Votre analyse des rapports
Fermé
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
-
3 avril 2007 à 21:46
gaubi Messages postés 1994 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 14 mars 2009 - 14 avril 2007 à 18:15
gaubi Messages postés 1994 Date d'inscription lundi 2 avril 2007 Statut Membre Dernière intervention 14 mars 2009 - 14 avril 2007 à 18:15
A voir également:
- Votre analyse des rapports
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Nouveau tag analysé - Forum Huawei
42 réponses
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
8 avril 2007 à 23:45
8 avril 2007 à 23:45
Au fait, j'ai oublié de te remercier pour ton aide....
petite question: ( mais peut être que je regarde trop de série..)
Si c'est bien un Rootkit, Sais tu si on peut remonter à la source, en effet si quelqu'un délécharge ou regarde mes fichiers ça doit bien arriver quelque part, même un serveur????
Mais c'est peut être une question stupide.....
merci encore....
Gaubi
Ps: non ce n'était pas trop long. Je cherche à comprendre depuis le mois de décembre alors ..... un mois de plus ou de moins....
petite question: ( mais peut être que je regarde trop de série..)
Si c'est bien un Rootkit, Sais tu si on peut remonter à la source, en effet si quelqu'un délécharge ou regarde mes fichiers ça doit bien arriver quelque part, même un serveur????
Mais c'est peut être une question stupide.....
merci encore....
Gaubi
Ps: non ce n'était pas trop long. Je cherche à comprendre depuis le mois de décembre alors ..... un mois de plus ou de moins....
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
8 avril 2007 à 23:49
8 avril 2007 à 23:49
ça sent le piratage à plein nez ...
# Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail :
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur Ok
# passe à l'option 2 de blacklight :
voir demo : http://perso.orange.fr/entraide-hijackthis/Mailskinner/Blacklight.htm
après le redemmarage du PC :
Télécharge Killbox sur ton Bureau :
http://www.downloads.subratam.org/KillBox.exe
Double-clique killbox.exe.
Copie le texte gras ci-bas (sélectionne tout avec ta souris, clic-droit et "Copier") :
C:\WINDOWS\system32\nizotl.exe
C:\WINDOWS\System32\nizot.exe
c:\WINDOWS\nizot\db\chat.memo
c:\WINDOWS\nizot\db\chat.tbl
c:\WINDOWS\nizot\db\cnt.tbl
c:\WINDOWS\nizot\db\event.memo
c:\WINDOWS\nizot\db\event.tbl
c:\WINDOWS\nizot\db\logon.memo
c:\WINDOWS\nizot\db\logon.tbl
c:\WINDOWS\nizot\db\proc.memo
c:\WINDOWS\nizot\db\proc.tbl
c:\WINDOWS\nizot\db\sess.tbl
c:\WINDOWS\nizot\db\wel.memo
c:\WINDOWS\nizot\db\wel.tbl
c:\WINDOWS\nizot\db\WEL~1.MEM
c:\WINDOWS\nizot\db\wnd.memo
c:\WINDOWS\nizot\db\wnd.tbl
c:\WINDOWS\nizot\spool\.last
c:\WINDOWS\system32\nizot.cfg
c:\WINDOWS\system32\nizot.chm
C:\WINDOWS\System32\nizot.exe
c:\WINDOWS\system32\nizot.sys
c:\WINDOWS\system32\nizota.dll
c:\WINDOWS\system32\nizotcc.exe
c:\WINDOWS\system32\nizoth.dll
C:\WINDOWS\system32\nizotl.exe
c:\WINDOWS\system32\nizotv.exe
* Sélectionnz "delete on reboot"
* Cliquez sur le menu "File" -> "Past from clip board"
* Cliquez sur All Files
* Cliquez sur la croix rouge et et blanche
* Répondez yes et laisse redémarrer ton pc.
*poste un nouveau blacklight
cf démo : http://mickael.barroux.free.fr/securite/killbox.html
ensute reposte un rapport option 1 stp
precise l'evolution de la situation stp !
@+
# Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail :
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur Ok
# passe à l'option 2 de blacklight :
voir demo : http://perso.orange.fr/entraide-hijackthis/Mailskinner/Blacklight.htm
après le redemmarage du PC :
Télécharge Killbox sur ton Bureau :
http://www.downloads.subratam.org/KillBox.exe
Double-clique killbox.exe.
Copie le texte gras ci-bas (sélectionne tout avec ta souris, clic-droit et "Copier") :
C:\WINDOWS\system32\nizotl.exe
C:\WINDOWS\System32\nizot.exe
c:\WINDOWS\nizot\db\chat.memo
c:\WINDOWS\nizot\db\chat.tbl
c:\WINDOWS\nizot\db\cnt.tbl
c:\WINDOWS\nizot\db\event.memo
c:\WINDOWS\nizot\db\event.tbl
c:\WINDOWS\nizot\db\logon.memo
c:\WINDOWS\nizot\db\logon.tbl
c:\WINDOWS\nizot\db\proc.memo
c:\WINDOWS\nizot\db\proc.tbl
c:\WINDOWS\nizot\db\sess.tbl
c:\WINDOWS\nizot\db\wel.memo
c:\WINDOWS\nizot\db\wel.tbl
c:\WINDOWS\nizot\db\WEL~1.MEM
c:\WINDOWS\nizot\db\wnd.memo
c:\WINDOWS\nizot\db\wnd.tbl
c:\WINDOWS\nizot\spool\.last
c:\WINDOWS\system32\nizot.cfg
c:\WINDOWS\system32\nizot.chm
C:\WINDOWS\System32\nizot.exe
c:\WINDOWS\system32\nizot.sys
c:\WINDOWS\system32\nizota.dll
c:\WINDOWS\system32\nizotcc.exe
c:\WINDOWS\system32\nizoth.dll
C:\WINDOWS\system32\nizotl.exe
c:\WINDOWS\system32\nizotv.exe
* Sélectionnz "delete on reboot"
* Cliquez sur le menu "File" -> "Past from clip board"
* Cliquez sur All Files
* Cliquez sur la croix rouge et et blanche
* Répondez yes et laisse redémarrer ton pc.
*poste un nouveau blacklight
cf démo : http://mickael.barroux.free.fr/securite/killbox.html
ensute reposte un rapport option 1 stp
precise l'evolution de la situation stp !
@+
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
9 avril 2007 à 00:29
9 avril 2007 à 00:29
Avant de porsuivre je voudrai savoir si je ne vais pas effacer des preuves....
Ou si je dois tout enregistrer quelque part avant de continuer???? clé usb par exemple....
merci
gaubi
Ou si je dois tout enregistrer quelque part avant de continuer???? clé usb par exemple....
merci
gaubi
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
10 avril 2007 à 00:43
10 avril 2007 à 00:43
Salut
vu qu'on supprime les fichiers qui infectent le pc, alors oui, on supprime les "preuves" !
les noms de fichiers, tu les as ici ! par exemple.
++
vu qu'on supprime les fichiers qui infectent le pc, alors oui, on supprime les "preuves" !
les noms de fichiers, tu les as ici ! par exemple.
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
10 avril 2007 à 12:29
10 avril 2007 à 12:29
Voici le nouvel rapport:
04/10/07 12:21:11 [Info]: BlackLight Engine 1.0.61 initialized
04/10/07 12:21:11 [Info]: OS: 5.1 build 2600 (Service Pack 1)
04/10/07 12:21:11 [Note]: 7019 4
04/10/07 12:21:11 [Note]: 7005 0
04/10/07 12:21:15 [Note]: 7006 0
04/10/07 12:21:15 [Note]: 7011 124
04/10/07 12:21:15 [Note]: 7026 0
04/10/07 12:21:15 [Note]: 7026 0
04/10/07 12:21:17 [Note]: FSRAW library version 1.7.1021
04/10/07 12:25:11 [Note]: 7007 0
J'ai remarqué que les fichiers étaient installés juste après que j'ai été un Firewall; c'est peut être cela.....
A plus
merci
Gaubi
04/10/07 12:21:11 [Info]: BlackLight Engine 1.0.61 initialized
04/10/07 12:21:11 [Info]: OS: 5.1 build 2600 (Service Pack 1)
04/10/07 12:21:11 [Note]: 7019 4
04/10/07 12:21:11 [Note]: 7005 0
04/10/07 12:21:15 [Note]: 7006 0
04/10/07 12:21:15 [Note]: 7011 124
04/10/07 12:21:15 [Note]: 7026 0
04/10/07 12:21:15 [Note]: 7026 0
04/10/07 12:21:17 [Note]: FSRAW library version 1.7.1021
04/10/07 12:25:11 [Note]: 7007 0
J'ai remarqué que les fichiers étaient installés juste après que j'ai été un Firewall; c'est peut être cela.....
A plus
merci
Gaubi
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
10 avril 2007 à 12:59
10 avril 2007 à 12:59
Juste après avoir installé un parefeu ???
évolution de la situation ???
++
évolution de la situation ???
++
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
10 avril 2007 à 14:04
10 avril 2007 à 14:04
Oui...après avoir installé un firewall...
plus d'explication:
après avoir reçus des messages-id sur ma messagerie...J'ai fait des recherches sur internet et c'est la qu'une autre souris est apparue plusieurs fois, de plus j'étais coupée d'internet et souvent mon ordinateur aussi...et c'est à ce moment là que j'ai remarqué que j'avais une connexion 1394 partagée....Puis, test d'orange sur mon réseau...problème...J'ai même reçu un message précisant que mes paramètres étaient corrects en objet et avec un message"ceci est un messae envoye pas l'espace Wanadoo".
Mais ce n'était pas eux et orange me l'a certifié....Des amis m'envoyaient des messages que je ne recevais pas...Et c'est là, le 21 décembre, que j'ai fait venir un ingénieur réseau qui m'a installé symantec et un firewall. Mais deux jours après ma souris était de nouveau bloquée sur Internet et une autre apparaissait....L'ingéneur m'a remboursé une partie de son intervention et m'a précisé que la personne derrière ces faits étaient un très bon informaticien.
de plus j'ai remarqué dans mes documents partagés un nouveau programme apparu le 17 décembre 2006 ( alors que je n'ai aucun documents partagés...) "destop.ini"
[.ShellClassInfo]
LocalizedResourceName=@shell32.dll,-21785
[FileSharingInformation]
ShortcutName=Documents partagés sur GAUBERT-NIEBR69
je ne comprends pas ce programme....
plus d'autres fichiers créer à des dates ou je n'ai rien fait....
Bref , peux tu me donner tes conclusions...
Merci
Gaubi
plus d'explication:
après avoir reçus des messages-id sur ma messagerie...J'ai fait des recherches sur internet et c'est la qu'une autre souris est apparue plusieurs fois, de plus j'étais coupée d'internet et souvent mon ordinateur aussi...et c'est à ce moment là que j'ai remarqué que j'avais une connexion 1394 partagée....Puis, test d'orange sur mon réseau...problème...J'ai même reçu un message précisant que mes paramètres étaient corrects en objet et avec un message"ceci est un messae envoye pas l'espace Wanadoo".
Mais ce n'était pas eux et orange me l'a certifié....Des amis m'envoyaient des messages que je ne recevais pas...Et c'est là, le 21 décembre, que j'ai fait venir un ingénieur réseau qui m'a installé symantec et un firewall. Mais deux jours après ma souris était de nouveau bloquée sur Internet et une autre apparaissait....L'ingéneur m'a remboursé une partie de son intervention et m'a précisé que la personne derrière ces faits étaient un très bon informaticien.
de plus j'ai remarqué dans mes documents partagés un nouveau programme apparu le 17 décembre 2006 ( alors que je n'ai aucun documents partagés...) "destop.ini"
[.ShellClassInfo]
LocalizedResourceName=@shell32.dll,-21785
[FileSharingInformation]
ShortcutName=Documents partagés sur GAUBERT-NIEBR69
je ne comprends pas ce programme....
plus d'autres fichiers créer à des dates ou je n'ai rien fait....
Bref , peux tu me donner tes conclusions...
Merci
Gaubi
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
10 avril 2007 à 23:30
10 avril 2007 à 23:30
re
ça date un peu, et ça doit être bien encré depuis :/
peut tu supprimer les fichiers tu n'as pas créer ???
fais ceci stp :
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
++
ça date un peu, et ça doit être bien encré depuis :/
peut tu supprimer les fichiers tu n'as pas créer ???
fais ceci stp :
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
++
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
11 avril 2007 à 11:53
11 avril 2007 à 11:53
Oui....Mais je suis encore coupée d'Internet , notamment sur le forum...Hier, j'ai dû éteindre mon ordinateur car je n'arrivais plus à ouvrir quoique ce soit.....
Bref, je vais faire ce que tu me demandes....
A plus
gaubi
Bref, je vais faire ce que tu me demandes....
A plus
gaubi
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
11 avril 2007 à 12:01
11 avril 2007 à 12:01
Voila....
Au fait, bonjour et merci par avance...
Adobe Download Manager 2.0 (Supprimer uniquement)
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.5 - Français
Adobe® Photoshop® Album Edition Découverte 3.0
Agnitum Outpost Firewall Pro
AVG Anti-Spyware 7.5
Brother HL-1430
CC_ccProxyMSI
CC_ccStart
ccCommon
CCleaner (remove only)
Correctif pour DirectX 9 - KB839643
Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]
Correctif Windows XP - KB823182
Correctif Windows XP - KB823559
Correctif Windows XP - KB824105
Correctif Windows XP - KB828035
Correctif Windows XP - KB833407
Correctif Windows XP - KB833987
Correctif Windows XP - KB835732
Correctif Windows XP - KB837001
Correctif Windows XP - KB839645
Correctif Windows XP - KB840374
Correctif Windows XP - KB840987
Correctif Windows XP - KB841356
Correctif Windows XP - KB841533
Correctif Windows XP - KB842773
Correctif Windows XP - KB873339
Correctif Windows XP - KB873376
Correctif Windows XP - KB885626
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB888302
Correctif Windows XP - KB891781
Correctif Windows XP - KB892944
Correctif Windows XP - KB911567
Correctif Windows XP - KB918439
Correctif Windows XP - KB918899
Correctif Windows XP - KB925486
Correctif Windows XP (SP2) Q329170
Correctif Windows XP (SP2) Q329441
Correctif Windows XP (SP2) Q810565
Correctif Windows XP (SP2) Q810833
Correctif Windows XP (SP2) Q814033
Correctif Windows XP (SP2) Q815021
Correctif Windows XP (SP2) Q817606
CSE HTML Validator Lite v6.52
HijackThis 1.99.1
LiveReg (Symantec Corporation)
LiveUpdate 1.90 (Symantec Corporation)
Microsoft Office Standard Edition 2003
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905495)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour pour Windows XP (KB835409)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
MSRedist
Nero Suite
Norton AntiSpam
Norton AntiSpam
Norton AntiVirus
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security (Symantec Corporation)
Package du correctif Windows XP [voir Q329048 pour plus de détails]
Package du correctif Windows XP [voir Q329115 pour plus de détails]
Package du correctif Windows XP [voir Q329390 pour plus de détails]
Package du correctif Windows XP [voir Q329834 pour plus de détails]
PowerDVD
RTLSetup
SAGEM F@st 800-840
SiS VGA Utilities
Spyware Doctor 5.0
Symantec Script Blocking Installer
Windows Installer 3.1 (KB893803)
WinFlash
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Au fait, bonjour et merci par avance...
Adobe Download Manager 2.0 (Supprimer uniquement)
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.5 - Français
Adobe® Photoshop® Album Edition Découverte 3.0
Agnitum Outpost Firewall Pro
AVG Anti-Spyware 7.5
Brother HL-1430
CC_ccProxyMSI
CC_ccStart
ccCommon
CCleaner (remove only)
Correctif pour DirectX 9 - KB839643
Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]
Correctif Windows XP - KB823182
Correctif Windows XP - KB823559
Correctif Windows XP - KB824105
Correctif Windows XP - KB828035
Correctif Windows XP - KB833407
Correctif Windows XP - KB833987
Correctif Windows XP - KB835732
Correctif Windows XP - KB837001
Correctif Windows XP - KB839645
Correctif Windows XP - KB840374
Correctif Windows XP - KB840987
Correctif Windows XP - KB841356
Correctif Windows XP - KB841533
Correctif Windows XP - KB842773
Correctif Windows XP - KB873339
Correctif Windows XP - KB873376
Correctif Windows XP - KB885626
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB888302
Correctif Windows XP - KB891781
Correctif Windows XP - KB892944
Correctif Windows XP - KB911567
Correctif Windows XP - KB918439
Correctif Windows XP - KB918899
Correctif Windows XP - KB925486
Correctif Windows XP (SP2) Q329170
Correctif Windows XP (SP2) Q329441
Correctif Windows XP (SP2) Q810565
Correctif Windows XP (SP2) Q810833
Correctif Windows XP (SP2) Q814033
Correctif Windows XP (SP2) Q815021
Correctif Windows XP (SP2) Q817606
CSE HTML Validator Lite v6.52
HijackThis 1.99.1
LiveReg (Symantec Corporation)
LiveUpdate 1.90 (Symantec Corporation)
Microsoft Office Standard Edition 2003
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905495)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour pour Windows XP (KB835409)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
MSRedist
Nero Suite
Norton AntiSpam
Norton AntiSpam
Norton AntiVirus
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security (Symantec Corporation)
Package du correctif Windows XP [voir Q329048 pour plus de détails]
Package du correctif Windows XP [voir Q329115 pour plus de détails]
Package du correctif Windows XP [voir Q329390 pour plus de détails]
Package du correctif Windows XP [voir Q329834 pour plus de détails]
PowerDVD
RTLSetup
SAGEM F@st 800-840
SiS VGA Utilities
Spyware Doctor 5.0
Symantec Script Blocking Installer
Windows Installer 3.1 (KB893803)
WinFlash
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
11 avril 2007 à 13:58
11 avril 2007 à 13:58
Salut
si tu as deux parefeu actifs :
celui de norton et Agnitum Outpost Firewall Pro, alors c'est normal si tu as des difficultés de connexion et autre, car il faut absolument avoir qu'un seul parefeu !!!
comment ce comporte de PC ???
si tu as deux parefeu actifs :
celui de norton et Agnitum Outpost Firewall Pro, alors c'est normal si tu as des difficultés de connexion et autre, car il faut absolument avoir qu'un seul parefeu !!!
comment ce comporte de PC ???
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
11 avril 2007 à 14:29
11 avril 2007 à 14:29
Norton n'est plus à jour depuis longtemps....
et actuellemnt Firewall aussi car j'attends la mise à jour...
Et mes soucis remontent avant l'arrivée d'un deuxième parefeu....
et actuellemnt Firewall aussi car j'attends la mise à jour...
Et mes soucis remontent avant l'arrivée d'un deuxième parefeu....
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
11 avril 2007 à 15:38
11 avril 2007 à 15:38
ok, mais il faut quand même en désinstaller un !
++
++
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
11 avril 2007 à 15:50
11 avril 2007 à 15:50
OK
A plus
gaubi
A plus
gaubi
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
12 avril 2007 à 09:53
12 avril 2007 à 09:53
Bonjour
Au fait,à ton fini l'analyse...?????
Si oui, quelles sont tes conclusions????
Merci encore
A plus
gaubi
Au fait,à ton fini l'analyse...?????
Si oui, quelles sont tes conclusions????
Merci encore
A plus
gaubi
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
12 avril 2007 à 11:11
12 avril 2007 à 11:11
Salut
comment ce comporte de PC ???
++
comment ce comporte de PC ???
++
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
12 avril 2007 à 12:46
12 avril 2007 à 12:46
OK, mais j'ai encore des coupures lorsque je surfe: mon ordin redémarre .....
pas d'autre souris en vue, pas de message bizarre...sauf un détail sur ma messagerie ( dans mes brouillons): changement de couleur ( en bleu) pas de ma part plusieurs fois....( bref, je pense qu'il y a bien quelqu'un d'autre qui a accès, mais je peux me tromper)
Sinon rien....
Alors, as-tu trouvé quelque chose?????
pas d'autre souris en vue, pas de message bizarre...sauf un détail sur ma messagerie ( dans mes brouillons): changement de couleur ( en bleu) pas de ma part plusieurs fois....( bref, je pense qu'il y a bien quelqu'un d'autre qui a accès, mais je peux me tromper)
Sinon rien....
Alors, as-tu trouvé quelque chose?????
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
12 avril 2007 à 12:51
12 avril 2007 à 12:51
Pour la messagerie, je ne sais pas trop ...
sinon : fais ceci stp : ( on tâtonne un peu ! )
Télécharge eScan Antivirus Toolkit https://www.malekal.com/tutorial-escan-antivirus-toolkit/
Redémarre en mode sans échec, pour cela :
redémarre l'ordinateur, avant le logo windows, tapote sur la touche F8, un menu va apparaître, choisis:
mode sans échec avec prise en charge du réseau.
- Installe le dans le dossier C:\Kaspersky
- Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
- Ouvre le dossier C:\Kaspersky
- double-clique sur le fichier mwavscan.com
- Coche les options comme indiquées sur cette page https://www.malekal.com/fichiers/eScan/eScan3.png
- puis en bas à droite, clic sur Scan Clean pour démarrer le scan
- A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites
- Redémarre l'ordinateur
- Copie/colle le contenu le rapport de scan que tu as sauvegardé
++
sinon : fais ceci stp : ( on tâtonne un peu ! )
Télécharge eScan Antivirus Toolkit https://www.malekal.com/tutorial-escan-antivirus-toolkit/
Redémarre en mode sans échec, pour cela :
redémarre l'ordinateur, avant le logo windows, tapote sur la touche F8, un menu va apparaître, choisis:
mode sans échec avec prise en charge du réseau.
- Installe le dans le dossier C:\Kaspersky
- Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
- Ouvre le dossier C:\Kaspersky
- double-clique sur le fichier mwavscan.com
- Coche les options comme indiquées sur cette page https://www.malekal.com/fichiers/eScan/eScan3.png
- puis en bas à droite, clic sur Scan Clean pour démarrer le scan
- A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites
- Redémarre l'ordinateur
- Copie/colle le contenu le rapport de scan que tu as sauvegardé
++
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
12 avril 2007 à 18:55
12 avril 2007 à 18:55
Bonjour
Je suis désolée mais pour l'instant je n'arrive pas à coller le rapport dans le forum...
Il a détecté: "Trojan-Spy.win32.keyLogger.cd"Virus File deteted
sur mon système 32....
j'essayerai plus tard...
Merci
A plus
gaubi
Je suis désolée mais pour l'instant je n'arrive pas à coller le rapport dans le forum...
Il a détecté: "Trojan-Spy.win32.keyLogger.cd"Virus File deteted
sur mon système 32....
j'essayerai plus tard...
Merci
A plus
gaubi
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
12 avril 2007 à 21:06
12 avril 2007 à 21:06
ok, tiens moi au courant !
++
++
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
14 avril 2007 à 17:17
14 avril 2007 à 17:17
désolée pour le retard mais je n'ai plus internet....
Je n'arrive pas à reconfigurer mon Pc car je me suis rendue compte que la version de windows n'est en fait pas la mienne....
Je vais tenter de recontacter la personne soupçonnée puis si il ne donne pas de réponse, là je porterai mon Pc à analyser à la gendarmerie....
Je déposerais dans une heure mon rapport..
étrangement un jour après la découverte, plus rien et plus accès à mon serveur même en changeant de modem....
Merci pour ta patience
A plus
Je n'arrive pas à reconfigurer mon Pc car je me suis rendue compte que la version de windows n'est en fait pas la mienne....
Je vais tenter de recontacter la personne soupçonnée puis si il ne donne pas de réponse, là je porterai mon Pc à analyser à la gendarmerie....
Je déposerais dans une heure mon rapport..
étrangement un jour après la découverte, plus rien et plus accès à mon serveur même en changeant de modem....
Merci pour ta patience
A plus
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
14 avril 2007 à 17:23
14 avril 2007 à 17:23
Salut
pas de soucis !
Porter ton PC à la gendarmerie, je ne sais pas s'ils pourront faire quelque chose, mais de toute façon le piratage est un délit !
bon courage ! et tiens nous au courant !
@+
pas de soucis !
Porter ton PC à la gendarmerie, je ne sais pas s'ils pourront faire quelque chose, mais de toute façon le piratage est un délit !
bon courage ! et tiens nous au courant !
@+
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
14 avril 2007 à 17:34
14 avril 2007 à 17:34
Avant de me rendre sur le forum, j'avais déjà été voir les gendarmes. Un a contacté le service spécialisé et m'a conseillé de porter plainte. En donnant mon ordinateur et les faits avec les dates, ils retrouverons l'origine ou convoquerons la personne soupçonnée...Cela prendra de deux à ..... ans. bref, je préviens j la personne soupçonnée et lui laisse une chose de tout arrêter, d'être adulte....Si ce n'est pas lui, il me le direra et si c'est lui aussi ou se tairera....
Merci pour tout...
je donnerai de mes nouvelles...
Merci pour tout...
je donnerai de mes nouvelles...
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
14 avril 2007 à 17:39
14 avril 2007 à 17:39
ok ;-)
++
++
gaubi
Messages postés
1994
Date d'inscription
lundi 2 avril 2007
Statut
Membre
Dernière intervention
14 mars 2009
2
14 avril 2007 à 17:52
14 avril 2007 à 17:52
En abusant..puis je te demander un autre service?