Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Re,

 

 

 

 

Le nouveau rapport Hijackthis est propre, beau boulot :P

Ewido a bien travaillé, pense cependant à vider les éléments mis en quarantaine :

 

- Lance Ewido

- Choisis le bouton Infection, onglet Quarantine

- Clique sur "Select all" puis sur "Remove Finally"

- Ferme Ewido

 

Concernant le rapport de Blacklight, rien à signaler.

 

Pour panda, j'ai oublié de mentionner que l'activex de panda était détecté comme infectieux par avast (même si ce n'est pas le cas). Donc procède de cette manière, pour ne pas qu'avats t'empêche de télécharger l'activex :

 

1/ Désactive le bouclier Web d'avast ( clic droit sur pasdenom3io.jpg dans la barre des tâches => arrêter le service => bouclier web )

Sache que ton pc ne risque rien :P

2/ Fais le scan en ligne de panda => http://www.pandasoftware.fr/Activescan/Activescan.html

- Met une adresse mail bidon pour éviter de recevoir de la pub de Panda (ou crée une adresse jetable --> http://www.jetable.org/fr/index )

- Installe l'activex

- Suis les instructions

- Choisis un scan "Disques locaux"

- A la fin du scan, clique sur "sauver le rapport"

- Sauvegarde-le dans un endroit sûr comme le bureau (j'en ai besoin)

 

Le tuto si tu bloques sur quelque chose --> http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

3/ Réactive le bouclier web

 

 

====================================================================

 

 

N'oublie pas le rapport de panda dans ta prochaine réponse.

 

 

 

A+ :-P

Modifié par tornado

Posté(e)

Re,

 

je suis désolé mais je n arrive pas avec panda il me lance l installation d activex j ai la fenetre d'enregistrement enfin je pense!!

mais rien ensuite pas de fenetre d installation ca tourne dans le vide!! :P

 

Si tu as une idée!!!!

 

a+

Posté(e)

Re,

 

 

 

Tout d'abord, vérifie que IE est bien paramétré pour les activex => http://www.inoculer.com/activex.php3 (à partir de "paramétrer Internet explorer")

 

 

Ensuite, si à partir de là, Panda ne fonctionne toujours pas, essaye un autre scan en ligne. Celui de kasperky par exemple => http://webscanner.kaspersky.fr/

Le tutorial si tu n'y arrive pas => http://www.malekal.com/scan_Av_en_ligne.html#mozTocId291566

 

N'oublie pas de mettre le rapport du scan obtenu dans ton prochain post !

 

 

A+ :P

Posté(e)

re,

 

Je n'ai pas réussit d'analyser avec panda mais je la i fait avec kasper sky et rien ilme note "le rapport est vide".

 

Juste une question: j ai le signal de ma connection wifi qui est faibl ou très faible alors qu avant c était bon, très bon voir excellent. Est ce qu l un des paramétres ou manipulations que l on a faite a pu modifié ca?

 

merci

 

a+

Posté(e)

Re,

 

 

Si kasperky ne trouve rien ("rapport vide"), c'est que ton système est propre :P

 

As-tu toujours des disfonctionnements ?

 

Juste une question: j ai le signal de ma connection wifi qui est faibl ou très faible alors qu avant c était bon, très bon voir excellent. Est ce qu l un des paramétres ou manipulations que l on a faite a pu modifié ca?

 

Je ne pense pas. Le mieux serait d'attendre quelques temps, en espérant que le problème soit passager.

Mais n'étant pas un expert en Wifi et réseaux :P

 

 

 

Si tu n'as plus de disfonctionnement, tu peux remettre en place certains paramètres système en place :

 

* Je t'avais fait faire ceci pour avoir accès à tous les fichiers =>

Démarrer, Poste de travail / Menu Outils / Options des dossiers / onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

Cliquer sur "Appliquer à tous les dossiers", puis OK

 

A présent, recache tous ces dossiers pour ne pas en effacer un par erreur !

 

 

* Ensuite, je t'avais fait utiliser et télécharger certains outils pour le procédure de désinfection :

Tu peux à présent les supprimer (ou désinstaller pour Starter), car ils ne te seront plus utiles (et vide la corbeille)

 

 

* Pour terminer, il te faut supprimer les points de restauration, car il se peut qu'elle soit infectée. Je te recommande de le faire, en la désactivant, puis en la réactivant, selon ce tuto --> http://www.libellules.ch/desactiver_restauration.php

 

 

 

 

 

A+ :-P

Posté(e) (modifié)

Re,

 

 

 

Ok... on va pouvoir enfin sécuriser ton système pour que tu conserves un système propre. Il se peut que tu ais déjà installé certains outils.

