Aller au contenu

oGu

Equipe Sécurité*
  • Compteur de contenus

    2 913
  • Inscription

  • Dernière visite

Tout ce qui a été posté par oGu

  1. Il me semblait -à vérifier- que le Framework 2 n'était pas une mise à jour du 1, mais un moteur différent.Dès lors, certains softs ne fonctionneraient pas sans la version 1. Si quelqu'un à des infos...
  2. Pourquoi??As-tu reçu un message d'erreur??Quelles sont les barres qui ne se sont pas désinstallées?? Si tu n'y sens pas, il vaut mieux laisser tomber, pas grave les modifs d'Hijackthis feront déjà du bien!même si: ...nécessiteraient qu'on les règle en conséquence!Mais c'est secondaire (en clair, AVG fait tourner un service en permanence uniquement pour les scans par le clic droit...). Il vaut mieux désinstaller ton machin Yahoo à partir de "Désinstaller les programmes" dans ton panneau de config', puis fixer la ligne si elle existe toujours. Ce sont les pages de démarrage et de recherche de IE.Si tu ne l'utilise que pour les maj, fixe les lignes suivantes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Elles ne sont pas identique: C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe est le moteur du pare-feu tandis que C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe est l'interface graphique du pare-feu. EDIT: ah oui, il y en a deux!!!Est-ce le cas dans ton gestionnaire des taches (ctrl-alt-supp)??Je ne connais pas assez Kerio pour savoir si c'est normal... Je suis d'accord avec les conseils du camarade SnOOky le post avant!Désinstalle tous ça et réinstalle proprement, puis fixe ces lignes avec un nouvel HijackThis (Java fonctionne très bien sans.) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dl O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll Mais de rien! Re-Edit: tu as posté un autre sujet: http://forum.zebulon.fr/index.php?showtopic=132448&hl= Concerne-t-il la même machine??Apparemment non, mais si c'es tle cas il est déconseillé de manipuler HijackThis pour deux "problèmes "différents.
  3. oGu

    wmp Vs ?

    XMPLAY doit être lelecteur le plus léger que j'ai pu rencontrer; il pèse 452 ko et tourne avec 3,5 MO de mémoire.Il ne nécessite pas d'installation, c'est un logiciel portable. Il est complet (playlist, fenêtre pour choisir les titres sur le HDD, multiples réglages...), accepte de nombreux skins, des plugins pour optimiser le son...
  4. oGu

    PowerShadow et Returnil

    Exemple très concret de l'utilisation de Returnil à des fins de sécurité: je peux installer A COTE de NOD32 l'antivirus allemand Antivir pour qu'il scanne mes partitions: c'est normalement tout à fait déconseillé, mais là c'est pas grave, j'enregistre le rapport sur ma partition non protégée et une fois rebooté, je vire les malwares à la main.Et il n'y a aucune trace d'Antivir après le redémarrage. J'ai même installer sous returnil un virus du nom de ErreurChasseur, sans que le système ne bronche au redémarrage; faudrait maintenant que j'essaie avec un rootkit. PS: le champagne c'est pas pour moi mais pour les éditeurs de Returnil ou de PowerShadow, et ceux qui m'ont fait découvrir ces softs (Sogno,Korben, Spawn, TheBloom etc...que je salue!).moi je n'ai fais que relayer après avoir constaté la puissance et les nombreuses applications de ces softs.Aucun mérite donc!!
  5. oGu

    PowerShadow et Returnil

    Returnil doit tout de même être utilisé avec un pare-feu et un antivirus si tu disposes d'une autre partition. Sous Returnil je coupe simplement mon contrôleur d'intégrité et l'antispyware.
  6. oGu

    PowerShadow et Returnil

    Pour déplacer mes Documents (c'est vivement conseillé), il suffit de clique rdroit sur l'icone Mes Documents dans le menu "Démarrer", de sélectionner "Propriétés", puis dans l'emplacement "Cible" sélectionne le nouvel emplacement (sur ton autre disque par exemple): ex:D:\Mes Documents
  7. SPARADOX vient de traduire ce petit soft en français. Merci à lui!! http://www.toutfr.com/?p=programs_show&wid=1670
  8. oGu

    PowerShadow et Returnil

    ARRGH!! La panne du forum a viré mon message et tous mes screenshots!!! Bon pour résumer et répondre au post de Bleuet qui a disparu: non, Returnil est très simple à utiliser et à des applications plus larges que Sandboxie, qui est un outil moins puissant.
  9. A priori, non, pas de problème. Tu peux supprimer les éléments en gras sans risque, tu gagneras en rapidité et fluidité.En cas de pépin, ces manip' sont totalement réversibles A CONDITION que tu installes Hijackthis dans Program Files, par exemple, et que tu ne touches pas au dossier "BackUp" qu'il va créer. Pour désactiver les toolbars et autres 04, sélectionne-les dans l'interface HijackThis et clique ensuite sur "Fix checked", puis redémarre et poste à nouveau.
  10. oGu

