Aller au contenu

oGu

Equipe Sécurité*
  • Compteur de contenus

    2 913
  • Inscription

  • Dernière visite

Tout ce qui a été posté par oGu

  1. oGu

    [Tuto] Strip MY Rights (XP-Vista)

    Re! Peut-être y avait-il eu un problème avec la clé? tant mieux si ça marche avec les raccourcis! Pour les mises à jour, en effet elles pourront se faire normalement, sauf si tu lances Windows Update via une session "SMRisée" d'Internet Explorer.
  2. oGu

    [Tuto] Strip MY Rights (XP-Vista)

    Salut. Sur certains PC d'assembleur, la gestion des droits est un peu folklorique: c'était le cas sur ma machine. Vu les risques à tripoter les droits généraux, il vaut mieux tout laisser en l'état, tant pis pour SMR! Néanmoins, le test qui compte le plus, c'est celui avec un exécutable. Si le blocage des droits d'exécution est effectif, c'est l'essentiel. Quelles sont les clés que tu as créées? Autrement dit, quels logiciels as-tu "SMRisé"? Sur ta capture, je ne vois que Firefox. Si tu veux supprimer la clé de Firefox, recopie ce code dans ton Bloc-notes: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe] Enregistre ce fichier sous le nom SMR_FF.reg (l'extension en.reg est importante) et double-clique dessus. Windows va envoyer un message d'alerte auquel il faut répondre favorablement. Ensuite, tu pourras supprimer stripmyrights.exe de ton System32.
  3. oGu

    [Tuto] Strip MY Rights (XP-Vista)

    Non, pas indispensable. Mais si tu as l'amour du travail bien fait, aux petits oignons, alors tu peux toujours rédiger un petit RegFix ^^ !
  4. oGu

    Quad Registry Cleaner

    Bonjour. J'ai analysé les composants de ce soft avec Threat Expert ici: http://forum.zebulon.fr/index.php?s=&s...t&p=1336793 Un exe douteux dans le lot, mais comme le dit Falkra, plus que des éléments infectieux, c'est sa façon de procéder qui en fait un crapware.
  5. oGu

    Rocket Dock

    J'ignore pour le raccourci réseau (quel intérêt de "fermer" internet?). Pour la barre des tâches: clic droit dessus, "propriétés", "masquer automatiquement la barre des tâches", et voilou ^^ ! C'est pas dur.
  6. oGu

    Rocket Dock

    Yo! Ce que je voulais dire, pour le point resté obscur, c'est que sur la dernière mouture de RD, tu peux faire en sorte que les fenêtres actives, qui normalement apparaissent dans la barre des tâches, soient affichés comme des icônes dans le dock. Dans ce cas, la barre des tâches est inutile vu que RD reprend ses fonctions.
  7. oGu

    Rocket Dock

    Salut Wulfk! J'utilise une vieille version de Rocket Dock depuis très longtemps, et je ne peux plus m'en passer: Perso, j'ai créé sur mon Bureau des dossiers dans lesquels je mets mes raccourcis: un dossier Traitement de texte, un dossier Graveurs, un dossiers Documents...Puis j'ai placé ces dossiers dans le dock, et je les ai rendus invisibles sur le Bureau ("fichier caché"): ainsi j'ai un Bureau avec mon seul fond d'écran, sans raccourcis, et quand je veux lancer un soft, je me sers uniquement du dock, que j'ai paramétré pour qu'il disparaisse après chaque utilisation. Pour l'appeler, il me suffit de descendre ma souris en bas de l'écran et RD apparaît. Cela me permet d'avoir une interface minimaliste, mais dans laquelle j'ai accès à tous mes softs et dossiers. J'ai gagné en clarté et rapidité avec ce dock. J'espère que j'ai été clair^^! Non. Sa conso est très raisonnable vu les services qu'il rend. A l'heure des 2GO de RAM, c'est pas Rocket Dock qui va te ralentir! Tu peux le régler pour qu'il affiche au sein de son interface les fenêtres ouvertes: dans ce cas oui, il fait doublon. Mais tu peux désactiver ce régalge (c'est ce que j'ai fait) afin de garder la barre des tâches avec ses fonctions basiques. Si tu choisis de conserver la barre des tâches il te faudra régler RD pour qu'il disparaisse quand tu ne l'utilises plus, afin qu'il n'empiète pas sur l'espace de la barre des tâches. Je n'en utilise aucun, souvent ils sont plus cosmétiques que fonctionnels (genre affichage de la RAM utilisée, etc...), mais ça dépend de l'usage que tu souhaites en faire. Oui, si tu paramètres RD pour qu'il dispose des mêmes raccourcis que ta barre.
  8. oGu

