rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Fenetres pub viagra qui s'ouvrent et s'e

dany, le lundi 9 avril 2007 à 16:47:11
bonjour a toutes et a tous
etant nouveau sur ce forum , et assez ignorant des forums ,
merci pour votre indulgence et votre aide .
j'ai cherche et feuillete dans google.fr dans la rubrique "fenetres qui s'ouvrent toute seules " , j'ai trouve plusieurs liens , j'ai lu et execute toutes les fonctions notees par vous , hijackthis - antispy - ccleaner - clean - avg_antispiware etc....
j'ai reussi a trouver et nettoyer des vers qui ont ete trouves dans la famille HORST , mais je ne suis pas sur que tout soit sain maintenant .
Avast a trouve et alerte a propos de WIN32:HORST-GZ [TRJ]

Depuis mes manipulations qui je pense onty ete fructueuses quand meme , les fenetres explorer ou foldrer sont tres lentes a s'ouvrir , je trouve encore des fichiers dans mon directory :
C:\Documents and Settings\Daniel\Local Settings\Temp .

Tout a commence voici 1 semaine quand subitement , en etant dans ma boite mails gmail , au moment de repondre ou d'envoyer un mail, je recevais un message me signalant avoir ete deconnecte car "un autre browser serait ouvert en parralele .... etc ...
et tout a coup , je voyais apparaitre (s'ouvrir) automatiquement , sans aucune intervention de ma part , des fenetres a gmail, a des adresses bizarres , toutes relative a des pubs de viagra et autre drogues ! de la societe Narodx.com si je me souviens bien ....
et le plus grave est que sans mon intervention , ces mails s'envoyaient tous seuls a des adresses inconnues , les uns apres les autres !!! sans que je puisse reagir ou les bloquer

je vois que depuis hier ou j'ai applique tous les conseils de nettoyage , a maintenant , soit pres de 24 h , je n'ai plus eu de fenetre intempestive qui s'ouvre (je croise les doigts :-)
mais je sens que mon pc est lent , que chaque fenetre ou folder met du temps a s'ouvrir (le sablier reste longtremp en action

merci de bien vouloir m'aider de vos conseils , et par la meme occasion , je voudrais personnellement remercier toutes celles et ceux qui ont tant de connaissances et donnent avec patience tant de conseils

PS ... JE DOUTE DE MOI A SAVOIR SI JE SAURAI TROUVER DES REPONSES A MA DEMANDE SUR CE FORUM ... MERCI DE ME REPONDRE PAR MAIL POUR QUI LE POURRA
ashdodi5@gmail.com

merci a vous
Dany
Configuration: Windows XP
Internet Explorer 6.0
Répondre à dany  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le lundi 9 avril 2007 à 20:06:07
bonjour

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
--

a++
Répondre à salwa5

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le mardi 10 avril 2007 à 02:03:33
bonsois a vous
merci de tout coeur pour votre aimable attention a me repondre si rapidement et si clairement .
j'ai effectue les fonctions que vous m'avez demande de faire
veuillez trouver ci joint le contenu du rapport
merci a vous pour votre aide
bien a vous
dany

Search Navipromo version 1.1.3 commencי le Tue

04/10/2007 א 2:50:39.21

!!! Attention,ce rapport peut indiquer des

fichiers/programmes lיgitimes!!!
!!! Poster ce rapport sur le forum pour le faire

analyser !!!
!!! Ne pas lancer la partie dיsinfection sans l'avis

d'un spיcialiste !!!

Fix lancי depuis C:\Documents and

Settings\Daniel\Desktop\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO

Executי en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and

Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and

Settings\Daniel\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour +

d'infos :
http://www.f-

secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
===============================

=======

Copyright 2005-2006 F-Secure Corporation. All

rights reserved.
This is a beta version. It will expire on 1st of April,

2007.
Version information: 2.2.1061.

[+] Started on 04/10/07 at 02:50:40.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled

for renaming.
[+] Exited on 04/10/07 at 02:52:59 (return code =

0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\SharedDLLs]



Recherche dans

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\ModuleUsage]



Recherche Clי Magic Control



*** Module de Recherche complיmentaire ***
(Recherche fichiers spיcifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminי le Tue 04/10/2007 א

2:53:10.06 ***
Répondre à ashdodi

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le mardi 10 avril 2007 à 13:00:16
bonjour le raport est propre tu peu supprimer navifix

telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://perso.orange.fr/rginformatique/section%20virus/demohi­jack.htm

a+++
Répondre à salwa5

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le mardi 10 avril 2007 à 17:40:21
Bonsoir a vous Salwa5
merci pour votre aide et votre reponse
veuillez trouver ci-joint le rapport de HijackThis que je viens d'effectuer
bien a vous
dany

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:29:09, on 10/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Daniel\Desktop\ANTIVIRUS\hijackthis\HiJackThis_v2.e­xe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 5820 bytes
Répondre à ashdodi

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le mardi 10 avril 2007 à 17:57:38
bonjour ouvre hijacthis coches ces lignes puis clic sur fix checked

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)



met a jour Avg antispyware et choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici


supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

Ccleaner
http://www.malekal.com/tutorial_CCleaner.html


ensuite installe un parefeu pour empecher le virus de se multiplié



avant d'installer kerio verifie que le parefeu de windows et bien desactivé pour cela va dans paneau de configuration/ parfeu windows coche desactivé et valide par ok


Kerio (parefeu)

http://www.clubic.com/telecharger-fiche11071-kerio-personal-firewall.html


tuto

http://www.malekal.com/kerio_firewall.php

*pour plus de securité bloques les principaux ports a risque :

http://www.vulgarisation-informatique.com/bloquer-ports.php

a++++++
Répondre à salwa5

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le mardi 10 avril 2007 à 20:47:18
Bonsoir Salwa5

merci a vous car je constate que petit a petit grace a vos merveilleux conseils , mon pc a l'air plus propre , bien que ... encore lent a reagir a mon avis ..
peut etre est ce du au Regedit ? ...
je reste neanmoins a l'appllication de vos conseils


1 - j'ai applique le fix checked aux 2 lignes que vous avez mentionne

voici le nouveau log hijackthis
==================
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:16:00, on 10/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Daniel\Desktop\ANTIVIRUS\hijackthis\HiJackThis_v2.e­xe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11

\bin\ssv.dll
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11

\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11

\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program

Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!

\Common\yinsthelper.dll
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) -

http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1

\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} -

C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} -

C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4

\aswUpdSv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program

Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-

Spyware 7.5\guard.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program

Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common

Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 5850 bytes


==========================================

2 - j'ai mis en route Avg-as et obtenu ce rapport :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:29:49 10/04/2007

+ Résultat de l'analyse:

C:\Documents and Settings\Daniel\Cookies\daniel@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@www.smartadserver[2].txt -> TrackingCookie.Smartadserver :

Nettoyé.
C:\Documents and Settings\Daniel\Cookies\daniel@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport

==========================================

3 - j'ai mis en route ccleaner et annule les cookies

==========================================

4 - j'ai mis de nouveau en route Avg-as et obtenu ce rapport :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:13:04 10/04/2007

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport

=========================================

je n'ai pas encore installe Kerio car apres ouverture du lien et le choix d'un serveur , le sablier reste permanent et n'ai pu encore telecharger le parefeu .
ai-je le choix entre Kerio et tuto ? y a t-il une difference ?

a plus tard

merci encore mille fois

Dany - Ashdody
Répondre à ashdodi

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le mardi 10 avril 2007 à 21:03:52
pour kerio telecharge le ici http://www.sunbelt-software.com/Home-Home-Office/Sunbelt-Per­sonal-Firewall/Download/

ensuite suis les tutos pour le configurer

a++++
Répondre à salwa5

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le mercredi 11 avril 2007 à 09:03:43
Bonjour Salwa5
Merci a vous , je trouve votre reponse a propos du telechargement de Kerio et je vous en remercie, je le ferai ce soir de mon domicile car je suis a mon travail dans la journee .
Si je peux me permettre de vous demander ,
Avez vous pu analyser les derniers rapports que je vous ai joints?
Merci encore
bien a vous
Dany - Ashdodi
Répondre à ashdodi

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le mercredi 11 avril 2007 à 13:24:04
bonjour oui j'ai analysé les raport et ils sont propre :)

a+++
Répondre à salwa5

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le mercredi 11 avril 2007 à 14:20:26
BON APRES-MIDI A VOUS SALWA5
MERCI DE TOUT COEUR POUR VOTRE PATIENCE , VOTRE SAVOIR ET VOTRE AIDE

JE SUIS RAVI DE VOIR QUE GRACE A VOS CONSEILS J'AI REUSSI A REFAIRE VIVRE MON PC :-) JE PENSAIS DEJA A TOUT FORMATER ..

IL EST VRAI QUE DEPUIS , JE N'AI PLUS DE DECONNECTION DE MON GMAIL NI D'APPARITION DE FENETRES INTEMPESTIVES ENVOYANT AUTOMATIQUEMENT DES MAILS DE VIAGRA .

QUE PENSEZ VOUS D'UN NETTOYAGE DU REGEDIT ? CAR J'AI CONSTATE QU'IL Y FIGURE ENCORE DES ADRESSES ET LOGICIELS QUE J'AI EFFACES DEPUIS LONGTEMPS

J'AVOUE QUE JE CRAINS UN PEU DE LE FAIRE ( J'AI DEJA TELECHARGER REGCLEANER MAIS JE N'Y AI PAS ENCORE TOUCHE) .
AVEC VOTRE PERMISSION JE NE ME FIERAI QU'A VOS CONSEILS
MERCI ENCORE
BIEN A VOUS
PS ... QUI ETES VOUS SALWA5 ?? :-))
DANY - ASHDODI
Répondre à ashdodi

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le mercredi 11 avril 2007 à 15:27:13
bonjour ccleaner a une fonction pour netoyé le registre http://www.malekal.com/tutorial_CCleaner.html

pour regcleaner c'est un tres bon netoyeur , je l'utilise moi meme

voici son mode d'emploit

lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale


ensuite pour effectuer un netoyage du regsitre :

click sur le menu outils / netoyage du registre/ tout faire

apres la fin du scan

click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)



au fait as tu bien configurer kerio en bloquant les principaux port a risque?


pour finir quelque conseils de base :



* Ne pas telecharger n'importe quoi eviter les programes gratuit genre smileys , messenger skinner ...ect

*eviter les sites porno et les sites de cracks

* Toujour analyser les fichiers telecharger depuis un peer to peer (emule , kazza ... ect) avant de les executer

* Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujour les analysé avant de les ouvrir

* Toujour analysé les fichiers recu via msn ou autre avec ton antivirus

* Ne pas cliqué sur des lien louche dans msn

* Passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

* Supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner http://www.malekal.com/tutorial_CCleaner.html


* Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/

-Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/...

a+++

Bon surf ;)

si tu as des questions n'hesite pas :D
Répondre à salwa5

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le vendredi 13 avril 2007 à 14:54:05
Bonjour Salwa5
comment allez vous ?

1 - je viens de terminer Regcleaner en suivant mot a mot vos conseils dont je vous remercie a nouveau. j'avoue que ce n'est pas sans crainte que j'ai actionne regcleaner , jai eu 96 lignes de suppressions , et apres avoir reboote mon pc , un peu tendu a savoir si il allait remonter normalement , et c'est avec soulagement que j'ai vu que tout s'est bien passe ...oufff :-)
merci mille fois deja pour cela.

2 - jai regarde un peu les feuillets de regcleaner et a Liste de demarrage , j'ai reconnu chacun des fichier sauf un .
Auriez vous la gentillesse de me dire ce qu'il est :
Nvrtclk c:\windows\system32\NVRTCLK\NVRTCLK.EXE

3 - je viens de faire une analy6se par AVG-as et hijackthis que je vous joins et que je vous demanderez d'avoir encore la gentillesse de controler

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:33:15 13/04/2007

+ Résultat de l'analyse:

Rien à signaler.

Fin du rapport

---------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:38:04, on 13/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Babylon\Babylon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Symantec\pcAnywhere\awhost32.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Documents and Settings\Daniel\Desktop\ANTIVIRUS\hijackthis\HiJackThis_v2.e­xe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

End of file - 5795 bytes

---------------------------------------------------------

4 - je n'ai pas telecharge kerio car j'ai vu en ouvrant le lien que c'est un trial de 30 jours? dois-je le faire quand meme?

5- merci Salwa je suis et suivrai vos conseils de base

6 - je vais regarder le site http://www.aidoforum.com/
et voir comment creer un point de restauration

Merci pour tout Salwa
Merci de me donner la possibilite de vous poser d'autres questions si besoin est

au plaisir de vous lire et de continuer a apprecier et a appliquer vos conseils dont je me suis habitue :-)

avec tous mes remerciements
Dany - Ashdodi
Répondre à ashdodi

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le vendredi 13 avril 2007 à 15:22:27
que Dieu vous benisse !! :-)
vous etes formidable Salwa
j'en aurai appris des choses en quelques jours grace a vous !!!
j'ai ouvert le site: http://www.aidoforum.com/
mais je n'ai pas trouve a propos de creer un point de restauration
j'ai cherche dans google "creer un point de restauration"
j'ai obtenu quelques sites et a celui ci :
http://www.vulgarisation-informatique.com/creer-point-restauration.php
j'ai lu et vu comment faire en quelques secondes , et comment ensuite y acceder en cas de besoin par :
Menu démarrer/programmes/accessoires/outils système/restauration système , ou j'ai ete content de voir que figurait egalement celui que je viens de creer :-)

en fait , si je comprends le sens du restore , cela veut dire qu'en cas de probleme quelconque ou des virus , il suffit de faire un restore a une date anterieure et le probleme a disparu ??
mais si ce sont des virus generalement ils sont colles a des fichiers donc contamines non ? que deviennent ces fichiers contamines apres un restore ??

bien a vous Salwa
merci mille fois
Dany - Ashdodi
Répondre à ashdodi

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le vendredi 13 avril 2007 à 15:11:04
bonjour :) pour regcleaner il n'y a aucun risque il supprime seulement les clée superflues et puis en cas de probleme , regcleaner creé une sauvegarde qui te permetera de revenir en arriere


le fichier NVRTCLK.EXE est lié a ta carte graphic donc c'est un fichier sain , pour plus d'info va sur google tape NVRTCLK.EXE


ton raport avg et hijacthis sont propre

pour kerio il reste gratuit meme apres expiration de la date d'essay donc telecharge le


Kerio (parefeu)

http://www.sunbelt-software.com/Home-Home-Office/Sunbelt-Per­sonal-Firewall/Download/


tuto

http://www.malekal.com/kerio_firewall.php

*pour plus de securité bloques les principaux ports a risque :

http://www.vulgarisation-informatique.com/bloquer-ports.php


quand t'aura fini je te conseilles de faire des testes de securité pour voir si ton ordi est bien protegé

voici quelque liens utile

http://www.zebulon.fr/outils/scanports/quick_scan.php
http://www.pcflank.com/
http://check.sdv.fr/


a++++++
Répondre à salwa5

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le vendredi 13 avril 2007 à 15:48:18
Bonjour Salwa
un grand merci et ravi de vous savoir en ligne et pret ... ou prete
a aider :-)

bien compris pour regcleaner

merci de l'info pour NVRTCLK.EXE effectivement j'ai une carte graphique de nvidia

heureux d'entendre que les raports sont propres

pour kerio je viens de le telecharger par le site
et recu le fichier sunbelt-personal-firewall.exe
c donc le fichier a installer pour avoir le parefeu de kerio oui?

vous parlez ensuite de tuto , je suis rentre dans le lien
http://www.malekal.com/kerio_firewall.php
ce sont donc les explications pour comment installer kerio une fois que j'aurais installe le programme sunbelt-personal-firewall.exe n'est ce pas ? je devrai donc suivre ce qui y est note oui ?

et enfin , a propos du blocage des ports a risques ,la j'avoue que c'est un peu flou pour moi , j'ai lu ce qui est explique dans le lien http://www.vulgarisation-informatique.com/bloquer-ports.php

Ma question est donc ...... n'ayant pas de connaissance en la matiere , comment puis je savoir quoi et quels ports bloquer ??

y a t-il une liste ?? si oui .. comment saurai-je lesquels bloquer

merci Salwa
bien a vous
Dany - Ashdodi
Répondre à ashdodi

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le vendredi 13 avril 2007 à 16:04:17
en attendant d'installer un peu plus tard kerio ,
j'ai suivi votre conseil de fin de message et ouvert le lien
http://www.zebulon.fr/outils/scanports/quick_scan.php

une verification des ports s'est effectuee et a la fin j'ai recu un message me disant ceci :

Testez la sécurité de votre ordinateur Test de firewall :
scanneur de ports TCP

Attention ! Il existe un ou plusieurs ports détectés comme fermés !

Un ou plusieurs ports fermés ont été détecté.
Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine.
Pour plus de sécurité, il est conseillé de masquer ces ports ou de modifier

la configuration de votre firewall.

Ports TCP ouverts
Aucun port détecté

et ensuite il y a (je ne les ai pas copier/colle ici , par securite a moins que vous me disiez que je peux le faire pour que vous les voyiez)

Ports TCP fermés
et en dessous une liste de 5 ports avec pour chacun l'explication

et ensuite il y a (non copies/colles non plus ici)

Ports TCP masqués
et en dessous une liste d'une vingtaine autre ports avec a cote de chacun d'eux l'explication

y a t-il un probleme ??

bien a vous
Dany
Répondre à ashdodi

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le vendredi 13 avril 2007 à 16:20:30
bonjour le lien fonctionne tres bien :) http://www.aidoforum.com/...

la restauration du system est un peu compliqué a expliqué


oui en cas de probleme : virus/ plantage tu peu faire une restauration a une heur anterieur pour resoudre le probleme

les fichier contaminé apres la restauration vont etre stocké dans le repertoir nommer c:\System Volume Information

si un jour tu annule la restauration tu risque de les faire revenir



voici quelque liens utile

http://support.microsoft.com/kb/831829/fr
http://www.microsoft.com/...

a+++
Répondre à salwa5

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ashdodi, le vendredi 13 avril 2007 à 16:32:33
Bonjour Salwa

suite au test precedent a propos des ports , j'ai effectue un control par le 2eme lien que vous m'avez note :
http://check.sdv.fr:3658/cgi/scane

la par contre je recois ce rapport :

Rיsultat du scan (effectuי en 53 secondes):

Votre ip 84.228.101.115 ()
Votre systיme Windows XP
Liste des ports visibles:
Nom Status Numero Information

Conclusion:
Aucun port ne semble ouvert sur votre machine.
Votre securitי est excellente.


au controle par ce lien , ils parlent des ports ouverts mais non des fermes comme le precedent qui rajoutait que les ports fermes bien que securises sont objets a risques

bien a vous Salwa
Dany
Répondre à ashdodi

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
salwa5, le vendredi 13 avril 2007 à 16:36:07
ree :)

vous parlez ensuite de tuto , je suis rentre dans le lien 
http://www.malekal.com/kerio_firewall.php 
ce sont donc les explications pour comment installer kerio une fois que j'aurais installe le programme sunbelt-personal-firewall.exe n'est ce pas ? je devrai donc suivre ce qui y est note oui ? 


pour installer kerio il faut double cliqué sur le fichier sunbelt-personal-firewall.exe et suivre les indications mais avant de l'installer il faut d'abord desactivé le parefeu de windows sinon il va y'avoir des conflits
pour cela va dans paneau de configuration/ parfeu windows coche desactivé et valide par ok

quand t'aura installer kerio , ferme les principaux ports a rique ensuivant les indication de ce site http://www.vulgarisation-informatique.com/bloquer-ports.php c'est tres facile :) il suffit just de suivre les instructions

a+++
Répondre à salwa5

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs