

5201574
Membres-
Compteur de contenus
86 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par 5201574
-
D’accord avec toi Tesgaz – 15€ l’heure pour un VRAI ménage ça va. En revanche 15€ pour vider les coockies, vérifier le disc et defragmenter ( car c’est long donc paye bien a ne rien faire) c’est un peu cher . Je ne sais comment le mec fait pour berner mes vieux , mais il sort toujours avec au moins 45€ dans la poche parce qu’il a bu du café avec des gâteaux devant l’ordi en attendant la derfrag . Je vais tenter la solution de MSN, meme si je ne suis pas trop tenté etant donne que sur le cite de microsoft quand ils donnent la démarche complète ils disent de désactiver Firewall. A plus !
-
Antivirus desactivé ou non?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
O.K. Tout est propre il faut réinstaller avast c’es tout. Merci. -
Bonsoir Je suis un novice en informatique aussi ( 2mois et demi) et pour économiser le temps des membres qui son capables aider ailleurs, je me lance dans un résumé de P2P : ce sont tous les programmes qui permettent de partager des fichiers, musique, vidéo, etc… il y a un probleme de la propagation virale et surtout un problème moral lie au droits d’auteur. Que les ‘’grands’’ me corrigent si je me trompe. Bonne soirée!
-
Malheureusement, il y VNC sur les deux systèmes . parfois j’arrive a me connecter a leur bureau et faire partir update de leur antivir, par exemple et au bout de quelques minutes voir secondes je suis éjecté ??? Et la fameuse connexion de XP dont microsoft est tellement fier ? de la dobe comme d’hab ?
-
Merci pour la reponse, Je vais voir sur google a propos de net bus. Comment installe t’on un cheval, et est ce que quelqu’un d’autre peut rentrer et ruiner la machine de mes vieux ? et comment on l’enlève après ? Merci
-
Bonjour, Je besoin de vos conseils afin de pouvoir entrer dans l’ordinateur de mes vieux parents qui utilisent et apprécient l’informatique tout en étant incapables de l’entretenir. Jusqu’au aujourd’hui ils se font escroquer par les ‘’gentils débrouillards’’ en informatique qui les font payer ‘’seulement’’, 15€ l’heure, pour vider la cache, defragmenter et des bricoles du genre… et moi je me trouve de l’autre cote de la globe terrestre. Ça coûterait cher du voyage… J’ai installé VNC Viever4inc, mais la connexion est extrêmement instable et je suis éjecté tout le temps. Connaissez-vous des programmes de ce genre mais plus solides ? Ils ont XP et moi aussi, normalement je dois être capable de me connecter par connexion bureau a distance, mais ils ne sont pas capables de me fournir autre renseignement, mis à part de N° ID. Le nom de leur ordi, le mot de passe et domaine sont un mystère pour eux. Y a t’il qq’un qui peut me donner des indications claires ou ils peuvent trouver ce genre d’info pour me les transmettre ? Un grand merci d’avance.
-
Antivirus desactivé ou non?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Ou, il y a une icône près d’horloge qui tourne, mais j’ai lus quelque part sur les forums qu’il y a un virus qui ne touche a rien sauf le chargement des signatures des virus, ainsi fait, l’antivirus tourne, fait le scan et finalement ne trouve rien même si la machine est bien peuplé… qu’en pensez vous ? -
Rien n’y fait ! Je suis revenu en arrière par la bénite option de restauration . Conclusion : ne pas choisir d’image a partir de Word. Bonne soirée a tout le monde !
-
Bonjour, en doublecliquant sur l’icône de Avast, qui est sensé de l’ouvrir, il s’ouvre fenêtre indiquant : ERREUR INCONUE , Le programme ne peux pas charger iNews (C\ProgramFiles\Alwilsoftware\avast4\DATA\iNews.htm) Est ce grave ? antivirus est-il actif fonctionnant ainsi ? car quand je clique O.K. il se charge comme d’habitude. Merci !
-
Bonjour, Merci pour les conseils, je suis sous XP, et j’ai décoché l’option ‘’utiliser des ombre pour le nom des icônes’’ – les icônes ont clignoté une fois et rien n’est changé ? bizarre… Je redemare, refais opération et vous tiens au courrant. Merci.
-
Bonjour, je suis édifié par le Logfile of HijackThis de Tesgaz et je vous demande de me dire, ou il faut aller afin de supprimer les choses inutiles ? Merci.
-
Bonjour, En installant comme fond d’écran, une image qui a été copié sur une feuille Word a partir d’Internet, j’obtiens toutes mes icônes de bureau sur un fond bleu dégoûtant. Le fond d’écran est magnifique mais chaque icône flotte dans une flaque bleue. Pas grave mais frustrant. Si quelqu’un ayant la solution pour s’en débarrasser, peux me la communiquer – je serais très reconnaissant. Merci.
-
Je suis infecté ou non ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
-
Je suis infecté ou non ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Bonsoir, Je suis obligé de partir, mais je lirai tous vos conseils demain. En plus j’en ai pour la moitié de la nuit a télécharger les RegCleaner , JV16 PowerTools et Antivir avec mon modem de l’époque de Neandertal. Bonne soirée tout le monde. -
Je suis infecté ou non ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Pour ne pas perdre votre temps a des longues explications - ou je peux trouver les explications du phénomène ? -
Je suis infecté ou non ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Bon, c’est rassurant que mon rapport est propre, mais comment tu explique l’apparition et l’incroyable résistance a la suppression des : DSO Exploit, MS DirectDraw et autres pseudonymes épeurants ? Je les ignore pour les scans a venir ? Merci. -
Je suis infecté ou non ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Actuellement je télécharge Antivir pr. Le lancer en mode sans échec et faire un HJT la dedans comme indique dans le testament de Megataupe : Pré-Nettoyage d'un PC infecté, procédure pré-HijackThis. Une question qui me chagrine : sur le cite de Clubic la taille du fichier a telecharger est 6.91Mo et chez 01 Inform. 6.95Mo – ils on mis quoi la dedans ? -
Bonjour, Depuis hier, a plusieurs reprises, dans son log SpyBot m’affiche la présence des : DSO Exploit: Data source object exploit (Modification du registre, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 Common Dialogs: History (12 files) (Clé du registre, nothing done) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU MS Office 9.0: Recently used files (36 files) (Répertoire, nothing done) C:\Documents and Settings\A-Z\Application Data\Microsoft\Office\Récents\ Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done) C:\WINDOWS\SchedLgU.Txt Log: Activity: imsins.log (Sauver le fichier, nothing done) C:\WINDOWS\imsins.log Log: Install: comsetup.log (Sauver le fichier, nothing done) C:\WINDOWS\comsetup.log Log: Install: ocgen.log (Sauver le fichier, nothing done) C:\WINDOWS\ocgen.log Log: Install: setupapi.log (Sauver le fichier, nothing done) C:\WINDOWS\setupapi.log Log: Install: wmsetup.log (Sauver le fichier, nothing done) C:\WINDOWS\wmsetup.log Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done) C:\WINDOWS\System32\wbem\logs\wbemess.log Log: Shutdown: System32\wbem\logs\wbemprox.log (Sauver le fichier, nothing done) C:\WINDOWS\System32\wbem\logs\wbemprox.log Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, nothing done) C:\WINDOWS\System32\wbem\logs\wmiprov.log Internet Explorer: Typed URL list (1 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Internet Explorer\TypedURLs MS Media Player: Last opened playlist (Valeur du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist MS Media Player: Last selected track index (Valeur du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\MediaPlayer\Preferences\LastPlaylistIndex MS Media Player: Last selected node (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\MediaPlayer\MediaLibraryUI\MLLastSelectedNode!= MS Media Player: Anonymous ID (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0 MS DirectDraw: Most recent application (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!= MS Office 9.0 (Word): Recently used file list (Valeur du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Office\9.0\Word\Data\Settings Windows.OpenWith: Open with list - .BMP extension (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList Windows Explorer: Stream history (4 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU Windows Explorer: User Assistant history IE (4 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count Windows Explorer: User Assistant history files (59 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count Windows Explorer: Last visited history (6 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU Windows Explorer: Recent file global history (Clé du registre, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs Windows Explorer: Recent file global history (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-713146277-3350627543-2570432715-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs --- Spybot - Search & Destroy version: 1.4 (build: 20050523) --- 2005-05-31 blindman.exe (1.0.0.1) 2005-05-31 SpybotSD.exe (1.4.0.3) 2005-05-31 TeaTimer.exe (1.4.0.2) 2005-08-15 unins000.exe (51.41.0.0) 2005-05-31 Update.exe (1.4.0.0) 2005-05-31 advcheck.dll (1.0.2.0) 2005-05-31 aports.dll (2.1.0.0) 2005-05-31 borlndmm.dll (7.0.4.453) 2005-05-31 delphimm.dll (7.0.4.453) 2005-05-31 SDHelper.dll (1.4.0.0) 2005-05-31 Tools.dll (2.0.0.2) 2005-05-31 UnzDll.dll (1.73.1.1) 2005-05-31 ZipDll.dll (1.73.2.0) 2005-04-26 Includes\Cookies.sbi (*) 2005-08-19 Includes\Dialer.sbi (*) 2005-08-19 Includes\Hijackers.sbi (*) 2005-08-16 Includes\Keyloggers.sbi (*) 2005-08-19 Includes\Malware.sbi (*) 2005-08-12 Includes\PUPS.sbi (*) 2005-04-27 Includes\Revision.sbi (*) 2005-08-19 Includes\Security.sbi (*) 2005-08-16 Includes\Spybots.sbi (*) 2005-02-17 Includes\Tracks.uti (*) 2005-08-19 Includes\Trojans.sbi (*) Tout en disant d’abord : Félicitations, aucun mochard trouvé ! JE LES SUPRIME CHAQUE FOIS, je vide le carenaine et ils reaparessent ? En plus voilà le resultat de HJT : Logfile of HijackThis v1.99.1 Scan saved at 18:46:36, on 23/08/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wltrysvc.exe C:\WINDOWS\System32\bcmwltry.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\RealVNC\VNC4\WinVNC4.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\a2\a2guard.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Microsoft Office\Office\WINWORD.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Star Downloader\stardown.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/index.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/index.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dell.ca/index.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKLM\..\RunOnce: [spybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe" O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -log "*:EventLog:0" -log Connections:EventLog:100 -service (file missing) O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe J’ai lu sur les forum les sujets lies au problèmes des fausses alertes de SpyBot et j’ai bien peur que dans mon cas ce n’est pas le cas, qu’en pensez vous ? Comment dois – je prendre ça ? C’est quoi ces bêtes sus mentionnées et que fais – je avec ? Merci !
-
Aidez-moi à supprimer mes Trojans svp...
5201574 a répondu à un(e) sujet de Mayana dans Analyses et éradication malwares
O.K. désolé pour la confusion. Je le désinstalle tout de suite . Il aurai vécu 30 min sur mon ordi. -
Mon ordi est- il sécurisé ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Re - bonsoir, En relisant mon dernier message ( par paranoïa) je me suis rendu compte que j’ai aussi la maladie d’Alzaimer. Envoi moi par MP l’adresse ou envoyer la bouteille et le cépage différent si toi et Tesgaz n’aimez pas le Saint-Emilion. Ou tu peux le faire sur le forum – je pense que vous méritez une bouteille de la part des internautes délivrés de leurs problèmes de temps en temps. Si la gratitude humaine va être à la hauteur des bonnes actions que vous faites – on le saur vite, car vous allez mourir du cirose de foie. Bon week-end ! -
Mon ordi est- il sécurisé ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Bonsoir, Tu me fais monter l’adrénaline Megataupe, et si je trouve les ports ouverts ? C’est comme s’aventurer en plein dans un champ des mines, on a les moyens de le déminer, mais ce n’est jamais gagnée d’avance. J’adore ça ! Pour les scènes de ménage, je compatie, et je n’ai pas encore trouvé le moyen de calmer la jalousie de mon épouse par rapport à l’ordinateur, qui est pourtant tout innocent, voir gentil, en revanche, ça me ferais plaisir de vous, subventionner une petite bouteille de Saint-Emilion, par exemple, pour faire passer le St Nectaire. Je souhaite une bonne soirée a tout le monde et je me dépêche pour ouvrire une bouteille de famille sus mentionnée, afin d’éviter les scènes de ménage sus mentionnes aussi. Bon week-end ! et n’oubliez jamais que la paranoïa c’est la seule maladie qui prolonge la vie ! -
Aidez-moi à supprimer mes Trojans svp...
5201574 a répondu à un(e) sujet de Mayana dans Analyses et éradication malwares
Bonjour, Question au ipl 001 : Qu’a tu contre shareaza car je viens juste de l’installer ? Merci -
Mon ordi est- il sécurisé ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Bonjour Tesgaz et Megataupe ! J’ai l’impression qu’il y a que vous sur ce cite – j’ai passe ma journée a lire et je vous vois partout – j’espère que vous étés bien payes, mis à part des prières que les internautes dépannés font pour vous. Donc pour résumer, si je comprends bien, il est normal que la porte 113 soit vu ? Alors pourquoi elle est vu par zebulon et ignorée par http://www.pcflank.com/ ? Comment fait il pour voir le 135 ? Serait cela la même chose interprété différemment? Cela changerait en peu ma vision de l’informatique, car a date je considère que les codes informatiques sont comme les ordres a l’armée – pareilles pour tous et ne s’interprètent pas. Voilà les renseignements récoltés a 16h après l’application de toutes les conseilles que j’ai réussi à comprendre et redémarrage du système. Test de firewall : scanneur de ports TCP Attention ! Il existe un ou plusieurs ports détectés comme fermés !Un ou plusieurs ports fermés ont été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Pour plus de sécurité, il est conseillé de masquer ces ports ou de modifier la configuration de votre firewall. Ports TCP ouverts Aucun port détecté Ports TCP fermés 113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Ports TCP masqués 21 ftp Utilisé pour le transfert de fichier entre Quick Test sur http://www.pcflank.com/test1.htm donne ça: Check for vulnerabilities of your computer system to remote attacks We have scanned your system for open ports and for ports visible to others on the Internet. As a rule an open port means your computer is vulnerable to attacks by crackers. They gain access to your computer and its files through these open ports. Warning!The test found visible port(s) on your system: 135 If you have already installed and are using a firewall, check if it is set to make all the ports of your computer invisible (hidden). If it is, then get new firewall software and redo this test. Et le stealth test 3à sec apres donne ça: Packet' type Status TCP "ping" stealthed TCP NULL stealthed TCP FIN stealthed TCP XMAS stealthed UDP stealthed Et le Advanced Port Scanner en faisant scan 20 random ports tout de suit donne ça : Results of Advanced Port Scanner TCP SYN scanning (scanned in 79 seconds) We have scanned your computer' ports used by the most widespread trojan horses. Here is the description of possible ports' statuses: "Stealthed" (by a firewall) -Means that your computer is invisible to others on the Internet and protected by a firewall or other similiar software; "Closed" (non-stealthed) - means that this port is closed, but your computer is visible to others on the Internet that can be potentially dangerous; "Open" - Means that this port is ready to establish (or has already established) a connection with remote address. It also means that your computer is vulnerable to attacks and could have been already hacked or infected by a trojan/backdoor; Port: Status Service Description 2352 stealthed n/a n/a 4137 stealthed n/a n/a 5761 stealthed n/a n/a 12975 stealthed n/a n/a 14755 stealthed n/a n/a 14786 stealthed n/a n/a 18558 stealthed n/a n/a 23748 stealthed n/a n/a 24717 stealthed n/a n/a 32239 stealthed n/a n/a Et le Netstat montre ça : (je suis connecté a zebulon en le faisant) Microsoft Windows XP [version 5.1.2600] © Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\A-Z>netstat -ano Connexions actives Proto Adresse locale Adresse distante Etat TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING 1440 TCP 127.0.0.1:1026 127.0.0.1:1281 TIME_WAIT 0 TCP 127.0.0.1:1026 127.0.0.1:1285 TIME_WAIT 0 TCP 127.0.0.1:1026 127.0.0.1:1293 TIME_WAIT 0 TCP 127.0.0.1:1066 127.0.0.1:1067 ESTABLISHED 2700 TCP 127.0.0.1:1067 127.0.0.1:1066 ESTABLISHED 2700 TCP 127.0.0.1:12025 0.0.0.0:0 LISTENING 672 TCP 127.0.0.1:12080 0.0.0.0:0 LISTENING 1244 TCP 127.0.0.1:12110 0.0.0.0:0 LISTENING 672 TCP 127.0.0.1:12119 0.0.0.0:0 LISTENING 672 TCP 127.0.0.1:12143 0.0.0.0:0 LISTENING 672 TCP 193.250.17.64:1287 213.251.136.55:80 ESTABLISHED 2700 TCP 193.250.17.64:1292 213.251.136.55:80 ESTABLISHED 2700 TCP 193.250.17.64:1297 62.23.30.168:80 ESTABLISHED 2700 UDP 127.0.0.1:1127 *:* 2192 C:\Documents and Settings\A-Z> Alors, Votre verdict Monsieurs? -
Mon ordi est- il sécurisé ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Bonjour Megataupe, Le cite que tu m’a donne est vraiment costaud pour les scans , voilà les résultats : Results of Advanced Port Scanner TCP SYN scanning (scanned in 5 seconds) We have scanned your computer' ports used by the most widespread trojan horses. Here is the description of possible ports' statuses: "Stealthed" (by a firewall) -Means that your computer is invisible to others on the Internet and protected by a firewall or other similiar software; "Closed" (non-stealthed) - means that this port is closed, but your computer is visible to others on the Internet that can be potentially dangerous; "Open" - Means that this port is ready to establish (or has already established) a connection with remote address. It also means that your computer is vulnerable to attacks and could have been already hacked or infected by a trojan/backdoor; Port: Status Service Description 21 stealthed FTP File Transfer Protocol is used to transfer files between computers 23 stealthed TELNET Telnet is used to remotely create a shell (dos prompt) 80 stealthed HTTP HTTP web services publish web pages 135 stealthed RPC Remote Procedure Call (RPC) is used in client/server applications based on MS Windows operating systems 137 stealthed NETBIOS Name Service NetBios is used to share files through your Network Neighborhood 138 stealthed NETBIOS Datagram Service NetBios is used to share files through your Network Neighborhood 139 stealthed NETBIOS Session Service NetBios is used to share files through your Network Neighborhood 1080 stealthed SOCKS PROXY Socks Proxy is an internet proxy service 1243 stealthed SubSeven SubSeven is one of the most widespread trojans 3128 stealthed Masters Paradise and RingZero Trojan horses 12345 stealthed NetBus NetBus is one of the most widespread trojans 12348 stealthed BioNet BioNet is one of the most widespread trojan 27374 stealthed SubSeven SubSeven is one of the most widespread trojans 31337 stealthed Back Orifice Back Orifice is one of the m Results of Advanced Port Scanner TCP SYN scanning (scanned in 73 seconds) We have scanned your computer' ports used by the most widespread trojan horses. Here is the description of possible ports' statuses: "Stealthed" (by a firewall) -Means that your computer is invisible to others on the Internet and protected by a firewall or other similiar software; "Closed" (non-stealthed) - means that this port is closed, but your computer is visible to others on the Internet that can be potentially dangerous; "Open" - Means that this port is ready to establish (or has already established) a connection with remote address. It also means that your computer is vulnerable to attacks and could have been already hacked or infected by a trojan/backdoor; Port: Status Service Description 967 stealthed n/a n/a 2745 stealthed n/a n/a 4236 stealthed n/a n/a 9593 stealthed n/a n/a 10567 stealthed n/a n/a 11540 stealthed n/a n/a 12720 stealthed n/a n/a 21736 stealthed n/a n/a 23433 stealthed n/a n/a Ça a l’air d’être bon? -
Mon ordi est- il sécurisé ?
5201574 a répondu à un(e) sujet de 5201574 dans Analyses et éradication malwares
Etant donne que vous n’aviez pas parlé du rapport de Hijack – je suppose qu’il est bon ?