regis56
Equipe Sécurité*-
Compteur de contenus
5 351 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par regis56
-
Bonjour Greywolf ! Bon je vais essayer ce que tu m'as mis : sudo mount -t ntfs -o umask 0222 /dev/hdxy /mnt/windows Il me semble que le dossier que j'ai crée c'est /home/système xp ca change quelque chose ? Sinon effectivement Administration/Réseau ne détecte le modem sur aucun port j'ai bien effectué pppoeconf plusieur fois et il ne détecte que eth0 et puis il me dis ne rien détecter d'autre ect... Retour à la case départ. J'essai d'avoir accès a ma partition windows et je te tiens au courant merci . A plus.
-
Re Bon y a rien qui marche Je suis un peu largué là je recommencerai un autre jour.... Juste sinon je pense avoir monté ma partition windows dans un dossier mais je n'y est pas accès j'ai pas les droits font chi** ces droits je peut rien faire sans qu'on me dise t'as pas les droits Ca me gonfle un peu cette histoire de root... Y a pas moyen d'avoir les droits une bonne fois pour toute !! De plus j'ai beau essayer de faire su ou sudo j'arrive pas a avoir le # mais c'est peut étre la fatigue. Y a t'il moyen d'avoir les droits en dehors de la console ? par exemple pour mon dossier windows comment faire pour l'ouvrir ? en mode console aussi ? C'est à dire que j'aimerai bien sauvegarder les lignes de commandes sous windows et les récuperer sous linux car je copie tout à la main et j'ai peur de faire de erreurs au moins en faisant copier coller ce serait plus simple... Sinon dans administration reseau j'ai bien configuré come tu m'as dis mais ca marche toujours pas ??? De plus j'ai voulu editer une deuxième fois "sudo gedit /etc/ppp/chap-secrets" et là j'avais une page blanche alors que la première fois il y avait dejà deux ou trois lignes de notées Je sens que j'en ai pour des jours à configurer internet moi Allez bonne nuit et à demain.
-
Re Bon j'essayerai ce que tu propose après voici ce que j'ai fais j'ai tenter cette comande cat proc/net/atm/cxacru:cb06 => rien je suis aller dans /etc/ppp/peers/ Dans ce dossier il y a plusieurs fichiers dont un "provider" je pense que c'est celui là ou je dois entrer mon FAI Par contre /etc/ppp/chap-secrets J'ai pas l'accès il faut étre en root pour l'editer. J'ai donc essayé en commande sudo /etc/ppp/chap-secrets Il demande le password que je rentre et puis rien ca marche pas non plus. Je vais faire tout ce que tu m'as dis plus haut ! Le problème c'est que je peut pas mettre le fichier dans ma partition linux puisque je n'ai pas accès aux partitions windows sont ubuntu ??? elles sont en ntfs dois je en créer une autre sous un autre format pour échanger mes fichiers ? A plus.
-
Re Bon j'ai pas accès non plus aux partitions windows sous ubuntu dommage. La commande que je dois effectuée c'est celle ci ? cat proc/net/atm/cxacru:cb06
-
Re => j'avais remarqué que la led ne clignotait plus sous linux => c'est déjà un bon signe => ? quel : ? gnome-ppp et pppd ce sont aussi des comandes ? /etc/ppp/peers/<nom_du_FAI> + /etc/ppp/chap-secrets va fallor que je cherche l'explorateur de dossier Bon à plus !
-
Re Bon je regarderai ce que tu viens de me répondre juste après ! Voici le résultat de lsmod : Usbatm 16128 1 cxacru Usbcore 129668 6 cxacru,usbatm,usblp,ehci_hcd,uhci_hcd J'ai reussi a avoir une console en graphique comme ceci Menu Applications => Accessoires => Terminal Menu Applications => Accessoires => Terminal superutilisateur <= n'existe pas. Bon je m'attelle à ce que tu m'as dis juste avant. A plus.
-
RE Donc si je te suit il faut que j'aille ici http://sourceforge.net/project/showfiles.p...ckage_id=144429 et que je télécharge ceci http://prdownloads.sourceforge.net/accessr...e_mirror=puzzle Le problème c'est comment je fait après puisque je le récupère sous windows et que j'en ai besoin sous linux ? Je le copie directement sur ma partition linux ? => Ce serait trop simple Je vais faire la commande lsmod et je te donne ca après. @++ et merci de t'occuper de moi Ps : hihi j'ai pas accès a ma patition linux sous windows
-
Re Bon bah moi je fais crtl+alt+f1 pour avoir une console J'essayerai alt+f7 pour sortir merci Je regarderai ca aussi Menu Applications => Accessoires => Terminal superutilisateur Donc voici ce que j'ai trouvé pour toi Bus 003 Device 003: ID 0572 : cb06 Conexant system (Rockwelle), Inc Si ca peut t'aider moi ca m'avance pas plus lol
-
Re Ok lsusb est une commande à effectuée sous ubuntu dois je la lancé en sudo ou pas besoin ? Je vais faire des essais sinon. si tu pouvais me dire comment faire aussi pour sortir d'une console sans rebooter STP ca m'arrangerai A plus.
-
Bonsoir Greywolf ! Tu peut m'expiquer parceque là c'est du chinois pour moi
-
Bonsoir tout le monde ! Je viens de recevoir mon live CD de ubuntu Je l'installe sur une partition de 20g dont 1g pour le swapp Jusque là tout va bien... Je lance firefox et bien evidement internet ne fonctionne pas ca aurait été trop beau ! Bon je reboot sous XP je cherche sur le net je trouve cette comande => sudo pppoeconf Mais il détecte pas a priori mon modem USB (trust) PS: c'est galère de rebooter pour avoir le net Ma question est simple comment me connecter à internet avec un modem usb et juste un nom d'utilisateur et un MDP donné par le FAI. Merci à ceux qui pourront m'eclairer. Bonne soirée. régis.
-
Bonsoir CAPUCINE ! Ton système est propre bravo ! Quelques conseils : Avant tout supprimer les outils qui nous ont servit pendant la désinfection ! HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon F:\Program Files\HijackThis\ <= supprime le dossier ! Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente ! Blacklight tu n'en a plus besoin ! -Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php ) Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés. Cliquer sur l'onglet «Restauration du système». Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquer sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui. Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé. 1/ La mise à jour du système : Je te conseille vivement de mettre à jour ton système ! (Démarrer/Windows Update) Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares ! Pour mettre en automatique faire ceci : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Mises à jour automatiques Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer, puis dérouler le Type de Démarrage pour le modifier en Automatique Cliquer sur Appliquer puis OK 2/ L'antivirus : Installer un antivirus plus efficace que morton tel que AVAST ou Antivir Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes ! http://forum.zebulon.fr/index.php?act=ST&a...t=0#entry487252 3/ le pare-feu : Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme) -pour télécharger zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php -pour télécharger Kério (version trial 30jours puis passe en free) http://www.sunbelt-software.com/Kerio.cfm -son tutorial: http://www.vulgarisation-informatique.com/kerio.php -pour télécharger JETICO ( utilisateur expérimenté conseillé ) : http://www.trad-fr.com/Fiches/fiche_Jetico.htm -à parcourrir http://www.open-files.com/article0386.html -son tutorial: http://www.open-files.com/forum/index.php?showtopic=29277 4/ Le navigateur internet : Utiliser un navigateur sécurisé tel que FIRE FOX http://telechargement.zebulon.fr/license-1-100.html Et le sécuriser encore plus en allant voir le lien ici: http://forum.zebulon.fr/index.php?showtopic=69628 Si jamais Internet Explorer est gardé Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) http://www.spywarewarrior.com/uiuc/resource.htm Un conseil important: Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX: Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php Un conseil: Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi. Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement". Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie. Un conseil: Installer Java de Sun. http://assiste.free.fr/p/abc/c/anti_java.php Version actuelle: JRE 5.0 Update 6 http://java.sun.com/j2se/1.5.0/download.jsp 5/ Les systèmes de protections annexes : Télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php télécharger Ad-Aware SE Personal et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-36.html Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm télécharger Spybot - Search & Destroy et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-79.html Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy. http://www.zebulon.fr/articles/spybot_1.php 6/ Le comportement : Avoir une attitude responsable devant l'outil Internet (Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p) 7/ La maintenance : Faire la maintenance de son Pc -Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon). (En suivant les instructions données précédemment) -Une fois par mois défragmenter les Disques Durs. -Une fois par mois Scanner avec un antivirus en ligne. 8/ La prévention : Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ? Tu va sur ton premier message ici http://forum.zebulon.fr/index.php?s=&s...st&p=790498 Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre Au revoir et à bientôt sur zéb !!
