

Tibonhomme
Membres-
Compteur de contenus
1 818 -
Inscription
-
Dernière visite
-
Jours gagnés
5
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Tibonhomme
-
[Résolu] Pare-Feu Windows 7 (j'ai fait une bêtise)
Tibonhomme a répondu à un(e) sujet de michel25170 dans Sécurisation, prévention
Bonjour Michel25170, Bonjour ticlou, Sacles, Tout dépend de la manière dont tu as désinstallé Agnitum Outpost, la procédure est particulière pour ce genre de produit. Peut-être reste-t-il des traces de ce programme, nous allons le vérifier. J'espère que tu n'as pas utilisé de fonction de nettoyage de registre... La restauration met parfois le bazar. Peux-tu en dire un peu plus sur ce qui n'a pas fonctionné "correctement" ? A partir du moment où tu installes un pare feu tiers, le pare feu natif de Windows est désactivé (dans la plupart des cas sans intervention de l'utilisateur), ce qui est normal. Tu ne peux avoir 2 pare feux actifs. Suis les indications ci-dessous : Menu Démarrer / Tous les programmes / Accessoires / clic droit sur Invite de commande / Exécuter en tant qu'administrateur Dans la fenêtre qui s'ouvre tape ou copie-colle ce qui est en gras : sc query SharedAccess > FWserv.txt puis appuie sur la touche [Entrée]. Ensuite tape exit puis appuie sur la touche [Entrée] Le rapport FWserv.txt est enregistré dans le dossier %USERPROFILE% c'est-à-dire C:\Users\ton nom d'utilisateur (généralement) Copie-colle ce rapport dans ta réponse. SEAF - Recherche Télécharge SEAF de C_XX : Enregistre-le sur le Bureau SEAF ne nécessite pas d'installation. L'outil est compatible Windows 2000 / XP / Vista / Windows 7 - versions 32 et 64 bits. Double clique sur SEAF.exe pour le lancer (sous Vista -Windows 7, lancer SEAF.exe par clic droit / Exécuter en tant qu'administrateur) Dans la fenêtre de recherche [ Entrez ci-dessous...], tape ou copie-colle Agnitum;Outpost;OutpostFeedBack;Outpost Firewall;Outpost Shared Dans le cadre [ Options des fichiers ] coche Afficher également les dossiers Dans le cadre [ Options du registre ] coche Chercher également dans le registre Puis clique sur Lancer la recherche Patiente jusqu'à l'affichage du rapport, cela peut prendre un certain temps en fonction du nombre de partitions et de fichiers. Lorsque la recherche est terminée, une fenêtre apparaît. Clique sur Non Copie-colle la totalité du rapport affiché dans ton prochain message. Ce rapport est enregistré ici C:\SeafLog.txt. N.B. : pour sélectionner tout le texte, place le curseur dans le rapport texte, appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier. une fois dans ton nouveau message sur le forum, [Ctrl] + [V] pour coller à l'endroit où tu veux insérer le rapport. A te lire -
( RESOLU) impossible de "fixer" bho=no NAME
Tibonhomme a répondu à un(e) sujet de jpt dans Sécurisation, prévention
Bonjour jpt, Bonjour aux autres, Je suis de passage, alors au cas où tu revisiterais ce sujet, bien que tu l'aies mis en "résolu" : Il ne faut jamais prendre au pied de la lettre les indications d'un outil d'analyse, même performant, mais essayer d'en savoir un peu plus. Au demeurant, il ne suffit pas de faire passer un quelconque rapport d'analyse à la moulinette de Zeb Help Process pour distinguer à 100% l'utile de l'inutile, le bon du mauvais, le sain du véritablement infectieux (même si le rapport est globalement juste, les détections ou informations erronées existent parfois). A propos de cette ligne : Une simple recherche sur le CLSID t'aurait permis de constater que cela correspond à un module complémentaire de Windows Live Messenger, installé sur ta machine, nommé Click-to-Call BHO. Voir ici : Cette ligne O2 n'est aucunement nuisible et que tu la conserves ou pas ne changera rien. Peut-être as-tu désactivé ce module complémentaire dans le navigateur, ou l'as-tu désinstallé ? Je ne sais, je n'utilise pas WLM. Quoi qu'il en soit, aucune crainte à avoir ! Bonne continuation -
Besoin d'aide pc incroyablement long!!
Tibonhomme a répondu à un(e) sujet de jp9905 dans Sécurisation, prévention
Bonsoir jp9905, Eh bien, que t'arrive-t-il avec ta machine ? Il y a quelques jours, Apollo t'a aidé dans la section de désinfection, il semblait que tout allait bien ensuite. Quelque chose se serait-il passé depuis (as-tu effectué quelque modification que ce soit) ? Bon, pas de quoi paniquer, nous allons voir ce qui se passe sur ton ordinateur, ne te fais pas de souci. Si RSIT est encore installé, supprime RSIT.exe sur le bureau et le dossier C:\rsit. N'entreprends rien d'autre s'il te plaît, de façon à ce que nous puissions déterminer au mieux ce qui peut être la cause de tes problèmes. Télécharge Random's System Information Tool (RSIT) de random/random : RSIT, outil d'aide au diagnostic, établit un rapport détaillé sur le système. Il n'opère aucune suppression. L'enregistrer sur le bureau. ------ Si l'OS est Windows 7 : Clic droit sur l'icône de RSIT / Propriétés Onglet Compatibilité, cocher Executer ce programme en mode de compatibilité pour Dans la liste déroulante, choisir Windows Vista SP2 Dans Niveau de privilèges, cocher la case Exécuter en tant qu'administrateur Cliquer sur Appliquer puis Ok. ------ Double-clique sur RSIT.exe afin de lancer RSIT (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) A l'écran Disclaimer, clique sur Continuer Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans ton prochain message. Si ces fichiers sont trop longs, mets-les dans 2 messages successifs. Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit N.B. : pour sélectionner tout le texte une fois dans le rapport texte, appuie sur les touches [Ctrl] + [A], puis clic droit / copier. une fois dans ton nouveau message sur le forum, clic droit puis coller à l'endroit où tu veux coller l'intégralité du texte. Tutoriel installation et génération d'un rapport RSIT par MoJac : A te lire -
PC très lent au démarrage
Tibonhomme a répondu à un(e) sujet de elka dans Optimisation, Trucs & Astuces
