8 utilisateurs inconnus

 Mot :   Pseudo :  
 
 Page :  1  2
Page Précédente 
Auteur
 Sujet :

pourquoi je me tape tout d'un coup toutes ces pubs?

 
n°394552
ragratti
Profil : Habitué(e)
Posté le 06-05-2007 à 13:13:23  profilanswer
 

J'utilise firefox , avast , hitman pro et pourtant depuis peu je me tape plein de pages de pubs qui s'ouvrent ( meetic, win 1000 euros, inkclub etc ....)
 
Que faire diable?  :hello:

mood
Publicité
Posté le 06-05-2007 à 13:13:23  profilanswer
 

n°394553
danielgt
Profil : Star du forum
Posté le 06-05-2007 à 14:01:35  profilanswer
 

:hello:  
 
installer adblock plus !


---------------
<accelerer windows>                         <le linge du pays basque>
n°394554
ragratti
Profil : Habitué(e)
Posté le 06-05-2007 à 14:14:30  profilanswer
 

merci
 
c'est parti

n°394555
ragratti
Profil : Habitué(e)
Posté le 06-05-2007 à 15:30:36  profilanswer
 

et faut s'abonner à tous les filtres là?

n°394561
ragratti
Profil : Habitué(e)
Posté le 07-05-2007 à 09:48:26  profilanswer
 

marche pas là ABP :(

n°394569
oc_alex86
42
Profil : Habitué(e)
Posté le 07-05-2007 à 21:02:01  profilanswer
 

:hello:
suis la procédure de pré-nettoyage de synthexe :  
http://forum.aideonline.com/aideon [...] 6201_1.htm
On t'aidera ensuite à enlever ces pubs

n°394571
ragratti
Profil : Habitué(e)
Posté le 08-05-2007 à 15:08:44  profilanswer
 

dites donc c'est pointu tout ça
 
voilà les rapports :
 
Clean :  
 
 
 08/05/2007 a 15:09:12,51  
 
*** Recherche des fichiers dans C:  
C:\StubInstaller.exe FOUND  
 
*** Recherche des fichiers dans C:\WINDOWS\  
 
*** Recherche des fichiers dans C:\WINDOWS\system32  
C:\WINDOWS\system32\SpoonUninstall.exe FOUND  
"C:\Documents and Settings\ruben\Application Data\MessengerSkinner\" FOUND  
 
*** Recherche des fichiers dans C:\Program Files  
"C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND  
*** Fin du rapport !  
 
 
Hijacktis :  
 
Logfile of HijackThis v1.99.1
Scan saved at 15:07:22, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
h:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
h:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
h:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
H:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
H:\Program Files\DU Meter\DUMeter.exe
H:\Program Files\QuickTime\qttask.exe
H:\Program Files\iTunes\iTunesHelper.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
H:\Program Files\SuperCopier2\SuperCopier2.exe
H:\Program Files\Skype\Phone\Skype.exe
H:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
h:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
h:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
H:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\MOZILL~1\THUNDE~1.EXE
C:\PROGRA~1\MOZILL~2\FIREFOX.EXE
G:\download\hijackthis\aideonline.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lemonde.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - h:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - h:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [DU Meter] H:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] h:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "H:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "h:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] h:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [updateMgr] "H:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SuperCopier2.exe] H:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Skype] "H:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = H:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://h:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://h:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://h:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://h:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - h:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - h:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - h:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - h:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - h:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - h:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - H:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - h:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
 
 
AVG :  
 
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
 
 + Créé à: 14:57:22 08/05/2007
 
 + Résultat de l'analyse:  
 
 
 
:mozilla.15:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.16:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.17:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.18:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.19:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.20:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.21:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.22:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.23:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.24:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.25:C:\Documents and Settings\ruben\Application Data\Mozilla\Firefox\Profiles\osqbjhn1.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
 
