-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
Re Tu trouveras normalement le fichier info.txt dans le répertoire suivant : c:\rsit Ton rapport ne révèle rien d'inquiétant. Je vais te faire exécuter un outil générique histoire de voir ce qu'il en est. Désactive le teatimer de Spybot en passant par les options de Spybot : Une fois dans le logiciel, il faut aller dans le menu "Mode" Coche "Mode avancé" puis "Outils"(en bas de page) et enfin "Résident" Décoche cette case: "Résident Teatimer" . Tu ne doit plus voir l'icône du Teatimer dans la barre de tâches! Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Peux tu me joindre à ta réponse le rapport de Norton faisant état de la détection qui t'a été révélée ?
-
Analyse de rapport Hijack suite infection! [Resolu]
Gof a répondu à un(e) sujet de gil210 dans Analyses et éradication malwares
Bonsoir gil210 Une version BETA est une version de tests en fait. Une version qui peut ne pas êttre stable, qui peut occasionner des plantages et des bugs. Les versions BETA, quel que soit l'application, sont réservées aux utilisateurs avertis et passionnés par l'application qui veulent la tester et l'essayer, en faisant profiter généralement de leur expérience les développeurs de l'application. Pour un usage normal, il faut donc se contenter des versions stables et confirmées. Aujourd'hui, c'est la 3.6 de Mozilla Firefox, la version grand public. C'est celle que je te recommande pour un usage normal. Je vais te faire exécuter un outil générique antimalware de sorte de faire le tour du système et de contrôler tout ça. En fonction de ce qui se sera révélé on avisera. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
Re EDITH Bien, génère un rapport avec l'outil comme demandé ci-dessous. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Fais un clic-droit sur RSIT.exe et sélectionne Exécuter en tant qu'Administrateur (si des messages de confirmation sont demandés, clique Oui à chaque fois) Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
-
Bonjour Petit point des arnaques publicitaires, avec quelques familles que l'on voit régulièrement en ce moment. Il s'agit toujours, en vous proposant de savoir qui vous a bloqué sur MSN/WLM, ou bien encore en vous suggérant que vous êtes quelqu'un de spécial et que vous avez été choisis pour accéder à un réseau pseudo-privé, ou tout simplement en vous attirant par les-copines-de-tes-copines-seront-tes-copines, de récolter vos identifiants e-mail. Selon les C.G.U. (conditions générales d'utilisation), ou vous serez seuls à être spammés par le service, ou vous en ferez profiter vos contacts en les spammant via votre adresse email ou directement via le messenger... La classe non ? Trèves de plaisanteries, arrêtez de vous faire avoir par ces arnaques publicitaires. Elles ne sont pas infectieuses bien entendu, car rien ne s'installe à votre insu et le spam généré ne l'est que grâce à vos clics de souris, il ne faut pas confondre avec les infections se propageant par les réseaux sociaux. A ce titre d'ailleurs, elles sont à présent moins souvent présentes sur MSN/WLM que sur Facebook et consorts. Petit point donc des arnaques publicitaires : our-truth-is-here-hehe.com laughed-like-hell.com lol-it-was-hell-funny.com omg-funny-i-gotcha.com crazily-laughed-on-u.com laughed-like-hell.com omg-omg-damn-funny.com cant-stop-laughin-hehe.com smiles-on-your-faces.com i-got-your-nastiness.com the-craziest-photos-of-you.com sharedmessenger.com vipocean.com vipocean.fr chatyourmessenger.com meetvisual.com meetyourmessenger.at meetyourmessenger.be meetyourmessenger.biz meetyourmessenger.ch meetyourmessenger.co.uk meetyourmessenger.com meetyourmessenger.com.hr meetyourmessenger.com.mx meetyourmessenger.dk meetyourmessenger.es meetyourmessenger.fr meetyourmessenger.nl meetyourmessenger.pl meetyourmessenger.se mymessengeruniverse.com meetyourmessenger.ch meetyourmessenger.de checkmessenger.net checkmessenger2.net blockteller.com timeisout.com timeisout.net timeisout.org Les liens sont accompagnés de phrases en français ou en anglais suivant le service concerné, de manière aléatoire ; parfois avec l'adresse email de votre contact ou la vôtre, toujours suivant les services concernés. Tout est fait pour vous attirer et que saisissiez vos identifiants Hotmail/MSN/WLM à des fins de publicité de vos contacts ou de vous même. Outre cette énorme gêne de publicités, je vous rappelle qu'il est particulièrement imprudent de livrer vos identifiants à des inconnus, qui sait ce qu'ils pourront en faire par la suite. Si vous vous êtes déjà faits avoir, changez vos identifiants ; et fuyez ces pseudos-réseaux sociaux ou services qui ne fonctionnent jamais (notamment pour savoir qui vous a bloqué). Je répète qu'il ne s'agit pas d'infection ici, mais de publicités suite à des imprudences de votre part. Les liens infectieux, véritablement infectieux, sont consultables par exemple dans ce sous-forum dédié chez Malekal morte.
-
Site déclaré malveillant par Google
Gof a répondu à un(e) sujet de PCKC dans Analyses et éradication malwares
Bonsoir PCKC D'accord, tant pis pour les logs. Tu sembles néanmoins avoir réussi à te débarrasser de l'infection. Si tu désires que l'on creuse, on peut prendre le temps de le faire si tu le souhaites. Si tu n'as plus rencontré de symptômes depuis, et que les analyses des outils présents sur ton système sont propres, il ne devrait plus y avoir de soucis. Beaucoup de sites se sont fait infecter par Gumblar et variantes, des petits comme des gros. Tu n'as pas été le premier, et sans doute pas le dernier -
Rapport hijack ordinateur beau parents ....
Gof a répondu à un(e) sujet de Nicky31 dans Analyses et éradication malwares
Bonsoir Nicky31 Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Est-ce que l'accumulation d'analyses a été nécessaire et concluante ? Il aurait été intéressant de consulter les différents rapports afin de voir ce qui aurait été traité. Constates-tu des soucis sur le système ? Il semble qu'il y ait quelques restes, mais plus/pas d'infections actives. On va voir cela ensemble. Je vais te faire exécuter en attendant tes réponses un outil générique qui permettra de se faire une idée de l'état du système, on avisera ensuite en fonction des résultats. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
Analyse de rapport Hijack suite infection! [Resolu]
Gof a répondu à un(e) sujet de gil210 dans Analyses et éradication malwares
Bonsoir gil210 Peux tu me dire (ou m'indiquer le sujet si cela a été réalisé par une prise en charge) ce qui a été réalisé pour traiter l'infection ? Je vois une version Beta de Firefox, attention avec ça, c'est à réserver aux utilisateurs avertis (pas de soucis si tu sais ce que tu fais). En l'état le rapport ne révèle rien, mais HijackThis ne voit évidemment pas tout. -
Bonsoir Edith Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Peux-tu préciser la nature de tes soucis et ce qui t'a amené à poster une demande d'aide ?
-
Infection par trojanspm/lx
Gof a répondu à un(e) sujet de jacques13 dans Analyses et éradication malwares
Bonsoir jacques13 Où en es-tu de ton souci ? -
ecran fantomatique résolu
Gof a répondu à un(e) sujet de chezguev dans Analyses et éradication malwares
Bonsoir chezguev Je t'invite à aller faire un tour sur le sous-forum Hardware, voir s'il y a un moyen de diagnostiquer et confirmer le souci pour l'écran. Les membres devraient pouvoir t'y guider. Un collègue me souffle qu'il peut peut-être s'agir d'un souci de ces types de nature : un souci avec la carte graphique, morte, poussière, etc. Navré de ne pouvoir d'avantage aider sur ce souci là bien particulier. Si le reste roule, je t'invite à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela Clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". Je suis navré encore des délais que j'ai mis à te prendre en charge, c'était indépendant de ma volonté, et j'ai manqué de disponibilité. A bientôt -
Analyse rapport Avira Antivir Personal
Gof a répondu à un(e) sujet de Brylama dans Analyses et éradication malwares
Bonsoir Je vais te faire utiliser un outil qui devrait m'aider à saisir la nature de ton souci. Télécharge FireGen Windows Update Log Analyzer sur ton bureau. Décompresse le sur ton bureau (clic-droit, extraire tout). Essaie à nouveau d'exécuter tes mises à jour (téléchargement+installation). Si le même souci est toujours présent, rends toi là ou tu as décompressé ce programme et double-clique sur FireGenUL.exe Une nouvelle page de ton navigateur va s'ouvrir sur un rapport, ignore la. Puis, fais la moi parvenir via cet hébergement : http://senduit.com/. Pour cela clique sur "Parcourir" et pointe jusqu'à l'emplacement du fichier. Normalement il devrait s'appeler FireGenULReport.htm Dans l'option "Expire in", sélectionne 1 week Puis clique sur "Upload"'. Un lien de téléchargement te sera donné, c'est ce lien qu'il faut me donner. -
[Résolu] Demande d'analyse HijackThis.log
Gof a répondu à un(e) sujet de Claude Ridger dans Analyses et éradication malwares