Bonsoir elka, Bienvenue sur le forum Ton ordinateur comporte encore probablement des éléments infectieux. MBAM ne traite généralement pas tout dans ce type d'infection. Eorezo est un site à fuir pour les téléchargements : les installateurs de logiciels offerts en téléchargements ne sont pas les setup d'installation d'origine des éditeurs mais des applications modifiées qui incluent des fichiers infectieux. Fais ceci s'il te plaît : Rends-toi dans l'utilitaire msconfig et recoche toutes les applications au démarrage. Cela sera plus clair pour le helper qui te prendra en charge, l'optimisation pouvant intervenir ensuite, une fois la désinfection terminée, et avec d'autres outils plus pertinents pour supprimer certaines clés de registre liées au démarrage. Une fois cela effectué, fais ceci (suis bien les indications pour Vista) : Télécharge Random's System Information Tool (RSIT) de random/random : RSIT, outil d'aide au diagnostic, établit un rapport détaillé sur le système. Il n'opère aucune suppression. L'enregistrer sur le bureau. ------ Si l'OS est Windows 7 : Clic droit sur l'icône de RSIT / Propriétés Onglet Compatibilité, cocher Executer ce programme en mode de compatibilité pour Dans la liste déroulante, choisir Windows Vista SP2 Dans Niveau de privilèges, cocher la case Exécuter en tant qu'administrateur Cliquer sur Appliquer puis Ok. ------ Double-clique sur RSIT.exe afin de lancer RSIT (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) A l'écran Disclaimer, clique sur Continuer Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans le nouveau sujet à créer (voir ci-dessous). Si ces fichiers sont trop longs, mets-les dans 2 messages successifs. Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit N.B. : pour sélectionner tout le texte une fois dans le rapport texte, appuie sur les touches [Ctrl] + [A], puis clic droit / copier. une fois dans ton nouveau message sur le forum, clic droit puis coller à l'endroit où tu veux coller l'intégralité du texte. Tutoriel installation et génération d'un rapport RSIT par MoJac : Crée un nouveau sujet en section Analyses et éradication malwares, voici un lien direct : Expose tes soucis puis copie-colle à la suite dans l'ordre les rapports log.txt puis info.txt, puis celui de MBAM (e rapport se trouve dans l'onglet Rapports/Logs, nommé par la date et l'heure). Sois patient, il y a pas mal de demandes en ce moment. Bonne continuation -
Bonsoir Brylama, Bravo pour le travail effectué. Ah... mais il me semble qu'il reste à faire. Ou tu as "zappé" certaines procédures ou tu as décidé de ne pas les appliquer. Pas grave. Avant d'entamer l'optimisation proprement dite et les conseils de sécurité, je t'indique de nouveau ce qui est à faire : Menu Démarrer / Panneau de configuration / double-clique sur Pare-feu Windows / onglet Exceptions Sélectionne chaque ligne suivante (si tu la trouves) puis clique sur Supprimer : IncrediMail eMule LimeWire µTorrent Norton Removal Tool Puis clique sur OK. Je constate que tu as conservé Google Toolbar Notifier, Google Update et Google Software Updater. Sache que même si Google Earth est installé, tu n'as pas besoin de ces applications. la mise à jour du programme pouvant être effectuée manuellement. Si tu n'as pas l'utilisation de ceux-ci, désinstalle-les et supprimes les dossiers associés. Le service Bonjour d'Apple est un gros consommateur de ressource et contribue au ralentissement du système. Je vois que iTunes Helper et iPod Service sont installés, j'en déduis que tu réalise des transferts de contenu vers ton lecteur mobile, dans ce cas, le service Bonjour est utile. Je voulais simplement te renseigner à ce propos. De très nombreuses lignes supplémentaires ont été ajoutées au menu contextuel d'Internet Explorer (lignes O8), pas moins de 16 entrées pour la seule application Orange Inside + 1 pour Microsoft Office + 1 pour Google Photos Screensaver. Ces lignes ralentissent l'utilisation d'Internet Explorer. Dis-moi si tu utilises vraiment ces fonctions ou non, s'il te plaît. Tu n'as pas désinstallé Orange Inside, j'en déduis donc que tu désires le conserver, n'est-ce pas? J'attends ta réponse et nous continuons. @+
-
ZoneAlarm version gratuite: bon plan ou à éviter ?
Tibonhomme a répondu à un(e) sujet de DudleySmith dans Sécurisation, prévention
Bonsoir Sacles, En fait, tout vient de ta remarque -très opportune et justifiée, dans ton message #8. Je t'en remercie, cela amène, tout du moins c'est le cas pour moi, à se documenter beaucoup plus et se poser certaines questions sur les programmes de sécurité, leur utilisation et leur pertinence. Instructif! Je n'ai malheureusement pas trouvé de réponse quant à la résistance des pare-feu (leur auto-protection) ou leur capacité à contrer les tentatives agressives de contournement. Si tu as des réponses... N.B. : je t'avais posé quelques questions dans mon message #12, mais tu ne les as probablement pas vues. @+ -
ZoneAlarm version gratuite: bon plan ou à éviter ?
Tibonhomme a répondu à un(e) sujet de DudleySmith dans Sécurisation, prévention
Bonjour Pang, Je ne parlais pas des règles de connexions sortantes, que ce soit par un paramétrage portant sur les ports, les IP ou les applications, mais bien de filtrage des données entrantes et de résistance aux intrusions par des tentatives de contournement ou de neutralisation du pare-feu. Nous sommes d'accord sur ce point : c'est là le point sensible. Et c'est justement l'absence de test à ce propos que j'évoquais. A moins que tu connaisses un tel test? Le filtrage des flux sortants est un indéniable plus pour la sécurité, d'où, à mon avis, la nécessité d'un pare-feu logiciel correctement paramétré et maîtrisé. Reste à conserver à l'esprit que cela part du principe que "le ver est déjà dans le fruit". Empêcher un quelconque malware d'établir une connexion Internet, c'est très bien, empêcher ledit malware de pénétrer le système malgré la présence d'un pare-feu me semble également intéressant, non? C'est un avis personnel... @+ -
ZoneAlarm version gratuite: bon plan ou à éviter ?
Tibonhomme a répondu à un(e) sujet de DudleySmith dans Sécurisation, prévention
Non, ici il s'agit des messages d'avertissement en cas de désactivation d'outils de sécurité, ce que l'on appelle "Paramètres d'alertes" dans le Centre de sécurité. Ces alertes devraient être activées pour des raison évidentes de sécurité, ici elles ne le sont pas. Il est souhaitable que tous les programmes de sécurité aient accès au Net. D'autres applications ont elles aussi besoin de cette connexion. D'autre part : Il s'agit ici d'un clé de registre servant de règle pour l'affichage du panneau de configuration : Style XP Classique ou style XP récent. L'affichage est ici "forcé", tu ne peux le modifier. Supprimer cette clé te permet d'avoir la main sur le style d'affichage, ce qui est le paramétrage normal d'XP. Etant donné qu'il n'y a pas de trace avéré de malware, nous ne somme pas en présence d'infections. 2 solutions : soit tu relances MBAM et tu supprimes les clés trouvées selon la procédure de mon précédent message, soit je peux t'indiquer comment rétablir ces paramètres manuellement. A toi de me dire ce que tu préfères. A te lire -
ZoneAlarm version gratuite: bon plan ou à éviter ?
Tibonhomme a répondu à un(e) sujet de DudleySmith dans Sécurisation, prévention
Re, Je suis parfaitement d'accord avec toi sur ce point (j'avais déjà lu ton sujet) d'autant plus qu'il y a un mélange des outils et des genres : pare-feux / HIPS. Il serait intéressant d'avoir les résultats d'un test aux résistances à l'intrusion pour les pare-feux, mais je n'en connais pas, et cela est-il seulement faisable, j'en doute... Je complète par ce lien vers un autre de tes sujets (très instructif au vu des résultats) : Il semble que les programmes HIPS soient plus directement concernés par les leaktests que les pare-feux, raison sans doute pour laquelle certains éditeurs de pare-feux intègrent de tels modules maintenant. Quelques questions : Lorsque tu as effectué le test, était-ce avec DefenseWall version HIPS simple ou avec pare-feu bidirectionnel intégré ? As-tu effectué ce même test avec la nouvelle version DefenseWall avec pare-feu + Look 'n' Stop et DefenseWall seul ? Look 'n' Stop apporte-t-il toujours quelque chose lorsque DefenseWall dispose de son propre pare-feu? Les responsables de Matousec refusent-ils toujours d'incorporer DefenseWall dans leurs tests? Merci. @DudleySmith, Merci pour le rapport. Il est anormal que les clés de registre relatives au paramétrage de tes outils de sécurité soient modifiées. Ou as-tu effectué des modifications de toi-même? Tel que tu as utilisé MBAM, rien n'a été supprimé : . Voici un guide d'utilisation pour Malwarebytes'Anti-Malware : Télécharge Malwarebytes' Anti-Malware (MBAM) en version gratuite (Download free version) : Si tu possèdes déjà le logiciel, passe à la mise à jour. Si le téléchargement, l'installation ou l'analyse ne fonctionne pas, signale-le. Cet anti-malwares généraliste très efficace est à conserver. La version gratuite, utilisable uniquement en tant qu'outil d'analyse à la demande, cohabite sans problème avec tous les autres outils de protection. La version payante apporte en plus un module résident avec protection contre des IP malveillantes, et les mises à jours automatiques. En cas de problème de mise à jour au paragraphe suivant, télécharger directement les mises à jour ici : Connecter tous les supports amovibles utilisés (clés usb, disques durs externes, MP3 etc...) avant de lancer l'analyse. La mise à jour est à effectuer systématiquement avant chaque analyse avec la version gratuite. Double clique sur le fichier téléchargé pour lancer le processus d'installation (sous Vista -Windows 7, lancer MBAM par clic droit / Exécuter en tant qu'administrateur) Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour, si le pare-feu demande l'autorisation à MBAM de se connecter, accepte Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche Sélectionne Exécuter un examen complet Clique sur Rechercher L'analyse démarre, elle peut demander du temps, cela est normal. A la fin de l'analyse, un message s'affiche : Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse. Au cas ou tu fermes MBAM trop rapidement, le rapport se trouve dans l'onglet Rapports/Logs, nommé par la date et l'heure. Si MBAM demande à redémarrer le pc, fais-le. Ne pas vider la quarantaine de MBAM sans avis (des faux-positifs peuvent y avoir été placés). Un scan complet avec Antivir révèle-t-il quelque chose? A vous lire -
ZoneAlarm version gratuite: bon plan ou à éviter ?
Tibonhomme a répondu à un(e) sujet de DudleySmith dans Sécurisation, prévention
Bonjour à tous, Bonjour Sacles, Je ne connais pas de test réellement pertinent de pare-feux qui puisse affirmer de manière très objective et sans contradiction que tel outil filtre mieux les flux entrants que tel autre. Mais peut-être disposes-tu d'informations à ce sujet? Dans ce cas, je suis preneur. J'en profite pour indiquer quelques articles utiles (même si un peu anciens) sur les pare-feux : Par Nikolai Grebennikov : . Par sebsauvage : Par Malekal_morte : . Sur malekal.com : . Je me fie aux spécialistes en sécurité, unanimes : un bon contrôle des données sortantes reste sans aucun doute un ajout de protection important, pour peu que le programme soit correctement configuré et que l'on ait conscience que cela ne garantit pas une sécurité à 100%. En revanche, et outre l'aspect "performance pure", il existe des différences ergonomiques indéniables entre les outils, et tous n'embarquent pas les mêmes possibilités de paramétrage, certains se montrant tout de même plus intuitifs et plus faciles à prendre en main. Personnellement, il me semble utile et intéressant, même pour un "utilisateur de base" (sans aucune connotation péjorative), d'essayer de connaître un peu mieux le fonctionnement de sa machine et des applications qui y sont installées. L'apprentissage d'un pare-feu et/ou d'un HIPS simple me semble un bon moyen et n'a, à mon avis, rien de rebutant ou d'insurmontable, non? @+ -
pc qui rame au demarrage
Tibonhomme a répondu à un(e) sujet de belisa25 dans Optimisation, Trucs & Astuces
Bonsoir Belisa25, Bienvenue sur le forum Quelques remarques : * Ad-Aware est parfaitement inopérant face aux menaces actuelles. Je te conseille de le désinstaller. Commence par un clic droit sur son icône dans la zone de notification (près de l'horloge) pour désactiver la protection résidente si activée, puis désinstalle-le par Ajout / Suppression de programmes. * CCleaner : OK pour le nettoyage des fichiers temporaires, caches etc.., mais à éviter en nettoyage de registre. Tu risques de provoquer beaucoup plus de dommages que d'améliorations. * TuneUp Utilities : à éviter pour les mêmes raisons. Ce genre de pseudo-optimiseur ne sert strictement à rien (qui ne puisse être fait de façon manuelle) et risque surtout de déstabiliser ton système d'exploitation. Rétablis tous les paramètres par défaut puis désinstalle-le par Ajout / Suppression de programmes. Une question : l'installation du système sur le répertoire D:\ est de ton fait? Cette mention dans l'onglet Processus du Gestionnaire des tâches est tout à fait normale. Il sera procédé autrement pour la suppression des clés de registre liées au démarrage. Rends-toi dans Msconfig et recoche toutes les entrées de démarrage. Cela sera plus clair. Il y a des toolbars indésirables. Rassure-toi, rien de méchant. Procède de la manière suivante, s'il te plaît : Désinstalle HijackThis v2.02 par Ajout / Suppression de programmes