Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Tu as bien fait de me rappeler la configuration Antivir, j'avais oublié de le faire, Merçi :P

 

J'ai compris pour le guard. C'est cool j'en apprends des choses ici.

 

Bon je vais en rester là pour ce soir je reviens demain.

 

Ciao

  • Modérateurs
Posté(e)

Tu peux bien évidemment continuer à poser des questions si tu en as, mais pourrais tu faire ceci :

Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu"
Tes soucis ou tes questions n'étant plus liés à un problême infectieux, cela permettrait d'éviter que d'autres helpers s'inquiètent de la longueur du sujet.

 

Consulte bien les différents liens que je t'ai donné dans ton sujet, il y a beaucoup de réponses à tes questions. Et je te rajoute quelques conseils de prévention :

 

***

 

- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)

- pare-feu bien paramétré

- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).

- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)

- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)

- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)

- scan hebdomadaire antispyware

- un contôle régulier de la console JAVA pour s'assurer qu'elle est à jour

Pour en savoir plus, consulte la page de Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html

 

***

 

1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC :

 

 

Navigateurs

  • => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe :
    - Téléchargement :
http://www.mozilla-europe.org/fr/products/firefox/
- Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628
Je te le recommande vivement !
 
=> Opera
- Téléchargement : http://www.opera.com/download/
- Tutorial par Pitcat : http://speedweb1.ovh.org/forum-tesgaz/view...ae5af52b512dbab
- Fonctionnalitées et Astuces par Lordtoniok : http://forum.zebulon.fr/index.php?showtopic=73742
 
Si tu veux toujours utiliser IE ! :
 
=> IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux)
Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !)
- Téléchargement : http://www.spywarewarrior.com/uiuc/resource.htm

 

Sécurisation des ports

  • => ZebProtect (pour sécuriser les ports de ton PC, très simple) :
    - Téléchargement :
http://telechargement.zebulon.fr/123.html
- Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php
 
=> Si tu veux tester ton firewall :
- scanner les ports du PC : http://www.pcflank.com/

 

Sécurisation de la navigation

  • => SpywareBlaster :
    - Téléchargement :
http://www.javacoolsoftware.com/downloads.html
- Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php
Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif.
 
=> Le fichier Hosts :
Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter.
- Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP
- Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318
- Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10
- Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615

 

Outils de détection et de désinfection non résidents

  • => Ad-Aware SE de Lavasoft :
    - Téléchargement :
http://www.ordi-netfr.com/adawarese.html
- Téléchargement 2 : http://www.lavasoft.de/support/download/#free
- Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
- Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207
 
=> SpyBot-Search & Destroy de Patrick Kolla :
- Téléchargement : http://spybot.safer-networking.de/fr/download/index.html
- Tutorial : http://www.safer-networking.org/fr/tutorial/index.html
- Tutorial par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php
A noter la présence de 2 outils résidents optionnels, le "Teatimer" et le "SDhelper" ; le tuto indiqué t'en dira d'avantage.
 
=>Ewido :
- Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe
- Tutorial par Malekal_morte : http://www.malekal.com/tutorial_ewidoV4.html#mozTocId415851
Ewido est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec.

 

Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés

  • =>Winpooch projet Opensources :
    - Téléchargement :
http://winpooch.free.fr/page/home.php?lang=fr&page=home
- Conversation sur Zebulon par Jack Burton : http://forum.zebulon.fr/index.php?showtopi...amp;hl=Winpooch
 
=>WinPatrol de BillP Studios :
- Téléchargement : http://www.winpatrol.com/download.html
- Tutorial par Krigou : http://www.libellules.ch/weblog/comments.php?id=46_0_1_0_C
 
=>ProcessGuard de DiamondCS :
- Téléchargement : http://www.diamondcs.com.au/processguard/i...p?page=download
- Conversation sur Zebulon par Megataupe : http://forum.zebulon.fr/index.php?showtopic=66717
- tutorial par Odsen : http://benoit.aun.free.fr/securite-facile-...rocessguard.php
 
=>Icesword - IDS de la Xfocus Team :
- Téléchargement : http://www.open-files.com/forum/index.php?...st&p=459692
- tutorial par Txon : http://www.open-files.com/forum/index.php?showtopic=29383
- Tutorial sur Zebulon par Horus Agressor : http://forum.zebulon.fr/index.php?showtopic=96713

 

 

2)- Les utilitaires pour nettoyer le PC :

  • => EasyCleaner de Toni Helenius :
    - Téléchargement :
http://personal.inet.fi/business/toniarts/ecleane.htm
- Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php
- Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php
- Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php
Easy cleaner est un utilitaire de nettoyage.
 
