Parefeu Keryo : où trouver un mode d'emploi?

Résolu/Fermé
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 - 10 janv. 2007 à 08:40
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 - 14 févr. 2007 à 13:01
J'ai installé le parefeu keryo mais j'aimerais bient trouver un mode d'emploi car je ne sais pas ce que je dois cocher ou pas dans la configuration. En outre, il y a des pages sur lesquelles je ne peux pas aller mais il ne me demande jamais rien et je croyais qu'il allait me poser des questions à chaque fois ou au moins la première fois que j'allais sur une page.
Merci de vos suggestions;
Tanaud

38 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
14 janv. 2007 à 00:42
ok j'ai compris d'ou vien le probleme renome hijackthis abcd.exe

normalement ca devrais marché :)

a++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
14 janv. 2007 à 00:51
Voila. Je suis ravie que tu comprennes mais moi je nage. C'est quoi alors selon toi le problème ?

Maintenant, cela ne devrait plus bloquer? pourquoi? juste en changeant le nom du fichier? Je pédale.

nouveau log :

Logfile of HijackThis v1.99.1
Scan saved at 00:48:49, on 14/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CAPRPCSK.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Carite\Bureau\abcd.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
14 janv. 2007 à 01:00
ton log est toujour propre :p



essay de desactivé tout les probleme inutile du demarrage

- Menu Démarrer puis executer
- Tape msconfig dans le champs et clic sur OK
- Dans la nouvelle fenetre clic sur l'onglet démarrage en haut à droite
- Décoche tous les programmes laisse coché seulement ton antivirus ( alwil avast) et ton antispyware ( avg antispyware)
- Clic sur OK /appliquer/redemarrer maintenant
-au redemarage une petite fenetre s'affiche coche ne plus afficher ce message


et dit moi ce que ca donne :)

a+++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
14 janv. 2007 à 13:38
C'est pareil.
A un moment quand je suis connectée tout se bloque et parfois une fenêtre s'affiche disant ce programme ne répond pas pas d'accès à mocrosoft internet explorer et je ne peux plus rien faire à part éteindre à la main.

J'ai toujours des attaques dénoncées par avast et j'ai eu une tentative d'intrusion bloquée par keryo.

???
Tanaud
0
Salut tous

"
J'ai installé kerio selon la configuration recommandée sur le tutorial.
Mais j'ai encore des soucis j'ai tout le temps des messages d'avast fugitifs avast scan à l'accès attaques bouclier réseau.
"

Pas normal Avast devrait pas te signaler ça ..désinstalle Kerio 4.3 et installe la version 4.2 ..
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
14 janv. 2007 à 14:54
comment je fais pour installer 4.2 à la place de celui que j'ai ? et je fais quoi comme réglages au début?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
14 janv. 2007 à 14:52
bonjour essay ce que boulpate te propose si ca marche pas alors essay de reparer internet explorer avec le cd windows xp

tout est expliqué ici

https://www.pcastuces.com/pratique/internet/ie/default.htm

a++++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
14 janv. 2007 à 14:55
ok faut juste que je trouve un cd de windoxs XP quelque part.
Merci en tout cas
Tanaud
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
15 janv. 2007 à 08:34
j'ai supprimé keryo version 4.3 mais je ne peux pas télécharger l'autre version, mon ordin plante dés que je me connecte.
je deviens folle.
pensez-vous qu'il puisse y avoir encore une infection alors que mon log hijackthis est bon?

tanaud
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
15 janv. 2007 à 12:01
bonjour peu etre que internet explorer est endomagé essay de le reparer https://www.pcastuces.com/pratique/internet/ie/default.htm



sinon utilise un autre navigateur comme par exemple firefox : http://www.mozilla-europe.org/fr/products/firefox/


a+++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
15 janv. 2007 à 12:39
mais cela fait la même chose quand j'utilise firefox que j'ai isntallé sur vos conseils.
En fait, je n'utilisais plus internet explorer depuis que j'ai isntallé firefox mais j'utilise 2 messageries outlook (qui marche avec internet explorer si je ne m'abuse? ) et mozilla thunderbird (pour mes messages professionnels.

Tanaud
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
15 janv. 2007 à 12:49
bonjour :) essay de desinstaller / reinstaller firefox

installe la derniere version http://www.mozilla-europe.org/fr/products/firefox/

a++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
15 janv. 2007 à 15:24
ok je vais essayer, si j'arrive à me connecter pour suffisamment pour télécharger firefox (je ne peux pas le télécharger du bureau car je n'y ai pas accès).
Mais, selon vous, cela vient de quoi tous ces problèmes puisque tu dis que le log est propre? ce n'est donc pas un virus ? c'est quoi alors?

tanaud
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
15 janv. 2007 à 15:37
je pense que tes 2 navigateur sont endomagé :p mais je ne suis pas sure

a+++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
16 janv. 2007 à 09:33
Peux-tu me donner ton avis sur mon nouveau log (supprression de keryo 4.3)


Logfile of HijackThis v1.99.1
Scan saved at 09:07:41, on 16/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\CAPRPCSK.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Carite\Bureau\abcd.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
16 janv. 2007 à 13:43
bonjour ton log est propre , il te manque just un parfeu :p . Pourquoi as tu desinstallé kerio?

t'en ai ou avec tes problemes?

a++++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
16 janv. 2007 à 14:06
Parefeu Keryo : où trouver un mode d'emploi? marcel tanaud (mardi 16 janvier 2007 à 14:04:48) Statut Non résolu

Alors j'ai supprimé keryio comme disait boulpate pour installer keryo version 4.2 que je n'arrive pas à trouver pour le télécharger.