et supprime le dossier D:\Program Files\Trend Micro. HijackThis n'est plus assez bavard pour savoir ce qui se passe sur ta machine. Télécharge Random's System Information Tool (RSIT) de random/random : RSIT, outil d'aide au diagnostic, établit un rapport détaillé sur le système. Il n'opère aucune suppression. L'enregistrer sur le bureau. ------ Si l'OS est Windows 7 : Clic droit sur l'icône de RSIT / Propriétés Onglet Compatibilité, cocher Executer ce programme en mode de compatibilité pour Dans la liste déroulante, choisir Windows Vista SP2 Dans Niveau de privilèges, cocher la case Exécuter en tant qu'administrateur Cliquer sur Appliquer puis Ok. ------ Double-clique sur RSIT.exe afin de lancer RSIT (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) A l'écran Disclaimer, clique sur Continuer Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans ton prochain message (dans l'autre section, voir ci-dessous). Si ces fichiers sont trop longs, mets-les dans 2 messages successifs. Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit N.B. : pour sélectionner tout le texte une fois dans le rapport texte, appuie sur les touches [Ctrl] + [A], puis clic droit / copier. une fois dans ton nouveau message sur le forum, clic droit puis coller à l'endroit où tu veux coller l'intégralité du texte. Tutoriel installation et génération d'un rapport RSIT par MoJac : Crée un nouveau message dans la section Analyses et éradication malwares ici : Expose tes soucis et copie-colle à la suite le rapport Log.txt puis celui info.txt. Si une analyse par Avast a trouvé des nuisibles mis en quarantaine, poste également le rapport à la suite. Sois patient(e), il y a pas mal de demandes. Bonne continuation -
ZoneAlarm version gratuite: bon plan ou à éviter ?
Tibonhomme a répondu à un(e) sujet de DudleySmith dans Sécurisation, prévention
Par défaut, la Livebox est configurée en mode routeur, ce qui est préférable. D'autre part un pare-feu est intégré à celle-ci. Vérifie son paramétrage. Ce n'est pas forcément une question de pare-feu... Peux-tu copier-coller le rapport de MBAM, s'il te plaît. Celui-ci se trouve dans l'onglet Rapports/Logs, nommé par la date et l'heure. @+ -
Rapport Hijackthis - Lenteur absolue
Tibonhomme a répondu à un(e) sujet de So13oR dans Sécurisation, prévention
Bonjour So13oR, Tu disposes d'une suite sécurité complète. Par conséquent, il faudrait désinstaller Ad-Aware qui risque de rentrer en conflit avec elle, d'autant plus que ce programme est parfaitement inefficace face aux menaces actuelles. Désactive le résident d'Ad-Aware par un clic droit sur son icône dans le zone de notification (près de l'horloge) puis désinstalle-le par Programmes et fonctionnalités / Supprimer un programme. Vérifie qu'une analyse automatique n'est pas lancée par un programme de sécurité à chaque démarrage de Windows : * Dans le paramétrage de Trend Micro Internet Security. * Dans le paramétrage de Windows Defender (voir guide ci-dessous). Note que tu peux désactiver totalement Windows Defender tant que ta suite de sécurité est valable et à jour. Paramétrage de Windows Defender : WD n'est pas visible par défaut dans Windows 7. Va dans le Panneau de configuration, Change le mode d'affichage à "Grandes icônes" ou "Petites icônes" selon ta préférence. Double-clique sur l'icône Windows Defender. Menu Outils / Options Décoche l'analyse automatique Coche la protection en temps réel et toutes les cases dessous Choisis la notification uniquement lorsqu'une action est détectée Coche toutes les cases des Options avancées et des Options de l'administrateur. Tutoriel par VertigO (chapitre Configuration) : Désactive le lancement automatique de certains programmes au démarrage car ils consomment inutilement des ressources, et ta capacité RAM est très limitée : * Windows Live Messenger * Skype Reviens me dire si tu constates des améliorations. @+ -
ZoneAlarm version gratuite: bon plan ou à éviter ?
Tibonhomme a répondu à un(e) sujet de DudleySmith dans Sécurisation, prévention
Bonjour DudleySmith, Voici quelques liens vers des pare-feux logiciels gratuits. Le 1er indiqué est souvent conseillé en raison de ses performances et de sa facilité d'utilisation. Un vrai pare-feu est une nécessité sous XP : Le pare-feu de Windows XP est très basique et ne filtre que les flux entrants. Voici quelques liens pour des pare-feux logiciels gratuits : Online Armor Free de Tall Emu Compatible XP / Vista / Windows 7 - versions uniquement 32bits En français, efficace et relativement aisé à prendre en main, disposant en plus d'un module HIPS (Host-based Intrusion Prevention System) activable ou non. N.B. : Je te conseille, dans un premier temps, de désactiver le module HIPS, plus ardu à maîtriser. Présentation par Falkra : Téléchargement : Tutoriel par noisette : Agnitum Outpost Firewall Free Compatible Windows 2000 / XP - 32bits / Vista - 32 et 64bits (non compatible Windows 7) En anglais. Très performant. Téléchargement : Tutoriel par odSen : ZoneAlarm Free Firewall de Check Point Software Technologies Compatible XP / Vista - 32 et 64 bits / Windows 7 - 32 et 64 bits En français. Très performant. Téléchargement : Tutoriel sur malekal.com : Tutoriels vidéo par sylvain (ne pas suivre les conseils de téléchargement mais utiliser le lien indiqué au-dessus) : Sunbelt Personal Firewall Free Compatible Windows 2000 / XP / Vista - versions uniquement 32 bits (non compatible Windows 7) En français. Considéré comme bon produit. Téléchargement (Download en bas de page, sous SPF4-Free) : Tutoriel par bulle97 : Cette liste n'est pas exhaustive. Il existe bien d'autres pare-feux gratuits ou payants. Teste et choisis le produit avec lequel tu te sens le plus à l'aise et dont tu maîtrises le paramétrage et l'utilisation. @+ -
Erreur de mise a jour windows
Tibonhomme a répondu à un(e) sujet de weelife dans Sécurisation, prévention