-
probleme resolu merci Analyse rapports HijackThis
regis56 a répondu à un(e) sujet de gamins dans Analyses et éradication malwares
Bonsoir gamins ! Bon je ne sait plus quoi tenter moi ! Peut étre spy-bot et adaware Essai les et dis moi si panda trouve toujours quelque chose après... A plus. -
RESOLU - Voici le rapport HijackThis sur mon pc (logfile)
regis56 a répondu à un(e) sujet de franky2207 dans Analyses et éradication malwares
Bonsoir franky2207 ! Si regarde bien c'est ici A plus. -
Bonsoir bauls ! Je te le répète le crack va te bousiller ton système si tu continu Ewido continu à en trouver des infections venant du crack !! Ewido reste gratuit après les 14 jours d'essai il perd juste la protection résidente mais tu pourra toujours effectuer des scans avec pour peu que tu fasse les update régulièrement tu n'aura pas de souci !! Pas besoin de le cracker !! De plus à quoi sert le crack quand on peut trouver des logiciels gratuit sur le net et plus efficace parfois que certains qui sont payants et moins dangerux que ceux qui sont cracké !! J'aimerai aussi que tu fasse le rapport Panda comme demandé STP. A plus.
-
analyse rapport hijackthis
regis56 a répondu à un(e) sujet de gogoban dans Analyses et éradication malwares
Bonsoir gogoban ! Content de savoir que ca va bien En tout cas tient nous au courant. A plus. -
trojan, spyware, virus ? rapport hijack this
regis56 a répondu à un(e) sujet de maxo dans Analyses et éradication malwares
Bonsoir maxo et bienvenue sur le forum zeb-sécu ! Suit la procédure de pré-nettoyage de Mégataupe Bon courage et tiens nous au courant à plus ! -
[résolu] besoin d'une interprétation d'analyse Hijackthis
regis56 a répondu à un(e) sujet de speed18 dans Analyses et éradication malwares
Re Le rapport panda montre que des cookies donc rien de méchants tout le monde en as ! Ton système est propre bravo ! Quelques conseils : Avant tout supprimer les outils qui nous ont servit pendant la désinfection ! HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon C:\HijackThis\ <= supprime le dossier ! Blacklight tu n'en a plus besoin ! Brute Force Uninstaller tu n'en as plus besoin ! C:\BFU <= supprime le dossier ! Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente ! -Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php ) Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés. Cliquer sur l'onglet «Restauration du système». Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquer sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui. Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé. 1/ La mise à jour du système : Je te conseille vivement de mettre à jour ton système ! (Démarrer/Windows Update) Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares ! Pour mettre en automatique faire ceci : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Mises à jour automatiques Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer, puis dérouler le Type de Démarrage pour le modifier en Automatique Cliquer sur Appliquer puis OK 2/ L'antivirus : Installer un antivirus plus efficace que morton tel que AVAST ou Antivir Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes ! http://forum.zebulon.fr/index.php?act=ST&a...t=0#entry487252 3/ le pare-feu : Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme) -pour télécharger zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php -pour télécharger Kério (version trial 30jours puis passe en free) http://www.sunbelt-software.com/Kerio.cfm -son tutorial: http://www.vulgarisation-informatique.com/kerio.php -pour télécharger JETICO ( utilisateur expérimenté conseillé ) : http://www.trad-fr.com/Fiches/fiche_Jetico.htm -à parcourrir http://www.open-files.com/article0386.html -son tutorial: http://www.open-files.com/forum/index.php?showtopic=29277 4/ Le navigateur internet : Utiliser un navigateur sécurisé tel que FIRE FOX http://telechargement.zebulon.fr/license-1-100.html Et le sécuriser encore plus en allant voir le lien ici: http://forum.zebulon.fr/index.php?showtopic=69628 Si jamais Internet Explorer est gardé Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) http://www.spywarewarrior.com/uiuc/resource.htm Un conseil important: Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX: Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php Un conseil: Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi. Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement". Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie. Un conseil: Installer Java de Sun. http://assiste.free.fr/p/abc/c/anti_java.php Version actuelle: JRE 5.0 Update 6 http://java.sun.com/j2se/1.5.0/download.jsp 5/ Les systèmes de protections annexes : Télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php télécharger Ad-Aware SE Personal et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-36.html Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm télécharger Spybot - Search & Destroy et installer dans son répertoire (Programme faisant partie des anti-malwares ) http://telechargement.zebulon.fr/license-1-79.html Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy. http://www.zebulon.fr/articles/spybot_1.php 6/ Le comportement : Avoir une attitude responsable devant l'outil Internet (Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p) 7/ La maintenance : Faire la maintenance de son Pc -Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon). (En suivant les instructions données précédemment) -Une fois par mois défragmenter les Disques Durs. -Une fois par mois Scanner avec un antivirus en ligne. 8/ La prévention : Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ? Tu va sur ton premier message ici http://forum.zebulon.fr/index.php?s=&s...st&p=790479 Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre Au revoir et à bientôt sur zéb !! -
[résolu] PC très lent, IE et explorateur se ferment tous seuls.
