Worms doors cleaners

Résolu
franck1nimes Messages postés 253 Statut Membre -  
franck1nimes Messages postés 253 Statut Membre -
bonsoir a tous

pouvez vous me renseigner au sujet de worms doors cleaners ?

g déjpà un antivirus et un pare-feu
ad aware avec ad watch
je passe spybot (et vaccination)de temps en temps et ewido idem
+ scan en ligne kaspersky

ca apporterait quelque chose de plus au niveau sécurité ?

merci d'avance

9 réponses

  1. oklahoma
     
    Parano ? :-D

    Perso, je penses que tu es bien protégé.

    Peut-être spywareBlaster pour le préventif.
    0
    1. franck1nimes Messages postés 253 Statut Membre 12
       
      un peu parano exact
      mais j'ai deja taté du trojan il y a quelques mois et ca m'a suffi

      merci pour spyware blaster

      a++
      0
  2. Utilisateur anonyme
     
    ici?
    Je penses que niveau securité tu es bon !!
    Ne rajoute pas cet anti ver, de tte maniere les vers sont facilement detectable avec hijack this

    a+
    0
    1. franck1nimes Messages postés 253 Statut Membre 12
       
      ok merci regis

      mais j'ai pas l'impression d'exploiter au max les possibilités d'hijackthis
      dommage il a l'air super mais toujours cette barrière avec l'angliche un peu technique.

      bonsoir
      0
    2. franck1nimes Messages postés 253 Statut Membre 12
       
      salut regis

      tu me files la manip our les vers avec Hijackthis stp ?
      je me suis habitué au log et je sais ce que j'ai dessus
      mais pour les vers ?
      le pb c'est que les autres sections d'hijackthis ont l'ai assez riches (misc tools, etc) mais pour l'utilisation, y a pas un tuto quelque part ?
      merci
      0
  3. Utilisateur anonyme
     
    re,
    moe31 fais un tuto en ce moment, il traine sur le forum, regarde le !
    Pour la plupars du temps (quasi toujours), les vers sont reperables comme ceci:
    -En 023, c est un service inconnu, verifie sur google ou sur ccm, il te faudra le fixer avec hijack this puis arreter le service
    -En 04, tu auras des lignes en RUN et RUNSERVICE qui corresponde au meme processus

    A+
    0
    1. franck1nimes Messages postés 253 Statut Membre 12
       
      merci regis

      je vais faire ca

      si tu repères le lien du tuto de moe pense a moi stp

      par contr g un truc inconnu en 016 que j'avais pas avant (voir le premier de la liste des 016)

      g téléchargé la dernière version d'hijackthis(1.99.1)

      je te colle le log

      si tu peux me dire ce que tu en penses ?



      merci d'avance

      Logfile of HijackThis v1.99.1
      Scan saved at 19:06:10, on 29/09/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
      C:\WINDOWS\System32\cisvc.exe
      D:\programmes general\security suite\ewidoctrl.exe
      C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
      c:\program files\mcafee.com\agent\mcdetect.exe
      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      C:\Program Files\Fichiers communs\PestPatrol\ppRemoteService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\System32\vssvc.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\PestPatrol\PPControl.exe
      C:\PROGRA~1\PestPatrol\PPMemCheck.exe
      C:\PROGRA~1\PestPatrol\CookiePatrol.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      C:\Program Files\McAfee.com\VSO\oasclnt.exe
      C:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
      C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\Program Files\PopTray\PopTray.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\cidaemon.exe
      D:\programmes general\eMule\emule.exe
      C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE
      C:\Program Files\Hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\programmes general\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O4 - HKLM\..\Run: [PestPatrol Control Center] c:\PROGRA~1\PestPatrol\PPControl.exe
      O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PestPatrol\PPMemCheck.exe
      O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PestPatrol\CookiePatrol.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
      O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
      O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE" -turbo
      O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?7b36afb2b0834e67b413e742fb6d6ffc
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?7b36afb2b0834e67b413e742fb6d6ffc
      O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} -
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
      O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
      O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www3.ca.com/securityadvisor/pestscan/pestscan.cab
      O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,8/McUpdatePortal.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119384452968
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://activex.microsoft.com/objects/ocget.dll
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4566/mcfscan.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{17237B01-F550-41DA-8D49-1AECC958D548}: NameServer = 217.19.192.132 217.19.192.131
      O20 - AppInit_DLLs: sockspy.dll MsgPlusLoader.dll
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
      O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
      O23 - Service: ewido security suite control - ewido networks - D:\programmes general\security suite\ewidoctrl.exe
      O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
      O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: PestPatrol Remote - Computer Associates International, Inc. - C:\Program Files\Fichiers communs\PestPatrol\ppRemoteService.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
      0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour les 016 tu peut les virer sans soucis se sont des actives x
    et si un prog en a besoin il te demanderat de l accepter a nouveau
    0
    1. pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention   4
       
      salut balltrap

      merci beaucoup je fais ca

      si tu as un lien vers le tuto de moe suis preneur pour voir

      je feraui pas n'importe quoi aprés mais ca me plairait d'utiliser un peu mieux hijackthis

      merci beaucoup.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention   4
     
    au fait je reponds pour frnck

    c la famille

    il va encore crier kan y va lire

    salut
    0
  7. franck1nimes Messages postés 253 Statut Membre 12
     
    il est vraiment chiant des fois !
    0
  8. bernie61
     
    salut à tous
    pour ma part si tu es un peu expérimenté je te conseille SSM
    http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/internet_utilitaires/ssm_system_safety_monitor.php
    a+
    0
    1. franck1nimes Messages postés 253 Statut Membre 12
       
      salut bernie

      j'ai bien revu et ssm est trop costaud pour moi

      qu'est ce que tu me sonseilles dans le même genre(si possible en francais) pour commencer et pouvoir y acceder un jour ?

      merci
      0
  9. Utilisateur anonyme
     
    salut bernie

    tu as testé ?
    Ce prog a l'air de pouvoir gérer pas mal de choses.
    je suis aller voir les screenshots sur le site de l'editeur et ca ma l'air vraiment complet.
    Et gratuit en plus (enfin, il ne me semble pas avoir vu le contraire)

    a+
    0
    1. bernie61
       
      salut moe
      oui je l'utilise depuis nov 2004, sans pbm
      a+
      0
    2. pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention   4
       
      salut moe et bernie

      dans le même ordre d'idée au niveau surveillance, tea timer de spybot vous parait bien ??
      j'ai essayé une paire de fois mais pb ensuite de désactivation apparemment.

      qu'n pensez vous ?

      merci
      0
      1. bernie61 > pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention  
         
        salut
        tea timer ou RegProt (de Diamons) fais la même chose: protéger le registre en controlant les entrées/sorties, je préfère Regprot que teaTimer mais abandonné depuis SSM

        réactive TeaTimer par Spybot/outils/résident et cocher teaTimer

        a+
        0
      2. franck1nimes Messages postés 253 Statut Membre 12 > bernie61
         
        salut bernie

        je vais essayer regprot pour voir

        merci bien pour ces tuyaux précieux.

        bonne soirée
        0
  10. franck1nimes Messages postés 253 Statut Membre 12
     
    merci les gars

    c un peu trop compliqué pour moi
    mon niveau actuel au niveau controle de la bdr est
    giant antispyware
    counterspy
    spysweeper
    ad watch
    spybot(péniblement)

    y a encore un abîme ?

    mais merci de m'évoir prévenu de la difficulté ca m'evitera des affolements et des bourdes

    en espérant qu'un jour j'aurai le niveau (c pas demain je crois)

    bonne soirée et merci encore
    0