    wot

    Salut! Aucun problème de avec hosts, elle le complète bien, et oui il y a des maj. Quant à savoir si elle est utile, la réponse est oui si le public à qui elle se destine a tendance à cliquer n'importe où et à visiter des sites douteux ! Si la sécurisation de FF t'intéresse: http://www.libellules.ch/securiser_firefox_1.php
  9. Re! Ce lien par exemple (pour France 3) : http://jt.france3.fr/1920/ ?? Pas sûr que cela soit lié à la sécurisation de Firefox, car j'arrive à la lire sans problème avec ma copie de Firefox Sécurisé (qui reprend l'intégralité du tuto, et que je garde en réserve pour tester les retours comme les tiens et améliorer la procédure). Sans doute à voir du côté du plugin comme le signale Falkra.
  10. Alors, pour le hosts: rends-toi dans ce dossier: C:\Windows\system32\drivers\etc Là, ouvre le fichier intitulé HOSTS avec ton Bloc-notes, ou Wordpad. Une fois le Hosts ouvert, appuie simultanément sur CTRL et F pour faire apparaître l'outil de recherche: saisis prizee et lance la recherche. Il te suffit dès lors d'effacer les lignes relatives à Prizee et de fermer le Bloc-notes en enregistrant les modifications.
  11. Je posais cette question car SandBoxie est proposé dans le tuto de config' de Firefox. C'est possible vu que StripMyRights intervient sur les droits d'écriture: Firefox est-il installé dans son répertoire par défaut? Si c'est un problème de gestion de droits NTFS, il vaut mieux ne pas y toucher et se passer de StripMyRights, les risques de plantage sont trop important s quand on commence à tripoter les droits généraux. Ce n'est pas un problème de plugin: c'est le fichier hosts qui interdit l'accès à ce site car il le juge dangereux, et il a sans doute raison!! Il faut éditer le fichier hosts et supprimer la référence à Prizee: sais-tu comment faire?
  12. Salut! Première fois que j' ai ce retour: ton ami a-t-il utilisé SandBoxie ?
  13. Peux-tu nous prouver cette "efficacité"? On attend encore et toujours des tests concrets et précis basés sur une méthodologie rigoureuse...
  14. Salut à vous! Falkra, je m'incruste au sujet de StripMyRights, tu ne m'en voudras pas ^^ ! Fredpeche, plutôt que la clé de registre, essaie de créer un raccourci StripMyRightisé: SMR propose en effet la création de raccourcis personnalisés pour lancer les applications en droits limités: * Clic-droit sur le bureau * Choisir l'option "nouveau", puis "raccourci" * Remplir le champ vide : exemple avec Firefox StripMyRights.exe /L N "C:\Program Files\Mozilla Firefox\firefox.exe" Cela dit, sur certaines machines ayant une gestion des droits folkloriques (c'était le cas de la mienne par défaut. OEM ?), il arrive que SMR fasse des siennes. Il suffit alors, comme tu l'as fait, de supprimer la clé de registre "Debugger".
  15. Ah ouais, super convaincant... Sinon, as-tu de vrais éléments prouvant la valeur de AdAware, à part le fait qu'il bloque des connexions sur Google alors que tu as autorisé la toolbar à le faire en l'installant de ton propre chef ?
  16. Andromède, te rends-tu compte que l'IP bloquée sur ton image est celle de GOOGLE !!! 74.125.45.100 74.125.45.100 Un petit Whois pour prouver: http://www.coolwhois.com/d/74.125.45.100 Bravo AdAware, en effet...tsss! Tes tests sont grotesques...
  17. Va voir tes enseignants et demande-leur du travail supplémentaire à la maison pour progresser: on ne refuse jamais d'aider un élève désireux de progresser et de travailler. Autrement, en troisième, on bosse sur un manuel en histoire-géo, donc tu as de quoi t'occuper: lis les pages de cours et les "mémos", fais les analyses de documents et exercices présents sur ce manuel, ou les brevets blancs que l'on trouve en page-double à la fin de chaque chapitre.
  18. oGu