 
Fin du rapport
 

n°394580
ragratti
Profil : Habitué(e)
Posté le 09-05-2007 à 16:16:42  profilanswer
 

alors ?

n°394598
Guss
Optimisateur de tout
Profil : Célèbre
Posté le 10-05-2007 à 09:27:53  profilanswer
 

Quand as tu des fentre de pub?
Ton navigateur par defaut c'est FireFox ou IE ou autre?
Les pub s'ouvrent avec quel navigateur?

n°394601
ragratti
Profil : Habitué(e)
Posté le 10-05-2007 à 09:34:22  profilanswer
 

firefox
j'ai pas que des pub, je peux avoir aussi des pages blanches ou des pages bizarres
 
Je vous montre quand j'en ai
 
j'ai beaucoup la fenêtre de anti spyware doctor qui s'ouvre ( la pub)

n°394604
oc_alex86
42
Profil : Habitué(e)
Posté le 10-05-2007 à 09:44:12  profilanswer
 

Vu le nombre de trucs trouvés dans clean ça ne m'étonne pas...
Faudrait attendre la passage de Synthexe

n°394605
ragratti
Profil : Habitué(e)
Posté le 10-05-2007 à 09:55:40  profilanswer
 

synthexe??

n°394606
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 10-05-2007 à 11:21:50  profilanswer
 

Bonjour a tous :hello:
 
On a effectivement droit a une infection Magic.control/navipromo, du a l'installation de MessengerSkinner.
 
Le parefeu windows ne bloque QUE LES ENTREES, il ne bloque aucune sortie, ce qui fait que lorsque l'on est infecté, toutes les infos récupérées par les éditeurs de malwares peuvent sortir en douce sans que tu ne les apercoives, ce qui n'est pas le cas des parefeux suivants, qui bloque les entrées ET les sorties.
 
Tu DOIS ABSOLUMENT installer un FIREWALL, en voila 4, gratuits et performants :  
Tu as par exemple zone alarm, parefeu gratuit et performant :  

Tu as aussi Kerio Personnal Firewall très bon et gratuit aussi :  

Jetico, que je n'ai pas testé mais dont j'ai eu de très bons échos :

Outpost


 
 

  • Télécharge Navilog1 de Il-Mafioso.
  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.

(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
 

  • Laisse-toi guider. Au menu principal, choisis 1 et valide.

(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
 

  • Patiente jusqu'au message :

*** Analyse Termine le ..... ***

  • Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
  • Copie-colle l'intégralité dans une réponse. Referme le bloc-note.

Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
 
Bonne journée ;)

Message cité 1 fois
Message édité par synthexe le 10-05-2007 à 11:22:07

---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°394607
ragratti
Profil : Habitué(e)
Posté le 10-05-2007 à 11:36:40  profilanswer
 

Le firewall de mon routeur sert à rien alors?

n°394608
Guss
Optimisateur de tout
Profil : Célèbre
Posté le 10-05-2007 à 12:31:22  profilanswer
 

C'est un routeur, par definition il va router les données d'un machine à l'autre. Le firewal integrer va uniquement arrêter tout port non "standard" par defaut. Si les malware utilises des ports comme 80 21 ou autres ou bien si ton routeur est compatible unpnp il va s'adapter en focntion de la demande.
 
Utilise le petit logiciel TCPview pour visualisé tout les cnonection des diférents logiciels que tu peux avoir.

n°394609
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 10-05-2007 à 12:41:44  profilanswer
 

J'ajouterais que le routeur, par défaut, ne bloque que les entrées et non les sorties (comme le pare-feu windows), la meilleure preuve est l'affichage de ces pubs sur ta machine, qui sont la solicitation de l'adware dont tu n'as pas, je pense, autoriser l'acces a internet ...