    PowerShadow et Returnil

    Essaie de le réinstaller peut-être, ou passe à Returnil...Que se passait-il exactement??
  11. Oui, les deux supportent la vidéo. Non, ils supportent les protocoles déjà existant (MSN, Jabber ...) Alors là, je l'ignore !!Si j'étais toi je choisirais MSN puis je tenterai le coup avec aMSN.
  12. Mais non personne ne m'a tapé dessus!! Je comprends l'avis de Malekal, en tant que prof je sais ce que c'est que de répéter x fois la même chose sans sque le résultat ne change!!Mais il ne faut pas désespérer, et des Malekal j'aimerais en croiser des milliers, même passablement agacés!
  13. Oui je sais, j'ai la prétention de suffisament maîtriser mon sujet pour ne pas me sentir visé
  14. oGu

    ThreatFire

    Merci de ce lien Sacles, où l'on apprend que ThreatFire n'est autre que CyberHawk, qui existe depuis longtemps, et qui s'avère bien peu performant, dixit Nicm: http://membres.lycos.fr/nicmtests/Unhooker...oking_tests.htm A voir si cette nouvelle appelation apporte son lot de nouveautés et de corrections.
  15. oGu

    ThreatFire

    Un contrôleur d'intégrité en plus quoi!! Si Nicm passe par là et que l'envie lui prend de le tester...Pour rappel: http://membres.lycos.fr/nicmtests/Unhooker...oking_tests.htm A noter que d'après ces tests, les meilleurs HIPS du moment ( ça peut changer!!) sont System Safety Monitor (version payante, la free est moins performante), ProSecurity (idem: une version gratuite bridée, une version payante pouvant être essayé quelques semaines) et EQSecure, gratuit mais en anglais et particulièrement difficile à paramétrer et comprendre (et donc déconseillé à moins d'avoir de grandes connaissances de son système) Les "débutants" en HIPS souhaitant se faire les dents sur un gratuit relativement performant (voir ce TEST) pourront se tourner vers Dynamic Security Agent, gratuit et ne nécessitant pas de réglages particuliers pour fonctionner correctement. Présentation rapide par Malekal: http://forum.malekal.com/ftopic3296.php
  16. Bon alors il semble que tout aille pour le mieux! PS: j'ai vu que tu as aussi posté sur le forum de Malekal.Pourquoi pas, mais pas simultanément, autrement on se retrouve plusieurs à t'aider, sans doute en proposant des choses équivalentes, et sans travailler de concert, ce qui est quand même dommage...sans parler du temps perdu et des doublons ! Re-PS: le logiciel CleverCache n'apporte rien, par contre il consomme de la ram en tournant en arrière-plan.N'hésite pas à le désinstaller.
  17. Ce n'est pas une question de chance, mais de comportement sur un PC. Imagineons que tu sois allé sur MSN à ton domicile et au travail, et hop! tu as chopé deux fois le même ver qui circule en ce moment sur cette messagerie.Ce n'est bien sûr que pure hypothèse, mais elle n' a hélas rien d'extraordinaire ! En bref: 1-as-tu oui ou non désactivé le tea-timer? 2-as-tu encore ces alertes, ou notes-tu des choses étranges sur ton PC (ralentissements, pop-up de pubs, redirections sur des sites douteux...) 3-ton antivirus et ton pare-feu sont-ils encore actifs (regarde si tu les vois tourner dans l'onglet "processus" quand tu fais ctrl-alt-supp) 4- ton pare-feu et ton antivirus se chargent-ils en même temps que Windows, dès que tu démarres?
  18. oGu

    Problème : Propriétés affichage

    Nota: je pars du principe que tu tournes sous XP.Sinon n'applique aucun de ces conseils. 1-Tu n'as aucun message d'erreur??? 2-Par ailleurs as-tu opéré ces derniers jours une mise à jour de tes drivers de carte graphique?? 3-Peut-être serait-il utile de nettoyer la base de registre, pour peu que la désinstallation des BricoPacks ait laissé des clés gênantes.Essaie avec Ccleaner. 4-Autre solution: dans "démarrer", "executer", tape (sans les guillemets): "regsvr32 appwiz.cpl " puis "ok". 5-Sinon, tu peux voir si l'accès au panneau de config' n'est pas interdite par ce même registre:(ATTENTION: toujours sauvegarder son registre avant de tenter quoi que ce soit!!C'est impératif! TUTO ICI Dans la commande "démarrer"-"éxécuter",tape "REGEDIT" sans les guillemets, puis ouvre la clé HKEY_CURRENT_USER/ Software/Microsoft/ Windows/ CurrentVersion/ Policies/ Explorer. Clique sur le menu "Edition", sur "Nouveau" puis sur "Valeur DWORD". Nomme cette valeur NoControlPanel Double clique dessus puis attribue-lui la valeur 0. Redémarre le PC et vérifie si le panneau est revenu. 6-Si tu tournes sous XP Pro, on pourra essayer avec l'outil GPEdit. 7-Dans le pire des cas on pourra essayer une réparation à partir du CD Windows...si tu en as un à disposition!! 8-Les Bricopacks posent souvent des problèmes et ralentissent la machine.Si tu veux améliorer l'interface Windows, tourne-toi vers WindowsBlind, très stable et ne bouffant quasi aucune ressource:tu trouveras une version gratuite et opérationnelle de ce soft chez AlienWare (renommée XenoMorph pour l'occasion), avec des skins limités en nombre et futuristes: http://www.alienware.fr/standalone_pages/invader.aspx EDIT: méfiance, il semblerait que des virus puissent désactiver l'accès au panneau: http://forum.zebulon.fr/index.php?showtopic=132247&hl=
  19. C'est la pire des choses si ces protections font doublons, ou bien s'annulent, entrent en conflit ou font laisser croire à l'utilisateur qu'il ne risque plus rien. Autrement, perso, j'utilise un firewall logiciel couplé à celui de mon routeur, un antivirus, un antispyware/filtre (SpyBlocker), un HIPS, un navigateur sécurisé (quelques plugins, + des restrictions sur le cache et un lancement sous StripMyRights), et quand je veux tester de grosses modifs, je virtualise ma partition, et tout fonctionne très bien et en harmonie; aucun de ses outils ne m'apparaît inutile, chacun ayant un rôle.Seules 4 de ces protections tournent en tache de fond, ce qui, somme toute, est peu. Evidemment, si tu parles de ceux qui installent deux antivirus, qui crackent Zonealarm mais continue de surfer avc IE tout en bidouillant Emule, nous sommes d'accord!
  20. Ne tombons pas dans le mépris, nous en sommes tous passé par là; la sécurité informatique, c'est comme le reste, cela s'apprend, on ne nait pas avec le gêne Windows Secure!! Pour en revenir à SD Helper: c'est (relativement) utile si on se sert de Internet Explorer (idem d'ailleurs pour la vaccination).A proscrire si l'on utilise exclusivement un navigateur comme Firefox ou Opéra, qui sont naturellement conseillés pour remplacer le navigateur Windows.
  21. oGu

    Question sur Acronis True Image

    Oui, le soft que tu proposes a globalement les mêmes fonctions que True Image.Néanmoins je ne le connais pas assez pour savoir s'il lui est supérieur. De toute façon TI jouit d'une excellent réputation, et son rapport qualité-prix est imbattable. ( 50 euros contre 61 pour Shadowuser et 80 pour Ghost de Norton) ShadowProtect est du même éditeur que ShadowUser, un logiciel de virtualisation efficace mais ...payant, au contraire de Returnil ou de PowerShadow.
  22. Il est idiot de supprimer le Tea-Timer dans l'optique de ne plus avoir d'alertes!!Ce qu'il faut, c'est savoir pourquoi il y a ces alertes, en trouver la source. Sinon autant désactiver le firewall ou l'antivirus, au moins on sera sur de ne pas avoir d'alertes ou de réglages à faire... Certains virus sont spécialisés dans la désactivation des firewall et des antivirus, ce sont des virus de type rootkits particulièrement difficiles à détecter et éradiquer. Si tes problèmes persistent, va demander conseils et avis sur le forum "sécurité".Commence par appliquer la procédure de nettoyage (Celle de Tesgaz par exemple ) puis poste un log Hijackthis.
  23. J'avais fait beaucoup de recherches sur l'efficacité de BootVis, en consultant de nombreux helpers qui m'avaient tous déconseillé son utilisation, qui peut poser de graves soucis.A la base ce produit est destiné à des techniciens, je crois d'ailleurs que Microsoft ne le propose plus en téléchargement pour les particuliers. Je l'avais néanmoins essayé sur un vieu PC et les résultats avaient été époustouflants.Je l'ai donc tenté sur un PC bien plus puissant APRES L'AVOIR OPTIMISE A LA MAIN (services désactivés, tri parmi les drivers, amélioration via MSconfig et Hijackthis...) et là le gain de temps est nul.Voir mon dernier message sur Libellules: http://www.libellules.ch/phpBB2/desactivat...vis-t18982.html En clair, il est préférable d'optimiser son PC à la main, les risques sont moindres et les performances identiques.
  24. Salut. Essaie aMSN, un clone open-source de MSN, qui lui ressemble come deux gouttes d'eau mais est plus sécurisé.Il supporte aussi la vidéo. La meilleure protection sur une messagerie, c'est de la lancer en session utilisateur et non administrateur, ou bien de la lancer avec un limitateur de droits comme Strip My Rights ou DROP MY RIGHTS. Autrement, la version gratuite de Trillian était un temps recommandé par Assiste.En bref, l'impératif c'est d'éviter MSN !
  25. As-tu défragmenté ton HDD après avoir partitionné?? Essaie avec JKDefrag.
×
×
  • Créer...