    Infections par supports amovibles

    En effet! Je leur ai fait remonter ce faux-positif. NOD32 merdouille en ce moment: hier il m'a supprimé Gmer.exe...
  19. Non, ça consomme très peu en effet.
  20. Non. As-tu redémarré après la désactivation, et l'as-tu désactivé pour chaque compte/session ?
  21. Ouais, tu n'as ni malware, ni rootkit visiblement. Le problème n'est pas infectieux. Pose la question sur le forum Logiciel/OS. A+ !
  22. Re. Je n'ai pas dit que c'était normal, mais que visiblement, ce n'était pas d'ordre infectieux...Une tendance sur ce forum est de voir tout dysfonctionnement comme la résultante d'un virus, mais heureusement, la majorité des pépins sous XP ne sont pas liés à des malwares! Qu'appelles-tu le "tiroir Windows"? Ton CTFMon est placé correctement, et il se lance normalement. On va faire deux scans généralistes afin de s'assurer qu'un malware ne s'est pas caché: MALWAREBYTES ANTI-MALWARE Télécharge Malwarebytes Antimalware en cliquant ici: http://www.malwarebytes.org/mbam/program/mbam-setup.exe Installe-le: une mise à jour doit normalement s'exécuter toute seule Lance-le en double-cliquant sur le raccourci Connecte tes clés USB et ton disque dur externe Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche" Sélectionne "Exécuter un examen complet": Clique sur "Rechercher" Dans la fenêtre qui s'ouvre, coche toutes les cases pour analyser la totalité des disques: Le scan se lance A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre. Ferme tes navigateurs et clique en bas sur "Afficher les résultats" Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur "Supprimer la sélection" , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le Redémarre ton PC BlackLight AntiRootkit Télécharge BlackLight de F-Secure sur ton Bureau en cliquant ici: ftp://ftp.f-secure.com/f-prot/tools/fsbl.exe Lance-le (il n'y a pas besoin d'installation) Accepte la licence Clique sur "scan". Poste le rapport ici même (il se trouvera sur ton bureau)
  23. Salut. As-tu utilisé un cd nLite unattended pour installer Windows? Il n'y a pas de signe d'infection dans le rapport.
  24. Il est utilisé uniquement pour des caractères peu courants: tu peux le désactiver, si un jour il t'es nécessaire (mais c'est peu probable) tu seras toujours en mesure de le réactiver. FAQ Microsoft: http://support.microsoft.com/kb/282599/fr HijackThis ne peut pas le fixer néanmoins: suis ce tuto de Falkra pour le désactiver: http://www.libellules.ch/dotclear/index.ph...exe-au-dmarrage Je n'ai jamais rencontré de plantages ou de dysfonctionnements sur les machines qui n'en disposent plus... PS: le service d'iTunes "Bonjour" n'est pas dangereux à ma connaissance, contrairement à ce qui a été dit dans ce fil...
  25. oGu

    Quad register cleaner

    Salut! Logiciel douteux comme le signalent Zonk et Assiste: on en parle ici: http://forum.zebulon.fr/nettoyeur-de-regis...l=quad+registry Tu trouveras facilement un logiciel gratuit et sain ayant les mêmes fonctions. D'ailleurs il est préférable de ne pas nettoyer son registre sans savoir ce que l'on fait.
×
×
  • Créer...