Aller au contenu

pitcat

Equipe Sécurité
  • Compteur de contenus

    2 325
  • Inscription

  • Dernière visite

Tout ce qui a été posté par pitcat

  1. pitcat

    Les Window Manager

    salut a tous sur sarge avec e17 et opera d'ouvert et grkellm je suis a 36 processus et 3% d'utilisation j'ai juste entrance au demarrage tous le reste est desactiver et certain service son lances a la demande alsa ou cups par example
  2. pitcat

    Mes débuts sous Linux

    salut à tous Pour ma part j'ai commence en fevrier 2006 avec breezy et dual boot avec xp puis achat d'un 2 eme dd ou il y a actuellement : breezy et e17 en version 16.999.031 et gnome debian sarge net install avec e17 en version 16.999.031 debian etch net install avec e17 en version 16.999.031 et celle que j'utilise le plus gentoo net install avec e17 en version 16.999.031 toute mes distri linux sont basee sur e17 avec quelques prog comme krusader comme gestionnaire de fichiers,opera9,et quelque prog de kde ou gnomme;mais en aucun cas gnome ou kde au complet j'ai essaye : mandrake au debut j'avait des pb de net donc pas continuer mepis pas convaincue elive pas convaincue non plus voila à+
  3. salut il est parti dans un coin ou y a pas de gaz ni devil ni des chan mais avec du love
  4. salut cleartweak fait ca tres bien: http://www.ioisland.com/cleartweak/ à+
  5. merci jeanbi super charger à plus
  6. salut http://forum.zebulon.fr/index.php?showtopic=84911 à+
  7. salut merci j'allait commencer à le faire(copier/coller avec celle d'une v8.52) bizarement avec la beta de fevrier et le fichier pour la v 8.52 cela marcher mais depuis la beta d'avril plus moyen sous windows il est en fr il me semble à+ ton lien marche pas?
  8. salut je ne suis pas specialiste de blacklight mais il me semble que cela ne soit pas bon 05/14/06 19:31:46 [info]: Hidden file: c:\WINDOWS\system32\lenqdzcwa.dat05/14/06 19:31:46 [Note]: 10002 1 05/14/06 19:31:46 [info]: Hidden file: C:\windows\system32\lenqdzcwa.exe à faire confirmer par des specialistes à+
  9. re rien de bien mechant tu fixe: O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d'Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm etc'est parfait à+
  10. re tres bien il semble lier à norton ton UpdtNv28 dans ton hijackthis je voi qu'il y a spyware doctor l'as tu desinstaller? si c'est oui et que tu ne t'en sert plus tu regardes dans les services et tu le desactive aussi et tu fixe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe tu fixe aussi : O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe et dit moi si tu as encore des pb? à+
  11. re tres bien ,au sujet des .exe present sur C:\windows(dial32exe, dkdialexe,ieuninstexe,oeuninstexe,muninstexe,strundllexe,tasmanexe,updnv28exe...) tu en as fait quoi ? remet uin hijackthis s'il te plais à+
  12. re pour panda c'est l'exe de SmitfraudFix qui trouve et les exe dont tu me parle il sont dans c:\windows c'est sa si c'est oui tu les supprimme aussi en sans echec et tu fait un scan avec ewido et panda et poste leur rapport et élécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe à+
  13. re pour facilite les recherches affichage>mosaiques clic droit dans un dossier(n'importe le quel)reorganiser par type et re clic droit reorganiser par groupe ensuite : Démarrer, Poste de travail / Menu Outils / Options des dossiers / onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés Désactiver la case : Masquer les extensions des fichiers dont le type est connu Désactiver la case : Masquer les fichiers protégés du système d'exploitation Puis Appliquer Cliquer sur "Appliquer à tous les dossiers", puis OK tu supprime en mode sans echec mstasks2.exe qui se trouve dans C:\windows dit moi si tu trouve d'autres .exe dans C:\windows tu relance hijackthis et tu fixe: O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - dis moi si tu as encore des message ou autres à+
  14. salut horus agressor CITATION(pitcat @ lundi 15 mai 2006 à 23h13) re eventuellement oui mais as tu essayer sans pare feux? à+ je dit cela parceque je sais que sylvitara est derriere une livebox donc pas de risque puis je vois pas le pb non plus j'ai pas dit sans antivirus!!!!!! et dit moi si tu connait quelques adresses infectantes donne les moi(en mp pour pas les mettre sur le forum hein!!) par ce que j'essaye d'infecter mon xp de test et bien c'est pas facile à+
