Worms doors cleaners

Résolu
franck1nimes Messages postés 253 Statut Membre -  
franck1nimes Messages postés 253 Statut Membre -
bonsoir a tous

pouvez vous me renseigner au sujet de worms doors cleaners ?

g déjpà un antivirus et un pare-feu
ad aware avec ad watch
je passe spybot (et vaccination)de temps en temps et ewido idem
+ scan en ligne kaspersky

ca apporterait quelque chose de plus au niveau sécurité ?

merci d'avance
A voir également:

9 réponses

oklahoma
 
Parano ? :-D

Perso, je penses que tu es bien protégé.

Peut-être spywareBlaster pour le préventif.
0
franck1nimes Messages postés 253 Statut Membre 12
 
un peu parano exact
mais j'ai deja taté du trojan il y a quelques mois et ca m'a suffi

merci pour spyware blaster

a++
0
Utilisateur anonyme
 
ici?
Je penses que niveau securité tu es bon !!
Ne rajoute pas cet anti ver, de tte maniere les vers sont facilement detectable avec hijack this

a+
0
franck1nimes Messages postés 253 Statut Membre 12
 
ok merci regis

mais j'ai pas l'impression d'exploiter au max les possibilités d'hijackthis
dommage il a l'air super mais toujours cette barrière avec l'angliche un peu technique.

bonsoir
0
franck1nimes Messages postés 253 Statut Membre 12
 
salut regis

tu me files la manip our les vers avec Hijackthis stp ?
je me suis habitué au log et je sais ce que j'ai dessus
mais pour les vers ?
le pb c'est que les autres sections d'hijackthis ont l'ai assez riches (misc tools, etc) mais pour l'utilisation, y a pas un tuto quelque part ?
merci
0
Utilisateur anonyme
 
re,
moe31 fais un tuto en ce moment, il traine sur le forum, regarde le !
Pour la plupars du temps (quasi toujours), les vers sont reperables comme ceci:
-En 023, c est un service inconnu, verifie sur google ou sur ccm, il te faudra le fixer avec hijack this puis arreter le service
-En 04, tu auras des lignes en RUN et RUNSERVICE qui corresponde au meme processus

A+
0
franck1nimes Messages postés 253 Statut Membre 12
 
merci regis

je vais faire ca

si tu repères le lien du tuto de moe pense a moi stp

par contr g un truc inconnu en 016 que j'avais pas avant (voir le premier de la liste des 016)

g téléchargé la dernière version d'hijackthis(1.99.1)

je te colle le log

si tu peux me dire ce que tu en penses ?



merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 19:06:10, on 29/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
C:\WINDOWS\System32\cisvc.exe
D:\programmes general\security suite\ewidoctrl.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\Program Files\Fichiers communs\PestPatrol\ppRemoteService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\vssvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\PestPatrol\PPControl.exe
C:\PROGRA~1\PestPatrol\PPMemCheck.exe
C:\PROGRA~1\PestPatrol\CookiePatrol.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\PopTray\PopTray.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cidaemon.exe
D:\programmes general\eMule\emule.exe
C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\programmes general\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [PestPatrol Control Center] c:\PROGRA~1\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE" -turbo
O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?7b36afb2b0834e67b413e742fb6d6ffc
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?7b36afb2b0834e67b413e742fb6d6ffc
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} -
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www3.ca.com/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,8/McUpdatePortal.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119384452968
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://activex.microsoft.com/objects/ocget.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4566/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17237B01-F550-41DA-8D49-1AECC958D548}: NameServer = 217.19.192.132 217.19.192.131
O20 - AppInit_DLLs: sockspy.dll MsgPlusLoader.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: ewido security suite control - ewido networks - D:\programmes general\security suite\ewidoctrl.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: PestPatrol Remote - Computer Associates International, Inc. - C:\Program Files\Fichiers communs\PestPatrol\ppRemoteService.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour les 016 tu peut les virer sans soucis se sont des actives x
et si un prog en a besoin il te demanderat de l accepter a nouveau
0
pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention   4
 
salut balltrap

merci beaucoup je fais ca

si tu as un lien vers le tuto de moe suis preneur pour voir

je feraui pas n'importe quoi aprés mais ca me plairait d'utiliser un peu mieux hijackthis

merci beaucoup.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention   4
 
au fait je reponds pour frnck

c la famille

il va encore crier kan y va lire

salut
0
franck1nimes Messages postés 253 Statut Membre 12
 
il est vraiment chiant des fois !
0
bernie61
 
salut à tous
pour ma part si tu es un peu expérimenté je te conseille SSM
http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/internet_utilitaires/ssm_system_safety_monitor.php
a+
0
franck1nimes Messages postés 253 Statut Membre 12
 
salut bernie

j'ai bien revu et ssm est trop costaud pour moi

qu'est ce que tu me sonseilles dans le même genre(si possible en francais) pour commencer et pouvoir y acceder un jour ?

merci
0
Utilisateur anonyme
 
salut bernie

tu as testé ?
Ce prog a l'air de pouvoir gérer pas mal de choses.
je suis aller voir les screenshots sur le site de l'editeur et ca ma l'air vraiment complet.
Et gratuit en plus (enfin, il ne me semble pas avoir vu le contraire)

a+
0
bernie61
 
salut moe
oui je l'utilise depuis nov 2004, sans pbm
a+
0
pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention   4
 
salut moe et bernie

dans le même ordre d'idée au niveau surveillance, tea timer de spybot vous parait bien ??
j'ai essayé une paire de fois mais pb ensuite de désactivation apparemment.

qu'n pensez vous ?

merci
0
bernie61 > pouchke Messages postés 229 Date d'inscription   Statut Membre Dernière intervention  
 
salut
tea timer ou RegProt (de Diamons) fais la même chose: protéger le registre en controlant les entrées/sorties, je préfère Regprot que teaTimer mais abandonné depuis SSM

réactive TeaTimer par Spybot/outils/résident et cocher teaTimer

a+
0
franck1nimes Messages postés 253 Statut Membre 12 > bernie61
 
salut bernie

je vais essayer regprot pour voir

merci bien pour ces tuyaux précieux.

bonne soirée
0
franck1nimes Messages postés 253 Statut Membre 12
 
merci les gars

c un peu trop compliqué pour moi
mon niveau actuel au niveau controle de la bdr est
giant antispyware
counterspy
spysweeper
ad watch
spybot(péniblement)

y a encore un abîme ?

mais merci de m'évoir prévenu de la difficulté ca m'evitera des affolements et des bourdes

en espérant qu'un jour j'aurai le niveau (c pas demain je crois)

bonne soirée et merci encore
0