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°394611
ragratti
Profil : Habitué(e)
Posté le 10-05-2007 à 12:58:11  profilanswer
 

donc je désactive le firewall du routeur?

n°394612
Guss
Optimisateur de tout
Profil : Célèbre
Posté le 10-05-2007 à 13:02:48  profilanswer
 

Enfin pour le routeur c'est un peut suivant chaque routeur, il y en a qui on des focntionalité plus avancés que d'autres, certain bloque en entré sortie, d'autre en sortie, d'autre analyse les données... voir aucun FW sur d'autre.
Il faut voir dans les config de ton routeur commen tut peut le configurer au mieux, mais c'est toujours mieux de laisser le firewall du routeur activé.

n°394613
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 10-05-2007 à 13:20:23  profilanswer
 

(Oui, oui, tu peux/dois le laisser tout de meme)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°394673
ragratti
Profil : Habitué(e)
Posté le 13-05-2007 à 01:53:07  profilanswer
 

Pour Kerio si j'accepte une application je ne suis pas obliger aprés de configurer plus précisemment les ports et tout le bazar ? ( comme j'ai du le faire dans mon routeur ) ?

n°394676
ragratti
Profil : Habitué(e)
Posté le 13-05-2007 à 12:29:32  profilanswer
 

autre chose kerio à chaque démarrage me demande 50 fois pour la même intrusion si je veux envoyer
c'est pénible pas moyen de faire disparaitre ces fenêtres
 
ENsuite pour AVG j'ai téléchargé mais c'est une DEMO !! il existe une version gratuite?

n°394678
ragratti
Profil : Habitué(e)
Posté le 13-05-2007 à 14:29:35  profilanswer
 

comme ça : http://img101.imageshack.us/img101/7931/sanstitre2jo1.jpg

n°394690
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 14-05-2007 à 11:30:49  profilanswer
 

Bonjour ;)
 
Peux-tu faire la suite des manipulations préconisées stp, c'est ton infection qui est responsable de ton alerte, on va regler ca dès que tu auras fait les manips demandées (navilog option1).
 
Bonne journée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°394695
ragratti
Profil : Habitué(e)
Posté le 14-05-2007 à 16:10:42  profilanswer
 

ah merde j'avions pas vu la suite de ton post :D
 
Sinon AVG existe gratuit ?
Et pour les ports de programmes ( tel emule ...) si je l'accepte je dois pas les entrer ? ( j'y pige rien aux ports)
 
Chacha ça promet être du lourd

n°394697
ragratti
Profil : Habitué(e)
Posté le 14-05-2007 à 16:18:35  profilanswer
 

Search Navipromo version 2.0.1 commencé le 14/05/2007 à 16:15:53,89
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
 
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO
 
Executé en mode normal
 
*** Recherche Programmes installes ***  
 
 
 
 
*** Recherche dossiers dans C:\WINDOWS ***
 
 
 
 
*** Recherche dossiers dans C:\Program Files ***
 
 
 
 
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
 
 
 
 
*** Recherche dossiers dans C:\Documents and Settings\ruben\Application Data ***
 
 
...\Application Data\MessengerSkinner trouvé !  
 
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html
 
 
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
 
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
 
[+] Started on 05/14/07 at 16:15:59.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 05/14/07 at 16:20:37 (return code = 0).
 
 
*** Recherche fichiers ***  
 
 
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
 
 
*** Recherche cles registre ***
 
 
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]  
 
 
 
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]  
 
 
 
Recherche Clé Magic Control  
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé !  
HKEY_USERS\S-1-5-21-1214440339-2000478354-839522115-1004\Software\Lanconfig trouvé !  
 
 
*** Module de Recherche complémentaire ***  
(Recherche fichiers spécifiques)  
 
1)Recherche fichiers connus:
 
 
2)Recherche Heuristique :
*  
C:\WINDOWS\system32\etkribchw.dat trouvé !
**  
C:\WINDOWS\system32\etkribchw.dat trouvé !
***  
****  
C:\WINDOWS\system32\etkribchw_navps.dat trouvé !
*****  
******  
*******  
********  
C:\WINDOWS\system32\etkribchw.exe trouvé !
 
 
*** Analyse Terminé le 14/05/2007 à 16:21:05,29 ***  

n°394700
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 14-05-2007 à 18:06:09  profilanswer
 

Reu ;)
 

  • Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.  
  • Au menu principal, choisis 2 et valide.  


  • Le fix va t'informer qu'il va alors redémarrer ton PC .
  • Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
  • Appuie sur une touche comme demandé.

(si ton Pc ne redémarre pas automatiquement, fais le toi même)

  • Au redémarrage de ton PC, choisis ta session habituelle.


  • Patiente jusqu'au message :  

*** Nettoyage Termine le ..... ***  

  • Le bloc-note va s'ouvrir.  
  • Sauvegarde le rapport de manière à le retrouver.
  • Referme le bloc-note. Ton bureau va réapparaitre.  


Note : Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.  
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter".  
Tape explorer et valide. Celà te fera apparaitre ton bureau.

 
Bonne soirée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°394703
mecsympadu​74
Profil : Habitué(e)
Posté le 14-05-2007 à 22:33:27  profilanswer
 

synthexe a écrit :

Le parefeu windows ne bloque QUE LES ENTREES, il ne bloque aucune sortie


 
Bonsoir  :hello:  
 
Petite question qui me vient en tête, est-ce que sous Vista, Microsoft a améliorer le pare-feu de Windows ou cela est identique à XP ?


---------------
Connaissez-vous Towersound ?
 
Visitez et votez pour mon blog sur les illusions d'optique !
n°394705
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 14-05-2007 à 23:07:18  profilanswer
 

Bonsoir :hello:
 
Je n'ai pas approfondi la question, mais je crois que c'est la meme chose ...


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°394707
ragratti
Profil : Habitué(e)
Posté le 15-05-2007 à 09:13:19  profilanswer
 

comment autoriser les pages que le firewall bloque?

n°394708
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 15-05-2007 à 09:24:28  profilanswer
 

Bonjour ;)
 
Autoriser les noms de domaine dans 'internet' --> 'exception' (mais je n'ai qu'une vieille version sous les yeux)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°394713
ragratti
Profil : Habitué(e)
Posté le 15-05-2007 à 13:57:29  profilanswer
 

ok merci !!!
par rapport à mes deux autres questions ? :D
 
Je me permets d'insister ...

n°394715
mecsympadu​74
Profil : Habitué(e)
Posté le 15-05-2007 à 16:38:55  profilanswer
 

synthexe a écrit :

Bonsoir :hello:
 
Je n'ai pas approfondi la question, mais je crois que c'est la meme chose ...


 
Ok merci !  :jap:


---------------
Connaissez-vous Towersound ?
 
Visitez et votez pour mon blog sur les illusions d'optique !
n°394717
chacha
Inventeur de Rien .....
Profil : Star du forum
Posté le 15-05-2007 à 17:36:03  profilanswer
 

mecsympadu74 a écrit :

Bonsoir  :hello:  
 
Petite question qui me vient en tête, est-ce que sous Vista, Microsoft a améliorer le pare-feu de Windows ou cela est identique à XP ?


 

Citation :

Filtrage entrant et sortant alors que le pare-feu de Windows XP ne filtre que les paquets entrants.
Nouvelle interface de gestion intégrée dans la console de gestion (Microsoft Management Console)
La configuration du pare-feu et d’IPsec (un ensemble de standards qui permet de crypter le trafic IP)
Les règles et exceptions peuvent être configurées pour les comptes et services Active Directory, pour des adresses IP source ou destination, pour un numéro protocole IP, pour un port TCP et/ou UDP, pour les services ou encore pour ICMP et ICMPv6.
En théorie ce nouveau pare-feu a l’air bien plus complet que le précédent. Espérons juste qu’il soit aussi plus performant.


 
 
 


---------------
grrrr
 
n°394720
ragratti
Profil : Habitué(e)
Posté le 15-05-2007 à 18:23:39  profilanswer
 

en plus de mes autres questions : est ce que le firewall ralentit la connexion????

n°394721
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 15-05-2007 à 18:26:42  profilanswer
 

:hello:  
 
 
Ben, tu fais des tests avec et sans firewall et tu compares  [:laripette:8]  
 
Mais comme, de toute manière, il est hautement préférable d'être équipé d'un firewall ....


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°394722
mecsympadu​74
Profil : Habitué(e)
Posté le 15-05-2007 à 18:43:15  profilanswer
 

chacha a écrit :

Citation :

Filtrage entrant et sortant alors que le pare-feu de Windows XP ne filtre que les paquets entrants.
Nouvelle interface de gestion intégrée dans la console de gestion (Microsoft Management Console)
La configuration du pare-feu et d’IPsec (un ensemble de standards qui permet de crypter le trafic IP)
Les règles et exceptions peuvent être configurées pour les comptes et services Active Directory, pour des adresses IP source ou destination, pour un numéro protocole IP, pour un port TCP et/ou UDP, pour les services ou encore pour ICMP et ICMPv6.
En théorie ce nouveau pare-feu a l’air bien plus complet que le précédent. Espérons juste qu’il soit aussi plus performant.



 
Ahhh donc y'a quand même eu un effort, j'me disais ça aurait été un peu idiot de la part de Microsoft de négliger ce point... Merci en tout cas !


---------------
Connaissez-vous Towersound ?
 
Visitez et votez pour mon blog sur les illusions d'optique !
n°394737
ragratti
Profil : Habitué(e)
Posté le 16-05-2007 à 13:36:24  profilanswer
 

http://img406.imageshack.us/img406/2643/sanstitre1cv3.jpg
 
pour ça je faits quoi car c'est une application non ? j'arrive pas à me débarasser de la fenêtre

n°394738
WarMachine
T42 dans les mains !!! :)
Profil : Star du forum
Posté le 16-05-2007 à 13:49:33  profilanswer
 

synthexe a écrit :

Bonsoir :hello:
 
Je n'ai pas approfondi la question, mais je crois que c'est la meme chose ...


 
Non, pas du tout, il y a vraiment plus de possibilités.
 
Tu as toute une foule de réglages possibles, mais pas super accessibles... ;)
 
W.


---------------
[:warmachine]
---------------
••• Quelques liens - très - utiles ••• [:wildfire:6] Thinkpad Community rules ! •••
n°394739
WarMachine
T42 dans les mains !!! :)
Profil : Star du forum
Posté le 16-05-2007 à 13:51:06  profilanswer
 

ragratti a écrit :

en plus de mes autres questions : est ce que le firewall ralentit la connexion????


 
S'il est bien configuré, non. Puisque les ports que tu laisses fermés bloquent en toute logique le contenu néfaste, ça devrait même plutôt accélérer la vitesse de connexion, après, la différence n'est pas forcément visible à l'oeil nu... :)
 
W.


---------------
[:warmachine]
---------------
••• Quelques liens - très - utiles ••• [:wildfire:6] Thinkpad Community rules ! •••
n°394740
mecsympadu​74
Profil : Habitué(e)
Posté le 16-05-2007 à 13:52:57  profilanswer
 

ragratti a écrit :

http://img406.imageshack.us/img406 [...] re1cv3.jpg
 
pour ça je faits quoi car c'est une application non ? j'arrive pas à me débarasser de la fenêtre


 
Supercopier tu peux l'autoriser, c'est un logiciel que j'utilise souvent, il sert pour déplacer ou copier des fichiers à un autre endroit, donc rien de méchant !  :)


---------------
Connaissez-vous Towersound ?
 
Visitez et votez pour mon blog sur les illusions d'optique !
 Page :  1  2
Page Précédente 

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones