Aller au contenu

oGu

Equipe Sécurité*
  • Compteur de contenus

    2 913
  • Inscription

  • Dernière visite

Tout ce qui a été posté par oGu

  1. oGu

    Problème avec Process Guard

    Hello! Une application qui se lance au démarrage est réglée dans PG sur "Allow Once": "autoriser une fois". Vu que PG est intelligent, il fait tout de même démarrer ton OS malgré cette restriction, mais il te signale ce "problème" après, car durant le boot, il est bien sûr incapable de t'envoyer une fenêtre d'alerte: va dans l'onglet Security Tab et cherche cette application (il doit être indiqué Allow Once quelque part) et si elle te semble légitime, règle-là sur Permit Always ou équivalent. Je le fais de mémoire, plus personne n'utilise Process Guard depuis longtemps ^^ ! Pour rappel, PG est un HIPS et demande de belles connaissances système pour être utilisé: sans ses connaissances, ce soft sera plus problématique qu'autre chose, comme n'importe quel HIPS d'ailleurs.
  2. Salut à vous! Pas de trace d'infection dans le rapport, le problème doit venir d'ailleurs.
  3. Attends le retour de Pear, et surtout ne tombe pas dans le panneau des fausses alertes "400 infections". Bon courage!
  4. Non, suis les infos de Pear vu que tu as commencé avec sa procédure (de toute façon, nous aurions mené la désinfection de la même manière, la preuve on a tout deux demandé de passer SmitFraudFix ^^ !) La prochaine fois j'essaierai d'être plus prompt ! Bon travail à tous les eux!
  5. EDIT: grillé par Pear ^^ !! Salut Pear! ******************************************************************************** ***************** Yo Alain! On y va? DESACTIVER TEMPORAIREMENT L'UAC En suivant cette méthode: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html DESINSTALLER AVAST! Télécharge aswClear.exe sur ton bureau en cliquant sur cette image: Dans les réglages d'Avast! (à partir de la boule bleue en bas à droite), coche l'option "Désactiver le module self-defense d'avast!" Lance ensuite aswClear en cliquant droit dessus et en sélectionnant: "lancer en tant qu'administrateur" Clique sur Uninstall Fais redémarrer l' ordinateur (au passage, cela permettra à Malwarebytes de finir son travail Efface aswClear.exe SMITFRAUDFIX Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31 en cliquant sur cette image: Désactive ton antivirus Antivir temporairement, le temps de l'analyse. Double-clic dessus pour le lancer Choisis l'option 1 et appuie sur Entrée Réponds o (Oui) aux deux questions suivantes si elles sont posées Un rapport sera généré, sauvegarde-le dans un dossier Copie/colle le contenu du rapport ici Réactive ton antivirus MALWAREBYTES ' ANTI-MALWARE (MBAM) Visiblement tu as lancé cet outil: peux-tu me joindre le contenu de son rapport? Il apparaîtra dans l'onglet "Rapports/logs" de l'outil
  6. Yo Philou! Utilise JavaRa, qui va se charger de mettre à jour ta version de Java et nettoyer les traces des installations obsolètes: http://www.libellules.ch/dotclear/index.ph.../13/2689-javara
  7. Salut! En fait Internet Sweeper (qui est un vieux logiciel) nettoie les traces de navigation sur ton PC, à l'image d'ATF Cleaner ou de CCleaner: mais en aucun cas il empêche que tu laisses des traces sur le Net lors de tes surfs sur les forums !
  8. Salut à vous deux! Rasko, je me souviens de toi en effet ^^ ! Tu ne pourras rien faire contre l'indexation par Google et autres moteurs des posts et topics auxquels tu participes. Mais tant que c'est ton pseudo qui apparaît, que peux-tu craindre? Si ta fille souhaite sécuriser son PC, il est préférable qu'elle poste une demande, qu'on puisse cibler les protections en fonction de son OS, des ses habitudes, de son niveau en informatique...
  9. Bof, tu peux la supprimer si tu veux. Oui, il est très utile: mais ce que tu peux faire, c'est régler FlashBlock pour qu'il ne bloque pas les vidéos des sites dont tu parles: dans Firefox, clique en haut sur Outils, puis Modules Complémentaires, et clique sur le bouton Options de FlashBlock: dans la fenêtre qui s'ouvre, tu peux rentrer les adresses des sites que tu souhaites autoriser dans la case "Liste des sites autorisés", comme je l'ai fait sur le mien avec Youtube et Dailymotion, par exemple: Clique bien sur Ajouter pour que le site apparaisse dans le panneau du bas, puis valide avec Ok et relance Firefox !
  10. Ok! Je vais te donner mon point de vue: adapte-le à ta propre utilisation de ton PC: Tu peux supprimer du boot les softs suivants, mais avant i lte faut: DESACTIVER le TEA-TIMER Ouvre Spybot Va dans le Menu "Mode" --> "Mode avancé" Confirme en cliquant sur le bouton "Oui". Clique ensuite sur "Outil" dans la barre de navigation de Spybot (volet de gauche) puis sur "Résident" Pour activer/désactiver Tea-Timer, il suffit de cocher/décocher dans le panneau central : Résident "TeaTimer" (Protection des réglages système fondamentaux) actif. TOOLBARS Les toolbars ça craint, désinstalle-les! Puis pour "fixer" les lignes: HIJACKTHIS Relance HijackThis en faisant un clic droit sur C:\HijackThis\HijackThis.exe et en sélectionnant: "exécuter en tant qu'administrateur" Coche les lignes suivantes: BHOs inutiles Logiciels inutiles au boot Ferme tes navigateurs internet (ex: Firefox et Internet Explorer) Clique en bas sur "Fix checked" Redémarre Tu peux aussi régler les services de Vista: http://www.pcastuces.com/pratique/windows/services/page8.htm
  11. Que veux-tu dire par "optimiser mon PC"? Au niveau de la sécurité, des performances, de la vitesse de démarrage ?
  12. Pourquoi pas, mais tu devrais surtout mettre un titre plus explicite, de type: Cryptage de haut niveau + sécurisation du Bios
  13. Salut! Je n'ai aucune réponse à te donner pour tes questions sur le cryptage, par contre j'ai analysé ton log HiajckThis: Rien d'infectieux, par contre, en vrac: - ta version de Java n'est pas à jour: tu devrais faire la maj: http://java.com/fr/ - tu as de nombreuses toolbars: en général on conseille de les désinstaller -Tu as installé Piratrax, or c'est un rogue, c'est à dire un faux logiciel: regarde ce test: http://forum.zebulon.fr/index.php?s=&s...t&p=1241471 Désinstalle ce machin!
  14. Oupss! Grillé par Apo ! Bonne désinfection à vous deux ^^ !
  15. On ne remet pas en doute que tu as eu des problèmes d'ordre infectieux alors que tu utilisais Mozilla: nous tentons simplement de t'expliquer que ce n'est pas Firefox qui est la cause de ces infections, ce navigateur étant le plus sécurisé, même par défaut. Les causes de cette infection sont à chercher ailleurs, ne t'en déplaise! A+.
  16. oGu

    incredimail

    De la "pub" pour Thunderbird, un soft open-source? Ben voyons... Je me passerai de tes leçons sur les façons de "conseiller", je ne crois pas démériter de ce côté-là. Tes excès de zèle t'égarent. Sans rancune.
  17. oGu

    icones en trop

    En tout cas Gaspard, ne formate surtout pas, même en bas niveau.
  18. Oui, supprime le fichier: hphost-setup-win32.exe.
  19. Pour Customize Google, je te conseille ceci, c'est suffisant: Les liens pour télécharger Strip my Rights ne fonctionnent pas en effet: tu peux le télécharger ici: http://www.sysint.no/en/Download.aspx Et tu trouveras le fichier REG ici: http://demo.ovh.com/download/9823a44ad1ae7...ichiers_reg.zip
  20. oGu

    incredimail

    Et au final, la réponse est : un lien pour désinstaller proprement + un tuto pour ne pas perdre les données et les intégrer à une messagerie sécurisée. Où est le problème?
  21. salut! La prudence est la meilleure protection: Quelques règles de base à respecter en sécurité: je mets à jour mon XP avec Windows Update j'abandonne le peer-to-peer, qui draîne fakes, infections et virus déguisés en cracks. ne jamais télécharger n'importe quoi sans se renseigner ne jamais installer n'importe quoi sans se renseigner:: attention aux faux logiciels, les rogues, dont Assite tient une liste à jour: La Crapthèque j'ai un doute sur un fichier, un programme, un exécutable? Je le scanne avec VirusTotal: je me méfie des sites X (et des sites de cracks et warez), très souvent piégés. je me méfie des sites de jeux en lignes (surtout de type Casino et Poker), très souvent piégés. ne pas faire une confiance aveugle aux logiciels de protection: ils sont tous faillibles. je me méfie des mails que je reçois je me méfie des "conseils" de mes amis et collègues qui n'y connaissent rien de plus que moi, en réalité... je en connecte pas mes clés USB n'importe où je me méfie de MSN, Windows live Messenger etc..., cibles d'infections quotidiennes je sauvegarde les données perso régulièrement, sur DVD ou disque externe la première cause d'infection est le manque de prudence et de discernement de l'internaute je ne clique pas sur n'importe quoi et je me méfie du Net, qui est autant un espace de loisir qu'un espace de profits, où certains sont sans foi ni loi. Sinon les logiciels que tu as installé sont bons: pour le firewall, tu peux télécharger celui de PC Tools, gratos et efficace, mais les firewalls demandent quelques connaissances. Je compléterai ta panoplie avec ceci: INSTALLER UN HOSTS Explications:Un hosts est un simple fichier texte recensant les sites à risque (contenant des exploits, des failles de sécurité, des virus etc...); ce fichier va INTERDIRE à ta machine de s'y connecter. Simple et redoutable! On va utiliser un logiciel qui automatise la création d'un hosts: HpHosts Télécharge le logiciel HpHosts Installe-le en cliquant successivement sur "next" puis "install" Avant la fin de l'installation une fenêtre apparaît: cocher "Disable Windows DNS Client (recommended)" Redémarre Supprime HpHosts UTILISER ET SECURISER FIREFOX Explications: Firefox est un navigateur mieux protégé que Internet Explorer, et qui permet via des extensions de le rendre encore plus sécuritaire. Utilise exclusivement FIREFOX Sécurise-le avec les extensions suivantes: installe l'extension AdBlock Plus contre les publicités. avec AdBlock Plus, installe les filtres antipub FR + EASY LIST en cliquant, en milieu de page, sur cette image extension Customize Google:disparation des pubs Google et anonymisation des cookies Google extension FlashBlock VACCINER SON PC CONTRE LES INFECTIONS de CLES USB Explications:on trouve de plus en plus de virus spécialement conçus pour s'installer