A tous les dépanneurs en herbe !

Fermé
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 2 juil. 2008 à 18:40
 Utilisateur anonyme - 21 mai 2009 à 09:58
Bonjour à tous !

A toutes les personnes qui se lancent depuis quelques temps dans la désinfections, soyez la bienvenue sur CCM ! :-)

Une question, un renseignement, un doute, alors ce poste est pour vous ! tous les bénévoles de la sécurité se feront une joie de venir vous épauler !

N'hésitez pas !

Juste un conseil, éviter de prendre trop de postes à la fois ! On ne pourra pas tout suivreet ce n'est pas du tout pédagogique !

bon courage !

@+

43 réponses

!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
5 juil. 2008 à 14:58
encourager les débutants à "faire de la désinfection" en live sur les pc des visiteurs de ccm
c'est un peu comme les encourager à achever des ordis déjà mal en point.
les gens viennent en espérant se faire nettoyer par des spécialistes,des helpers,ils font confiance
et sont prêt à s'en remettre à n'importe qui du moment que l'ordi refonctionne normalement.
si vous voulez former des helpers faite leur installer des vm et qu'ils fassent leur "tests" dessus
pas sur les bécanes des visiteurs.


Perso, je pense que si ils veulent se faire aider pas des "vrais pros" et ne pas prendre de riisque ils n'ont qu'a aller dans une boite d'info, c'est aussi simple que ca.
6
Utilisateur anonyme
5 juil. 2008 à 15:10
+1
les nouveaux, quand ils ne savent pas ils ne font rien
ici on leurs permet justement de poser des questions, au lieu de tenter des choses sans trop savoir...

je trouve ca très très utile ce topic, il évite les erreurs justement...


superbe idée...
0
Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024 1 027
5 juil. 2008 à 15:10
Tout à fait!
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395 > Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024
5 juil. 2008 à 15:12
Je vois que je ne suis pas le seul de cet avis...

CCM n'est pas une boite d'expert en la matiere, nous sommes bénévoles et ce n'est pas notre métier...
Apres, chacun son opinion...
0
encourager les débutants à "faire de la désinfection" en live sur les pc des visiteurs de ccm
c'est un peu comme les encourager à achever des ordis déjà mal en point.
les gens viennent en espérant se faire nettoyer par des spécialistes,des helpers,ils font confiance
et sont prêt à s'en remettre à n'importe qui du moment que l'ordi refonctionne normalement.
si vous voulez former des helpers faite leur installer des vm et qu'ils fassent leur "tests" dessus
pas sur les bécanes des visiteurs.
5
Utilisateur anonyme
5 juil. 2008 à 14:57
Ne t'inquiète pas, ça sera supervisé par les spécialistes. C'est mieux que se lancer tête baissée, sans rien demander.
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
5 juil. 2008 à 15:23
Belle philosophie...Tout a fait d'accord.

Bonne fin de journée.
3
Utilisateur anonyme
2 juil. 2008 à 20:40
Navilog et MBAM à première vue ;-)
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
2 juil. 2008 à 18:43
re

+1
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 juil. 2008 à 20:31
Up
0
Nilou17 Messages postés 2349 Date d'inscription samedi 13 août 2005 Statut Modérateur Dernière intervention 3 janvier 2022 1 475
2 juil. 2008 à 20:35
Coucou Greenette ! :-))

J'ai un petit souci avec ce message.

Une infection apparaît dans le log HijackThis de Titix199, mais je ne me souviens plus quel outil utiliser...

O4 - HKCU\..\Run: [qcoregj] c:\documents and settings\titix199\local settings\application data\qcoregj.exe qcoregj
O4 - HKCU\..\Run: [gwggieq] c:\documents and settings\titix199\local settings\application data\gwggieq.exe gwggieq


Merci d'avance ! Bonne soirée à toi ! <:-))
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 juil. 2008 à 20:38
Saluto ! ;-))

j'arrive !

@toute
0
Nilou17 Messages postés 2349 Date d'inscription samedi 13 août 2005 Statut Modérateur Dernière intervention 3 janvier 2022 1 475
2 juil. 2008 à 20:39
Merci. :-)
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 juil. 2008 à 22:15
Up !
0
Utilisateur anonyme
3 juil. 2008 à 01:06
Bonsoir,

Il y a des problèmes sur ce topic : http://www.commentcamarche.net/forum/affich 7136132 help prbleme wlm

Je ne vois pas le problème.

Pouvez-vous faire quelque chose ?

Merci.
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
3 juil. 2008 à 01:59
salut D||D,

Effectivement rien en vue pour moi non plus.
J'ai juste indiqué comment faire un scan en ligne avec Vista, c'est tout.

A+
0
Utilisateur anonyme > DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011
3 juil. 2008 à 02:35
Merci pour lui Denis, c'est pour lui venir en aide que je faisais un appel.

Salutations !
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
5 juil. 2008 à 12:05
Bonjour tout le monde,
Je viens de faire un tour sur mes messages et oups il y en a un que j'avais zapper
http://www.commentcamarche.net/forum/affich 7173576 infecte par je sais pas quoi
Donc si un membre qui qui maitrise peut passer sur ce post ça serait cool .
Merci par avance.
@+
0
Utilisateur anonyme
5 juil. 2008 à 15:20
Bonjour à Tous,

Juste un truc :

Quand on doute ou que l'on sait pas, alors on s'abstient de répondre.