=> ATF Cleaner de Atribune :
- Téléchargement : http://www.atribune.org/ccount/click.php?id=1
- Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html
 
=> JV16 :
- Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html
- Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php

 

 

3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz :

  • =>Configurez vos services :
http://speedweb1.free.fr/frames2.php?page=service3
http://speedweb1.free.fr/frames2.php?page=service4
 
=>Optimiser la protection de son PC pour Internet en toute sécurité :
http://speedweb1.free.fr/frames2.php?page=securite1
 
=>Autorisation et restriction des Dossiers et fichiers avec NTFS :
http://speedweb1.free.fr/frames2.php?page=securite4
 
=>Améliorer votre sécurité grâce aux restrictions :
http://speedweb1.free.fr/frames2.php?page=securite6
 
=>Les mots de passe :
http://speedweb1.free.fr/frames2.php?page=securite7

 

 

4)- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

Malware Complaints est une coopération entre beaucoup d’assistants anti-malware et d’experts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.
Dénonce ton infection pour faire condamner les auteurs.

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être le plus nombreux possibles, alors rends compte de ton infection :

- Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5

- Après t'être enregistré à l'aide du bouton en haut register

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clique sur : I Agree to these terms and am under 13 years of age

 

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections conforme au règle du forum (age, ville, département etc..)

---> http://www.malwarecomplaints.info/viewforum.php?f=10

 

Plus d'info sur MalwareComplaints ici : http://forum.zebulon.fr/index.php?showtopic=88688

canned de Malekal_morte : http://www.malekal.com/

 

Plus d'info sur le topic d'Ipl_001 ici (merci à Kimberly!!) =>

http://forum.zebulon.fr/index.php?showtopic=88688

Tu as beaucoup d'informations d'un coup, prends le temps de les digérer. Zebulon est une mine d'informations concernant l'optimisation, la sécurisation et la prévention, il ne faut pas hésiter à y poser des questions.

Posté(e)

Bonjour Gof,

 

Merçi pour tous ces conseils de sécurité et d'optimisation du pc, je vais les consulter et les suivre à la lettre.

Si j'installe Firefox, est-ce que je dois supprimer IE de mon pc ?

 

Je rencontre toujours le problème avec IE mais je ne sais pas pourquoi il me fait ça ?!!!!!!!!! :P

 

Voilà, les messages d'erreur que j'ai pu lire sur le log de drwtsn32 : (je n'ai pas tout mis le fichier pèse comme meme 256 Ko)

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=3040)

Lorsque : 22/08/2006 @ 21:51:21.656

Numéro d'exception : c0000005 (violation d'accès)

 

*----> Vidage de l'état de la thread 0xbe4 <----*

 

eax=0444f660 ebx=025dead0 ecx=047a641c edx=00000002 esi=00000000 edi=00000000

eip=3004da89 esp=00129b38 ebp=00129b4c iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx -

fonction : Flash9

Error 0x80070057

FAUTE ->3004da89 807e2500 cmp byte ptr [esi+0x25],0x0 ds:0023:00000025=??

Error 0x80070057

 

*----> Suivi arrière de la pile <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

00129b4c 30050641 025dead0 047a641c 025dead0 Flash9+0x4da89

00000337 00000000 00000000 00000000 00000000 Flash9+0x50641

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=2800)

Lorsque : 23/08/2006 @ 11:38:14.984

Numéro d'exception : c0000005 (violation d'accès)

 

*----> Vidage de l'état de la thread 0x80 <----*

 

eax=000000b4 ebx=00000000 ecx=02466880 edx=00000005 esi=0240480d edi=00000000

eip=7dc9436e esp=038b8c04 ebp=038b8c64 iopl=0 nv up ei pl nz na pe nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\System32\mshtml.dll -

fonction : mshtml

Error 0x80070057

FAUTE ->7dc9436e f60610 test byte ptr [esi],0x10 ds:0023:0240480d=??

Error 0x80070057

 

*----> Suivi arrière de la pile <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\USER32.dll -

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\BROWSEUI.dll -

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\kernel32.dll -

ChildEBP RetAddr Args to Child

 

 

Une exception d'application s'est produite :

App : C:\Program Files\ewido anti-spyware 4.0\ewido.exe (pid=132)

Lorsque : 23/08/2006 @ 11:47:17.671

Numéro d'exception : c0000005 (violation d'accès)

 

*----> Vidage de l'état de la thread 0x9a0 <----*

 

eax=030af678 ebx=00ee0000 ecx=030af678 edx=01f10c70 esi=030af670 edi=030af660

eip=00000000 esp=00000010 ebp=00000008 iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

 

*** WARNING: Unable to verify checksum for C:\Program Files\ewido anti-spyware 4.0\ewido.exe

*** ERROR: Module load completed but symbols could not be loaded for C:\Program Files\ewido anti-spyware 4.0\ewido.exe

fonction : <nosymbols>

Error 0x80070057

FAUTE ->:

00000000 ?? ???

Error 0x00000001

Error 0x80070057

 

*----> Suivi arrière de la pile <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

0000000c 00000000 00000000 00000000 00000000 0x0

 

Error 0x8007012B

 

 

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=2060)

Lorsque : 23/08/2006 @ 13:18:42.562

Numéro d'exception : c000001e

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=1548)

Lorsque : 23/08/2006 @ 13:53:15.546

Numéro d'exception : c000001e

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=3332)

Lorsque : 23/08/2006 @ 21:12:49.296

Numéro d'exception : c0000005 (violation d'accès)

 

*----> Vidage de l'état de la thread 0xd0c <----*

 

eax=04529000 ebx=00000000 ecx=045291fc edx=00000009 esi=04529284 edi=01ad9af0

eip=00000000 esp=0012e264 ebp=00000170 iopl=0 nv up ei pl nz na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\Program Files\Internet Explorer\iexplore.exe -

fonction : <nosymbols>

Error 0x80070057

FAUTE ->:

00000000 ?? ???

