Aller au contenu

oGu

Equipe Sécurité*
  • Compteur de contenus

    2 913
  • Inscription

  • Dernière visite

Tout ce qui a été posté par oGu

  1. Yo! Cela ne changera en rien le comportement de ton PC: simplement, si une mise à jour pose problème (mais en général on s'en rend compte immédiatement), tu ne pourras plus la désinstaller: d'où l'intérêt de sauvegarder ces fichiers sur un DVD ou sur un HDD externe, au cas où.
  2. Re! Voilà, PunkBuster n'est plus, paix à son âme! Tu peux maintenant supprimer OtMoveIt3 et le dossier suivant: C:\OtmoveiT Peu importe que tu utilises ou non IE, il faut le mettre à jour car certains programmes utilisent son moteur par défaut (par exemple Windows Media Player), et les mises à jour XP se font via IE. Pourquoi mettre à jour Internet Explorer (par Malekal) Télécharge IE7 en cliquant sur l'image, puis installe-le:
  3. Dans ce cas... OTMOVEIT 3 Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur cette image: Double-clique sur OTMoveIt3.exe pour le lancer (l'extension .exe peut ne pas apparaître) Copie l'entièreté du code ci-dessous (qui commence par First): FIRST :Processes Explorer.exe PnkBstrA.exe PnkBstrB.exe :Files C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe :Services PnkBstrA PnkBstrB :Commands [start explorer] [emptytemp] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. Enfin poste un nouveau rapport HijackThis une fois cette manip' terminée. Et pense à mettre Internet Explorer à jour au fait...IE 6 est un aimant à virus!
  4. Ils sont installés en tant que services. Peux-tu les désinstaller à partir de ton Panneau de Configuration? Sinon je t'indiquerai une méthode.
  5. Salut! Ce sont des processus liés à PunkBuster, un logiciel sain livré avec certains jeux afin d'empêcher la triche. Ton rapport est propre, à part la présence d'EoRezo qui est un spyware: désinstalle ce logiciel (bien que cela semble avoir déjà été fait) et fixe la ligne: O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
  6. Je suis sur du contraire: je lui ai déjà fait bouffer du reg avec Strip My Rights ^^!
  7. Tu parles de la clé proposée par Loulouxx ? Je n'ai pas testé cette modif'(mais a priori c'est cool!) donc pense à sauvegarder ton registre au préalable: Voici le reg: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "StartMenuFavorite"=dword:00000003
  8. oGu

    Antivirus Nod 32

    Yo! En complément de ce qu'a dit Sacles (et que je partage, il n'y a pas de pare-feu dans ESET Nod32 Antivirus, il faut pour cela la suite complète, et les tests Matousec ne permettent pas de juger les pare-feux directement): si tu as déjà un antispyware avec Malwarebytes', inutile d'investir dans NOD32 car il embarque lui aussi un antispy: ils doublonneraient, donc! Complète MBAM avec Antivir free ou AVG free et garde tes sous pour faire un cadeau à tes proches ^^ !
  9. oGu