C'est ma 'philosophie'.

PS : le forum V/S est quasi le seul où on peut véritable nuire à l'internaute : fixer des lignes légitimes dans HiJackT....ect... Sur les autres forums, une mauvaise réponse => dans les fraises mais sans danger, pas de machine abîmée.

C'est peut être pour cela que certains n'acceptent pas les interventions foireuses. Et ces gens là ne sont peut être pas plus des grogneurs que d'autres.


Observer, écouter pour apprendre et comprendre afin de pouvoir restituer......



Bonne journée.

:-)
0
Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024 1 027
5 juil. 2008 à 15:27
C'est totalement faux DIID. Une mauvaise réponse dans le forum virus peut conduire à un reformatage (ce qui, je l'admet, est fort ennuyant mais plutôt anodin); une mauvais réponse dans matériel peut conduire à la perte d'équipement très dispendieux (c'est déjà arrivé d'ailleurs). Faut arrêter de se voir comme investi d'une responsabilité divine.

0
Utilisateur anonyme > Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024
5 juil. 2008 à 15:41
C'est totalement faux DIID.

Totalement, vraiment ? C'est pas extrémiste ce que tu dis ?


Une mauvaise réponse dans le forum virus peut conduire à un reformatage (ce qui, je l'admet, est fort ennuyant mais plutôt anodin);,

Donc ce n'est pas totalement faux alors !


une mauvais réponse dans matériel peut conduire à la perte d'équipement très dispendieux (c'est déjà arrivé d'ailleurs),

Ok, c'est pour cela que je dis : le forum V/S est quasi le seul où on peut véritablement nuire à l'internaute
Si tu as des exemples (liens) a l'appui, je suis preneur....


Faut arrêter de se voir comme investi d'une responsabilité divine. ,

Heu, je ne cherche qu'a préserver le bon fonctionnement des bécanes. Et je suis pour la formation de jeunes helpers (j'ai commencé comme cela aussi).
Preuve à l'appui : http://www.commentcamarche.net/forum/affich 7061626 debutant desinfection?page=2#37
Mais quand on me disait que je faisais pas une bonne intervention, je ne me rebiffais pas ou j'ignorai pas la remarque, et j'essayais de comprendre pourquoi.

PS : ce genre de réflexion (je n'emploierai aucun qualificatif) est aussi valable pour d'autres....

PS2 : Je ne répondrai pas aux futures réponses qui ne mènent qu'à la stérilité dans les débats.

Merci.
0
Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024 1 027 > Utilisateur anonyme
5 juil. 2008 à 16:07
Bah! Je répondais à cette affirmation que j'ai oubliée de citer et que, justement, je trouvais extrémiste:
le forum V/S est quasi le seul où on peut véritable nuire à l'internaute

C'est important de le dire parce que, ces derniers temps, il y a plusieurs individus qui semblent justement croire que les réponses données sur le forum-sécurité/virus sont plus importantes que les autres. Or, elles sont importantes, n'en doutons pas, mais tout autant que celles données dans d'autres forums.

Par ailleurs, as-tu déjà pensé à comment se sentent les gens des autres forums par rapport à cette attitude?


0
flo88 Messages postés 27227 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 30 décembre 2024 4 676 > Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024
9 juil. 2008 à 13:01
Je tombe sur cette discussion trés interressante.
J'ajouterai un petit témoignage suplémantaire, car je partage l'avis de Claude sur le sujet:

Dans quelles section du forum demandes-ton parfois à l'internaute d'ouvrir son PC ? 98% des cas, forum hardware.

Et que trouve-ton DANS le PC ? Des composants, fonctionnant avec du courant.

Courant ? = DANGER !

Certains sites anglo-saxon spécialisés dans le hardware demande déjà à leurs "super utilisateurs" (équivalent des contrib. sur CCM) et aux modos de mettre systématiquement une mise en garde en entête de message demandant l'ouverture du PC ou pour toutes manipulations ayant rapport avec un danger quelconque, de près ou de loin.

On peu s'interroger d'ailleur sur la necessité de mettre des mises en gardes sur certaines astuces matériel de la faq.
Perso, j'en ai mis une sur le changement de carte graphique, car beaucoup d'utilisateur non avertis se lance dans cette manip, sommes toutes simple.

Pour conclure: Un virus (informatique) peu avoir de facheuse conséquence, mais un internaute, qui, sur le conseil "d'un dépanneur du dimanche" va aller essayer de débloquer son ventilo d'alim sous tension avec un tournevis non isolé ?? ! Que risque-t-il ? sa vie !

A méditer.

A++
0
Utilisateur anonyme > flo88 Messages postés 27227 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 30 décembre 2024
9 juil. 2008 à 13:06
Salut Flo.

Oui, tu as parfaitement raison.

le forum V/S est quasi le seul où on peut véritable nuire à l'internaute : fixer des lignes légitimes dans HiJackT....ect... Sur les autres forums, une mauvaise réponse => dans les fraises mais sans danger, pas de machine abîmée.


C'est phrase que j'ai écrite ne vaut rien.

Claude m'a expliqué en MP que dans beaucoup d'autres cas que V/S le PC est en danger (overclocking....).

Maintenant je souhaiterai que l'on stop cette discussion notamment car : http://www.commentcamarche.net/forum/affich 7173786 encore le meme debat?page=2#196


Merci de votre compréhension et bonne journée.
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
8 juil. 2008 à 10:33
Salut tout le monde
juste un ptit Up !

@++
0
Utilisateur anonyme
8 juil. 2008 à 12:05
bonjour tous,,

Je vois que green day, nous a fait une très bonne astuce sur HJT: http://www.commentcamarche.net/faq/sujet 12196 autoformation a l analyse d un rapport hijackthis
Merci à elle,
Mais je vois qu'elle n'a pas précisé pourquoi il faut renommer son exécutable pendant son installation. Quelqu'un le sait?
Merci d'avance.
0
Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024 1 027
8 juil. 2008 à 13:31
salut Fahd-zboot

Parce que certaines vermines reconnaissent le programme par son nom et peuvent alors le déjouer.

0
Utilisateur anonyme > Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024
8 juil. 2008 à 14:06
Merci Claude,
Donc, il vaut mieux utiliser le fichier d'installation que l'exécutable directement ?
0
Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024 1 027 > Utilisateur anonyme
8 juil. 2008 à 14:31
Bah ! Je crois qu'il suffit de changer le nom de l'exécutable avant utilisation : ce n'est pas la mer à boire. L'installateur le fait-il automatiquement? Je l'ignore.

0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Utilisateur anonyme
8 juil. 2008 à 14:36
Slt

Donc, il vaut mieux utiliser le fichier d'installation que l'exécutable directement ?
Je n'ai pas tout lu ;;))
Si c'est de HT dont vous parlez, on le renomme -- par LA SUITE -- pour détecter une éventuelle infection Vundo.
0
Claude Lachance Messages postés 33498 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 7 novembre 2024 1 027 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
8 juil. 2008 à 14:40
Donc, le seul intérêt de l'installateur est qu'il crée lui-même un dossier dans lequel il place HJ?

C'est mince !

0
Utilisateur anonyme
8 juil. 2008 à 13:46
Vundo par exemple.
0
raphy00 Messages postés 1092 Date d'inscription dimanche 9 mars 2008 Statut Membre Dernière intervention 3 février 2014 9
8 juil. 2008 à 23:34
Bonsoir,

Je n'arrive pas a determiner si ces lignes sont infectees :

O17 - HKLM\System\CCS\Services\Tcpip\..\{303DCC32-1B4F-4F0B-BB35-6AB6564218DB}: NameServer = 138.96.0.10,138.96.0.11
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = inria.fr
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = inria.fr

Je laisse le lien :

http://www.commentcamarche.net/forum/affich 7309582 pub webmediaplayer analyse rapport navilog1

Je remercie d'avance ceux dont l'ame charitable me transmettra la solution !
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
8 juil. 2008 à 23:41
Bonsoir,
Attention je dis peut être une connerie c'est peut être en rapport avec ça :

O4 - Global Startup: VPN Client.lnk = ?
http://www.utc.fr/~5000/vpn/

A voir l'avis d'un expert maintenant

@+
0
raphy00 Messages postés 1092 Date d'inscription dimanche 9 mars 2008 Statut Membre Dernière intervention 3 février 2014 9
8 juil. 2008 à 23:47
Merci de ta reponse !

Eh bien peut etre.. Moi en tout cas je ne ferais pas confiance a ce truc la..
Mais peut etre que lui a voulu.. On sait jamais..

Bref, on attend l'avis d'un expert.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
8 juil. 2008 à 23:47
Bonsoir

Raphy : c'est lignes 017 correspondent au réseau internet et à la connexion de la personne, légitimes toutes !

ET : cette ligne ne fera aucun mal, le point d'interrogation au bout signifiant que l'entrée n'est plus valide, ou clé de registre obsolète, donc tu peux la fixer sans problème

@+

0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
8 juil. 2008 à 23:56
Bonsoir, Green day

je suis sur un post avec une personne qui galère avec un virus Virut.
C'est plutot compliqué.
elle a un CD piraté ( peut être infecté ). Elle a reformaté plusieurs fois et à chaque fois l'infection réapparait.

Tous les fichiers .exe sont touchés au fur et à mesure et au bout d'un moment, toutes les protections de son Pc tombent. l'accès à Internet est défaillant au bout d'un moment.

Elle doit revenir sur le forum demain.

le post en question : http://www.commentcamarche.net/forum/affich 7288600 virus win 32 virut c?dernier#dernier

Que puis-je faire ?
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
8 juil. 2008 à 23:51
Bonsoir
Bah voila merci green day !
Une question en passant

Tu dis que
le point d'interrogation au bout signifiant que l'entrée n'est plus valide, ou clé de registre obsolète,
Comment tu le sais ?

Merci bien
@++
0