 

Voilà comment va s'organiser la sécurisation de ton système :

  1. Tout d'abord, on va ajouter certains outils sur ton système, pour améliorer davantage ta sécurité (II - Discours de prévention / trousse à outils)
  2. Ensuite, je vais résumer le tout, sous la forme de conseils, pour que tu parviennes à utiliser tous ces outils

====================================================================

 

II - Discours de prévention / trousse à outils

 

Etant donné que tu as déjà en place les protections minimales (Windows à jour, Antivirus et pare-feu installé), on va pouvoir ajouter certains conseils/outils, qui sont presque indispensable à l'heure actuelles, les infections étant plus nombreuses et variées :

 

 

 

1) Adopter une navigation sécurisée

 

=> Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe :

 

- Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/

- Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628

 

 

Si tu veux toujours utiliser IE ! :

 

=> IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux)

Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg :

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !)

http://www.spywarewarrior.com/uiuc/resource.htm

 

 

J'insiste sur le fait que Firefox est bien plus sécurisé qu'IE (n'intègre pas les activex, souvant porteurs d'infection etc...), même si tu as utilisé IE-SpyAd. Il faut savoir également que IE reste nécessaire pour certains sites : les scans antivirus en lignes, les sites de banques...

 

 

2) Protéger le système d'éventuelles infections

 

=> ZebProtect (pour sécuriser les ports de ton PC, très simple)

 

- Tutorial : http://www.zebulon.fr/articles/zebprotect.php

- Téléchargement : http://telechargement.zebulon.fr/123.html

 

=> Si tu veux tester ton firewall : scanner les ports du PC :

 

http://www.pcflank.com/

 

 

=> SpywareBlaster (pour protéger la base de regsitre) :

 

http://www.javacoolsoftware.com/downloads.html

Son tuto : http://www.ordi-netfr.org/tutorialspywareblaster.php

 

 

=> Un client de messagerie sécurisé, pour éviter de recevoir du courrier indésirable (spam), et remplacer Outlook Express, pas suffisamment performant au niveau du filtrage mail.

Je te le fais remarquer car les malwares peuvent aussi se répandre par mail, par l'intermédiaire de pièces jointes infectieuses par exemple. Il en existe une multitude dont Sylpheed et Thunderbird. Voir ce lien pour les caractéristiques + le téléchargement => http://benoit.aun.free.fr/securite-facile-php/crosoft.php

 

 

3) Scanner régulièrement le système (de façon hebdomadaire)

 

=> Ad-Aware SE de Lavasoft

 

http://www.ordi-netfr.com/adawarese.html

http://www.lavasoft.de/support/download/#free

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

http://tutopat.hostonet.org/viewtopic.php?t=207

 

=> SpyBot-Search & Destroy de Patrick Kolla

 

http://spybot.safer-networking.de/fr/download/index.html

Son tuto

http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php

 

=> Regprot (petit utilitaire très léger : 144ko !) pour protéger ta base de registre :

http://www.diamondcs.com.au/index.php?page=regprot

 

=> Ewido : http://www.ewido.net/en/download/

 

c'est une version d'essai, qui perd certaines fonctions payantes, (pas de protection résidente)

mais il reste efficace ! Mets le à jour avant de scanner ton PC.

 

Le tutorial => http://www.malekal.com/tutorial_ewidoV4.html

 

=> Les différents scans antivirus en ligne

Parfois utiles pour détecter les éventuelles infections qeu ne détécte pas de l'antivirus résident :

--> Kaspersky Lab OnLine Scanner

--> Panda Activescan

--> Trend Micro HouseCall

--> un tuto sur 2 scans en lignes : http://www.malekal.com/scan_Av_en_ligne.html

 

4) Nettoyer régulièrement le système (au minimum de façon hebdomadaire, ne serait-ce que pour libérer l'espace disque) :

 

=> Clean Up 40 :

http://www.stevengould.org/software/cleanup/

- Ouvre CleanUp40 et vas sur "Clean up custom" et assure toi que seules ces cases sont cochées :

 

* Empty Recycle Bin

* Delete Cookies

* Delete Prefetch files

* Cleanup! All Users

 

Puis lance le scan (cleanup)

 

- aide en image : (merci à Balltrap34)

http://pageperso.aol.fr/balltrap34/democleanup.htm

 

=> EasyCleaner de Toni Helenius (installe le dans son dossier)

http://personal.inet.fi/business/toniarts/files/EClea2_0.exe

Utiliser uniquement les fonctions "Inutile(s)" et "Registre". Ne pas toucher à la fonction "Doublons". Supprime tout ce qu'il propose.