Je n'ai plus de coupure plantage (pour le moment en tous cas. Par contre depuis ce matin j'ai ces messages d'attack d'avast :

16.01.2007 11:05:44 DCOM Exploit attack
from 86.69.90.47:135
16.01.2007 12:13:25 DCOM Exploit attack
from 86.68.218.52:135
16.01.2007 13:07:15 LSASS Exploit (SXP) attack
from 84.101.1.69:445
16.01.2007 13:20:58 DCOM Exploit attack
from 86.69.23.192:135
16.01.2007 13:50:26 LSASS Exploit (SXP) attack
from 86.69.39.236:445

J'essaie de trouver keryo version 4.2 puisque boulpate disait que ce n'était pas normal d'avoir ce genre de message s'il y avait keryo. à bientôt
tanaud
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
16 janv. 2007 à 14:42
bonjour

telecharge la version 4.2 ici : http://telechargement.zebulon.fr/82-kerio-personal-firewall-423912.html

ensuite pour les alert j'ai analysé l'adresse ip : 86.69.90.47 sur ce site http://www.all-nettools.com/toolbox/


et ca donne ca :

86.66.128.0 - 86.70.225.255
Dynamic pools


LDCOM Legal Contact
neuf telecom
Immeuble Quai Ouest
40-42 Quai du point du jour
92659 Boulogne Billancourt
France
+33 1 58 63 18 18


LDCOM Networks Tech Contact
neuf telecom
Immeuble Quai Ouest
40-42 Quai du point du jour
92659 Boulogne Billancourt
France
+33 1 70 18 15 70

esque ca correspond a ton fai ?

a+++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
16 janv. 2007 à 15:06
J'ai téléchargé keryo 4.2 3 912 sur zebulon et l'ai installé. C'est une version d'essai encore valable 20 jours mais après que devrais-je faire?

Merci pour avoir analysé l'adresse d'attaquant.
En effet oui je suis chez neuf telecom et le fait que cela vienne de là ce la veut dire quoi ? que ces connards m'attaquent?

Là je n'ai plus d'attaque depuis 1 heure mais faut voir.

A plus
tanaud
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
16 janv. 2007 à 15:26
pour kerio ne t'inquiete pas il reste gratuit meme apres expiration de la periode d'essai :)

les attaques s'introduisent depuis les ports 135 et 445 ,


from 86.69.90.47:135


from 84.101.1.69:445


a mon avis c'est pas normal que ton fai utilise ces ports pour communiqué avec ton ordi mais je ne suis pas sure ...

tu devrais les appellé et leur parlé des alerte d'avast just histoire de confimer si ca vien d'eux ou de quelqu'un d'autre

on va essayé de bloqué les connexion entrante sur les ports 135 et 445 avec kerio normalement t'aura plus d'alerte d'avast

fait exactement comme sur ce tutorial https://www.vulgarisation-informatique.com/bloquer-ports.php

et bloque seulement le port 135 et 445

a+++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
16 janv. 2007 à 18:19
ok merci beaucoup. J'ai bloqué les 2 ports 135 et 445 et pour le moment je ne vois rien de spécial. Ils portent des noms ces ports ?
car j'ai mis le numéro et en dessous port 135 et 445 et dans la fenêtre nom c'est affiché port epmap et pour l'autre microsoft-ds
Je te tiens au courant bien sûr et encore une fois je te remercie vraiment beaucoup.

A plus

Tanaud
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
16 janv. 2007 à 18:41
ok :) tiens nous au courant

a+++
0
tanaud Messages postés 88 Date d'inscription dimanche 7 janvier 2007 Statut Membre Dernière intervention 4 octobre 2015 4
17 janv. 2007 à 22:01
Juste pour vous dire que pour le moment je n'ai plus de messages d'avast d'attaque et je n'ai plus de plantage de mon pc, les choses ont l'air de marcher convenablement.
Je vous remercie tous et toi salwa5 particulièrement pour votre aide.
A bientôt
Tanaud
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
17 janv. 2007 à 22:20
de rien :)

a+++

bon surf
0
n@n¤u Messages postés 195 Date d'inscription mardi 30 septembre 2003 Statut Membre Dernière intervention 24 octobre 2008 10
14 févr. 2007 à 09:49
Bonjour à tous,

moi aussi j'ai le même genre de problème.
J'ai ma connexion internet depuis une semaine, et mon pc est bloqué après le démarrage de windows.
Le seul moyen que j'ai pour redémarrer est de le faire à la main.
J'avais avast et kerio.
Etant donné que c'est mon premier plantage, je voudrais savoir qu'est ce que je dois faire pour résoudre mon problème.

A l'aide, svp.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
14 févr. 2007 à 13:01
bonjour telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

a+++
0