Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Euh je vais desinstaller norton antivirus lol , trop encombrant lool! Mais en ce qui concerne les virtus je n'en ai plus dans mon log? Et euh j'ai un probleme quand j'ordone a mon pc de redemarrer il ne veut pas s'eteindre et sportir du poste de travail il reste bloquer on dirait,quelq'un aurait une idée?!!

Posté(e)

Voila tout est faitj'ai suprimer norton et j'ai laissser un antivirus le probleme de redemarrage est finit .Le seul probleme c'est que j'ai eu l'avertissement de l'entrée ou du blocage d'un virus et son chemin etait c://windows/system32/.exe et je ne sais pas ou il est !!Yen a marre de ces virus lool !

Et pis c'est bizare quand le pc beuge je ne peut pas utiliser alt+ctrl+supr c bizarre!!Des aides ou des solutions ,d'ici 2min je vous envoie le raport hijack pour que vous me disiez si il reste encore des truks a enlever a afiner ou je ne sais pas merci encore de votre aide tres efficace!! :P

Posté(e)

Bon et bien voici le log hijack:

Logfile of HijackThis v1.99.1

Scan saved at 16:59:46, on 28/12/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\BSDMPlyr32.exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Devilfox\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [MediaP] BSDMPlyr32.exe

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe

O4 - HKLM\..\RunServices: [MediaP] BSDMPlyr32.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

Sivous voyer quelque chose de malsaint dites le moi faut -il encore que je suprime quelqe chose?Est-je mintenant des performances optimales??!!Merci encore!

Posté(e)

'soir,

 

t'as installé un log depuis hier???>>>>BSDMPlyr32.exe

 

et il est ou ton firewall!!

car ça va etre tous les jours comme ça sinon^^

 

edit---> si un conseiller pouvait passer par là car j'arrive pas à l'identifier,google me dit ien :P et un autre moteur me donne que ça:

 

 

Worm.Ircbot.Gen Prevx1

... 1:39. BOOTINI.EXE. %WINDIR%\ ... 16:26. BSDMPLYR32.EXE. %WINDIR%\ ...

 

merci!

Posté(e)

Euh hey bien je ne croit pas que j'ai un firewall lool mais si vous en avez un a me proposer je suis partant :P!! Une solution lool c vrais que c chiant ces intrusions quotidienne !!:P merci de votre aide!

Posté(e)

t'auras ça à lire:

 

Installer un Firewall ou pare-feu

Les pare-feux protègent des accès non authentifiés du réseau externe, du trafic à travers certains ports et de la fuite d'informations internes. Par contre, ils ne protègent pas des virus.

Quelque soit le firewall que vous allez prendre et installer sur votre système d'exploitation, il est important qu'il soit bien configuré, afin de vous aider dans cette démarche importante, voici quelques liens de tutoriaux en fonction de votre firewall (liste non exhaustive) :

Zone Alarm : Configurer Zone Alarm

Kerio : Configurer Kerio

Look'n'Stop : Configurer Look'n'Stop

Outpost : Configurer Outpost

Norton firewall : Configurer Norton firewall

 

Le pare-feu ne constitue qu'un morceau de la politique de sécurité qui porte sur le contrôle d'accès. Un firewall ne protège pas des attaques dirigées vers les données (virus, spyware, chevaux de Troie, pièces jointes d'un message électronique, ActiveX, etc).

 

 

 

 

4) Fermer les ports sensible de Windows

En dehors du fait d'avoir installé un parefeu, il est important de savoir que certains ports qu'utilise Windows sont sujets à de nombreuses failles, et ceux dès votre 1ère connexion.

Zeb Protect est un logiciel freeware qui permet de sécuriser votre PC sous Windows en fermant certains ports sensibles aux attaques venant d'Internet. D'autres options sont également disponibles comme la suppression des partages ou la désactivation des comptes par défaut.

Ce logiciel a été créé en collaboration avec des membres de notre forum suite au tutorial Optimiser la sécurité des systèmes Windows 2000 et XP.

Le tutorial d'utilisation de ZebProtect : utiliser ZebProtect

Le télécharger : la dernière version de Zeb Protect

 

sur cette page

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...