 

http://personal.inet.fi/business/toniarts/ecleane.htm

Tutorial :

http://www.uptoopc.net/nettoyer/temporaires.php

http://www.uptoopc.net/nettoyer/registre.php

http://www.uptoopc.net/nettoyer/autresfonctions.php

 

 

=> ATF-cleaner par Atribune : http://www.atribune.org/public-beta/ATF-Cleaner.exe

C'est un nettoyeur très peu gourmand en ressources mais très efficace. Il te permet de nettoyer les différents fichiers temporaires sur ton pc, y compris ceux de ton naivigateur alternatif. En voici le mode d'emploi :

  • Double-clique ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu prinicipal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

 

 

=> RegSeeker de Thibaud Djian : RegSeeker est un nettoyeur de base de registre puissant et simple d'utilisation. Ce logiciel permet également d'apporter de nombreuses améliorations à Windows (fonction "Tweaks").

Ce logiciel intègre une fonction de sauvegarde pour plus de sécurité afin de rétablir les clefs supprimées en cas de problème.

 

- Téléchargement : http://www.hoverdesk.net/freeware.htm

 

- Tutorial : http://www.zebulon.fr/articles/regseeker-1.php

 

=> JV16 PowerTools de Jouni Vuorio : Utilitaire très complet : il intègre les fonctions de Regcleaner.

A noter que la version 1.3.0.195 de JV16 proposée ici est la dernière version gratuite, le produit étant maintenant payant.

Ce logiciel intègre une fonction de sauvegarde pour plus de sécurité afin de rétablir les clefs supprimées en cas de problème.

 

- Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html

 

- Tutorial : http://www.zebulon.fr/articles/base-de-registre-3.php

 

 

5) Réagir au niveau de la lutte anti-malware

 

- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

Malware Complaints est une coopération entre beaucoup d’assistants anti-malware et d’experts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.

 

Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) =>

http://forum.zebulon.fr/index.php?showtopic=88688

 

 

 

Parmi ces différents utilitaires, tu retrouves certains utilitaires qu'on a utilisé pendant la désinfection...

Tu peux donc tous les garder, en les utilisant régulièrement.

 

 

 

III - Guide de sécurité / utilisation de ces outils

 

Pour préserver un pc propre, l'entretenir, tu peux suivre ces conseils (c'est une synthèse) :

  1. Avoir une attitude prudente sur le pc :
    • Tout d'abord,sur le net en évitant les messages publicitaires "alléchant" par exemple (comme avec Winfixer)
    • En évitant les logiciels de p2p, les cracks, les sites XXX car susceptibles d'apporter des infections :
      => Le crack dans toute sa splendeur
      => Le p2p et ses conséquences
    • En faisant attention aux mails reçus. Par exemple, ne pas ouvrir un mail dont l'expéditeur est inconnu (surtout si il contient une pièce jointe), dont l'expéditeur est Microsoft etc ...(Microsoft n'envoie jamais de mails)

[*] Mettre à jour Windows régulièrement via Windows update

 

[*] Adopter une navigation sécurisée, avec des navigateurs alternatifs sécurisé comme Firefox

 

[*] Protéger le système / prévenir les infections :

  • Avec un pare-feu bien paramétré et à jour (en l'occurrence Kerio)
  • Les ports critiques du système masqués (utilisation de Zebprotect)
  • La base de registre protégée (Spyware blaster, regprot)

[*] Scanner régulièrement le système avec :

  • Ton antivirus (Avast) bien paramétré et à jour (màj automatiques)
  • Les antispywares/antitrojans fournis : Ad-aware, Spybot, Ewido (tous à jour)
  • Avec différents scans en lignes (Panda Activescan etc)

[*] Nettoyer ton système régulièrement :

  • Les fichiers/dossiers temporaires (Clean up, Easycleaner, ATF-cleaner)
  • Le registre (Jv16 Powertools, Regseeker)
    (utiliser plusieurs outils de nettoyage, car complémentaires)

[*]Réagir au niveau de la lutte Anti-malware (Malware complaints)

===========================================================

 

 

Toutes les protections que tu vas mettre en place ne vont évidemment pas remplacer ton comportement sur le pc ... c'est bien plus important que tous ces utilitaires, car ils ne servent à rien, si, d'un autre côté, tu te mets à naviguer sur des sites peu recommandables ; un clic au mauvais endroit peut suffire... reste donc vigilant(e) sur le net. C'est d'ailleurs pour cela que j'ai mis le conseil Avoir une attitude prudente sur le pc en premier.

Profites-en pour sensibiliser ton entourage à propos de la sécurité sur un pc , et les éventuels autres utilisateurs du pc, pour ne pas avoir de mauvaises surprises :P

 

J'espère que tu es parvenu(e) à mettre en place cette partie sécurisation. A présent, tu peux être plus serein(e) avec l'utilisation de ton pc, et en profiter pleinement.

 

Si tu as des questions, n'hésite pas :-P

 

 

A + et peut-être à une prochaine fois :P

 

 

 

 

PS: Tu peux maintenant clotûrer ton topic en ajoutant la mention [RESOLU] au titre du sujet. Pour cela édite ton premier post (bouton EDITER, a côté du bouton REPONDRE) et modifie la champ "titre du sujet"

Modifié par tornado

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...