Demande infos sur sécurité

Salut à tous!mon pb est le suivant:je dispose d antispams ;antivirus etc.... et j ai sans arrêt des sites qui arrivent à s infiltrer( du type crazygirls...images à caractères sexuelles) et mes enfants tombent constamment sur ces images. J attends de vos nouvelles!Merci!!!!
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Problème récurrent : malgré des anti-spams et antivirus, des sites s'infiltrent et affichent des images à caractère sexuel, ce qui expose les enfants et pose une difficulté de navigation sécurisée. La réponse principale recommande de redémarrer en mode MSE et de suivre les manipulations usuelles, puis de transmettre les rapports de diagnostic pour vérification et poursuite du nettoyage. D'autres échanges évoquent des pratiques et des indications pour obtenir des rapports, mais restent secondaires par rapport à l'instruction principale d'effectuer les manipulations et de partager les résultats. Une nuance utile: le fil montre aussi que certaines réponses contiennent des éléments hors sujet ou répétitifs, ce qui peut compliquer la coordination autour des étapes de nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Essaie de faire les manips en mode sans echec, sur le compte ou tu arrives.

    OK?

    A+
    1. Contributeur sécurité
      Bonjour slimfast, Quentin,

      slimfast, par pitié, quand tu viens poser une question ou mettre quoi que ce soit ici, tu descends dans la page, et tu cliques sur REPONDRE tout en bas, je ne m'y retrouve plus dans tous tes posts. Merci

      maintenant tu en es où ?

      On me demande de redémarrer en MSE mais pas sur le compte administrateur pas sur celui de la session normale.Et je ne sais pas comment faire!Est ce que je peux compter sur toi pour me dire comment faire.Merci d avance!!!!!!!


      si tu lis correctement ce que j'ai écrit :

      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
      je te dis donc de prendre ta session habituelle, ce qui revient à dire ta session normale.

      1. J ai bien compris ce que tu m as dis pour mes réponses philae!ok!Maintenant, j ai bien compris qu il fallait redémarrer avec la session normale et non pas sur le compte administrateur ou autre.Simplement, quand j ai les écrans noirs du MSE à aucun moment on me propose de redémarrer avec ma session normale.Je suis directement dirigé vers le compte administrateur.
      2. Resalut philae!Cest bien slimfast qui te parle même si c est marqué spider!Tu t es bien rendu compte que je n étais ni "fast" ni "spider".Merci à toi!
    2. Contributeur sécurité
      Si tu tapes F8 tu as acces au mode sans echec?
      Même si tu ne sais pas si c'est le compte administrateur ou non, c est pas grave, essaie de faire les manips deja.

      Tu appuis sur F8 juste apres le demarrage, jusque ce que la fenetre s affiche.
      Si tu arrives sur le bureau, tu peux arreter d appuyer.

      a+
      1. Contributeur sécurité
        Salut

        Tu peux sans problemes poser les questions a Philae.

        Pour le mode sans Echec:

        ¤Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Choisis ton compte administrateur s il te le demande.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        A+
        1. J ai déjà trop de fois démarrer et appuyer f8 mais à quel moment préciser le démarrage avec ma session et non pas avec le compte administrateur?Merci encore
      2. Contributeur sécurité
        pas de soucis slimfast, mais par pitié, arrête la parlote, et met toi au boulot, ca ne partira pas tout seul tes problèmes.

        Courage et ....go
        à demain
        1. Contributeur sécurité
          oui
          tu reprends au
          < 30 > philae83 (samedi 24 février 2007 à 16:44:11)

          et tu fais tout ce qui est demandé.
          Tu sais je ne vais pas passé la nuit ici.....Tout est expliqué très clairement tu imprimes et tu suis à la lettre ce qui est écrit. D'autres y sont arrivés sans problèmes, je te rassure

          1. Désolé philae!! Je te remercie du fond du coeur et je me mest à ta place et j aurai déjà pété les plombs avec qqn d aussi nul!Je t enverrai bien des fleurs ou qqe chose pour te remercier mais je voudrais pas que ce soit mal interprété.Merci mille fois!!
        2. Contributeur sécurité
          ok, donc le dossier compressé tu peux le supprimer, te reste le dossier jaune navipromo, c'est le bon.
          1. Donc super.je fais quoi maintenant avec naviprom sur le bureau?Je reprends les manips initiales!
        3. Contributeur sécurité
           une autre en forme de trois livres bleus attachés entre eux par un bandeau rouge


          c'est aussi navipromo celui là ?
          1. oui c est aussi un naviprom mais je crois que la 1ere fois quand je l ai télécharger je l ai ouvert et je l ai envoyer vers le bureau.Donc peut êtr e que c est simplement un des éléments qui le compose
        4. Contributeur sécurité
          envoyer vers et extraire ce n'est pas la même chose
          envoyer vers, c'est mettre d'un endroit à un autre
          extraire c'est enlever du zip.

          Comment est ton icone sur le bureau ?
          1. pour répondre à ta question j ai sur le bureau une icone "naviprom" en forme de petit dossier jaune et une autre en forme de trois livres bleus attachés entre eux par un bandeau rouge
        5. Contributeur sécurité
          pour le message de décompressé, je t'ai répondu juste en dessous du tien, faut dire qu'on sait plus trop où se mettre, il faut rester à la fin maintenant, sinon on se cherche.

          tu fais extraire vers le bureau
          1. Désoé philae mais as tu oublié que j étais nul?extraire c est égal à "evoyer vers"?En tous cas maintenant j ai tout sur le bureau mais "décompressé "ou pas je n en sais rien!
        6. