Le pare feu intégré est il efficace ?

Résolu
batgg Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   -  
batgg Messages postés 90 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à toutes et à tous

Depuis qu'un ami m'a montrer comment "nettoyer" ma base de registre sans faire n'importe, je trouve encore régulièrement, malgré avoir effectuer un scan avec mon antivirus et spybot les même "pollueurs" disséminés un peu partout dans les registres. Du style : teenXX, "adultmovies", "xxx..." et j'en passe.

Dans la mesure où Sophos (antivirus) ne me trouve pas de "trojan" et autres saloperies, je me demande si le pare feu de windows est vraiment efficace ?

Qu'en pensez vous et que me recommanderiez vous comme protection de substitution ? Merci à vous.

5 réponses

jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt,
le parefeu de windows ne filtre que ce qui veut rentrer dans ton ordi et pas ce qui sort , donc pas tres efficace


en parefeu gratuit:

KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm






___________________

mais ce que tu decrit fait penser a une infection de ton ordi
alors:




colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
____________




Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
2
batgg Messages postés 90 Date d'inscription   Statut Membre Dernière intervention  
 
Salut
Merci pour tout, je vous tiens au courant.
0
Utilisateur anonyme
 
salut, quelle modem utilise tu / routeur ?

sinon, sur CCM tu peux trouver Zone alarme , un pare feu gratuit....
0
batgg Messages postés 90 Date d'inscription   Statut Membre Dernière intervention  
 
Salut

C'est terrible de se relire... Quand on fait des fautes "d'ortografe"!! lol

J'ai une carte wifi "olitec" reliée à avec la livebox. Je vais voir du côté "zone alarme".

merci et à +
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok
0
batgg Messages postés 90 Date d'inscription   Statut Membre Dernière intervention  
 
Salut

Je suis de retour. Voici le rapport que je peux te fournir après analyse. Te parle t'il ?? Evidemment, moi non !!


Search Navipromo version 3.4.6 commencé le 22/02/2008 à 9:07:57,09

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans ***




*** Recherche dossiers dans "C:\Documents and Settings\gégé\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\gégé\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\gégé\menu dÚmarrer\programmes" ***


*** Recherche dossiers dans ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :




*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\gégé\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

iwnuypxbcc.dat trouvé !

* Dans "C:\Documents and Settings\gégé\locals~1\applic~1" :

vggvggvggo.dat trouvé !
vggvggvggo_nav.dat trouvé !
vggvggvggo_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 22/02/2008 à 9:16:48,61 ***
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
oui il y a des infections!

__________



= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)


PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.




________________

colle moi ensuite le rapport hijackthis demandé et dis tes soucis
0
batgg Messages postés 90 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai pas de soucis particuliers pour l'instant ! Navilog a fait son boulot plutôt rapidement et j'ai redémarré sans problème. Le bureau est réapparu presque aussitôt et le rapport qui suit s'est affiché direct sur la bureau. Bon courage !

Clean Navipromo version 3.4.6 commencé le 01/03/2008 à 22:38:01,46

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\gégé\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans ***


*** Suppression dossiers dans "C:\Documents and Settings\gégé\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\gégé\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\gégé\menu dÚmarrer\programmes" ***


*** Suppression dossiers dans ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\g‚g‚\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *

iwnuypxbcc.dat trouvé !
Copie iwnuypxbcc.dat réalisée avec succès !
iwnuypxbcc.dat supprimé !

iwnuypxbcc_nav.dat trouvé !
Copie iwnuypxbcc_nav.dat réalisée avec succès !
iwnuypxbcc_nav.dat supprimé !

iwnuypxbcc_navps.dat trouvé !
Copie iwnuypxbcc_navps.dat réalisée avec succès !
iwnuypxbcc_navps.dat supprimé !

iwnuypxbcc.exe trouvé !
Copie iwnuypxbcc.exe réalisée avec succès !
iwnuypxbcc.exe supprimé !


* Dans "C:\Documents and Settings\gégé\locals~1\applic~1" *

vggvggvggo.dat trouvé !
Copie vggvggvggo.dat réalisée avec succès !
vggvggvggo.dat supprimé !

vggvggvggo_nav.dat trouvé !
Copie vggvggvggo_nav.dat réalisée avec succès !
vggvggvggo_nav.dat supprimé !

vggvggvggo_navps.dat trouvé !
Copie vggvggvggo_navps.dat réalisée avec succès !
vggvggvggo_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 01/03/2008 à 22:44:56,17 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok ton ordi doit aller mieux non???

__________

colle moi ensuite le rapport hijackthis demandé et dis tes soucis
0
batgg Messages postés 90 Date d'inscription   Statut Membre Dernière intervention  
 
C'est sûr qu'il répond plus vite ! Le temps me dira le reste...

Je te tiendrais au courant si tu le veux.

En tous cas, un grand merci à toi, comme à tous ceux qui se penchent sur nos "bobos".
Encore bravo les gas et les filles !

A +
0