regis56 a répondu à un(e) sujet de menin dans Analyses et éradication malwares
Bonjour menin et bienvenue sur le forum zeb-sécu ! Ca va pas etre simple de t'aider mais on va essayer Avant tout les données importantes devraient pouvoir étre récupérées en mode sans échec ! Ensuite 1/ il peut étre utile de faire un scf/scannow pour vérifier l'intégrité de tes fichiers systèmes. Un tuto ici http://www.pcentraide.com/index.php?showtopic=243 2/ Il peut étre utile de faire une réparation sans perte de données quand même pour récuperer internet ou le panneau de configuration => essayer de récuperer les fonctions du Pc pour le désinfecter plus facilement ensuite. tuto ici http://www.informatruc.com/reparer_2.php 3/ Télécharge zeb-restore ici http://telechargement.zebulon.fr/233-zeb-restore.html 4/ - Télécharge chercher.zip sur ton bureau http://www.malekal.com/download/telecharger.com/chercher.zip - Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout - Un nouveau dossier chercher va être créé - Ouvre le et double-clic sur chercher.cmd - Une fenêtre va s'ouvrir, laisse la ouverte et appuie sur une touche quand on te le demande - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela : -- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout -- A nouveau menu Edition / copier -- Dans un nouveau message ici, faire un clic droit / coller Voilà dans un premier temps ce que l'on peut tenter Bon courage à plus. -
PC qui s'arrête tout seul !
regis56 a répondu à un(e) sujet de mackxs dans Analyses et éradication malwares
Bonjour mackxs et bienvenue sur le forum zeb-sécu ! Suit la procédure de pré-nettoyage de Mégataupe Ensuite fais ceci STP 1ére étape : Télécharger la version d'évaluation Ewido anti-spyware Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme Ewido. Ne pas le lancer tout de suite. Télécharger ATF Cleaner par Atribune. http://www.atribune.org/ccount/click.php?id=1 Télécharger SmitfraudFix de S!Ri sur http://siri.urz.free.fr/Fix/SmitfraudFix.zip Dézipper la totalité de l'archive smitfraudfix.zip -Son tutorial http://siri.urz.free.fr/Fix/SmitfraudFix.php Utilisation ----- option 1 - Recherche : Double cliquer sur smitfraudfix.cmd Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection. Poster le rapport sur le forum et continuer la procédure. 2éme étape : Le nettoyage ! Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ou tuto Symantec). http://service1.symantec.com/support/inter...020905112131924 Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Ensuite double cliquer sur smitfraudfix.cmd Sélectionner 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu. A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! Relancer Ewido Cliquer sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). -Redémarrer en mode normal : -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre le rapport de Smitfraudfix -Mettre un nouveau rapport HijackThis -Poster le rapport Ewido -Indiquer si le Pc présente encore des dysfonctionnements A plus et bon courage ! -
Bonjour tout le monde Effectivement un de mes liens est erronés je vais le changer ... Voici un peu de lecture : http://assiste.free.fr/p/abc/a/javascript.html http://assiste.free.fr/p/abc/a/java.php et enfin http://assiste.free.fr/p/abc/c/anti_java.php A plus.