sur une clé USB, et qui, une fois connecteé sur ton PC, reproduit le virus sur ton système (et comme on connecte parfois ses clés sur des PC dont on ne connaît pas la santé, au boulot, au Web café, chez des amis etc..., mieux vaut se prémunir!). Un logiciel automatise cette vaccination: VaccinUSB Télécharge VaccinUSB de Gof ATTENTION:certains antivirus réagissent à son téléchargement: ignore l'alerte, ou bien désactive l'antivirus: VaccinUSB est un logiciel sain!! Colle VaccinUSB sur ton disque C:\ (et pas ailleurs!) de manière à obtenir ceci: C:\VaccinUSB Double-clique dessus -----------------> VaccinUSB, à l'image d'un vaccin, va créer sur ta clé de faux virus inoffensifs portant le nom des vrais virus: ainsi si un virus USB tente de s'installer sur ton PC, il ne le fera pas car il aura l'impression d'être déjà installé ! Par ailleurs il va protéger ton autorun en empêchant sa modification par un virus. Tu peux faire la même opération sur tes clés USB et sur ton disque dur externe, en collant VaccinUSB sur chaque support amovible et en l'exécutant. Une fois ton PC vacciné, tu peux supprimer VaccinUSB CONSOLE DE RECUP' La Console de Récup' permettra de réparer XP en cas de gros coup dur (ordi qui ne démarre plus, perte ou altération d'un fichier système, virus très destructeur... Installe-la en suivant ce tuto de Falkra: http://www.libellules.ch/dotclear/index.ph...e-de-rcupration StripMyRights Télécharge StripMyRights (de Sysint) en cliquant sur cette image: Dézippe-le et copie-colle l'exécutable StripMyRights.exe (64ko) dans: C:\Windows\System32. Une fois fait, tu peux supprimer l'archive Télécharge ensuite ce dossier qui contient les fichiers qui permettront de protéger tes applications (clique sur l'image): Dézippe-le et copie les 4 fichiers qu'il contient sur ton Bureau. Pour chacun de ces 4 fichiers: clique-droit dessus et sélectionne "Fusionner" Répond "oui" à l'alerte qui suit, à chaque fois Une fois que tu as fusionné les 4 fichiers, tu peux tous les supprimer. Redémarre StripMyRights est maintenant actif! Il protégera: Firefox OutLook Thunderbird Yahoo Messenger Windows Live Windows Media Player Bof...inutiles de mon point de vue!
  22. oGu

    incredimail

    Salut Bertrand! En effet, erreur d'url: c'est rectifié, merci d'avoir prévenu!
  23. oGu

    incredimail

    Et pour aller un peu plus loin: INCREDIMAIL Je te conseille de te passer d'IncrediMail et de le remplacer par Thunderbird, un courrielleur gratuit, sécurisé et très complet, édité par Mozilla. Grâce à un autre logiciel, tu vas récupérer tout tes mails, réglages, adresses etc...contenus dans IncrediMail et les importer directement dans Thunderbird: ainsi tu ne perdras rien, et tu auras un courrielleur sain! INSTALLER THUNDERBIRD Télécharge Thunderbird de Mozilla en cliquant sur cette image: Installe-le en double-cliquant sur le fichier téléchargé. RÉCUPÉRER TES MAILS, ADRESSES ET RÉGLAGES DE COURRIER Télécharge la version d'essai de IncrediMail Backup Pro de Koyote Software en cliquant sur cette image: Installe-le et récupère tes données en suivant ce tuto de Falkra: Tuto de récupération des données de courrier Enfin, importe ces données directement dans Thunderbird en suivant cette partie du tuto: Import des données dans Thunderbird SUPPRIMER LE SPYWARE INCREDIMAIL IncrediMail s'installe profondément dans le système, et une mauvaise désinstallation peut poser de gros problèmes de fonctionnement: pour le désinstaller, suis scrupuleusement cette procédure: Désinstaller IncrediMail Tu peux maintenant profiter de Thunderbird! Pour en savoir plus sur cet excellent courrielleur, clique sur cette image pour accéder au tuto complet rédigé par Falkra:
×
×
  • Créer...