Error 0x00000001

Error 0x80070057

 

*----> Suivi arrière de la pile <----*

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx -

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

0012e260 30050641 01ad9af0 04529284 01ad9af0 0x0

00000170 00000000 00000000 00000000 00000000 Flash9+0x50641

 

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=2456)

Lorsque : 23/08/2006 @ 22:17:40.125

Numéro d'exception : c0000005 (violation d'accès)

 

Une exception d'application s'est produite :

App : C:\WINDOWS\explorer.exe (pid=3136)

Lorsque : 24/08/2006 @ 21:45:10.640

Numéro d'exception : c0000005 (violation d'accès)

 

 

*----> Vidage de l'état de la thread 0xd14 <----*

 

eax=0003d5bc ebx=00000000 ecx=14468c68 edx=01e33ab8 esi=000bfab8 edi=0270e97c

eip=777441cf esp=0270e950 ebp=0270e960 iopl=0 nv up ei pl nz na pe nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\SHDOCVW.dll -

fonction : SHDOCVW!Ordinal170

Error 0x80070057

FAUTE ->777441cf ff5104 call dword ptr [ecx+0x4] ds:0023:14468c6c=????????

Error 0x80070057

 

*----> Suivi arrière de la pile <----*

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\SHLWAPI.dll -

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\BROWSEUI.dll -

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\SHELL32.dll -

 

 

Une exception d'application s'est produite :

App : C:\WINDOWS\system32\lsass.exe (pid=544)

Lorsque : 26/08/2006 @ 11:34:40.031

Numéro d'exception : c0000005 (violation d'accès)

 

*----> Vidage de l'état de la thread 0x27c <----*

 

eax=001a9eb0 ebx=00000000 ecx=000d4f84 edx=000d4f74 esi=00b0fec0 edi=00000001

eip=7c920034 esp=00b0fe64 ebp=00b0fe74 iopl=0 nv up ei pl nz ac pe nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000212

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -

fonction : ntdll!RtlNtStatusToDosErrorNoTeb

Error 0x80070057

FAUTE ->7c920034 1000 adc [eax],al ds:0023:001a9eb0=??

Error 0x80070057

 

*----> Suivi arrière de la pile <----*

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\RPCRT4.dll -

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\kernel32.dll -

ChildEBP RetAddr Args to Chil

 

Une exception d'application s'est produite :

App : C:\Program Files\AntiVir PersonalEdition Classic\avcenter.exe (pid=2536)

Lorsque : 26/08/2006 @ 11:39:48.250

Numéro d'exception : c0000005 (violation d'accès)

 

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=3816)

Lorsque : 26/08/2006 @ 12:23:58.703

 

Une exception d'application s'est produite :

App : C:\Program Files\Internet Explorer\iexplore.exe (pid=3728)

Lorsque : 26/08/2006 @ 12:29:59.046

Numéro d'exception : c0000005 (violation d'accès)

 

 

Numéro d'exception : c0000005 (violation d'accès)

  • Modérateurs
Posté(e)

Bonjour Jimy :P

 

Si j'installe Firefox, est-ce que je dois supprimer IE de mon pc ?
Non. Il te faut le conserver ; IE est trop imbriqué dans windows pour pouvoir le supprimer sans disfonctionnements. De plus tu en auras besoin pour les mises à jours windows et certains sites.

 

Je rencontre toujours le problème avec IE mais je ne sais pas pourquoi il me fait ça ?!!!!!!!!!
Je me renseigne.
Posté(e)

Ok merçi Gof

 

oui, je l'ai. Pourquoi ?

 

J'ai effectué une analyse complète avec Safety OneCare sur le site de Windows, il ma trouvé un trojan (je te reposterai le nom une fois qu'il aura fini le scan).

  • Modérateurs
Posté(e)

Bonsoir jimy :P

 

oui, je l'ai. Pourquoi ?
Je vais te fais faire une manipulation qui restaurera les fichiers systèmes s'ils sont absents ou corrompus.

 

Insère ton cd windows xp dans le lecteur.

 

Va dans ton menu Démarrer, Exécuter et tape :

 

sfc /scannow

 

Laisse travailler, dis moi s'il y a du mieux.

  • 1 mois après...
Posté(e)

Bonjour Gof,

 

Je suis de retour après une longue absence. En effet, je ne pouvais plus me servir de mon pc à cause de XP il ne voulait plus se lancer et on a du le réinstaller pour pouvoir me reservir de mon pc à mon grd regret car j'ai perdu ttes les photos de mes enfants qui etaient sur le disque C:. Je n'ai pas de chance avec ce pc.

 

Bon alors, j'ai le cd XP comme tu me l'as demandé dans ton dernier message.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...