-
[resolu] a propos de zeb protect
regis56 a répondu à un(e) sujet de TA-K-2-PT dans Sécurisation, prévention
Bonjour TA-K-2-PT ! Les créateurs de zeb-prtect pouront t'en dire plus que moi sur le sujet. Ce que je peut te dire c'est mes réglages à moi... Bah j'ai tout coché sans me posé de questions je n'est aucun souci de surf... Le seul truc a savoir il me semble que c'est le port 135 qui doit étre fermé en dernier. A plus. -
probleme resolu merci Analyse rapports HijackThis
regis56 a répondu à un(e) sujet de gamins dans Analyses et éradication malwares
Bonjour gamins ! D'après les infos de spysweeper cela nous conduis vers ces clées. Alors on essai. On va créer un outil pour modifier la base de registre pour éliminer les traces d'infections ! 1/Faire une sauvegarde du registre Cliquer sur démarrer/executer Taper ou copier/coller : regedit /e Sav3.reg Cliquer sur Ok Le fichier de sauvegarde se trouve ici C:\Documents and Settings\Le nom de ta session\Sav3.reg 2/ Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 ) : REGEDIT4 [-HKEY_CLASSES_ROOT\software\screenscenes\beachislands] [-HKEY_CURRENT_USER\software\screenscenes] [-HKEY_CLASSES_ROOT\clsid\{42040532-2221-4ef7-8f16-9779ab7aaa98}] [-HKEY_CURRENT_USER\software\microsoft\office\outlook\addins\gsyoutlookaddin.gsyaddinobj] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\gotsmiley] [-HKEY_CLASSES_ROOT\clsid\{06dfeda9-6196-11d5-bfc8-00508b4a487d}] [-HKEY_CLASSES_ROOT\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}] [-HKEY_CLASSES_ROOT\clsid\{29eeff42-f3fa-11d5-a9d5-00500413153c}] [-HKEY_CLASSES_ROOT\clsid\{38493f7f-2922-4c6c-9a9a-8da2c940d0ee}] [-HKEY_CLASSES_ROOT\clsid\{4006e7b2-0fb2-4345-b388-083b138e80af}] [-HKEY_CLASSES_ROOT\clsid\{456ba350-947f-4406-b091-aa1c6678ebe7}] [-HKEY_CLASSES_ROOT\clsid\{54e7e082-1da6-412e-96b5-c290fcef5329}] [-HKEY_CLASSES_ROOT\clsid\{6c8dbec0-8052-11d5-a9d5-00500413153c}] [-HKEY_CLASSES_ROOT\clsid\{731918d2-517a-47e2-886a-3bc1380c591d}] [-HKEY_CLASSES_ROOT\clsid\{a9ef28a2-55d1-480b-a403-84928d59f556}] [-HKEY_CLASSES_ROOT\clsid\{cc90cda0-74a0-45b4-80ef-d89ca8c249b8}] [-HKEY_CLASSES_ROOT\clsid\{cc90cda0-74a0-45b4-80ef-d89ca8c249b8} dashbar toolbar] [-HKEY_CLASSES_ROOT\codqsrab] [-HKEY_CLASSES_ROOT\dashbartoolbar.searchscoutbandobj] [-HKEY_CLASSES_ROOT\dashbartoolbar.searchscoutbandobj dashbar toolbar] [-HKEY_CLASSES_ROOT\dashbartoolbar.searchscoutbandobj.1] [-HKEY_CLASSES_ROOT\dashbartoolbar.searchscoutbandobj.1 dashbar toolbar] [-HKEY_CLASSES_ROOT\dashbartoolbar.searchscoutbandobj.1\clsid {cc90cda0-74a0-45b4-80ef-d89ca8c249b8}] [-HKEY_CLASSES_ROOT\dashbartoolbar.searchscoutbandobj\clsid {cc90cda0-74a0-45b4-80ef-d89ca8c249b8}] [-HKEY_CLASSES_ROOT\dashbartoolbar.searchscoutbandobj\curver dashbartoolbar.searchscoutbandobj.1] [-HKEY_CLASSES_ROOT\getandrun.dfrun] [-HKEY_CLASSES_ROOT\getandrun.dfrun.1] [-HKEY_CURRENT_USER\software\gator.com] [-HKEY_CURRENT_USER\software\gator.com\dashbar\buttons] [-HKEY_CURRENT_USER\software\gator.com\dashbar\buttons\22103] [-HKEY_CURRENT_USER\software\gator.com\dashbar\dynsettings] [-HKEY_CURRENT_USER\software\gator.com\dashbar\history] [-HKEY_CURRENT_USER\software\gator.com\dashbar\settings] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\&programs gain] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\&programs gator ewallet] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\gain] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\gator] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} gef] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} gmg] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} gmi] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} lastinstall] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} sevt] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} sih] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} siseq] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} sseq] [-HKEY_LOCAL_MACHINE\software\classes\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} uets] [-HKEY_LOCAL_MACHINE\software\classes\getandrun.dfrun] [-HKEY_LOCAL_MACHINE\software\classes\getandrun.dfrun.1] [-HKEY_LOCAL_MACHINE\software\classes\interface\{06dfeda9-6196-11d5-bfc8-00508b4a487d}] [-HKEY_LOCAL_MACHINE\software\classes\interface\{38493f7f-2922-4c6c-9a9a-8da2c940d0ee}] [-HKEY_LOCAL_MACHINE\software\classes\kbbar.kbbarband\clsid] [-HKEY_LOCAL_MACHINE\software\dtrrdl] [-HKEY_LOCAL_MACHINE\software\gator.com] [-HKEY_LOCAL_MACHINE\software\gator.com\appinfo\cme] [-HKEY_LOCAL_MACHINE\software\gator.com\appinfo\gmt] [-HKEY_LOCAL_MACHINE\software\gator.com\cmeii] [-HKEY_LOCAL_MACHINE\software\gator.com\dashbar\au] [-HKEY_LOCAL_MACHINE\software\gator.com\gator] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\autoupdate] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\bannermanager] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\eventlog\msgs] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_bc2] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_bg2] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_gatorcme] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_gbs] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_gi] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_gs] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_gt] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_regserver] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_rs] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_ss] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_trickle] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_ts] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\_weather] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\bd] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\el] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gch\gbl] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gus] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gus _bwhist] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\gus\hol] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\ns] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\scriptloader] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\dyn\settings] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat\gmt] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat\gmt\ga] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat\gmt\gd] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat\gmt\gd\q0tasjbqbgaaaleq-tobgnpj] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat\gmt\gtd] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat\gmt\settings] [-HKEY_LOCAL_MACHINE\software\gator.com\gator\stat\users] [-HKEY_LOCAL_MACHINE\software\gator.com\ginternet] [-HKEY_LOCAL_MACHINE\software\gator.com\ginternet\proxy] [-HKEY_LOCAL_MACHINE\software\gator.com\pdp] [-HKEY_LOCAL_MACHINE\software\gator.com\trickles] [-HKEY_LOCAL_MACHINE\software\gator.com\trickles\trickler_6200\trickler\trickle.gator.com:80/download/trickler6.cfg] [-HKEY_LOCAL_MACHINE\software\gatortest] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion stashedgef] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion stashedgmg] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache gator] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/conflict.1/hdplugin1014.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/conflict.1/iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/hdplugin1014.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/downloaded program files/conflict.1/iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/winnt/downloaded program files/iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\d:/winnt/downloaded program files/iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run aq3helperstartup] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run trickler] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run cmesys] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls c:\windows\downloaded program files\conflict.1\hdplugin1014.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls c:\windows\downloaded program files\conflict.1\iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls c:\windows\downloaded program files\iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls c:\winnt\downloaded program files\iegator.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls systemroot+\downloaded program files\hdplugin1014.dll] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{456ba350-947f-4406-b091-aa1c6678ebe7}] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{4a840e1e-2ba8-47de-923e-0e00407eb530}] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{6c8dbec0-8052-11d5-a9d5-00500413153c}] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\date manager] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\gator] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\offers] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\precisiontime] [-HKEY_USERS\.default\software\microsoft\windows\currentversion\explorer\menuorder\start menu\&programs gain] [-HKEY_USERS\.default\software\microsoft\windows\currentversion\explorer\menuorder\start menu\&programs gator ewallet] -Enregistre ce fichier dans : Bureau -Nom du fichier : remove.reg -Type : tous les fichiers -cliquer sur Enregistrer -quitter le Bloc Notes: ne clique pas sur le fichier maintenant! Sur le bureau tu dois avoir ce remove. - Redémarre le PC, impérativement en mode sans échec,(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) - Clique sur le fichier remove.reg pour qu'il s'exécute.Un message te demandera la fusion,accepte. - Elimine le fichier reg. Redémarre en mode normal Faire un rapport Panda STP ! -
[résolu] besoin d'une interprétation d'analyse Hijackthis
regis56 a répondu à un(e) sujet de speed18 dans Analyses et éradication malwares
Bonjour speed18 ! Comment vas le PC ? Peut tu me dire si tu as un parfeu ? Peux-tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial A plus. -
Bonjour tout le monde ! Tu as raison sacles Tor en plus ralentit le temps de chargement des pages. J'ai moi j'ai aussi Adblock/noscript/noreferer et cela me suffit amplement Après les gens parfois cherche certains programmes pour telle ou telle raison et je ne cherche pas plus à savoir Je sait que tor est un proxy tout en un pret à l'emploi pour ceux qui en veulent un et qui ne veulent pas passer deux heures à le paramétrer... C'est comme cookie button est t'il necessaire ??? Moi je règle dans FF pas de cookies et je met moi même mes exceptions ca marche aussi bien... Tout dépend de ce que l'on cherche. Régis. Amicalment.