Bonsoir Claude Ridger Tu as opté pour la méthode drastique que j'aurais indiquée en dernier ressort. En fait, je voulais voir ce qu'il en était par navigateur, voir s'il subsistait chez l'un ou l'autre ; et à défaut, en effet, rechercher le chemin du reste de plugin détecté. Néanmoins, cela semble avoir fonctionné avec la méthode que tu as suivie, tant mieux. Non, pas forcément. Les plugins ne sont pas tous indispensables. Ils permettent de visualiser, dans le navigateur, des fichiers à des formats spécifiques. Comme le format PDF, par exemple, directement dans le navigateur, sans ouvrir l'application tierce. Tout n'est donc pas utile, et tout n'est pas forcément non à jour ; la fonctionnalité proposée par Firefox (vérifier la version des plugins) est nouvelle sous 3.6, et elle semble ne pas fonctionner encore avec tous les plugins (détection de la version, etc). Le plugin qui causait souci, pour visualiser du SVG via Adobe viewer SVG par exemple, ne m'a jamais été personnellement utile par exemple. Si tu n'as pas constaté de "manque", hormis sur la page de test que je t'avais donnée, inutile de réinstaller un plugin qui ne te manque pas. Je te suggère de désactiver le plugin suivant, qui sont eux clairement obsolètes : Java™ Platform SE 6 U11. Le lien suivant te donne la procédure à suivre pour cela : https://www.mozilla.com/fr/plugincheck/#howto-disable -
Pc tres lent et infecté
Gof a répondu à un(e) sujet de Elilojo dans Analyses et éradication malwares
Bonjour Elilojo Tu t'es trompé dans la manipulation que je t'ai demandée. Mais ce n'est pas grave, car tu as fait des sauvegardes. Concrètement, je te disais de couper-coller les fichiers cités se trouvant dans le répertoire \WINDOWS\system32\config dans le répertoire \WINDOWS\tmp de sorte de conserver une sauvegarde de ces fichiers. Donc assure toi qu'ils sont présents dans ce répertoire, afin d'en avoir un exemplaire sous la main. Puis, je te demandais de récupérer ceux se trouvant dans \WINDOWS\repair de sorte de les copier-coller et de les remettre dans le répertoire \WINDOWS\system32\config. Les tailles ne sont en effet pas les mêmes, et c'est ce qui t'a induit en erreur. Tu as cru sans doute à un souci, et du coup tu n'as pas copié-collé ces fichiers. D'accord. Donc ceux-ci, tu les remets dans \WINDOWS\repair pour l'instant. Ensuite, tu les copies-colles dans \WINDOWS\system32\config en écrasant les anciens (qui sont plus volumineux c'est vrai). Tu remets le DD en bonne configuration, et tu essaies de booter dessus. Dis moi ce qui s'est passé, et si tu as rencontré un message particulier. Note : les manipulations sont toujours à faire sur le DD branché en esclave hein, surtout pas sur le DD du système qui te permet de faire les manipulations sur l'ancien disque dur. Si tu n'as pas saisi ce que je te demande, dis-moi ce qui coince et qu'il me faut te ré-expliquer -
Bonsoir Relais ici du sujet "Brèves de la semaine" posté sur le forum News afin de pouvoir offrir un flux RSS à ce billet (en profitant de la syndication des blogs sous Zebulon). *** Actu sécu => Secustar hacke la presse sécu. 01/02/10. « Comme chaque matin, l’équipe de CNIS-Mag ouvre les vannes de ses « favoris » et plonge (avec délice) dans le flot bouillonnant de l’actualité cybercriminelle. Or, vendredi dernier, 3 de nos confrères et non des moindres, El Reg, Network World et Infosecurity Mag se sont fait l’écho d’un hack particulièrement impressionnant : un « testeur », publiant ses essais sur un site totalement inconnu, déclare avoir cassé les 9 dixièmes des mécanismes de chiffrement de la voix utilisés dans l’industrie (...). » Source : http://www.cnis-mag.com/secustar-hacke-la-presse-secu.html => [iN]SECURE ! #24. 03/02/10. Sortie du numéro 24. Source : http://www.net-security.org/insecuremag.php Billets en relation : 03/02/10. Lien PDF direct : http://www.net-security.org/dl/insecure/INSECURE-Mag-24.pdf Writing a secure SOAP client with PHP: Field report from a real-world project How virtualized browsing shields against web-based attacks Review: 1Password 3 Preparing a strategy for application vulnerability detection Threats 2.0: A glimpse into the near future Preventing malicious documents from compromising Windows machines Balancing productivity and security in a mixed environment AES and 3DES comparison analysis OSSEC: An introduction to open source log and event management Secure and differentiated access in enterprise wireless networks => A Practical Attack to De-Anonymize Social Network Users. Source : http://www.iseclab.org/papers/sonda-TR.pdf => PC INpact : bilan et tendance des malwares chez Kaspersky Lab. 04/02/10. « Entre le 28 et le 31 janvier, nous avons été conviés à rencontrer plusieurs personnalités de Kaspersky Lab à Moscou. Objectif : tirer un bilan de l’année passée, mais aussi découvrir les principales tendances et évolutions du secteur de la sécurité informatique (...). » Source : http://www.pcinpact.com/actu/news/55261-kaspersky-moscou-tendance-bilan-malware.htm => Sur le site officiel des extensions Firefox, Mozilla a mis en ligne deux modules complémentaires infectés des chevaux de Troie. 