Worms doors cleaners

Résolu
bonsoir a tous

pouvez vous me renseigner au sujet de worms doors cleaners ?

g déjpà un antivirus et un pare-feu
ad aware avec ad watch
je passe spybot (et vaccination)de temps en temps et ewido idem
+ scan en ligne kaspersky

ca apporterait quelque chose de plus au niveau sécurité ?

merci d'avance

9 réponses

  1. Parano ? :-D

    Perso, je penses que tu es bien protégé.

    Peut-être spywareBlaster pour le préventif.
    0
    1. un peu parano exact
      mais j'ai deja taté du trojan il y a quelques mois et ca m'a suffi

      merci pour spyware blaster

      a++
      0
  2. ici?
    Je penses que niveau securité tu es bon !!
    Ne rajoute pas cet anti ver, de tte maniere les vers sont facilement detectable avec hijack this

    a+
    0
    1. ok merci regis

      mais j'ai pas l'impression d'exploiter au max les possibilités d'hijackthis
      dommage il a l'air super mais toujours cette barrière avec l'angliche un peu technique.

      bonsoir
      0
    2. salut regis

      tu me files la manip our les vers avec Hijackthis stp ?
      je me suis habitué au log et je sais ce que j'ai dessus
      mais pour les vers ?
      le pb c'est que les autres sections d'hijackthis ont l'ai assez riches (misc tools, etc) mais pour l'utilisation, y a pas un tuto quelque part ?
      merci
      0
  3. re,
    moe31 fais un tuto en ce moment, il traine sur le forum, regarde le !
    Pour la plupars du temps (quasi toujours), les vers sont reperables comme ceci:
    -En 023, c est un service inconnu, verifie sur google ou sur ccm, il te faudra le fixer avec hijack this puis arreter le service
    -En 04, tu auras des lignes en RUN et RUNSERVICE qui corresponde au meme processus

    A+
    0
    1. merci regis

      je vais faire ca

      si tu repères le lien du tuto de moe pense a moi stp

      par contr g un truc inconnu en 016 que j'avais pas avant (voir le premier de la liste des 016)

      g téléchargé la dernière version d'hijackthis(1.99.1)

      je te colle le log

      si tu peux me dire ce que tu en penses ?

      merci d'avance

      Logfile of HijackThis v1.99.1
      Scan saved at 19:06:10, on 29/09/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
      C:\WINDOWS\System32\cisvc.exe
      D:\programmes general\security suite\ewidoctrl.exe
      C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
      c:\program files\mcafee.com\agent\mcdetect.exe
      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      C:\Program Files\Fichiers communs\PestPatrol\ppRemoteService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\System32\vssvc.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\PestPatrol\PPControl.exe
      C:\PROGRA~1\PestPatrol\PPMemCheck.exe
      C:\PROGRA~1\PestPatrol\CookiePatrol.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      C:\Program Files\McAfee.com\VSO\oasclnt.exe
      C:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
      C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\Program Files\PopTray\PopTray.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\cidaemon.exe
      D:\programmes general\eMule\emule.exe
      C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE
      C:\Program Files\Hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\programmes general\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O4 - HKLM\..\Run: [PestPatrol Control Center] c:\PROGRA~1\PestPatrol\PPControl.exe
      O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PestPatrol\PPMemCheck.exe
      O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PestPatrol\CookiePatrol.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
      O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
      O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE" -turbo
      O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?7b36afb2b0834e67b413e742fb6d6ffc
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?7b36afb2b0834e67b413e742fb6d6ffc
      O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} -
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
      O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
      O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www3.ca.com/securityadvisor/pestscan/pestscan.cab
      O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,8/McUpdatePortal.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119384452968
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://activex.microsoft.com/objects/ocget.dll
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4566/mcfscan.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{17237B01-F550-41DA-8D49-1AECC958D548}: NameServer = 217.19.192.132 217.19.192.131
      O20 - AppInit_DLLs: sockspy.dll MsgPlusLoader.dll
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
      O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
      O23 - Service: ewido security suite control - ewido networks - D:\programmes general\security suite\ewidoctrl.exe
      O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
      O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: PestPatrol Remote - Computer Associates International, Inc. - C:\Program Files\Fichiers communs\PestPatrol\ppRemoteService.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
      0
  4. Contributeur sécurité
    salut
    pour les 016 tu peut les virer sans soucis se sont des actives x
    et si un prog en a besoin il te demanderat de l accepter a nouveau
    0
    1. salut balltrap

      merci beaucoup je fais ca

      si tu as un lien vers le tuto de moe suis preneur pour voir

      je feraui pas n'importe quoi aprés mais ca me plairait d'utiliser un peu mieux hijackthis

      merci beaucoup.
      0
  5. au fait je reponds pour frnck

    c la famille

    il va encore crier kan y va lire

    salut
    0
    1. il est vraiment chiant des fois !
      0
      1. salut bernie

        tu as testé ?
        Ce prog a l'air de pouvoir gérer pas mal de choses.
        je suis aller voir les screenshots sur le site de l'editeur et ca ma l'air vraiment complet.
        Et gratuit en plus (enfin, il ne me semble pas avoir vu le contraire)

        a+
        0
        1. salut moe
          oui je l'utilise depuis nov 2004, sans pbm
          a+
          0
        2. salut moe et bernie

          dans le même ordre d'idée au niveau surveillance, tea timer de spybot vous parait bien ??
          j'ai essayé une paire de fois mais pb ensuite de désactivation apparemment.

          qu'n pensez vous ?

          merci
          0
        3. @pouchkesalut
          tea timer ou RegProt (de Diamons) fais la même chose: protéger le registre en controlant les entrées/sorties, je préfère Regprot que teaTimer mais abandonné depuis SSM

          réactive TeaTimer par Spybot/outils/résident et cocher teaTimer

          a+
          0
        4. @bernie61salut bernie

          je vais essayer regprot pour voir

          merci bien pour ces tuyaux précieux.

          bonne soirée
          0
      2. merci les gars

        c un peu trop compliqué pour moi
        mon niveau actuel au niveau controle de la bdr est
        giant antispyware
        counterspy
        spysweeper
        ad watch
        spybot(péniblement)

        y a encore un abîme ?

        mais merci de m'évoir prévenu de la difficulté ca m'evitera des affolements et des bourdes

        en espérant qu'un jour j'aurai le niveau (c pas demain je crois)

        bonne soirée et merci encore
        0