    Avira Antivir

    Salut! Oui. Donc inutile de rajouter un antipsy résident. Voir le descriptif sur le site officiel: http://avira.nexway.fr/fiche.html?refProdu...&REF=660070
  10. Salut! Je ne connais pas SopCast.
  11. C'est prévu en effet! Une fois le reg fusionné, tu peux le supprimer.
  12. tant mieux! On ne saura jamais ce qui a posé problème alors...peut-être le malware dont tu as été victime? Non n'arrête pas, je suis là pour ça! Pour la méthode "à la Sogno" (Big Up s'il passe par là!) je dois faire des tests plus poussés pour te répondre efficacement. Enfin, lesquels de ces logiciels me conseilles-tu de "SMRiser" : De manière générale on peut (essayer de) SMRiser les softs se connectant au NET sauf les logiciels de sécurité (antivirus, antispy, pare-feu...). En ce qui te concerne je passerais sous SMR les softs suivants: - iTunes - Skype - QuickTimePlayer - Sopcast - TVants - PPMate - Limewire Fais un test pour chacune de ces applis et dis-moi si elles fonctionnent sous SMR (a priori oui, sans problème)
  13. Salut! A toi de voir: le raccourci protège tes applications uniquement si...tu les lances depuis de ce raccourci. Les clés de registre, au contraire, protégeront MSN et Opéra quelque soit la façon dont tu les lances. Donc la méthode par les clés est qualitativement supérieure.
  14. Bon, ben c'est cool! Je regarde le reste de plus près ce week-end. On se tient au courant? A+!
  15. C'est plutôt la prudence de ton surf et ta vigilance qui te protègent comme tu le signales! Mais comme tu es une aficionada de Spybot , je ne vais pas te ressortir le topo pour mettre à jour ta configuration sécurité: tu connais nos arguments, mais libre à toi de ne pas les prendre en compte. Inutile: cet outil est mis à jour régulièrement, il faut donc le re-télécharger à chaque fois que tu souhaites l'utiliser. En plus, quand on chope un LOP, on s'en rend vite compte en général! A+.
  16. Ce txt est un document explicatif non: tu peux le supprimer sans souci!
  17. Vaut mieux limiter le nettoyage du registre, même avec CCleaner !
  18. Dans un premier temps assure-toi que la fenêtre ne revient pas, soit en fusionnant la clé de mon message #5, soit en faisant le raccourci.
  19. C'est d'autant plus étrange alors! Ça marchait bien au départ? Si oui, te rappelles-tu avoir fait quelque chose (install' de logiciel, modification de chépakoi, nettoyage du registre, installation de l'onglet Sécurité, mise en place d'un compte limité etc...) qui aurait coïncidé avec l'apparition de cette fenêtre? D'ailleurs as-tu un screenshot de cette fenêtre (ou alors peux-tu me la détailler?) ? Bonne nuit !
  20. Je viens de voir ton sujet: en effet cela semble lié à SMR...Je n'ai jamais eu de retour de ce type!!! Etrange...Cela te l'a fait dès l'installation de SMR ou c'est arrivé plus tard? J'imagine que si tu recommences, le problème sera le même ! Néanmoins si tu veux essayer pour Firefox, on va tenter deux procédures: primo je te donne un reg pour créer la clé, un autre pour la réinitialiser si la fenêtre apparaît à nouveau: Pour la créer: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe] "Debugger"="StripMyRights.exe /D /L N" Pour la supprimer: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe] "Debugger"="StripMyRights.exe /D /L N" Dis-moi ce qu'il en est. En cas d'échec, autre solution: créer un raccourci: * Clic-droit sur le bureau * Choisir l'option "nouveau", puis "raccourci" * Remplir le champ vide avec cette ligne StripMyRights.exe /L N "C:\Program Files\Mozilla Firefox\firefox.exe" Dis-moi si la fenêtre apparaît toujours là aussi: si oui, il te suffit de supprimer ce raccourci^^! Tiens-moi au courant, les retours m'intéressent fortement!
  21. Salut! Il ne faut créer des clés SMR QUE pour les logiciels se connectant: par exemple: Les raccourcis sur ton bureau correspondent à quels logiciels? Car l'avantage de SMR et de son système par clés de registre, justement, c'est que peu importe la façon dont tu lances ton logiciel, ou l'endroit où est placé ton raccourci: SMR fonctionnera dès lors que la clé existe. Pour Sopcast ou autre, il te faut créer une clé ayant pour syntaxe: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\truc_à_protéger.exe] "Debugger"="StripMyRights.exe /D /L N" Remplace "truc_à_protéger.exe" par le nom de l'exécutable que tu souhaites protéger. (néanmoins SMR n'empêchera pas que tu chopes des véroles téléchargés sur ne peer-to-peer...sinon ça se saurait!) Ca existe, c'est un peu plus compliqué à mettre en place (méthode Félix le Chat! clique ici), mais surtout, de mon point de vue, c'est inutile: en effet avec cette méthode tous les logiciels que tu lances via ton bureau seront SMRisés. Or: à quoi bon protéger TOUS les logiciels alors que seuls se allant sur le Web doivent l'être ? certains logiciels ont besoin de tous leurs droits pour fonctionner: avec cette méthode, tu ne pourras pas faire le tri! plutôt que tout SMRiser, autant créer une session limitée! Autre solution qui devrait te convenir: Sogno a écrit ce fichier reg qui permet d'inscrire dans le clic droit un menu pour lancer un soft avec SMR, de trois manières: "execute as Constrained user" (droits limités) "execute as Normal user" (droits normaux, c'est celui que je conseille, ça protège déjà suffisament sans gêner le bon fonctionnement du soft) "execute as Untrusted user" (droits très restreints, en général le programme ne se lance même pas^^) Screenshot du clic droit: Voici le reg à créer/fusionner: Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\exefile\shell\Execute as Normal User] [HKEY_CLASSES_ROOT\exefile\shell\Execute as Normal User\command] @="StripMyRights /L N \"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\Execute as Constrained User] [HKEY_CLASSES_ROOT\exefile\shell\Execute as Constrained User\command] @="StripMyRights /L C \"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\Execute as Untrusted User] [HKEY_CLASSES_ROOT\exefile\shell\Execute as Untrusted User\command] @="StripMyRights /DW /L U \"%1\" %*" Si les retours sont bons, je pourrais le rajouter dans mon tuto.
  22. oGu

    tor ou torpark

    Je comprends ton point de vue, mais ton FAI n'exploite pas les données de ton surf pour t'"espionner" ou te faire bouffer de la pub (ça c'est le rôle des toolbars, des spywares et des softs à la licence chelou comme Spyware Terminator ou Google Chrome ^^) ! Ton FAI remplit juste son obligation légale.
  23. oGu

    tor ou torpark

    Ben ouais, mais c'est comme ça, et ton FAI est tenu de conserver tes logs de connexion un certains temps pour pouvoir les donner à la Justice si nécessaire: il n'existe aps de méthodes miracles pour cacher son surf à la boîte qui fournit ton IP et ta connexion, sinon ça ferait un bail que tout le monde l'utiliserait!
  24. Re Stef. Le rapport montre que tout est propre Par contre les torrents, Vuze et compagine...Lis ceci (clique sur la bannière):
  25. Tous les antivirus connaissent une fois o uune autre un très gros bug: j'ai en souvenir Avast, Kaspersky, AVG...La nouvelle mouture d'AVG Fre est d'excellente facture. Pour ton Lop je pense en effet que tu y arriveras sans problème : LOP S&D Désactive tes protections résidentes (Antivirus , ... ), tu les réactiveras après le scan Télécharge LOP S&D by Eric71 en cliquant sur cette image: Double-clique dessus pour lancer l'installation Double-clique sur le raccourci Lop S&D présent sur ton bureau Séléctionne la langue souhaitée, puis choisis l'Option 1 ( Recherche ) Patiente jusqu'à la fin du scan Poste le rapport généré ( Il se trouve ici: C:\lopR.txt ) Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , choisis l' onglet Fichier , puis clique sur Nouvelle tâche; tape alors explorer.exe et valide.
×
×
  • Créer...