05/02/10. « Potentiellement, un total d'au moins 4 600 utilisateurs Windows de Firefox qui ont installé les extensions Sothink Web Video Downloader ( version 4.0 ) et Master Filer ( toutes les versions ) sont concernés par un cheval de Troie. Le problème pour Mozilla est que ces extensions qui contiennent du code malveillant ont été hébergées sur son site officiel Mozilla Add-ons ( AMO ). Il y a donc eu un raté dans le processus de validation (...). » Source : http://www.generation-nt.com/firefox-extension-malware-infection-actualite-957261.html Billets en relation : 04/02/10. Please read: Security Issue on AMO : http://blog.mozilla.com/addons/2010/02/04/please-read-security-issue-on-amo/ 05/02/10. Mozilla admits Firefox add-ons contained Trojan code : http://www.sophos.com/blogs/gc/g/2010/02/05/mozilla-admits-firefox-addons-contained-trojan-code/ 05/02/10. Mozilla Admits Malware Sneaked into Firefox Add-ons : http://threatpost.com/en_us/blogs/mozilla-admits-malware-sneaked-firefox-add-ons-020510 => Microsoft va corriger 26 vulnérabilités. 05/02/10. « Microsoft prévoit pour son Patch Tuesday de février 2010 la publication de 13 bulletins de sécurité dont onze à destination de Windows et deux pour Office (...). » Source : http://www.generation-nt.com/microsoft-securite-patch-tuesday-fevrier-2010-windows-actualite-956661.html Billets en relation : 04/02/10. Microsoft Security Bulletin Advance Notification for February 2010 : http://www.microsoft.com/technet/security/bulletin/ms10-feb.mspx Actus généralistes => Sortie de Mozilla Weave Sync 1.0. 29/01/10. « Voilà, c'est un grand jour pour l'équipe de Mozilla Labs, qui sort Weave Sync en version 1.0. Rappelons que c'est la solution de Mozilla qui permet de partager entre plusieurs versions de Firefox un même profil (historique de navigation, marque-pages, mots de passe, etc.) (...). » Source : http://standblog.org/blog/post/2010/01/29/Sortie-de-Mozilla-Weave-Sync-1.0 Lien officiel : Synchronize Your Firefox Experience Across Desktop and Mobile : http://mozillalabs.com/weave/2010/01/28/synchronize-your-firefox-experience-across-desktop-and-mobile/ Billets en relation : 30/01/10. Firefox : Mozilla propose Weave, une extension pour synchroniser son profil : http://www.numerama.com/magazine/14969-firefox-mozilla-propose-weave-une-extension-pour-synchroniser-son-profil.html 31/01/10. Firefox fait son entrée officielle sur les terminaux mobiles ! : http://www.silicon.fr/fr/news/2010/01/31/firefox_fait_son_entree_officielle_sur_les_terminaux_mobiles__ 31/01/10. Tuto - Mozilla Weave, synchroniser vos profils Firefox en ligne : http://protuts.net/mozilla-weave-synchroniser-profils-firefox-online/ => L'Union Européenne surveillera le test d'identification du trafic mené par le FAI Virgin. 29/01/10. « En Angleterre, la Commission européenne va surveiller le FAI Virgin Media, après qu'un groupe préoccupé par la protection de la vie privée ait émis des réserves quant aux intentions de cet opérateur de tester une technologie capable d'identifier les clients qui téléchargent illégalement des contenus (...). » Source : http://securite.reseaux-telecoms.net/actualites/lire-l-union-europeenne-surveillera-le-test-d-identification-du-trafic-mene-par-le-fai-virgin-21505.html => L'observatoire de la contrefaçon numérique, Le blog de CoPeerRight Agency. 30/01/10. « Découvrez le blog de Copeerrightagency première agence spécialisée dans la protection des droits d’auteur et la contrefaçon numérique sur les réseaux Peer-to-peer et Internet(...). » Source : http://cybercriminalite.wordpress.com/2010/01/30/lobservatoire-de-la-contrefacon-numerique/ Lien direct : Bienvenue sur le blog de CoPeerRight Agency, 1ère agence spécialisée dans la protection des droits d'auteur et la lutte contre la contrefaçon numérique sur les réseaux Peer-to-Peer et Internet. : http://www.contrefaconnumerique.fr/ => ACTA et Loppsi enfin dans les média[reportage Audio]. 30/01/10. « Acta faisait déja depuis quelques jours l’objet d’une multitude d’articles dans la presse, c’est désormais Loppsi qui sort de l’ombre et qui commence à attirer l’attention des média. Merci à Bernard Thomasson et Jérôme Colombain de France Info de nous avoir donné l’occasion de faire la lumière sur la loi Loppsi et d’attirer l’attention de ses auditeurs sur la « big picture » que nous nous efforçons de souligner et qui explique, à travers le traité ACTA, là où Hadopi et Loppsi veulent faire aller notre démocratie. Merci également à Jacques Rosselin, le fondateur de Vendredi (ainsi que de Courrier International et de bien d’autres choses) pour nous avoir donné l’occasion d’être à l’antenne de France Info (...). » Source : http://fr.readwriteweb.com/2010/01/30/nouveautes/acta-loppsi-enfin-dans-les-mdia/ Billets en relation : 01/02/10. ACTA, 10 ans après… : http://www.korben.info/acta-10-ans-apres.html 02/02/10. Pétition conjointe ACTA : http://www.odebi.org/content/p%C3%A9tition-conjointe-acta 03/02/10. Les négociateurs de l'ACTA promettent la transparence. À quand un passage aux actes ? : http://www.numerama.com/magazine/15009-les-negociateurs-de-l-acta-promettent-la-transparence-agrave-quand-un-passage-aux-actes.html 04/02/10. Hadopi ferait parti du traité Acta : http://fr.readwriteweb.com/2010/02/04/analyse/hadopi-traite-acta/ 05/02/10. L'ACTA négocié sans doute jusqu'en 2011, sans Hadopi dedans ? : http://www.numerama.com/magazine/15020-l-acta-negocie-sans-doute-jusqu-en-2011-sans-hadopi-dedans.html => Pendant ce temps, de l'autre côté de l'atlantique.... 30/01/10. Nouvelle citée pour l'anecdote du discours traduit en français, plus que sur le fond du sujet qui n'est que déclaration d'intention. Il est toujours intéressant de lire un discours-type et de voir le ton employé outre-manche. Très différent de chez nous dans la formulation, vous verrez par vous-même. « Alors que de nombreux pays adoptent ou projettent d'adopter des lois organisant la répression sur Internet, le gouvernement américain prend clairement parti pour l'Internet libre (...). » Source : http://linuxfr.org/2010/01/30/26414.html Billets en relation : 30/01/10. Discours en FR (PDF) : http://www.state.gov/documents/organization/135879.pdf => Actualité législative (LOPPSI/ARJEL). 01/02/10. Un mois de février législatif dense. « Le parlement est saisi de deux textes qui intéressent la délinquance numérique et les investigations numériques: les projets de loi LOPPSI et de régulation des jeux en ligne. (...). » Source : http://blog.crimenumerique.fr/2010/02/01/actualite-legislative-loppsiarjel/ 04/02/10. Débats sur la LOPPSI : demandez le programme ! : http://www.pcinpact.com/actu/news/55267-loppsi-assembee-nationale-texte-synthese.htm 05/02/10. La Quadrature du Net propose un dossier Loppsi prêt-à-envoyer [à son député] pour 5 euros : http://www.numerama.com/magazine/15021-la-quadrature-du-net-propose-un-dossier-loppsi-pret-a-envoyer-pour-5-euros.html => Livre : Confession d'un pédophile, l'impossible filtrage du web. Je reviens sur cette actu déjà mentionnée, car l'ouvrage en CC, consultable en ligne (PDF) et pouvant être commandé en version papier est disponible : Source : http://www.ilv-bibliotheca.net/blog/index.php?post/2010/02/01/Livre-%3A-%22confession-d-un-p%C3%A9dophile%2C-l-impossible-filtrage-du-web%22 Billets en relation : 01/02/10. Lien PDF : http://www.ilv-bibliotheca.net/pdf_ebook_gratuit/confession_dun_pedophile_limpossible_filtrage_du_web.pdf 01/02/10. Podcast de l'émission sur Oxyradio, à propos de la pédophilie sur Internet : http://www.oxyradio.net/podcast-download-149.ogg 02/02/10. Filtrage de l’internet et pédophilie en ligne : l’emission TV [vidéo] : http://fr.readwriteweb.com/2010/02/02/analyse/lutte-contre-la-pedophilie-en-ligne-emission-tv/ 05/02/10. Neutralisation d'un pédophile sur le Net [vidéo] : http://cybercriminalite.wordpress.com/2010/02/05/neutralisation-dun-pedophile-sur-le-net-reportage/ => Migration des DNS racine en mai 2010. 01/02/10. « L'AFNIC invite les responsables techniques réseaux à se préparer à la signature de la racine DNS en mai 2010 (...). » Source : http://systemf4ilure.blogspot.com/2010/02/migration-des-dns-racine-en-mai-2010.html Billets en relation : 28/01/10. L'AFNIC invite les responsables techniques réseaux à se préparer à la signature de la racine DNS en mai 2010 : http://www.afnic.fr/actu/nouvelles/240/afnic-invites-network-managers-to-prepare-for-the-signing-of-the-dns-root-in-may-2010 => Droit à l’oubli : la CNIL lance un site web et une mini série. 03/02/10. « Dans le débat qui agite les institutions Française sur le droit à l’oubli, et qui a vu apparaitre son lot de propositions fantaisistes et techniquement aberrantes, la CNIL vient de se positionner d’une façon qui semble particulièrement bien pensée. (...). » Source : http://fr.readwriteweb.com/2010/02/03/nouveautes/droit-loubli-cnil-lance-site-web-une-mini-srie/ Billets en relation : Je publie, je réfléchis : http://www.jepubliejereflechis.net/ => WinGineer 2010 : gagner ses frais de scolarité à l'Esiea ou In'Tech Info. 02/01/10. « Comme l'an dernier, le groupe Esiea (Ecole supérieure d'informatique électronique automatique) a lancé son concours WINgineer, une épreuve de programmation en langage Netlogo. Le premier prix, pour celui ou celle qui l'emportera, couvre entièrement les frais de scolarité dans l'une des deux écoles du groupe : l'Esiea ou In'Tech Info (...). » Source : http://www.lemondeinformatique.fr/actualites/lire-wingineer-2010-gagner-ses-frais-de-scolarite-a-l-esiea-ou-in-tech-info-29837.html Billets en relation : WinGineer : http://www.wingineer.fr/NetLogo.cml => Humour : Pourquoi développer en HTML5 quand on a MS Paint ? C'est le futur du web. 04/02/10. « Eugene Hsu est un informaticien américain, habitant le Massachusetts et recherchant un emploi. Farceur, il a conçu son site Internet intégralement avec MS Paint(...). » Source : http://www.developpez.net/forums/d872500/club-professionnels-informatique/taverne-privee-club-humour-divers/humour-informatique/humour-pourquoi-developper-html5-on-ms-paint-cest-futur-web/ => Arrêt progressif de la RC de win7 à partir du 15/02/2010. 03/02/10. Source : http://www.developpez.net/forums/d871968/club-professionnels-informatique/actualites/arret-progressif-rc-win7-partir-15-02-2010-maj-vers-version-finale-nest-possible/#post4965291 Billets en relation : 25/01/10. Description of Windows 7 Beta and Windows 7 Release Candidate (RC) expiration dates and functionality : http://support.microsoft.com/?scid=kb%3Ben-us%3B971767&x=17&y=13 02/02/10. Windows 7 : l'expiration de la RC commence le 15 février : http://www.pcinpact.com/actu/news/55216-windows-7-rc-publique-expiration-avertissements.htm => Pétition en ligne : mitrailler les parlementaires d'emails, c'est légal. 02/01/10. « Peut-on mitrailler de mails électroniques un parlementaire ? La question s’était posée durant les débats HADOPI où plusieurs initiatives, pétitions en ligne et mails automatisés avaient été mis en place, notamment par la Quadrature du Net. Le gouvernement vient d'y répondre : c'est oui (...). » Source : http://www.pcinpact.com/actu/news/55222-hadopi-petition-spam-deputes-senateurs.htm => Pierrez Chappaz promet jusqu'à 20 000 euros pour la Quadrature du Net. 04/02/10. « Majorer les dons des internautes ? C'est l'initiative de Pierre Chappaz, un entrepreneur français à l'origine des services comme Wikio et Kelkoo. Son idée : majorer les dons versés à la Quadrature du Net de 10 %. Ainsi, si un internaute verse 10 euros, Pierre Chappaz offrira un euro. Et ainsi de suite(...). » Source : http://www.numerama.com/magazine/15011-pierrez-chappaz-promet-jusqu-a-20-000-euros-pour-la-quadrature-du-net.html Billets en relation : Soutenez la Quadrature du Net en 2010 ! : http://www.laquadrature.net/Soutien2010 => Le format H.264 gratuit jusqu'en 2016 : un piège contre le logiciel libre. 05/02/10. « Les utilisateurs du format vidéo H.264 auraient dû commencer à payer des licences y compris pour les vidéos gratuites diffusées sur Internet dès 2011. Mais le consortium MPEG LA qui administre les droits sur le format a décidé de repousser de six ans le passage à la caisse. Une décision qui sonne comme un coup dur pour le logiciel libre.(...). » Source : http://www.numerama.com/magazine/15023-le-format-h264-gratuit-jusqu-en-2016-un-piege-contre-le-logiciel-libre.html Billets en relation : 05/02/10. H.264 et streaming vidéo : la gratuité prolongée : http://www.generation-nt.com/h264-html5-mpegla-brevet-licence-video-mozilla-actualite-957241.html => Exclusif : Orange pourrait bientôt mettre en place des DNS menteurs. 05/02/10. « Orange travaillerait actuellement à la mise en place de DNS menteurs qui permettent de rediriger les erreurs de saisies d'URL vers un moteur de recherche sponsorisé, comme le fait SFR depuis cet été. Contacté par Numerama, l'opérateur ne dément pas nos informations(...). » Source : http://www.numerama.com/magazine/15025-exclusif-orange-pourrait-bientot-mettre-en-place-des-dns-menteurs.html Si vous êtes propriétaires ou éditeurs d'un billet ici mentionné et que l'évocation de celui-ci ne vous convient pas, pour une raison ou une autre, je l'ôterais sur demande immédiatement. Bonne lecture
-
histoire de changer l'apparence de firefox
Gof a répondu à un(e) sujet de oliver83000 dans Optimisation, Trucs & Astuces
Bonjour maiko Tu devrais pouvoir rétablir le thème par défaut comme ceci : Outils > Modules Complémentaires > Onglet Thèmes > Défaut : Utiliser le thème. -
Bonsoir Je vais déplacer ce sujet dans la section Software, qui sera plus appropriée. Concernant les modules complémentaires / Extensions, à chaque démarrage du navigateur, ce dernier est configuré par défaut pour rechercher les mises à jour. S'il en trouve, l'utilisateur en est informé. Concernant les modules complémentaires / plugins, il faut manuellement s'assurer que ces derniers sont à jour, comme expliqué dans mon billet. Les deux choses sont différentes
-
[Résolu] Demande d'analyse HijackThis.log
Gof a répondu à un(e) sujet de Claude Ridger dans Analyses et éradication malwares
Personnellement, je trouve ça encore un peu long. Mais après cela dépend aussi du matériel, des performances du PC en lui même. -
Cliqué sur un lien bizarre sur un forum...comment analyser ce lien ?
Gof a répondu à un(e) sujet de Guilhem89 dans Analyses et éradication malwares
Bonsoir J'avais édité ton message par précaution, pour en ôter le lien. Il ne semble pas infectieux. -
Bonsoir Toujours les arnaques publicitaires. Celle-ci est un peu différente des précédentes mentionnées, plus "propre". Le service prévient qu'il n'utilisera pas de messages publicitaires à destination de vos contacts (par email ou messagerie instantanée), mais seulement sur votre adresse. En revanche, il conserva les quelques informations que vous aurez mentionnées à l'inscription, et enverra une invitation à vos contacts pour leur service si vous ne prenez pas soin de décocher la case "Recommander à mes amis". Néanmoins, malgré les conditions d'utilisation énoncées, je n'ai aucune confiance, et il faut que vous réalisiez que vous donnez malgré tout vos identifiants MSN ou WLM à un tiers inconnu (même si ce dernier vous invite ensuite à changer vos identifiants, dans ses conditions d'utilisation que personne ne lit ). Conditions d'utilisation du service (avec fautes d'orthographe d'origine) Ce service est-il sécurisé ? BlockTeller ne stocke pas ton mot de passe, et contrairement à d’autres services, il ne changera en aucun cas ni ton mot de passe, ni aucune autre information concernant ton compte. Pour que tu puisses en étre sûr, nous te recommandons de changer ton mot de passe MSN Messenger après l’utilisation de ce service. Pourquoi utiliser BlockTeller ? En utilisant BlockTeller, tu pourras savoir lesquels de tes contacts t’ont éliminé ou bloqué de leur compte MSN Messenger. Comment ça fonctionne? BlockTeller se connecte aux serveurs de MSN Messenger et obtient la liste des personnes inscrites dans ta liste d’amis qui t’ont bloqué ou éliminé de leur compte. Quelles sont les données stockées ? BlockTeller stocke ton adresse e-mail, ton pays, ton nom ,ton sexe et ton age pour des envoies de mailing marketing. Toutes ces informations sont criptés dans notre base de données. Plus de détails sont à ta disposition dans la rubrique “ conditions d’utilisation” que nous te recommandons vivement de lire attentivement avant l’utilisation de ce service. Est-ce gratuit ? Oui, le service est totalement gratuit. Notre seule source de revenu est la publicité. C’est pour cette raison que tu receveras dans ta boite e-mail des offres promotionnelles de produits de première ligne soigneusement séléctionnés. Nous nous engageons à travailler dans le respect des codes et des valeurs éthiques . Dans chacun des e-mails publicitaires tu trouveras un liens pour te désabonner. Tu pourras aussi si tu le souhaites te désabonner depuis www.blockteller.com/es/unsubscribe BlockTeller est-il relationné à MSN Messenger ? BlockTeller n’a aucun rapport direct avec MSN Messenger. Il s’agit d’un site web indépendent qui propose un service gratuit à ses utilisateurs. Que se passe-t-il lorsque je clique sur l’icône “ recommander à mes amis ” ? ¨Cet icône envoie des invitations pour faire connaitre ce service à tes amis. Bref, ça sent l'arnaque publicitaire à plein nez comme d'habitude, pour un résultat/service que je doute crédible. Ne vous faites pas avoir. Firefox n'aime pas en tout cas, dommage qu'Internet Explorer ne fonctionne pas de la même manière sur ce type de sites.
-
Bonsoir Toujours les arnaques publicitaires. Celle-ci est un peu différente des précédentes mentionnées, plus "propre". Le service prévient qu'il n'utilisera pas de messages publicitaires à destination de vos contacts (par email ou messagerie instantanée), mais seulement sur votre adresse. En revanche, il conserva les quelques informations que vous aurez mentionnées à l'inscription, et enverra une invitation à vos contacts pour leur service si vous ne prenez pas soin de décocher la case "Recommander à mes amis". Néanmoins, malgré les conditions d'utilisation énoncées, je n'ai aucune confiance, et il faut que vous réalisiez que vous donnez malgré tout vos identifiants MSN ou WLM à un tiers inconnu (même si ce dernier vous invite ensuite à changer vos identifiants, dans ses conditions d'utilisation que personne ne lit ). Conditions d'utilisation du service (avec fautes d'orthographe d'origine) Ce service est-il sécurisé ? BlockTeller ne stocke pas ton mot de passe, et contrairement à d’autres services, il ne changera en aucun cas ni ton mot de passe, ni aucune autre information concernant ton compte. Pour que tu puisses en étre sûr, nous te recommandons de changer ton mot de passe MSN Messenger après l’utilisation de ce service. Pourquoi utiliser BlockTeller ? En utilisant BlockTeller, tu pourras savoir lesquels de tes contacts t’ont éliminé ou bloqué de leur compte MSN Messenger. Comment ça fonctionne? BlockTeller se connecte aux serveurs de MSN Messenger et obtient la liste des personnes inscrites dans ta liste d’amis qui t’ont bloqué ou éliminé de leur compte. Quelles sont les données stockées ? BlockTeller stocke ton adresse e-mail, ton pays, ton nom ,ton sexe et ton age pour des envoies de mailing marketing. Toutes ces informations sont criptés dans notre base de données. Plus de détails sont à ta disposition dans la rubrique “ conditions d’utilisation” que nous te recommandons vivement de lire attentivement avant l’utilisation de ce service. Est-ce gratuit ? Oui, le service est totalement gratuit. Notre seule source de revenu est la publicité. C’est pour cette raison que tu receveras dans ta boite e-mail des offres promotionnelles de produits de première ligne soigneusement séléctionnés. Nous nous engageons à travailler dans le respect des codes et des valeurs éthiques . Dans chacun des e-mails publicitaires tu trouveras un liens pour te désabonner. Tu pourras aussi si tu le souhaites te désabonner depuis www.blockteller.com/es/unsubscribe BlockTeller est-il relationné à MSN Messenger ? BlockTeller n’a aucun rapport direct avec MSN Messenger. Il s’agit d’un site web indépendent qui propose un service gratuit à ses utilisateurs. Que se passe-t-il lorsque je clique sur l’icône “ recommander à mes amis ” ? ¨Cet icône envoie des invitations pour faire connaitre ce service à tes amis. Bref, ça sent l'arnaque publicitaire à plein nez comme d'habitude, pour un résultat/service que je doute crédible. Ne vous faites pas avoir. Firefox n'aime pas en tout cas, dommage qu'Internet Explorer ne fonctionne pas de la même manière sur ce type de sites.
-
Bonjour Gilles Oui, c'est préférable, pour éviter les bêtises Si tu penses qu'on a fait le tour de la question, je t'invite à me le dire que j'appose "Résolu" au titre du sujet.
-
Analyse rapport Avira Antivir Personal
Gof a répondu à un(e) sujet de Brylama dans Analyses et éradication malwares
Bonjour Brylama Navré des délais. MBAM a traité visiblement des restes Registre. Rien d'inquiétant. As-tu encore des soucis particuliers (si oui, on fouillera d'avantage) ? Si ce n'est pas le cas, tu n'as pas à t'inquiéter. Antivir a fait son travail, et MBAM ne nous a rien révélé d'inquiétant. -
Pc tres lent et infecté
Gof a répondu à un(e) sujet de Elilojo dans Analyses et éradication malwares
Bonjour Elilojo Bon, l'absence de messages d'erreurs ne nous aide pas. Si le souci est toujours présent, essaie ceci. Rebranche ton DD en esclave, de sorte de pouvoir naviguer dessus. Assure toi d'avoir l'accès aux fichiers et dossiers cachés : Pour afficher les fichiers et dossiers cachés du systéme : Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage : Cocher la case : Afficher les fichiers et dossiers cachés Décocher la case : Masquer les extensions des fichiers dont le type est connu Décocher la case : Masquer les fichiers protégés du système d'exploitation ---> Répondre OUI à la demande de confirmation Cliquer Appliquer puis OK Rends toi à cet emplacement : [lettre du lecteur DD_esclave]:\WINDOWS Crée le répertoire tmp Rends toi à cet emplacement : [lettre du lecteur DD_esclave]:\WINDOWS\system32\config Coupe-colle les fichiers suivants présents dans le répertoire dans le dossier que tu as créé précédemment (tmp) : system software sam default security Attention, les fichiers n'ont pas d'extension, ne les confonds pas avec les autres qui possèdent une extension. Rends toi à cet emplacement : [lettre du lecteur DD_esclave]:\WINDOWS\repair Copie-colle les fichiers suivants présents dans le répertoire à l'emplacement [lettre du lecteur DD_esclave]:\WINDOWS\system32\config system software sam default security Rebranche le DD en maître, redémarre dessus. Dis moi ce qu'il en est. -
ecran fantomatique résolu
Gof a répondu à un(e) sujet de chezguev dans Analyses et éradication malwares
Bonjour chezguev Je te fais désinstaller les outils utilisés et effectuer quelques mises à jour importantes. Rends toi dans ton Menu démarrer > Exécuter et copie-colle ce qui suit : combofix /uninstall Puis valide. Rends toi dans ton Panneau de configuration > Ajout et suppression de programmes et désinstalle : Adobe Reader 9.2 - Français Supprime les éléments suivants de ton Bureau s'ils sont encore présents : rsit.exe combofix.exe CFScript.tx ToolBarSD.exe mbam-setup.exe Supprime les fichiers et répertoires suivants si présents : c:\rsit c:\Qoobox c:\ComboFix c:\ToolBar SD Vide ta Corbeille. Je t'ai fait télécharger MBAM, tu peux le désinstaller par le Panneau de configuration > Ajout et suppression de programmes si tu le souhaites, mais je te suggère de le conserver. Dans sa version gratuite, il n'y a pas de modules résidents, mais tu pourras toujours le mettre à jour et effectuer des analyses de contrôle à la demande. Rends toi sur le lien suivant pour télécharger et installer une version Adobe Reader à jour, ou consulte cette page pour une alternative gratuite de logiciels libres. Je ne te fais mettre à jour que les éléments "critiques" ; à toi de faire le tour par la suite pour faire le point des mises à jour nécessaires. Des outils comme Secunia Personal Software Inspector -par exemple- peuvent t'y aider (page, présentation). Dis moi si tout s'est bien passé. -
[Résolu] Demande d'analyse HijackThis.log
Gof a répondu à un(e) sujet de Claude Ridger dans Analyses et éradication malwares
Bonjour Claude ridger Me voilà Les Plugins détectés obsolètes sont des plugins pour navigateurs, qui permettent de visualiser via le navigateur différents formats de fichiers. Je me dis qu'il est peut-être possible que les restes subsistants et détectés par Sécunia sont les informations de versions de ces Plugins inopérants d'un des navigateurs (Firefox ou IE). Tu trouveras sur le lien ci-dessous une page de test Adobe qui permettra de savoir quel est la version du Plugin SVG Viewer d'installé et de reconnu : http://www.adobe.com/svg/viewer/install/svgtest.html Rends toi donc sur le lien avec Firefox et Internet Explorer. Et dis moi ce qu'il en est. Tu as dû, je pense, effectuer la mise à jour Firefox qui te dôte de la version 3.6. Si ce n'est pas le cas, je t'invite à le faire, en te rendant, sous Firefox dans ? > Rechercher des mises à jour. Suis les instructions d'installation. Ensuite, rends toi sur le lien suivant qui fera le point des Plugins Firefox et indiquera les versions détectées des différents Plugins : https://www.mozilla.com/fr/plugincheck/ Dis moi, là aussi, ce qu'il en est.