Bonjour weelife, Tu as posté 3 fois le même morceau de rapport. Comme je te j'ai précédemment indiqué, je t'invite à copier-coller le rapport complet (en plusieurs messages si un seul ne suffit pas) dans la section Analyses et éradication malwares. Tu peux utiliser ce lien direct : . Expose ton problème et poste le rapport complet à la suite. Plusieurs remarques à le lecture des premières lignes du rapport : Tu arrives à la limite minimum d'espace disque libre (en pourcentage) pour que ton OS et toutes les applications puissent fonctionner correctement. Il faut dire que tu as de très nombreuses applications installées, dont certaines très gourmandes. Ce type de programme n'est pas conseillé, particulièrement avec un système d'exploitation comme Windows 7, très chatouilleux sur sa base de registre. L'utilisation de ce genre de pseudo-optimiseur provoque beaucoup plus de désagréments que d'améliorations et met souvent une belle pagaille dans le système. Des toolbars indésirables sont présentes. Ce point sera également traité par l'équipe sécurité. Plusieurs applications liées au P2P sont présentes. Attention avec ces programmes, le risque est très grand d'infecter sa machine avec un crack, keygen, warez piégé. Voici un lien vers un article très complet à ce sujet : Les risques sécuritaires du Peer To Peer par Ogu : Prudence également avec les applications et sites de jeux en ligne (Poker). Ce sont des sources potentielles d'infection. Tu peux désinstaller cette version de Java, obsolète : Java™ SE Development Kit 6 Update 20. Difficile d'en dire plus tant le rapport est tronqué. @+ -
Rapport Hijackthis - Lenteur absolue
Tibonhomme a répondu à un(e) sujet de So13oR dans Sécurisation, prévention
Bonjour So13oR, Bienvenue sur le forum J'imagine, à la lecture de ce que tu dis plus loin ("perdre tous mes dossiers"), que tu veux parler de restauration d'usine - formatage à l'état initial. Même dans ce cas, il t'est possible de conserver tes dossiers ou travaux personnels en les sauvegardant sur support externe (clé USB, disque dur externe) ou en les gravant sur CDR ou CDRW (ré-inscriptible) avant l'opération. 40 mn!!! Je n'ai jamais vu cela, c'est complètement dément. Je me demande, en regardant le rapport, si ton OS n'est pas salement endommagé. D'autant plus que l'on voit TuneUp Utilities. Ce genre de pseudo-optimiseur peut faire beaucoup plus de dégâts que d'améliorations, surtout avec un OS comme Windows 7 (c'est celui que tu as, semble-t-il), particulièrement chatouilleux sur sa base de registre et ses services. Je ne peux que te conseiller, dans un premier temps, de remettre tous les paramètres, modifiés avec ce programme, par défaut (annuler toutes les modifications) puis le supprimer par Programmes et fonctionnalités / Supprimer un programme. Supprime également le dossier C:\Program Files\TuneUp Utilities 2010. Une question concernant Trend Micro Internet Security, livré d'origine avec les portables ASUS maintenant. S'agit-il toujours de la version d'essai ou as-tu payé la licence? Cette suite est-elle à jour? Nous allons regarder ce qui se passe dans ton ordinateur plus en détail, HijackThis étant par trop peu explicite. Supprime HiJackThis.exe et HiJackThis.log sur le bureau et supprime HiJackThis.exe dans le dossier C:\Users\13oR\Downloads. Suis bien les indications pour Windows 7 ci-dessous, s'il te plaît. Télécharge Random's System Information Tool (RSIT) de random/random : s.malwareremoval.com/random/RSIT.exe RSIT, outil d'aide au diagnostic, établit un rapport détaillé sur le système. Il n'opère aucune suppression. L'enregistrer sur le bureau. ------ Si l'OS est Windows 7 : Clic droit sur l'icône de RSIT / Propriétés Onglet Compatibilité, cocher Executer ce programme en mode de compatibilité pour Dans la liste déroulante, choisir Windows Vista SP2 Dans Niveau de privilèges, cocher la case Exécuter en tant qu'administrateur Cliquer sur Appliquer puis Ok. ------ Double-clique sur RSIT.exe afin de lancer RSIT (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) A l'écran Disclaimer, clique sur Continuer Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans ton prochain message. Si ces fichiers sont trop longs, mets-les dans 2 messages successifs. Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit N.B. : pour sélectionner tout le texte une fois dans le rapport texte, appuie sur les touches [Ctrl] + [A], puis clic droit / copier. une fois dans ton nouveau message sur le forum, clic droit puis coller à l'endroit où tu veux coller l'intégralité du texte. Tutoriel installation et génération d'un rapport RSIT par MoJac : A te lire -
Erreur de mise a jour windows
Tibonhomme a répondu à un(e) sujet de weelife dans Sécurisation, prévention
Bonjour weelife, bleuet, Regarde ce lien vers un article de Microsoft : Si la procédure indiquée ne donne pas de résultat, vérifie bien les points suivants : Vérifie tes paramètres de connexion : Lance Internet Explorer Menu Outils / Options Internet / onglet Connexions Clique sur le bouton Paramètres réseau Décoche la case sous Serveur proxy (si cochée) Clique sur OK, puis sur Appliquer puis OK Ferme Internet Explorer. Télécharge Temp File Cleaner (TFC) de Old Timer : TFC est un utilitaire de suppression des fichiers temporaires inutiles présents dans tous les comptes utilisateurs et les navigateurs. C'est un exécutable, il ne nécessite pas d'installation. Enregistre-le sur le Bureau Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement) Double-clique sur TFC.exe (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) Clique sur Start Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) Si l'outil demande à redémarrer par la fenêtre suivante : Clique sur Yes Si l'outil ne propose pas le redémarrage, redémarrer manuellement. Tente une mise à jour Windows : Menu Démarrer / Tous les programmes / Windows Update / Choisis la mise à jour Rapide. Regarde également si tu disposes de cet outil Microsoft (ton OS doit être légitime) : * Pour Windows 7 32 bits - Outil d'analyse de l'installation conforme des mises à jour du système pour Windows 7 (KB947821) [avril 2010] : * Pour Windows 7 64 bits - Outil d'analyse de l'installation conforme des mises à jour du système pour Windows 7 pour les systèmes x64 (KB947821) [avril 2010] : Fais un nouvel essai de mise à jour ensuite. Si rien ne résout ce problème, il se peut qu'une infection TDSS / Alueron en soit la cause. Télécharger ZHPDiag de Nicolas Coolman : L'enregistrer sur le bureau. Suivre la procédure d'installation (cocher la création d'icônes de raccourcis sur le bureau). Double-cliquer sur ZHPDiag.exe pour lancer l'application Cliquer sur l'icône "Tournevis" et cocher tout Cliquer sur l'icône "Loupe" pour lancer l'analyse Si une fenêtre "Accepter Sysinternal" apparaît, accepter A la fin de l'analyse (qui peut être longue), cliquer sur l'icône Appareil photo" pour copier le rapport Coller ce rapport dans le nouveau sujet (voir ci-dessous). Crée un nouveau sujet en section Analyses et éradication malwares, voici un lien direct vers un nouveau sujet : . Explique tes soucis, indique ce qui a été fait, puis copie-colle à la suite le rapport ZHPDiag (il se nomme ZHPDiag.Txt). @+ -
