Retour au site
Connexion : S'inscrire

804 messages
Filtrer ok
Merci

Lol !! Je croyais avoir un Fireware !! Mais grâce au test, au niveau de sécurité de fireware est très faible donc risque sévère !!

J´ai pris le Kerio, il y a un truc que je pige pas, il est gratuit ou pas ? Au bout d´un mois, je perds quoi comme fonction ?

J´avais pris un Ad-Aware SE Personal, mais le test de Panda m´indique la présence d´un numérateur --> Il fait mal le travail ? C´est quoi le prob? Il existe un anti-dialers ?
 
 


C'est firewall et non fireware

Kerio, ca dépend de la version, si t'as pris l'ancienne (2.1.5) tu ne perds aucune fonction). Dans la version 4.x tu perds les fonctions lié au fonctionnement en réseau (la possibilité de le faire fonctionner sur un pc qui partage sa connection notamment.)

Sinon, quand au numéroteurs / spywares aucun scanner dédié (ni spybot ni adaware, ni autres) ne détecte tout...

Essaie de scanner avec un autre.
Modérateur Hardware / Overclocking
 
 
Je connais un whengod qui aurais l'impression d'avoir été copié
 
 
Metaldark a écrit:
Je connais un whengod qui aurais l'impression d'avoir été copié


Je le connais aussi

Mais je n'ai pas fait de copier / coller de l'ancien topic

Puis bon, faut bien aider les gens
Modérateur Hardware / Overclocking
 
 


up et maj (aux premiers posts). Quelle news Moi qui vient de me lever, j'ai passé le début de matinée la dessus
Modérateur Hardware / Overclocking
 
 
bjour , tu as aussi 2 bons sites sur la securité:

http://perso.numericable.fr/~jeanbalcz/websecurite/
http://assiste.free.fr/

pour le 1er beaucoup de paragraphes n'ont pas ete mis à jour mais il reste un bon site d'infos
 
 
serfo => Je regarderai tes liens.


2 petites mise à jour pour fêter le passage à l'année 2006 :

Ajout de liens concernant HijackThis (ainsi qu'une brève description.).

Mise à jour de ma partie sur la faille concernant les fichiers .wmf



Edit: Bonne année 2006 à tous et à toutes.
Modérateur Hardware / Overclocking
 
 
up
Modérateur Hardware / Overclocking
 
 
up
Modérateur Hardware / Overclocking
 
 
bsoir
ci dessous 2 autres liens pour l'analyse des logs de hijackthis dont le tuto de zebulon
http://www.zebulon.fr/articles/HijackThis.php
http://gerard.melone.free.fr/IT/IT-HJT2.html#HJT4
 
 
serfo a écrit:
bsoir
ci dessous 2 autres liens pour l'analyse des logs de hijackthis dont le tuto de zebulon
http://www.zebulon.fr/articles/HijackThis.php
http://gerard.melone.free.fr/IT/IT-HJT2.html#HJT4


Merci, je garde tes liens sous le coude (et en ajouterai prochainement à ma liste, pas le temps cette semaine.)
Modérateur Hardware / Overclocking
 
 
Petite maj ce soir (un lien ajouté dans la section ou je parle de HijackThis.)

Petit rappel aussi: Ce topic est la pour vous aider a proteger ou désinfecter votre pc en cas de besoin

Alors les 50 topic par jour "j'ai un virus, un spy etc...", évitez les, en lisant la section de nettoyage (section 4) et postez donc ici


Voila, c'est tout pour ce soir, bonne soirée.
Modérateur Hardware / Overclocking
 
 
Maj ce soir en raison de la dispo du patch pour boucher la faille WMF

Tous à vos Winupdate
Modérateur Hardware / Overclocking
 
 
up
Modérateur Hardware / Overclocking
 
 
up
Modérateur Hardware / Overclocking
 
 
up.

C'est dingue, ya tous les jours ou presque des topics parlant de problemes avec des virus, mais pas de post sur mon sujet qui est la pour ca!
Modérateur Hardware / Overclocking
 
 
Bonsoir,

sa fait 2-3 jours que j'ai choper ce virus (Win32:Trojano-3099 [Trj].) et j'avoue ne savoir plus trop quoi faire

j'ai avast il me le detecte sous le nom que je done dans le titre, j'arive a suprimer mais aprés reboot toujours la (restauration systeme desactiver)

j'ai essayer avec spy sweeper et d'autre mais toujours pareil , le virus et direct detecter par avast au reboot (scan en mode sans echec)

j'ai vu un autre post ou on recomandait de fournir le log de hijackthisdonc le voici ci-dessous, je dois avoir du mal a l'interpreter car j'ai essayer mais sa n'a rien donner (supression de O23 - Services NT; 'Network Security Service', sa n'a rien donner)

merci de votre aide

log HiJackThis:

Logfile of HijackThis v1.99.1
Scan saved at 20:35:31, on 13/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\CTHELPER.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\Twain_32\SlimU2TA\HotKey.exe
C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AB.tmp.exe
C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AC.tmp.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\0f3b253aad0a8aabb3b967ea387368e5\update\update.exe
c:\windows\softwaredistribution\download\0f3b253aad0a8aabb3b967ea387368e5\spuninst.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\RoulienDeLaVegas\Bureau\hjack\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\SlimU2TA\HotKey.exe
O4 - HKLM\..\Run: [AB.tmp] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AB.tmp.exe
O4 - HKLM\..\Run: [AC.tmp] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AC.tmp.exe
O4 - HKLM\..\Run: [AB.tmp.exe] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AB.tmp.exe
O4 - HKLM\..\Run: [AC.tmp.exe] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AC.tmp.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7ECF985-A53F-4719-B71C-9FF45B93D7FE}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\sdklz.exe (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

 
 
gabbersteam a écrit:
Bonsoir,

sa fait 2-3 jours que j'ai choper ce virus (Win32:Trojano-3099 [Trj].) et j'avoue ne savoir plus trop quoi faire

j'ai avast il me le detecte sous le nom que je done dans le titre, j'arive a suprimer mais aprés reboot toujours la (restauration systeme desactiver)

j'ai essayer avec spy sweeper et d'autre mais toujours pareil , le virus et direct detecter par avast au reboot (scan en mode sans echec)

j'ai vu un autre post ou on recomandait de fournir le log de hijackthisdonc le voici ci-dessous, je dois avoir du mal a l'interpreter car j'ai essayer mais sa n'a rien donner (supression de O23 - Services NT; 'Network Security Service', sa n'a rien donner)

merci de votre aide

log HiJackThis:



installes ccleaner tu le trouveras sur clubic, ensuite du desactives le restauration et tu reboot en mode sans echec (ta session doit avoir les droits d'administrateur).
A/ options des dossiers >affichage
> afficher les fichiers et dossiers cachés
> décocher "masquer les fichiers portégés du systeme"

B/ supprimer les fichiers en quarantaines de ton Antivirus d'abord. (si il y en a)

1/tu fais le nettoyage avec ccleaner en premier > analyse et nettoyage (du Nettoyeur)
**ne corriges pas les erreurs du registre pour l'instant avec l'option Erreur**.

2/puis commence déjà par supprimer/fixer avec HijackThis ces lignes:
C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AB.tmp.exe
C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AC.tmp.exe

O4 - HKLM\..\Run: [AB.tmp] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AB.tmp.exe
O4 - HKLM\..\Run: [AC.tmp] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AC.tmp.exe
O4 - HKLM\..\Run: [AB.tmp.exe] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AB.tmp.exe
O4 - HKLM\..\Run: [AC.tmp.exe] C:\DOCUME~1\ROULIE~1\LOCALS~1\Temp\AC.tmp.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7ECF985-A53F-4719-B71C-9FF45B93D7FE}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\sdklz.exe (file missing)
3/ensuite faire un scan avec spysweper configure bien ses options pour bien supprimer les entrées trouvés

4/ faire le scan antivirus pour finir, toujours supprimer ne jamais mettre en quarantaine les fichiers vérolés.


5/ re- ptit coup de CCleaner et cette fois tu peux :
corriger les erreurs du registre avec l'option Erreur et faire une sauvegarde de cette correction / un fichier .reg sera créé dans tes documents
petite precision :
tu dois faire correction des Erreurs puis relancer /corriger jusqu'a ce qu'il ne trouve plus rien à corriger. tu n'auras pas besoin de refaire la sauvegarde .reg à chaque fois seule la 1 importe .

reboot en normal
*tu postes un nouveau log HiJackThis ya encore des trucs à virer.
*ne reactive pas encore la restauration.

edit :
SI... ta connexion Internet ne fonctionne plus /en mode normal tu vas dans:
"view the list of backups" HiJackThis (3eme ligne)
et tu restores seulement cette ligne: (coches la)
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7ECF985-A53F-4719-B71C-9FF45B93D7FE}: NameServer = 212.27.32.176,212.27.32.177

tu supprimes tout le reste de cet onglet de restauration à la fin quand t'auras tout fini pour qu'il n'y ai plus de trace .

En cas de probléme après la correction des erreurs trouvés par ccleaner le fichier .reg te premet de retaurer les clés , mais en principe ya pas besoin sauf si t'as un syteme déjà bien MALADE du CoeuR > infractus > mort subite mais bon dramatisons pas .

C/ options des dossiers >affichage
> Ne pas afficher les fichiers et dossiers cachés
> cocher "masquer les fichiers portégés du systeme"

j'espère que t'as suivi l'ordre des procedures est important.
 
 
juju251 a écrit:
JE vais développer

C'est sur, l'active X pose des problèmes potentiels de sécurité, mais pour moi celui qui "créé" le problème c'est avant tout l'utilisateur, c'est lui qui choisi les sites sur lesquels il va...

A lui aussi de mettre à jour son système, ses logiciels etc...

Voili voilou, parce que si tu fais pas gaffe, les escaliers aussi posent un problème de sécurité

Comme je l'ai dit dans mon topic, un ordinateur est un outil Donc, a manier avec certaines précautions.

sans relancer le debat pourquoi a chaque fois trouver cette excuse. C'est sur que si tu ne vas que le site clubic, hfr, ta banque et ton webmail tu ne risque pas d'attraper un virus, mais qui peut le plus peut le moins.

si un jour tu vas sur un site douteux, tu te pose moins de question. je trouve que mieux vaut prevenir que guerir.

Tu aurais pu au moins recommandé d'utiliser un navigateur alternatif.
 
 
bonjour,
où est whengod? lol
bref pour les antivirus en ligne ya aussi kaspersky (fonctionne seulment avec IE,et il faut installer un activex)
http://webscanner.kaspersky.fr/
à voir...
 
 

|
 
804 messages
Filtrer ok
 
Vous devez être connecté pour écrire un message !
 

 Sujets Similaires: