no save
Assistance
Achat
News

Forum | virus/sécurité
presence serveur Open proxy sur votre PC
Rumbacampus, le ven. 08 avr. 2005 à 00:36:02
Re

1) Tu as donc effectué tout ce qui est préconisé sur le forum (A2Free, SpybotSD, Ad-Aware, Anti-virus personnel…), en mode sans échec ?

2) Tu as aussi scanné en ligne (plusieurs), nettoyé ton disque (avec CleanUp, c'est bien) ?
Si non, fais-le. Passe aussi un p'tit coup, en mode sans échec, du “virus cleaner“ d' Avast (des vers, en fait) téléchargé là :
http://www.avast.com/eng/avast_cleaner.html

3) Après, passe encore un petit coup de “Cwshredder“, obtenu là :
http://www.spywareinfo.com/~merijn/cwschronicles.html

4) Et, pour terminer, télécharge “Stinger“ là :
http://vil.nai.com/vil/stinger
Tu lance cet utilitaire en mode sans échec.

5) Je pense que ça ne “guérira“ pas complètement ta machine, mais il faut le faire.

6) Pour te protéger (une fois que ta machine sera nettoyée, dans le futur) tu devrais, en plus des outils précités, télécharger et installer, BHO Demon 2.0, et SpywareBlaster :
http://www.definitivesolutions.com
http://www.javacoolsoftware.info/kb
et activer les protections résidentes de Sybot SD.

7) Je suppose que tu n'as pas de pare-feu. C'est sans doute l'une des raisons de ton problème.
Si cela n'est pas déjà fait, télécharge Kerio Personal FireWall 4:
http://www.kerio.com/kpf_home.html
récupère les conseils donnés là :
http://perso.wanadoo.fr/websecurite/kerioPF.htm
Arrete Internet, désactive le pare-feu de Windows s'il est “branché“, installe Kerio et configure-le.
(En fait, c'est la première chose à faire)
Il existe d'autres “bons“ pare-feu (vois sur ce forum), mais il faut bien les utiliser.
Si tu en choisis un autre, cherche sur google un mode opératoire.

8) Ensuite télécharge et configure “ZebProtect“. Va voir là :
http://www.zebulon.fr/articles/zebprotect.php

8) Pour compléter ces protections, moi j'installerais “Spyblocker“ (mais c'est payant). Si tu veux un “ersatz“ gratuit (c'est pas exactement ça, mais je fais simple), essaie “SandBoxie“ ici :
http://babin.nelly.free.fr/sandboxie.htm
Ces logiciels sécuriseront au maximum IE contre les malwares de toute sorte…
Certains te diront de choisir Firefox comme navigateur par défaut.
Dès lors que la machine est bien protégée, que Windows, ses applications, et IE sont à jour, bien parametrés et qu'on réagit intelligement devant une situation imprévue, cela n'est surement pas indispensable (mais bon, faut bien être à la mode !…)

9) Pour détecter les failles résiduelles de vulnérabilité de ta machine, va là :
http://www.gfi.com/languard
Télécharge le logiciel “Languard Network Scanner 2.0 “
Installe-le et lance-le en déroulant le menu Démarrer/Programmes/Languard Network Scanner/Languard Network Scanner . Saisis, dans le champ Target , ton adresse IP ou 127.0.0.1 , puis valide en appuyant sur la touche “Entrée“ .
(Si tu ignore le numéro IP de ton ordinateur, tu peux utiliser le programme “Winipcfg“ qui se trouve dans le dossier de Windows).
Ensuite, enfonce, à nouveau, la touche “Entrée“ pour lancer les tests. Pour mieux comprendre et analyser les résultats, télécharge le manuel sur le même site (en anglais).
Si ceci te paraît trop compliqué, tu peux aller sur ce site pour trouver d'autres outils et des conseils :
http://assiste.free.fr/p/vulnerabilite_en_ligne/vulnerabilites_en_ligne.php

10) S'il reste des vulnérabilités, il faudra les éliminer.
Selon leur nature Tu pourras trouver les modes opératoires sur ce site :
http://assiste.free.fr
et une liste d'outils complète là :
http://gerard.melone.free.fr/IT/IT-HJT2.html#HJT4

11) Une fois ces opérations effectuées, il suffira (c'est une façon de parler) de supprimer les résidus qui apparaissent encore dans hijackthis, plus ce qui n'apparaît pas mais qui est lié à ces résidus (dossiers, fichiers, registre).
Attention, le programme hijackthis doit être lancé dans son propre dossier pour qu'il puisse établir des sauvegardes (Par ex C:\Hijackthis\hijackthis.exe)

12) Pour apprécier les lignes du log, tu peux aller là :
http://www.hijackthis.de/index.php
(Attention, c'est une machine qui compare des mots clefs avec une base de donnée toujours incomplète, il faut donc être prudent pour tout ce qui n'est pas évident..)

13) Tu trouveras là des clefs pour interpréter les lignes :
http://www.zebulon.fr/articles/HijackThis.php

14) et là des explications sur la nature et le risque des process et des fichiers executables qui te paraissent douteux :
http://assiste.free.fr/tree/assiste.com.html

15) L'objectif c'est de régler les problèmes tout en acquérant de l'autonomie, tu peux aller là pour en savoir un peu plus sur l'analyse d'un rapport hijackthis et sur les procédures à appliquer pour “fixer“ les problèmes de façon efficace :
http://forum.pcastuces.com/sujet.asp?SUJET_ID=158663#945292

Voilà, j'espère que tu n'es pas découragé, à priori. De toute façon, tu n'as pas le choix. Profite donc de ce pépin (pas vraiment grave, il faut relativiser) pour apprendre un peu.
Même si tu n'arrive pas à résoudre parfaitement le problème, les éléments que tu auras récolté t'empêcheront de retomber encore et encore….(comme le fait l'internaute ignare !)
Essaie de tout faire. (Il faut comprendre ce qu'on fait, évidemment)
Si tu échoue, tu auras toujours la possibilité de réinstaller un Windows bien protégé.

Bonne chasse et @+
Précédentgillou le pou
avr. 05
mazzy
avr. 05
Suivant
REPONSES
Rumbacampus
avr. 05
gillou le pou
avr. 05
gillou le pou
avr. 05
Rumbacampus
avr. 05
mazzy
avr. 05
gillou le pou
avr. 05
aragorn3824
août 06
sehline
déc. 07
loulou
janv. 08
Vainsyl03
janv. 08
Version Web
Réalisé par RedShift
no save