Antivirus, Firewall...etc

Résolu/Fermé
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010 - 3 févr. 2009 à 14:48
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010 - 19 févr. 2009 à 22:02
Bonjour à tous,

Voilà, j'ai mené mon ordinateur a réparer, car il a été victime d'un Trojan. Cela faisait une semaine qu'il était en réparation, je suis allé le chercher aujourd'hui et je dois dire que je suis restée surprise: l'ordinateur n'a pas été formaté, j'ai bien entendu perdu quelques données ( mais ça ce n'est qu'un détail ), et j'ai vu que d'autres logiciels nouveaux avaient été installés.
Par précaution, j'ai fais un scan avec Avast. Et je me suis inquiétée quand j'ai remarqué que le virus était en quarantaine! Cela voudrait dire que le virus est toujours présent sur mon ordinateur? ( et donc, que j'ai payé pour rien? )

Ensuite, j'ai visité un site très complet ( le site de Seb, il me semble ). J'ai vu dessus que pour une sécurité efficace, il fallait avoir un antivirus, un firewall et un Antispyware. J'aimerais beaucoup les installer ( ceux qui sont cités sur le site ), mais je ne sais pas si j'en ai déjà. Voici les noms de mes nouveaux programmes :
- Ad Aware
- Spybot


Pouvez vous me dire s'ils sont justement des antispyware, firewall..Etc ? S'ils ne le sont pas, que sont - ils et à quoi servent - il?

Je continue ( j'ai presque fini ^^) . J'ai Avast comme anti virus. On me dit qu'il est bien, mais c'est pourtant avec lui que j'ai eu le cheval de troie ( et sur mon précédent ordinateur également ). Auriez vous un antivirus plus efficace?

Et un dernier point. Toujours sur ce même site complet j'ai vu que FireFox est beaucoup mieux qu'internet explorer 6 et 7. J'aimerais beaucoup l'avoir, mais puis - je le télécharger même si j'ai internet explorer? Faut -il que je le désinstalle ( si oui comment? ) ? Avoir deux " logiciels " pour accéder à internet ne risque pas de faire beuguer l'ordinateur?

Voilà, merci à ceux qui répondront,

bon après midi

Vanille
A voir également:

68 réponses

hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
15 févr. 2009 à 18:53
Un petit complément à mon poste précédent.

Avant de procéder à l'analyse en ligne, nous allons procéder au nettoyage des outils de désinfection : car certains de ceux-ci pourraient être détectés comme malwares.

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

Clique sur Recherche et laisse le scan se terminer.

Clique, sur Suppression pour finaliser.

Clique sur Quitter, pour que le rapport puisse se créer.

Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

@+
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
15 févr. 2009 à 18:57
Merci pour ta réponse.
Je vais y réfléchir de très près pour les protections que je dois changer.
Je te tiens au courant de ma décision dans la soirée.

Je vais tout de suite installer Java et Adobe Reader.
Par contre pour adobe il me demande mon système d'exploitation... et je sais pas si c'est windows XP SP2 ou SP3...
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
15 févr. 2009 à 19:03
Tu es sous Windows XP SP3 (on le voit dans Hijack)

Je te recommande aussi d'installer WOT qui est très léger.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
15 févr. 2009 à 19:16
Je viens d'installer adobe reader, maintenant j'installe Java mais petit problème.. Quand il me demande de choisir mon système d'exploitation, je vois dans les windows que des vista.. et je n'ai pas vista moi..
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
15 févr. 2009 à 20:15
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
15 févr. 2009 à 20:44
Voici le rapport de Tcleaner :

[ Rapport ToolsCleaner version 2.3.1 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\GenProc.zip: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\HJTInstall.exe: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\GenProc: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\GenProc\GenProc: trouvé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\GenProc\GenProc\Page\GenProc[*].html: trouvé !
C:\Documents and Settings\Vanille Framboize\Mes documents\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\ToolBarSD.exe: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\GenProc.zip: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\GenProc\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Vanille Framboize\Mes documents\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Vanille Framboize\Bureau\Antivirus & cie\GenProc: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Je vais faire l'autre tout de suite.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
15 févr. 2009 à 20:49
Ok, comme le scan BitDefender va prendre un certain temps voire un temps certain, je viendrai aux nouvelles demain matin.

Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
15 févr. 2009 à 21:19
Voici le rapport de Bitdefender :

BitDefender Online Scanner - Rapport virus en temps réel







Généré à: Sun, Feb 15, 2009 - 21:18:38









Info d'analyse







Fichiers scannés


34595

Infectés Fichiers


0















Virus Détectés







Aucun virus trouvé.

























Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
15 févr. 2009 à 22:19
j'ai tout installé maintenant. Antivir aussi. Mon ordinateur l'a détecté, tout se passe bien.
Qu'est-ce que je met comme pare feu alors puisque l'autre laisse passer toutes les connexions sortantes??
Et puis c'est bon là, je n'ai plus du tout de virus? =D
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
16 févr. 2009 à 09:42
Bonjour,

As-tu bien désinstallé complètement Avast comme indiqué ici : https://www.avast.com/fr-fr/uninstall-utility
en respectant bien ceci :
 Attention: depuis l’introduction du système d’autoprotection avast! (version 4.8 et plus récentes), il n’est plus possible d’utiliser aswClear sans avoir désactivé le système d’autoprotection avast!. Cela peut être fait dans les "Réglages du programme", section "Dépannage" – cochez y l´option "Désactiver le module self-defense d’avast!".
Si les Réglages du programme ne sont pas accessibles, il reste possible de désinstaller avast! par aswClear en Mode sans Echec de Windows, ou le système d’autoprotection est désactive par défaut. 
Je suppose que oui sinon tu aurais rencontré un problème. Il serait bon quand même de lancer une recherche sur Avast et Alwil afin de voir s'il ne reste rien.

Pour Antivir, je te conseille les paramètres suivants : https://forum.pcastuces.com/default.asp

Ce serait bien de lancer une analyse et de la poster, ça me permettra de voir si toutes les détections sont Ok et notamment la recherche de rootkit qui n'est pas cochée par défaut

Pour le pare feu, je te recommande Kerio de Sunbelt en français à télécharger ici : http://www.commentcamarche.net/telecharger/telecharger 206 kerio

Pour le paramétrer, un bon tuto : https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

Par mesure de sécurité nous allons purger la restauration système et créer un point de restauration sain, il faut désactiver et réactiver la restauration système comme indiqué ici : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Quand tout cela sera fait, viens me donner des nouvelles et avant que tu mettes ce topic en "résolu" je te donnerai mes dernières recommandations pour un surf sécurisé.

Conserve bien CCleaner et Malwarebyte's

@+
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
16 févr. 2009 à 18:05
Je pense que j'ai bien désinstallé Avast. Je suis allé dans " ajouter/supprimer des programmes ", j'ai cherché avast et j'ai cliqué sur désinstaller.. Ensuite j'ai eu le message comme quoi il n'était plus sur mon pc donc j'en conclus que c'est bon.
Je vais faire la configuration d'Antivir tout de suite. Par contre j'ai deux questions. La première c'est que sur mon bureau il y a "Antivir workstation winu fr h ", " Antivir PE classic ", et dans la barre des tâches " Avira Antivir Personnal - Free Antivirus - Guard actif ".. J'aimerais savoir à ce que tout ça correspond exactement parce que pour moi c'est du chinois ^^

Et ensuite quand j'allume mon ordi, un petit message s'affiche au dessus de la barre des tâches pour me dire que mon mon ordinateur risque d'être infecté car aucun antivirus est activé. Mais je n'ai même pas le temps de cliquer dessus qu'il s'en va automatiquement, et puis après plus aucune trace de lui. Par précaution je suis allée vérifier dans le centre de sécurité, mais tout est activé.
Est-ce que c'est normal?

Je te tiens au courant du reste.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
16 févr. 2009 à 18:22
"Antivir workstation winu fr h" est l'installateur donc tu peux le caser ailleurs que sur ton bureau.

" Antivir PE classic " est un raccourci pour ouvrir le programme.

dans la barre des tâches " Avira Antivir Personnal - Free Antivirus - Guard actif" : le parapluie ouvert te montre que Antivir est actif et donc qu'il te protège en résident.

Je pense que quand tu allumes le pc le parapluie est fermé dans la barre des tâches, ce qui justifie l'alerte le temps qu'il s'ouvre et soit actif. Il faut s'inquiéter si le parapluie reste fermé dans la barre des tâches.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
16 févr. 2009 à 18:23
je viens d'installer le nouveau pare feu mais il n'est pas en français. Tout est en anglais..
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
16 févr. 2009 à 18:42
Ouvre Kerio en cliquant à droite sur l'icône dans la barre des tâches => Configuration => 1er bouton dans la colonne de gauche "Aperçu" (en français voir pour la traduction) => Onglet "Préférences => dans le cadre inférieur, il y a une liste déroulante pour modifier la langue.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
16 févr. 2009 à 18:45
.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
16 févr. 2009 à 18:45
Donc j'ai fais le contrôle du système avec antivir, voilà ce que j'obtiens :

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 16 février 2009 17:51

La recherche porte sur 1246166 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :YOUR-6HHB1QVO5L

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 15/02/2009 21:14:03
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 21:14:04
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 21:14:05
ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11/02/2009 21:14:05
ANTIVIR3.VDF : 7.1.2.27 79360 Bytes 15/02/2009 21:14:05
Version du moteur: 8.2.0.79
AEVDF.DLL : 8.1.1.0 106868 Bytes 15/02/2009 21:14:06
AESCRIPT.DLL : 8.1.1.47 348539 Bytes 15/02/2009 21:14:06
AESCN.DLL : 8.1.1.7 127347 Bytes 15/02/2009 21:14:06
AERDL.DLL : 8.1.1.3 438645 Bytes 15/02/2009 21:14:06
AEPACK.DLL : 8.1.3.8 397684 Bytes 15/02/2009 21:14:06
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 15/02/2009 21:14:06
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 15/02/2009 21:14:06
AEHELP.DLL : 8.1.2.0 119159 Bytes 15/02/2009 21:14:05
AEGEN.DLL : 8.1.1.16 332148 Bytes 15/02/2009 21:14:05
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.5 176501 Bytes 15/02/2009 21:14:05
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 15/02/2009 21:14:05
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : lundi 16 février 2009 17:51

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sgbhp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sgmain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SuperHybridEngine.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AsEPCMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AsAcpiSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AsTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'41' processus ont été contrôlés avec '41' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '63' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'


Fin de la recherche : lundi 16 février 2009 18:32
Temps nécessaire: 40:52 Minute(s)

La recherche a été effectuée intégralement

4398 Les répertoires ont été contrôlés
235705 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
235704 Fichiers non infectés
10403 Les archives ont été contrôlées
1 Avertissements
0 Consignes
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
16 févr. 2009 à 18:48
daccord merci pour ton explication je viens d'le faire.
Mais il porte pas le nom de Kerio chez moi mais " Sunbelt Personnal Firewall "... Normal?
Aussi, ma connexion est un peu ralentie...normal aussi?
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
16 févr. 2009 à 18:54
donc voilà j'ai purgé la restauration du système.
Euh par contre je n'ai vu aucun changement...et si je retourne sur la restauration du système, la case " désactiver la restauration du système " est décocher... c'est ok?
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
16 févr. 2009 à 20:31
En ce qui concerne la restauration système, la case doit bien être décochée. La différence est qu'il ne doit rester que un ou deux points de restauration et s'il n'en reste pas il faut en créer un.

Kerioest un produit de Sunbelt donc Sunbelt Personal Firewall : en français KPF (Kerio pare feu).

Concernant Antivir, le scan est ok. Il faut juste y inclure la recherche de Rootkit.
Ouvre Antivir => Configuration ( le mode expert doit être coché sinon fais-le) => Scanner => Recherche => tu coches "Rech. Rootkit au dém de la recherche".

Maintenant mes dernières recommandations, c'est une liste toute faite donc ne t'inquiète pas toutes ne te concernent pas et notamment les 3 premières :

1/ Les téléchargements en P2P sont extrêmement dangereux et de surcroit pour la plupart interdits par la loi.

2/ L'utilisation de programmes "crackés" est à proscrire pour les mêmes raisons.

3/ Les sites XXX sont vecteurs d'infection.

4/ Il faut prendre tout son temps lorsqu'on est invité à cliquer sur un lien, on n'a rien à gagner en voulant concurrencer Lucky-Lucke.

5/ Aucune protection n'est infaillible, l' antivirus le plus efficace est situé entre la chaise et le clavier.

6/ A faire à chaque installation d'un logiciel ou d'un fichier sur le pc : mise à jour MalwareBytes et analyse du logiciel ou du fichier avec MalwareBytes (Clic droit sur le dossier) et même analyse avec ton antivirus.

7/ Une fois par semaine une analyse complète avec ton antivirus, idem avec Malwarebytes et CCleaner (nettoyeur et registre). Si tu surfes beaucoup, je te conseille de faire le nettoyage avec CCleaner journellement. (Pas le registre).

Autres conseils : vérifier régulièrement que l'on utilise la dernière version de certains logiciels car les anciennes contiennent des failles de sécurité, voici une liste non exhaustive de ces logiciels :

Windows (windows update)
Internet explorer
Firefox
Java : https://www.java.com/fr/download/uninstalltool.jsp
Adobe (Acrobat) Reader : https://get2.adobe.com/reader/otherversions/

Je t'ai communiqué les liens pour télécharger Java et Adobe car dans la mesure du possible, il faut toujours télécharger des logiciels sur le site de l'éditeur.

Un petit logiciel sympa à installer : https://filehippo.com/windows/tuning-utilities/
En l'exécutant il te dira quels sont les versions plus récentes de certains logiciels installés sur ton pc (n'installe pas les version "Bêta" qui sont des versions test)

Tu peux aussi vérifier si tes logiciels sont à jour ici : https://www.flexera.com/products/operations/software-vulnerability-management.html

Concernant la sécurité du pc, voici quelques liens utiles :

https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (ce petit logiciel, qui fonctionne en arrière-plan, bloque entre-autres l'installation d'actives X nuisibles)

Pour terminer un brin de lecture

https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf


http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet

Si tu n'as aucune remarque dans l'immédiat, je pense que tu peux cocher la case "Résolu" au dessus de ton message initial ce qui ne t'empêche pas de revenir ultérieurement poser une question dans ce topic.

Bon surf et à ta disposition en cas de questions éventuelles.

@+++
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
16 févr. 2009 à 21:35
En tout cas merci beaucoup pour ton aide.
J'ai juste un dernier petit soucis. Pour les rootkit, je coche la case et après je clique sur OK et rien ne se passe...

Ensuite, est-ce que tu peux juste me dire quels logiciels ( entre tout ceux que tu m'as fais installé depuis le début ) je dois garder sur mon pc parce que là il rame un peu je crois que j'en ai beaucoup beaucoup..( une dizaine il me semble )
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
16 févr. 2009 à 21:55
Parce que vu que c'est un netbook il n'y a guère de place dessus....
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
17 févr. 2009 à 09:50
Bonjour,

Concernant la recherche de Rootkit, il suffit que la case soit cochée et lors de ta prochaine analyse complète la détection des Rootkit se fera. Suis le même chemin et vérifie que la case est toujours cochée.

Au sujet des logiciels installés. ceux qui ont servis à la désinfection ont été supprimés par ToolsCleaner que tu peux désinstaller aussi.

Ces logiciels supprimés sont :

HijackThis.
SmitFraudFix
ToolBarSD
GenProc



Les logiciels installés :

Antivir : consomme beaucoup moins de ressources que Avast.

SpywareBlaster et SpywareGuard sont très légers contrairement à Ad-Aware et surtout Spybot que je t'ai recommandés de désinstaller.

Wot : ne consomme pour ainsi dire rien.

Malwarebyte's : n'a pas de fonction résidente et est peu gourmand

CCleaner : pas gourmand non plus et si tu suis mes instructions et fais régulièrement un nettoyage accélère ton surf.

De plus la purge de ta restauration système doit avoir allégé le pc.

Donc en résumé ton pc devrait être plus rapide que précédemment.

Une chose m'interpelle cependant, il y a sur ton pc NOD 32 qui pourrait être en conflit avec Antivir comme il aurait pu être en conflit avec Avast. Il faudrait peut-être envisager de le désinstaller complètement à moins qu'il ne soit pas activé et serve uniquement pour un scan à la demande (vu la possibilité de scan en ligne, je n'en vois pas la nécessité).

Un gros consommateur de ressources est Adobe Reader (qui était sur ton pc en version précédente) que l'on peut avantageusement remplacer par Foxit Reader qui est beaucoup moins gourmand.

Une défragmentation serait peut-être utile.

Si après la défragmentation ton pc est toujours lent, j'ai remarqué dans tes rapports HijackThis que tu avais beaucoup de processus qui se lancent au démarrage du pc. Dans ce cas non seulement il rendent le pc plus lourd au démarrage mais il continuent d'être actifs en arrière plan ce qui consomme des ressources inutilement. Il y a notamment Java, Adobe Reader, Quick Time etc. Nous pouvons les supprimer du démarrage ce qui ne les empêchera pas de se lancer à la demande.

Si tu souhaites supprimer tous les processus inutiles au démarrage, je préfère que tu réinstalles HijackThis et nous fixerons les lignes 04 concernées plutôt que de le faire par msconfig à toi de voir.

@+
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
17 févr. 2009 à 17:36
Bon je vais désinstaller des choses alors.
Un dernier problème, je ne comprend pas pourquoi quand je vais dans " ajouter/supprimer des programmes ", tous les logiciels n'apparaissent pas. Par exemple, je cherche " ToolCleaner ", il n'y est pas, et d'autres que je cherchais non plus...comment je fais pour les supprimer dans ce cas?
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
17 févr. 2009 à 17:53
Pour supprimer ToolsCleaner, il suffit de faire un clic droit sur l'icône qui est sur le bureau et ensuite "supprimer".
Pour les autres il faut soit aller dans la liste de tous les programmes et voir s'il existe un désinstallateur (uninstal) ou dans "Program Files" et faire de même. Un petit coup de CCleaner ensuite "registre" n'est pas inutile pour supprimer ce qui ne se serait pas complètement désinstallé ainsi que certaines clés de registre inutiles.

Pour supprimer des logiciels qui se lancent au démarrage tels Spybot, il faut d'abord supprimer les protections résidentes afin de pouvoir les désinstaller. On trouve aussi dans la faq de CCM la façon de supprimer proprement les logiciels de sécurité.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
17 févr. 2009 à 18:06
Il n'est pas sur le bureau, ni dans programmes Files...
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
17 févr. 2009 à 18:17
Si c'est de Toolscleaner que tu parles, il est où tu l'as installé peut-être dans tes documents (son icône est une carte qui ressemble à un as de carreau) Sinon utilise la fonction recherche. Par ailleurs sa taille n'est que d'environ 440 ko.
0
Vaniille Messages postés 85 Date d'inscription mardi 3 février 2009 Statut Membre Dernière intervention 14 juin 2010
17 févr. 2009 à 18:41
Ok donc ça c'"est bon.
Par contre c'est moins bon pour NOD 32. Qui c'est lui? J'arrive pas à le trouver..
0