Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Vundo & Désinstallation de Securitoo [Résolu] Aller à la page Précédente  1, 2, 3  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 18 Nov 2006 13:59    Sujet du message: Répondre en citant

En effet là je n'ai plus d'antivirus.
Je viens de télécharger AVG, je l'installe et après je fais quoi ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 18 Nov 2006 14:05    Sujet du message: Répondre en citant

Toujours le même problème, AVG ne peut se connecter pour télécharger les updates...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2185

MessagePosté le: 18 Nov 2006 14:08    Sujet du message: Répondre en citant

Là j'ai plus d'idée désolé.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 18 Nov 2006 14:28    Sujet du message: Répondre en citant

Bin mince alors, si même toi tu n'as plus d'idée...
Je suis mort ;)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 18 Nov 2006 14:46    Sujet du message: Répondre en citant

Bonjour à tous les deux,

D'après ce que tu dis, le problème n'est pas seulement lié à IE, on dirait plutôt des restrictions soit via le fichier HOSTS soit le parefeu.

Citation:
Pour l'instant il n'y a que Internet Explorer qui est hyper lent et mon autre problème concerne les programmes installés qui ne se connectent pas (mises à jour anti spywares, thunderbird, CuteFTP, etc.) mais certains fonctionne bien ; outlook et firefox.


Je rejoins Angeldark, pour la désinstallation de IE7 dans un premier temps : essaie de revenir à la version IE6 SP2. Pour cela tu désinstalles IE7 par Ajout / Suppression de programmes, au prochain redémarrage, IE6 réinstallera tous ses composants d'origine. Si pas d'amélioration fais ce qui suit :

  • Assure toi de bien avoir accès aux fichiers cachés, et tu te rends à C:\WINDOWS\system32\drivers\etc, fais un clic droit sur le fichier hosts -> ouvrir -> bloc notes et fais moi un copier/coller de tout le contenu sur le forum, ferme le fichier sans rien modifier.

    Idée Tu dois trouver dans ce dossier etc : hosts, lmhosts.sam, networks, services et protocol + un back up du fichier hosts. Si tu vois autre chose que ces fichiers dis-le.

  • Est-ce que le parefeu de XP est bien paramètré ? (je suppose qu'il est actif, je n'en vois pas d'autre sur ton log HJT)

    • Fais démarrer / exécuter -> tape firewall.cpl à l'invite de commandes,

    • Onglet Exceptions -> Vérifie que l'antivirus que tu viens d'installer est bien autorisé à sortir.

    • Dans l'onglet Avancé, dans le cadre journal de sécurité / Paramètres : coche la case "Enregistrer les connexions réussies dans le journal" cela générera un journal des connexions qui par défaut sera enregistré sous C:\WINDOWS\pfirewall.log, ça nous permettra peut être de voir ce qui cloche plus tard.


  • Autre chose à tenter, il se peut que la zone sensible de IE soit touchée. Pour pallier au problème :

    • télécharge deldomains.inf (fais un clic droit sur le lien et enregistrer sous)

    • Clique droit sur le fichier une fois téléchargé, et choisis installer dans le menu contextuel.

    • Redémarre ton pc ensuite


En ce qui concerne ta connexion elle-même : Es-tu derrière un routeur Question

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 18 Nov 2006 15:11    Sujet du message: Répondre en citant

Bonjour Lorelei !

Content de te lire...
OK alors dans l'ordre :

- J'avais déjà désinstallé IE7,

- En effet la plupart des programmes ne se connectent pas,

- Contenu de C:\WINDOWS\system32\drivers\etc\hosts : http://cjoint.com/?lsp4z8y8wo

- Contenu exhaustif du dossier etc :
* hosts
* hosts.ics
* hosts.msn
* lmhosts.sam
* networks
* protocol
* services

- Firewall : l'antivirus apparait bien dans les exceptions

- DelDomains.inf installé !

- Je n'ai jamais très bien compris le terme "routeur", je suis connecté via la NeufBox parce que mon forunisseur est Neuf Télécom...

Petite question : j'ai plein de répertoires du type "$NtUninstallQ828026$" sous C:\Windows\...
Vous savez ce que c'est et à quoi ça sert ? C'est les infos de restauration du système ?

Pour le moment et malgré ces manip. j'ai toujours le même problème de connexion.

Merci de ton aide Lorelei.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 18 Nov 2006 15:30    Sujet du message: Répondre en citant

RAS sur le hosts.

CidBer a écrit:
A la mise à jour ça a merdé, je me suis choppé des virus et comme j'avais des problèmes de connexion je l'ai désinstallé complètement.


Est ce que c'était Securitoo AntiVirus Firewall Question

CidBer a écrit:
- Je n'ai jamais très bien compris le terme "routeur", je suis connecté via la NeufBox parce que mon forunisseur est Neuf Télécom...


Un routeur est un parefeu matériel, il te permet d'ouvrir ou fermer des ports selon tes besoins. Si le routeur est mal paramètré, c'est de suite la cata pour les connexions. La Neufbox intègre des fonctions de routeur, mais il faut l'activer auprès de ton FAI, je suppose que tu ne l'as pas fait, donc le problème ne viendrait pas de là.

CidBer a écrit:
Petite question : j'ai plein de répertoires du type "$NtUninstallQ828026$" sous C:\Windows\...
Vous savez ce que c'est et à quoi ça sert ? C'est les infos de restauration du système ?


Tu vois ces dossiers parceque tu vois les fichiers cachés Clin d'oeil

Ceci sert essentiellement à désinstaller les mises à jour de Windows (ce qui peut être utile quand une mise à jour a été mal installée ou si elle pose problème).

Tu peux supprimer les plus anciens et conserver les cinq derniers par exemple.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 18 Nov 2006 15:33    Sujet du message: Répondre en citant

C'était bien Securitoo AntiVirus Firewall, en effet.
Que puis je faire désormais ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 18 Nov 2006 15:38    Sujet du message: Répondre en citant

Télécharge le désinstalleur et exécute le.

Redémarre ton pc ensuite et vois ce que ça donne.

Il est possible qu'il ne se soit pas correctement désinstallé et que la fonction du parefeu soit toujours active. :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 18 Nov 2006 15:48    Sujet du message: Répondre en citant

OH MY GOD !!!!
Ca remarche !

I'm so happy I could sing !
J'y crois pas, c'est Noël avant l'heure...

Je suis comme un dingue, ça faisait deux semaines que j'étais dessus.
Merci infiniement à tous les deux pour votre précieuse aide, je suis vraiment ravi.

Puis je vous poser une dernière petite question ?

J'ai envie de laisser tomber AntiVirus FireWall de Securitoo quand je vois le nombre d'AntiVirus gratuits, à votre avis ?

Selon vous quel est la meilleure configuration de protection ?
(virus, spywares, malwares, rootkits, etc.)

Merci encore, merci merci merci merci !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 18 Nov 2006 16:22    Sujet du message: Répondre en citant

CidBer a écrit:
OH MY GOD !!!!
Ca remarche !

I'm so happy I could sing !
J'y crois pas, c'est Noël avant l'heure...


Mort de rire

Contente pour toi Clin d'oeil

CidBer a écrit:
Puis je vous poser une dernière petite question ?

J'ai envie de laisser tomber AntiVirus FireWall de Securitoo quand je vois le nombre d'AntiVirus gratuits, à votre avis ?

Selon vous quel est la meilleure configuration de protection ?
(virus, spywares, malwares, rootkits, etc.)


Pour ce qui est des rootkits on a pas encore de solution miracle Triste

Un surf clean avant tout, c'est toi ta meilleure protection Clin d'oeil

Inutile de collectionner les outils de sécurité, sous peine d'engendrer des conflits.

    Le "minimum vital"
    :

    L'antispyware :

    Tu peux installer Spybot S&D et activer sa protection résidente (TeaTimer) puisqu'il est installé. Il te préviendra en cas de tentative de modification du registre.

    Sécuriser IE :

    Patche le système avec SpywareBlaster, il empêchera les contrôles activeX malveillants de s'installer en douce. Il ne s'utilise qu'une fois, tu n'auras plus à t'en préoccuper ensuite --> Infos

    L'antivirus :

    Nod32 est un antivirus light, il prend très peu de ressources comparativement à ses concurrents, et de plus il offre une protection et une détection heuristique optimale. Son interface peut être déroutante, mais une fois que tu l'as en main, tu en fais ce que tu veux :)

    Si tu préfères un antivirus gratuit, tu peux opter pour Antivir, il est en anglais, mais son utilisation reste simple et intuitive.

    Le parefeu : Sans routeur je te conseille de laisser tomber le parefeu de Windows, il en existe des gratuits très efficaces --> Voir ICI. Pense à désactiver le parefeu de XP si tu en installes un autre.

    Pour la sécurité en général, on en a parlé plusieurs fois sur le forum Sécurité et notamment sur ce sujet.

    Idée Pour faire condamner les auteurs responsables de ton infection (Vundo), tu peux apporter ton témoignage sur Malware Complaints --> Infos.

    Exclamation Chaque témoignage est important et permettra que les auteurs de telles infections soient punis afin que cela n'arrive plus. Exclamation


À la prochaine
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
CidBer
Nouveau
Nouveau


Inscrit le: 12 Nov 2006
Messages: 27

MessagePosté le: 19 Nov 2006 9:30    Sujet du message: Répondre en citant

Merci encore pour tout...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 19 Nov 2006 11:13    Sujet du message: Répondre en citant

Bonjour,

Pense à re-cacher les fichiers protégés et désactive/réactive la restauration du système, pour nettoyer les points de restauration éventuellement infectés. Clin d'oeil

Merci du retour. :)

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3
Page 3 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©