Windows defender

dragon vert -  
 Utilisateur anonyme -
salut tout le monde
je suis sous vista
windows defender m'a trouve 1 adware.win32/slagent
impossible de le supprimer
il m'INDIQUE ERREUR RECONTREE CODE0x80508021
je ne sais pas quoi faire
merci d'avance pour votre aide
A voir également:

2 réponses

Utilisateur anonyme
 
et aussi

De nombreux virus, trojans, spywares et autres malwares circulent sur le net. Ils provoquent des changements de page d'accueil Internet Explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables, sans parler des risques de se faire pirater ou espionner, etc.

Il vous faut au minimum 1 logiciel antivirus et un firewall pour sécuriser votre PC. N'oubliez pas de les mettre à jour régulièrement et systématiquement avant de les utiliser.

Pour tous les trucs genre WebCoolSearch, W32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, vous trouverez également quelques antispywares et les procédures à appliquer.
Anti-Spywares

* Ad-Aware SE personal (gratuit)
* Patch en Français pour Ad-aware (gratuit)
* Spybot (gratuit)
* A-squared (gratuit)
* Spyware Blaster (gratuit)
* AVG anti-spywares (gratuit)

Firewalls

Si vous n'en avez pas, il est indispensable d'en installer un. Attention : un seul firewall, sinon il y aura conflit !

* ZoneAlarm (version gratuite - Français)
* Look'n'stop (gratuit - Français/Anglais)
* Sunbelt Personal Firewall (Gratuit pour l'utilisation Personnelle - Français)
* Comodo Firewall (Gratuit pour l'utilisation Personnelle - Français)

Si vous installez l'un des pare-feux ci-dessus et que vous êtes sous XP SP2, n'oubliez pas de désactiver le firewall de Windows XP
LES ANTIVIRUS

Voici une liste de bons antivirus gratuits dont les bases de virus sont régulièremet mises à jour :

* Avast (Gratuit pour l'utilisation Personnelle - Français)
* AVG AntiVirus (Gratuit - Anglais)
* Antivir (Gratuit - Anglais)
* Comodo Antivirus (Gratuit pour l'utilisation Personnelle - Anglais) :

En cas de malwares récalcitrants

Si certains virus et autres résistent ou reviennent lors des scannes, appliquez la méthode ci-dessous :

* Si possible, bien repérer le vrai nom que porte le fichier malveillant et le supprimer manuellement en mode sans échec.
* Il suffit de décocher la Restauration automatique de Windows XP (elle se trouve dans le menu Démarrer / Panneau de configuration / Performances et maintenance / Système cochez la petite case, cela permettra de supprimer tous les points de restauration du système.
* Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 ou F5 (si F8 ne fonctionne pas) au démarrage puis sélectionnez à l'aide des touches du clavier mode sans échec .
* Une fois Windows redémarré en mode sans échec, scanner votre ordinateur avec votre anti-virus, pareil avec les anti-spywares et autres utilitaires, pour supprimer définitivement les intrus. Si besoin est, supprimez vous-même les malwares que vous aurez noté au préalable dans les emplacements indiqués par vos logiciels de "sécurité"
* Vider la corbeille, les fichiers temporaires, etc avec un logiciel comme CCleaner ou autre ayant la même fonction.
* Remettre la page d'accueil Internet Explorer désirée, pour cela, cliquez sur démarrer, panneau de configuration, connexions réseau et internet, Options Internet et dans l'onglet Général remettre votre page de démarrage par exemple : https://www.google.fr/?gws_rd=ssl Une fois terminé, redémarrez l'ordinateur normalement.
* Recocher l'option de restauration du système. (voir ci-dessus en effectuant la manipulation)

Espérons que cet article vous aidera ; en principe, cela fonctionne du premier coup et ne prend qu'une vingtaine de minutes. Si ce n'est pas le cas, il pourra être utile faire une analyse Hijackthis (voir article : Analyse d'un log HijackThis)

Bon courage

PS:
Et aussi

* En cas d'infection
* Antivirus gratuit
* Détournement de page d'accueil
* Tutoriel Spybot
* Sécuriser un PC

L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
1
Utilisateur anonyme
 
salut!
Afin de lutter contre tous types d'infections, de se protéger efficacement, de désinfecter son pc, il est nécessaire de disposer de certains logiciels et programmes dont je vais essayer de vous expliquer leur utilité.

* I - ANTIVIRUS/PARE-FEU :
o Qu’est ce qu’un antivirus?
o Qu’est ce qu’un pare- feu (firewall) ?
* II - LES AUTRES TYPES D INFECTIONS :
o Les anti-spywares:
o Les anti-trojans :
o Les anti-rootkits
o Nettoyage fichiers Internet, temps, cookies, ...
o Nettoyeurs de registre
* III - METTRE A JOUR WINDOWS :
* IV - SECURISER ENCORE UN PEU PLUS SON PC ...
o Pour sécuriser
o Mettre à jour la console Java
o Les bons réflexes
* V - POURQUOI TANT DE PRECAUTION ?
o A lire de toute urgence !

Internet est la source de la quasi-totalité des attaques et de l'insécurité. Vous ne devez ni surfer sur le Web, ni consulter vos e-mail ni accéder sous quelque forme que ce soit (messagerie instantanée, P2P etc. ...) à l'Internet lorsque vous êtes en mode Administrateur.

On le répète sans cesse et on le redit encore une fois :
Vous ne devez pas travailler de manière courante, sous Windows, en mode Administrateur, cela est dangereux pour votre ordinateur et vos données. Le mode Administrateur donne des droits extrêmement étendus que l'on doit utiliser extrêmement rarement comme lors de la modification de Windows lui-même lors d'une mise à jour (Windows Update - Microsoft Update). Chaque application que vous lancez hérite des droits du compte qui lance cette application. Si vous êtes identifié (logué) en mode administrateur, les applications que vous lancez ont toutes des droits Administrateur. Si une application se connecte alors que vous êtes en mode Administrateur, elle hérite des droits les plus étendus et un attaquant peut profiter de ce mode Administrateur et prendre le contrôle total de votre machine, en faire un zombie, les voler vos données ou les compromettre.

Explication : Zombies et BotNets
assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

Les parasites les plus dangereux s'installent et fonctionnent correctement à cause de vous ! Parce que vous êtes allé sur le Net ou avez consulté vos e-mail sous votre compte Administrateur. Ils n'auraient rien pu faire, ou bien moins, si vous étiez allé sur le Net avec un compte d'utilisateur normal. Les crapules du Net n'ont pas besoin d'implanter un RootKit si vous leur donnez le mode Administrateur ! Lire le papier de Symantec (Norton Antivirus) à propos de w32.beagle.av@mm.

Explication : RootKit
assiste.com.free.fr/p/abc/a/rootkit.html

En savoir plus : Symantec (en anglais) à propos de w32.beagle.av@mm
securityresponse.symantec.com/avcenter/venc/data/w32.beagle.av@mm.html

Si vous êtes connecté en mode restreint, toutes les applications que vous lancez ont des droits restreints. Avec des droits restreints, il ne serait pas possible à un parasite de :

* Créer des fichiers dans le répertoire system32
* Tuer des processus
* Désactiver le pare-feu Windows
* Télécharger et écrire des fichiers dans le répertoire system32
* Détruire des valeurs du Registre Windows dans HKLM

Toutes ces tentatives auraient échoué si l'utilisateur utilisant son client de messagerie (OutLook etc. ...) ou son navigateur (Internet Explorer etc. ...) ne s'était pas connecté avec son compte administrateur.

Aucun usage quotidien de Windows ne justifie le mode Administrateur (sauf pour de très rares personnes dont vous ne faites probablement pas partie). Aucune application liée à l'Internet, comme les navigateurs, les messageries instantanées, les clients de messagerie, les clients de P2P, etc .. ne devrait jamais être lancée dans un contexte "Administrateur".

Que faire pour les irréductibles du contexte inutile et dangereux "Administrateur" ? Utiliser "DropMyRights" ! DropMyRights permet de lancer certaines applications choisies dans un contexte de droits réduits bien que l'utilisateur soit identifié en tant qu'administrateur.

DropMyRights
assiste.com.free.fr/p/logitheque/dropmyrights.html
I - ANTIVIRUS/PARE-FEU :
Qu’est ce qu’un antivirus?

Un antivirus est un programme capable de détecter la présence de virus sur un ordinateur et, dans la mesure du possible, de désinfecter ce dernier. On parle ainsi d'éradication de virus pour désigner la procédure de nettoyage de l'ordinateur.

Chaque ordinateur, pour assurer sa sécurité sur internet, doit disposer d’un seul antivirus et d'un seul pare-feu (firewall) (plusieurs antivirus ou plusieurs pare-feu créent des conflits…).

Le choix d’antivirus : selon les personnes et les attentes, l’antivirus le plus performant varie. Je vous conseille ceci :

1) Avast (gratuit)
- Tutoriel

2) Antivir (gratuit)
- Tutoriel et réglage maximum

3) AVG (gratuit)
- Tutoriel

4) Bitdefender (gratuit pour la version 8. Versions : 9 et 10 payante)

5) Kaspersky (payant)

Les antivirus gratuits sont téléchargeables ici

Note: Eviter Norton, lourd, peu efficace, n’efface rien automatiquement, je le déconseille fortement.
Qu’est ce qu’un pare- feu (firewall) ?

Un pare-feu (appelé aussi coupe-feu, garde-barrière ou firewall en anglais), est un système permettant de protéger un ordinateur ou un réseau d'ordinateurs des intrusions provenant d'un réseau tiers (notamment Internet). Le pare-feu est un système permettant de filtrer les paquets de données échangés avec le réseau.

Conseil pour un pare-feu :

1) Zonealarm (gratuit)
- Tutoriel

2) Kerio (gratuit)
- Tutoriel

3) Look’N’Stop
- Tutoriel

Remarque : ne vous contentez pas du pare-feu fournis avec Windows XP-SP2 car il est très incomplet ( ne filtre pas les flux sortants ) donc inutile !

Pour plus d'information : Firewall de windows xp
II - LES AUTRES TYPES D INFECTIONS :

Autres que les virus, Internet est un nid a infections. Il existe des trojans, des spywares, vers, des backdoors…qui polluent notre quotidien ! Des logiciels sont capables de détecter et de vous neutraliser ces petites bébêtes :
Les anti-spywares:

Vous pouvez avoir plusieurs logiciels de ce type sans risque de conflit en combinant par exemple Ad-Aware et Spybot (qui sont complémentaires), avec Spywareblaster et Windows Defender

(Ne pas oublier leurs mises à jour chaque semaines)

1) Ad-Aware (gratuit) :
- Une aide pour l’installation
- Tutoriel (merci à Moe31 pour cette réalisation)

=> Patch français pour ad-aware

2) Spybot (gratuit)
- Tutoriel (merci à Balltrap34 pour cette réalisation)

3) Windows Defender (ex Microsoft AntiSpyware, gratuit)

4) Spyware Blaster (gratuit)
- Tutoriel

5) SpywareGuard (gratuit)
- Tutoriel

6) SpySweeper (de Webroot) (C'est une version d'essai de 14 jours)
- Tutoriel
Les anti-trojans :

Vous pouvez avoir plusieurs logiciels de ce type sans risque de conflit :

1) A-squared (gratuit)
- Tutoriel

2) AVG anti spyware (ex Ewido, gratuit)
- Tutoriel
Les anti-rootkits

Les rootkits sont souvent indétectable aux yeux des antivirus et antispywares car ils détournent des fonctions de base du noyau système.
Voici quelques logiciels qui aident à les détecter:

1) Sophos AntiRootkit (gratuit):
www.sophos.fr/products/free-tools/sophos-anti-rootkit.html
2) F-Secure BackLight (gratuit):
europe.f-secure.com/exclude/blacklight/index.shtml
3) RootKit Revealer (gratuit)
www.sysinternals.com/Utilities/RootkitRevealer.html
4) GMER (gratuit)
www.gmer.net/
5) Chkrootkit (gratuit)
http://abcdelasecurite.free.fr/chkrootkit.org/ ou http://chkrootkit.org/
Nettoyage fichiers Internet, temps, cookies, ...

==> CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
- Tutoriel (merci à Balltrap34 pour cette réalisation)
Nettoyeurs de registre

1) JV16 PowerTools (ancienne version gratuite, qui à tendance à beuger)
- Tutoriel

2) Ccleaner (gratuit)
- Tutoriel

3) Regcleaner (gratuit)
- Tutoriel
III - METTRE A JOUR WINDOWS :

Microsoft met à disposition des mises a jour afin de pouvoir corriger les failles des systèmes d’exploitations. Un pc correctement mis a jour est mieux protégé et à moins de chances de choper une infection :

update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
IV - SECURISER ENCORE UN PEU PLUS SON PC ...
Pour sécuriser

1)Safe XP (gratuit)
Choisir la catégorie SafeXP

2) XP-antispy (gratuit)
Mettre à jour la console Java

Penser à mettre régulièrement la console java à jour, afin de corriger les failles de sécurité qui peuvent être exploiter par les pirates informatiques !

Pour cela, aller sur : démarrer < panneau de configuration < icône Java < onglet mise à jour, puis cliqué sur "mettre à jour maintenant" et cocher la case " automatiser la détection des mises à jour".
Les bons réflexes

* Une attitude prudente en surfant (téléchargements, Fichiers reçus MSN, mails inconnus etc.) ainsi que pour la messagerie (les fichiers joints aux messages doivent être scannés avant d'être ouverts, même provenant d’une source amicale).
* Surfer sur un autre navigateur comme firefox ou opéra (plus sûr contre les attaques sur le net et soumis à des mises à jour régulières) tout en gardant Internet Explorer pour toutes les mises à jour de Windows.

==> Télécharger Firefox
- Tutoriel Firefox
- Firefox : truc et astuce

==>Télécharger Opera
- Tutoriel Opera

* Nettoyage régulier du système, suppression des fichiers inutiles, nettoyage de la base de registre, mise à jour windows, Défragmentation , …
* Être vigilant sur les fonctionnements inhabituels du PC, et en cas de doute, ne pas hésiter à lancer quelques utilitaires de nettoyages en mode sans échec pour être sûr …
* S’assurer de ne pas être infecté : pour cela, vous pouvez multiplier les scans en lignes, sans risque de conflit avec votre antivirus …

- www.bitdefender.fr/scan8/ie.html
- webscanner.kaspersky.fr/
- us.trendmicro-europe.com/housecall/v6.5/?us=2en/start_corp.asp
- www.pandasoftware.com/activescan/fr/activescan_principal.htm
V - POURQUOI TANT DE PRECAUTION ?

L'antivirus est inutile
Mon PC n'est pas intéressant pour les pirates
A lire de toute urgence !

sebsauvage.net/safehex.html
assiste.free.fr

Cette partie est une énumération de quelques pratiques qui peuvent éviter pas mal de problèmes d'intrusions... mais comme le disait l'Ami Aranjuez31 :
« se souvenir que se croire bien protégé est une utopie »
0