SmitFraudFix (mise à jour du programme)
Tibonhomme a répondu à un(e) sujet de ASIA dans Mises à jour utilitaires
Bonsoir ASIA, SmitFraudFix de S!Ri n'étant plus maintenu à jour par son créateur, il est déconseillé de l'utiliser. De plus, contrairement à ce que pourraient laisser croire certains sites ou forums, c'était un utilitaire spécifique visant les infections installant des rogues (faux programmes de sécurité), et non un outil générique grand public, à utiliser selon une procédure particulière. Cet outil est aujourd'hui inefficace contre les rogues actuels les plus virulents. Si tu dois faire face à une infection de ce type, je t'encourage à créer un sujet dans la section Analyses et éradication malwares. Si tu cherches un très bon anti-malwares grand public et très efficace, tu peux utiliser Malwarebytes' Anti-Malware. Voici un guide d'utilisation : Télécharge Malwarebytes' Anti-Malware (MBAM) en version gratuite (Download free version) : Si tu possèdes déjà le logiciel, passe à la mise à jour. Si le téléchargement, l'installation ou l'analyse ne fonctionne pas, signale-le. Cet anti-malwares généraliste très efficace est à conserver. La version gratuite, utilisable uniquement en tant qu'outil d'analyse à la demande, cohabite sans problème avec tous les autres outils de protection. La version payante apporte en plus un module résident avec protection contre des IP malveillantes, et les mises à jours automatiques. En cas de problème de mise à jour au paragraphe suivant, télécharger directement les mises à jour ici : Connecter tous les supports amovibles utilisés (clés usb, disques durs externes, MP3 etc...) avant de lancer l'analyse. La mise à jour est à effectuer systématiquement avant chaque analyse avec la version gratuite. Double clique sur le fichier téléchargé pour lancer le processus d'installation (sous Vista -Windows 7, lancer MBAM par clic droit / Exécuter en tant qu'administrateur) Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour, si le pare-feu demande l'autorisation à MBAM de se connecter, accepte Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche Sélectionne Exécuter un examen complet Clique sur Rechercher L'analyse démarre, elle peut demander du temps, cela est normal. A la fin de l'analyse, un message s'affiche : Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Au cas ou tu fermes MBAM trop rapidement, le rapport se trouve dans l'onglet Rapports/Logs, nommé par la date et l'heure. Si MBAM demande à redémarrer le pc, fais-le. Ne pas vider la quarantaine de MBAM sans avis (des faux-positifs peuvent y avoir été placés). @+ -
Bonsoir Brylama, Il y a du monde la-dedans! Nous allons faire un nettoyage de printemps d'été. On commence par désinstaller une application parfaitement inutile et totalement inefficace face aux menaces actuelles : Spybot S&D, sans compter les désagréments engendrés par ce programme... Désinstaller Spybot Search & Destroy: Si Spybot Search & Destroy est installé, suivre la procédure ci-dessous pour le désinstaller correctement. Si Spybot Search & Destroy a été désinstallé sans suivre la procédure, le réinstaller et appliquer la méthode ci-dessous. Double-clique sur l'icône Spybot S&D ( sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) Options avancées : Menu Mode / coche Mode avancé. Puis clique sur Outils / Résident / décoche les 2 cases Tea Timer et SD Helper si elles sont cochées. Puis clique sur Vaccination puis sur Annuler la vaccination (flèche bleue). Aucun élément ne doit plus être protégé. Si des entrées de démarrage ont été décochées avec Spybot, les recocher. Si des modifications sur Internet Explorer ont été apportées, remettre Internet Explorer en configuration par défaut et annuler toutes les modifications, supprimer toutes les protections additionnelles : Menu Outils : Une liste apparaît en fenêtre gauche. Dans Ajustements IE / décocher tout ce qui a été coché. Dans Démarrage système / recocher les cases décochées. Dans Fichier Hosts / Cliquer sur Supprimer liste hosts Spybot S&D Fermer Spybot S&D Sous Windows XP Désinstalle Spybot S&D par Ajout / Suppression de programmes Supprime les dossiers Spybot S&D (voir ci-dessous pour visualiser les fichiers cachés) : C:\Program Files\Spybot - Search & Destroy C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ Spybot - Search & Destroy Pour visualiser les fichiers et dossiers cachés sous XP : Double-clique sur Poste de travail / onglet Outils / Options des dossiers / Affichage Coche la case Afficher les fichiers et les dossiers cachés Décoche les 2 cases Masquer les extensions des fichiers dont le type est connu et Masquer les fichiers protégés du système d'exploitation (recommandé) - une fenêtre va s'ouvrir, confirme Puis clique sur Appliquer puis OK. Tu pourras revenir à l'affichage standard en exécutant les opérations inverses. §§§§§§ Désinstalle également les applications suivantes (inutiles ou obsolètes) par Ajout / Suppression de programmes: Google Desktop (si tu n'utilises pas) Supprime le dossier C:\Program Files\Google\Google Desktop Search Macromedia Flash Player 8 (obsolète) OpenOffice 1.0 (obsolète) Supprime le dossier C:\Program Files\OpenOffice.org 1 La version actuelle est à télécharger ici : Panda TotalScan Supprime le dossier C:\Program Files\Panda Security VLC 0.8.6h (obsolète) Supprime le dossier C:\Program Files\VideoLAN La version actuelle est à télécharger ici : Orange Installer n'est pas vraiment conseillé. Si tu te connectes par Ethernet, tu n'as pas besoin de tout le fratras d'Orange. Voir le site bichofeo.com : §§§§§§ Un mot en particulier sur certains programmes que tu as utilisés et dont l'un est encore installé : eMule, LimeWire, µTorrent. Les infections par P2P (cracks, keygens, warez) sont un vrai fléau. Ces "aspirateurs à cochonneries" font partie des vecteurs efficaces et rapides pour pourrir ton système. Je ne puis que te conseiller de supprimer LimeWire encore installé et le dossier C:\Program Files\LimeWire. Supprime également les dossiers C:\Program Files\eMule et C:\Program Files\uTorrent si encore présents. Je t'invite à consulter cet article très complet : Les risques sécuritaires du Peer To Peer par Ogu : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html §§§§§§ Menu Démarrer / Panneau de configuration / double-clique sur Tâches planifiées Sélectionne la ligne suivante : Registry Reviver-Sylvie Roussin-Startup.job Puis clique sur X (crois rouge en haut) pour la supprimer. §§§§§§ Menu Démarrer / Panneau de configuration / double-clique sur Pare-feu Windows / onglet Exceptions Sélectionne chaque ligne suivante (si tu la trouves) puis clique sur Supprimer : IncrediMail eMule LimeWire µTorrent Norton Removal Tool Puis clique sur OK. §§§§§§ Quelques vérifications de sécurité et des mises à jour : Windows - Vérifier les mises à jour par Menu Démarrer / Tous les programmes / Windows Update, choisir Rapide et effectuer toutes les mises à jour prioritaires N.B. : tu n'es pas obligé d'installer la KB976002 - Mise à jour de l'écran de sélection du navigateur Microsoft (parfaitement inutile). Cette mise à jour est indiquée comme ne pouvant être supprimée une fois installée (en fait elle peut l'être sous XP, suivant une procédure une peu fastidieuse). Pour information : Antivirus - Vérifier que l'antivirus est actif et à jour Pare-feu - Vérifier que le pare-feu Windows est actif ou le pare-feu tiers (si installé) est actif et à jour Outil de protection résident anti-malwares (si installé) : vérifier qu'il est actif et à jour Navigateurs - Tous les navigateurs doivent être à jour. Même si Internet Explorer n'est pas le navigateur par défaut, il est impératif de le conserver à jour car utilisé par Windows (et d'autres applications) pour les mises à jour. Des malwares peuvent exploiter des vulnérabilités et s'introduire dans l'ordinateur à l'insu de l'utilisateur. Java - Vérifier que la version installée est la dernière à jour Adobe Flash Player - Vérifier que la version installée est la dernière à jour Lecteurs PDF (Adobe Reader ou autres) - Vérifier que la version installée est la dernière à jour Logiciels de compression / décompression - Vérifier que la version installée est la dernière à jour Toutes les autres applications - Vérifier que les versions installées sont également les plus récentes pour le système d'exploitation. Voir ci-dessous pour plus de détails. §§§§§§ Tu dois t'assurer d'avoir la dernière version de Java : Si tu dois installer une nouvelle version de Java, désinstalle toutes les versions présentes par Ajout / Suppression de programmes (sous Vista - Windows 7, par Programmes et Fonctionnalités / Supprimer un programme): J2SE Runtime Environment 5.0 Update 6 Java™ 6 Update 20 Java™ 6 Update 3 Java™ 6 Update 5 Java™ 6 Update 6 Java™ 6 Update 7 Java™ SE Runtime Environment 6 Update 1 Téléchargement de Java (choisir Windows...Hors ligne) : Important : décocher toute installation de toolbar ou d'application additionnelle proposée! Télécharge JavaRa.zip de Paul McLain et Fred de Vries Cliquer sur Download Windows Binary (.zip file) : C'est un exécutable, il ne nécessite pas d'installation. Décompresser le fichier sur le bureau. Double-cliquer sur le répertoire JavaRa. Puis double-cliquer sur le fichier JavaRa.exe (sous Vista, clic droit / Exécuter en tant qu'administrateur) Choisir le langage français puis cliquer sur Sélectionner. Cliquer sur Effacer les anciennes versions. Cliquer sur Oui pour confirmer. Cliquer ensuite sur OK à chaque fenêtre d'invite. Un rapport propose de s'ouvrir, listant ce qui a été exécuté. Inutile de le copier. Cliquer sur Autres Options puis cocher Effacer les fichiers JRE inutiles puis cliquer sur Exécuter. A la fenêtre qui s'ouvre, cliquer sur OUI et fermer l'application. Tu peux supprimer le JavaRa.zip et conserver le dossier JavaRa. Menu Démarrer / Panneau de configuration / double-clique sur l'icône Java Sous Vista / Windows 7 : Panneau de configuration, change le mode d'affichage à "Grandes icônes" ou "Petites icônes" selon ta préférence pour afficher l'icône Java. Onglet Avancé / clique sur le [+] devant Divers puis décoche Java Quick Starter Clique sur Appliquer puis OK. §§§§§§ Vérifie que Adobe Flash Player est à jour : Si ce n'est pas le cas : Désinstalle la (les) version(s) présente(s) par Ajout / Suppression de programmes ( sous Vista - Windows 7, par Programmes et Fonctionnalités / Supprimer un programme) Démarre Internet Explorer et Installe la dernière version - voir page de téléchargement ci-dessous Si tu utilises d'autres navigateurs (Mozilla Firefox, Opera, Chrome, Safari) Télécharge ensuite le plugin complémentaire pour les autres navigateurs sur la même page Téléchargement : Important : décocher toute installation de toolbar ou d'application additionnelle proposée! Tutoriel sur libellules.ch : §§§§§§ Vérifie que toutes les applications installées sont à jour : Télécharge et installe Secunia Personal Software Inspector (PSI) : Choisit le Mode d'affichage Avancé. Effectue un scanner complet et applique les actions correctives de façon à ce que tout soit à jour et que les versions ou fichiers obsolètes soient supprimés. Si des versions obsolètes sont indiquées par PSI, les désinstaller par Ajout / Suppression de programmes ( sous Vista - Windows 7, par Programmes et Fonctionnalités / Supprimer un programme). Si des fichiers ou dossiers obsolètes subsistent après installation des dernières versions, suivre le chemin de fichier ou dossier indiqué par PSI et supprimer manuellement. Tutoriel par australien : http://forum.pcastuces.com/tutoriel_secunia_psi-f25s53229.htm Une remarque concernant Personal Software Inspector : Si tu fermes le programme, celui-ci continue à tourner en arrière-plan. Effectue un clic droit sur son icône dans la zone de notification (près de l'horloge) / Quitter puis confirme au message d'avertissement afin de quitter définitivement l'application. §§§§§§ Paramétrer les services - Désactiver ou passer en mode manuel les services inutiles au démarrage Un certain nombre de services n'ont pas besoin d'être lancés au démarrage ou peuvent être désactivés pour des raisons de sécurité. Important - sous Vista et plus encore sous Windows 7 : ces OS nécessitent plus de services que XP, ne pas les désactiver mais plutôt les passer en mode démarrage Manuel si l'on est pas sûr à 100% de ce que l'on fait. Tutoriels ici : En cas de doute sur des services, ne pas hésiter à demander. §§§§§§ Une fois tout ceci fait, copie-colle un nouveau rapport RSIT s'il te plaît. Cette fois, il n'y en aura qu'un : log.txt. Si tu as des difficultés ou des doutes, pas de gêne, n'hésite pas à demander. Edit : Correction des liens vers les tutoriels de Ogu et Australien. A te lire
-
Bonjour Brylama, Désolé pour le délai de réponse. Comme le rapport RSIT est maintenant bien ancien il a du y avoir des modifications, nous allons donc en générer un tout neuf. Suis la procédure ci-dessous, s'il te plaît. Supprime RSIT (Brylama.scr) sur le bureau et le dossier C:\rsit. Télécharge Random's System Information Tool (RSIT) de random/random : RSIT, outil d'aide au diagnostic, établit un rapport détaillé sur le système. Il n'opère aucune suppression. L'enregistrer sur le bureau. ------ Si l'OS est Windows 7 : Clic droit sur l'icône de RSIT / Propriétés Onglet Compatibilité, cocher Executer ce programme en mode de compatibilité pour Dans la liste déroulante, choisir Windows Vista SP2 Dans Niveau de privilèges, cocher la case Exécuter en tant qu'administrateur Cliquer sur Appliquer puis Ok. ------ Double-clique sur RSIT.exe afin de lancer RSIT (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) A l'écran Disclaimer, clique sur Continuer Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans ton prochain message. Si ces fichiers sont trop longs, mets-les dans 2 messages successifs. Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit N.B. : pour sélectionner tout le texte une fois dans le rapport texte, appuie sur les touches [Ctrl] + [A], puis clic droit / copier. une fois dans ton nouveau message sur le forum, clic droit puis coller à l'endroit où tu veux coller l'intégralité du texte. Tutoriel installation et génération d'un rapport RSIT par MoJac : Si de nouveau cela ne fonctionne pas, suis la procédure suivante (déjà décrite dans mon post #13) : Fais un clic droit sur le lien de téléchargement ci-dessous / Enregistrer la cible du lien sous... Enregistrer dans : choisis le Bureau. Nom du fichier : tape Brylama.scr (le nom complet doit être Brylama.scr, pas Brylama.scr.exe ou autre) Type: sélectionne Tous les fichiers Puis clique sur Enregistrer Lien de téléchargement de Random's System Information Tool (RSIT) de random/random : s.malwareremoval.com/random/RSIT.exe Double-clique sur Brylama.scr afin de lancer RSIT (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur) A l'écran Disclaimer, clique sur Continuer Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans ton prochain message (voir commentaires ci-dessous). Si ces fichiers sont trop longs, mets-les dans 2 messages successifs. Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit N.B. : pour sélectionner tout le texte une fois dans le rapport texte, appuie sur les touches [Ctrl] + [A], puis clic droit / copier. une fois dans ton nouveau message sur le forum, clic droit puis coller à l'endroit où tu veux coller l'intégralité du texte. A te lire
-
Nettoyage PC - Scan Hi jack
Tibonhomme a répondu à un(e) sujet de Yoann B. dans Sécurisation, prévention
Bonjour Yoann B., Oui, le service se réinstalle automatiquement. Cependant, il se peut qu'un service Windows nécessaire au bon fonctionnement de celui-ci soit désactivé. Dans la console des services, double-clique sur le service lié à PS3 MediaServer, puis clique sur l'onglet Dépendances pour vérifier de quels autres services il a besoin pour tourner. Je rebondis sur ton message du 30 juillet : Tu n'as fait que ce que je t'avais indiqué ou tu as effectué d'autres modifications ou utilisé d'autres outils de ta propre initiative? A te lire -
Bonjour jp9905, C'était un plaisir de t'aider. Bonne continuation à toi
-
Bonsoir jp9905, Désolé, je ne suis pas très disponible ces temps-ci! Pfff...Ton problème est sacrément coton. En même temps, ce n'est pas dramatique si tu ne peux effectuer une image disque. J'avoue que je suis à court d'idée pour te conseiller, d'autant plus que quel que soit le programme utilisé, l'opération échoue. Je sèche complètement là, je te prie de m'en excuser. Tente un nouveau sujet en section Software, peut-être un membre sera-t-il de bien meilleur conseil sur ce point. @+
-
Avast responsable de publicités choisies ?
Tibonhomme a répondu à un(e) sujet de le concombre masqué dans Sécurisation, prévention
Bonjour le concombre masqué, Personnellement, je conseille plutôt Antivir qu'Avast. Avast a fait de notables progrès pour devenir un antivirus très correct, cependant Antivir intègre plus rapidement les menaces récentes et l'équipe de développement se montre plus réactive aux remontées de fichiers infectieux non détectés effectuées par les helpers des forums sécurité, un plus indéniable. Souhaitons qu'Avast évolue dans ce sens. J'avoue ne pas bien comprendre ce dont tu parles. La "cible" de quoi? Avast est un antivirus comme un autre, pouvant être neutralisé par certaines infections (les infections type Beagle/Bagle ou Virut en sont un exemple). Certains antivirus sont plus efficaces contre ces infections (tout du moins Bagle) et peuvent leur barrer la route, au moins partiellement. Je ne sais si Avast a fait des progrès sur ce point. Un helper de l'Equipe Sécurité t'apporterait sans doute un avis plus éclairé à ce propos. Quant aux publicités ciblées, je ne vois pas à quoi tu fais allusion. Je n'ai jamais entendu parler de publicités intempestives suite à l'installation d'un antivirus (un vrai j'entends, pas un rogue évidemment). @+ -
Nettoyage PC - Scan Hi jack
Tibonhomme a répondu à un(e) sujet de Yoann B. dans Sécurisation, prévention
Bonsoir Yoann B., Désolé pour le délai de réponse, je suis pas mal pris en ce moment (non non, je ne suis pas en vacances... ). Je ne pense pas que cela provienne du pare-feu ou de l'antivirus. Je pense plutôt à un service que tu aurais désactivé. Regarde dans la console des services quels sont ceux que tu as modifiés et procède par tests successifs pour déterminer celui qui te rétablira le bon fonctionnement. A moins que tu aies supprimé un dossier système indispensable par mégarde (je t'avais mis en garde à ce propos), mais là ce sera plus coton et une réparation de Windows sera indispensable. A te lire