  15. re eventuellement oui mais as tu essayer sans pare feux? à+
  16. bonsoir ton erreur: Votre serveur a interrompu de manière inattendue la connexion. Les raisons sont probablement dues à des problèmes de serveur, de réseau ou de modem, ou bien encore une longue période d'inactivité. Compte : 'Courrier', Serveur : 'serveur smtp', Protocole : 'SMTP', Port : 25, Sécurisé (SSL) : No, Numéro d'erreur : 0x800CCC0F verifier les port pop 110 et smtp 25 à+
  17. tres bien content pour toi et merci mais c'est pas totalement grace à moi il y a une equipe de "helpers"top ici et n'hesite pas à parcourir zeb c'est une mine d'or à+
  18. re je te redemande de poster un rapport d'hijacthis s'il te plais Comme tu as ete infecte,par Look2Me,coolwebsearch , instant access ,pour faire avancer les choses prend le temps de lire ceci s'il te plait: http://forum.zebulon.fr/index.php?showtopic=88688 A présent, quelques conseils de sécurité : -Windows Update parfaitement à jour (catégorie critique, Services Pack et Services Release ) - pare-feu bien paramétré- antivirus bien paramétré et mis à jour régulièrement(quotidiennement s'il le faut) avec un scan complet régulier(journalier s'il le faut). - une attitude prudente vis à vis de la navigation (pas de sites douteux:cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scanné avant d'être ouvert) - ne pas utiliser de logiciel de Peer to Peer (les logiciels de P2P sont sources d infections virales) - une attitude vigilante (être l'affût des fonctionnements inhabituels de ton système) - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defragmentation) - scan hebdomadaire antispyware Pour en savoir plus, consulte la page de ipl_001 http://gerard.melone.free.fr/IT/IT-AM0.html Tu dois également installer un des ces navigateurs en remplacement d'Internet Explorer: -=> Avant Browser surcouche d'IE avec navigation par onglet,traducteur de page web ,gestion securise en un clic(par bloquage ,debloquage) des activex ,script ,pop up -Le site: http://www.avantbrowser.com/ -Telechargement: http://www.avantbrowser.com/download.html choisi download 2 -=>Opera -Le site: http://www.opera.com/ -Telechargement: http://www.opera.com/download/ -=> Firefox , un navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial pour le sécuriser: http://forum.zebulon.fr/index.php?showtopic=69628 Tu doit installer aussi un fichier HOSTS tu trouvera l'explication et l'utilite du HOSTS: http://speedweb1.free.fr/frames2.php?page=securite10 il y a sur l'article de tesgaz le lien pour son hosts (315000 lignes )s'il te parrait trop restrictif telecharge celui-ci(moins restrictif,mis à jour regulierement): http://www.mvps.org/winhelp2002/hosts.htm bien penser à desactiver le services dns(c'est expliquer pourquoi dans l'articles de tesgaz) Si tu veux toujours utiliser IE! : -=> IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD pour eviter les cookies de suivi avec IE: demarrer>panneau de configuration>options internet>onglet confidentialite>avance: coche > ignorer la gestion automatique des cookies cookies internes > coche demander cookies tierce partie >coche refuser - Tu as Zone Alarm pour bien le parrametre : http://speedweb1.free.fr/frames2.php?page=tuto1 -=> SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html -=> Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm À+
  19. re pour le hosts si tu as des sites à rajouter decoche lecture seule au clic droit ensuite ouvrir avec word pad ou autre editeur de txt tu rajoute les lignes et tu clic sur la croix pour fermer il te demande d'enregistrer tu clic oui c'est tout tu peut tout garder, spyware terminator qui est en resident il me semble le reste pour des scan regulier ils se completent tous pour za et avast il faut desactiver le bouclier web d'avast et plus "d'incompabilite" entre eux pour za un minimum de log doivent avoir acces au net en permanace avast firefox le reste doit etre toujour sur demander à+
  20. pitcat

    Fichiers Hosts de xp ?!

    bonjour mieux qu'un long discourt: http://speedweb1.free.fr/frames2.php?page=securite10 il y a sur l'article de tesgaz le lien pour son hosts (315000 lignes )s'il te parrait trop restrictif telecharge celui-ci(moins restrictif,mis à jour regulierement): http://www.mvps.org/winhelp2002/hosts.htm bien penser à desactiver le services dns(c'est expliquer pourquoi dans l'articles de tesgaz) à+
  21. re Comme tu as ete infecte ,pour faire avancer les choses prend le temps de lire ceci s'il te plait: http://forum.zebulon.fr/index.php?showtopic=88688 A présent, quelques conseils de sécurité : -Windows Update parfaitement à jour (catégorie critique, Services Pack et Services Release ) - pare-feu bien paramétré- antivirus bien paramétré et mis à jour régulièrement(quotidiennement s'il le faut) avec un scan complet régulier(journalier s'il le faut). - une attitude prudente vis à vis de la navigation (pas de sites douteux:cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scanné avant d'être ouvert) - ne pas utiliser de logiciel de Peer to Peer (les logiciels de P2P sont sources d infections virales) - une attitude vigilante (être l'affût des fonctionnements inhabituels de ton système) - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defragmentation) - scan hebdomadaire antispyware Pour en savoir plus, consulte la page de ipl_001 http://gerard.melone.free.fr/IT/IT-AM0.html Tu dois également installer un des ces navigateurs en remplacement d'Internet Explorer: -=> Avant Browser surcouche d'IE avec navigation par onglet,traducteur de page web ,gestion securise en un clic(par bloquage ,debloquage) des activex ,script ,pop up -Le site: http://www.avantbrowser.com/ -Telechargement: http://www.avantbrowser.com/download.html choisi download 2 -=>Opera -Le site: http://www.opera.com/ -Telechargement: http://www.opera.com/download/ -=> Firefox , un navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial pour le sécuriser: http://forum.zebulon.fr/index.php?showtopic=69628 Tu doit installer aussi un fichier HOSTS tu trouvera l'explication et l'utilite du HOSTS: http://speedweb1.free.fr/frames2.php?page=securite10 il y a sur l'article de tesgaz le lien pour son hosts (315000 lignes )s'il te parrait trop restrictif telecharge celui-ci(moins restrictif,mis à jour regulierement): http://www.mvps.org/winhelp2002/hosts.htm bien penser à desactiver le services dns(c'est expliquer pourquoi dans l'articles de tesgaz) Si tu veux toujours utiliser IE! : -=> IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD pour eviter les cookies de suivi: demarrer>panneau de configuration>options internet>onglet confidentialite>avance: coche > ignorer la gestion automatique des cookies cookies internes > coche demander cookies tierce partie >coche refuser -=> Un vrai pare-feu (pas le joujou offert avec XP) -Kerio -Zone Alarm -Sygate Personal Firewall Free tu trouveras ces 3 firewalls gratuits et performants avec des tutos pour les configurer ici http://forum.zebulon.fr/index.php?act=ST&f...t=0&do=findComment&comment=487252 -=> SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html -=> Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm -=> SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php -=> a² free (anti-trojans) - Téléchargement : http://www.emsisoft.net/fr/software/free/ Il est nécessaire de s enregistrer sur le site pour pouvoir utiliser et avoir les mises a jour du logiciel! Et faire attention a² free est sujet à des faux positif avant de supprimmer ce qu'il trouve faire une recherche sur le web si le prog est legitime -=> ZebProtect http://www.zebulon.fr/articles/zebprotect.php http://telechargement.zebulon.fr/123.html voila si tu juge que ton pb est resolu ,edite ton 1er msg et marque [resolu] dans le titre. A la prochaine fois sur zebulon mais pas ici j'espere
  22. re pour optimiser le demarrage pars du principe que seul l'antivirus ,l'anti espion et le pare feux sont utiles .tu peut fixer ces lignes sans pb et si tu rencontre un pb il y a des sauvegardes dans hijackthis pour revenir en arriere: O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe pour tes services il faut les configurer,cela regle en meme temps des pb au niveau de la securite de ton pc,pour cela une lecture de cet article : http://speedweb1.free.fr/frames2.php?page=service4 et tuto pour les arreter /desactiver: http://speedweb1.free.fr/frames2.php?page=service3 tu arretes donc ces services,tu peut ensuite les demarrer manuellement au besoin: O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe si tu a l'intention d'acheter ewido laisse ces services demarrer,mais si tu le garde juste pour des scan arreter et desactive les,il faudra juste fermer/reouvrir ewido apres la mise à jour voila à+
  23. re tres bien;repost un rapport d'hijackthis pour ,si tu le veut,optimiser ton pc à+
  24. re t'as bien chercher les 3 fichiers? à+
  25. re il faut que tu supprime : bvkuzcjy.exe bvkuzcjy.dat bvkuzcjy_navps.dat qui se trouve la:C:\Windows\System32\ pour les trouver plus facilement une fois dans le dossier System32 clic droit reorganiser par type et une deuxiemme fois clic droit reorganinser par groupe Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe et un scan la: http://webscanner.kaspersky.fr/ poste aussi son rapport à+
×
×
  • Créer...