'avisant de la possible pertes de données et d'instabilité, etc....c'est un message normal dans ces circonstances...et sans danger pour le moment car tu ne touche pas à Windows... Ensuite tu vas tout de go à Ajout /Supp de programmes et tu supprimes Avast antivirus .......en cas de problème lors de la désinstallation Outil de désinstallation Avast AVG Antispyware Si parfois tu aurais un antispyware en temps réel qui m'aurait échapper alors avise nous avant d'installer AVG Antispyware AVG Antispyware Tu auras un choix de langues. Tutoriel AVG Antispyware En version d'essai , la protection en temps réel (bouclier)sera périmée après 30 jours.......alors sans la licence le programme sera encore utile comme "scanner" (normalement encore possibilité de faire les mises à jour) Le Pré-Nettoyage de Megataupe Pré-Nettoyage Imprime le texte car en mode sans échec tu ne pourra avoir accès au net (tu auras les infos pour y aller dans le lien du pré-nettoyage). Parfois démarrer/fermer est plus long en mode sans échec...soit patient. L'affichage sera altéré...c'est normal....ca reviendra normal suite à un redémarrage . Profite du mode sans échec pour passer tout tes logiciels de nettoyage en ce mode (AVG Antipsyware et cie)... On parle de supprimer Antivir suite à ce nettoyage ,alors prenant pour acquis qu'il est ton antvirus ,tu oublies la suppression de celui-ci ...... Si parfois tu gardes Avast ,alors désactive Avast durant le pré-nettoyage et durant tout le temps ou Antivir est activé (si tu désires malgré tout garder Avast ,alors tu devras obligatoirement supprimer Antivir...tu auras la procédure dans le lien du pré-nettoyage). Souvent le pré-nettoyage n'est pas suffisant pour tout supprimer...mais ça peut arriver que ça règle les ennuis...alors ça prendra tous tes rapports et ensuite l'Équipe Sécurité te guidera pour parfaire le travail....ou te confirmer que tout est sain Vérification des logiciels non sécuritaires Quand tu auras quelques minutes: Secunia Software Inspector Ce test ne nécessite aucune installation de logiciel Va à "Start Now" Tu devras accepter l'analyse (sans obligation de cocher la petite case "Toujours faire confiance au contenu....." ) et ensuite tu fais "Exécuter" Ensuite tu dois aller à "Start" active la petite case à : Enable thorough system inspection. Enable the Secunia Software Inspector to search for software installed in non-default locations. ....et suit les recommandations.... @+ -
[Résolu] Impossible d'installer la nouvelle version de Ad-Aware
Zonk a répondu à un(e) sujet de tournedos dans Mises à jour utilitaires
Le materiel d'on tu parles semble etre le modem....si tu aurais un routeur tu le saurais... je te parle d'un routeur car c'est un materiel qui sert à partager la connection et si le routeur à un pare-feu intégré (bien entendu bien configuré) alors ca augmente le niveau de protection de ton ordi..... Je te parle de ca car ,bien sur,un pare-feu comme le prescrit Sacles est un élément crucial pour ta sécurité....mais il demande un niveau de connaissance acceptable (alors si tu te sent prete,fonce)....mais si parfois un pare-feu logiciel comme Look & Stop te semble un calvaire à gérer ,alors je t'aurais recommander un stricte minimum : un routeur avec pare-feu bien configuré Il vaut mieux avoir un pare-feu rudimentaire bien configuré qu'un autre plus performant mal configuré..... @+ -
Allo Tu m'as parlé d'options interessantes.....comme celle disant si un logiciel X était une version encore supportée par l'éditeur ,etc....y a t'il autre chose ? @+
-
Oui...tu dois aller dans Eradication...... ....commence par t'assurer que ton ordi est sain avant de chercher a résoudre les autres ennuis.....les pestes n'ont jamais aider pour ce qui est du bon fonctionnement d'un ordi.... Bye Edit:pour ce qui est du logiciel Secunia PSI ,j'en glisse un mot a RD pour qu'il te guide...
-
[Résolu] Impossible d'installer la nouvelle version de Ad-Aware
Zonk a répondu à un(e) sujet de tournedos dans Mises à jour utilitaires
As tu un routeur? Bye compatriote -
Tu parles de Secunia??....il semble bien fonctionnel..... Quand je te parlait du logiciel de Secunia ,c'est le PSI ......selon RunDuke il offre des options interessantes
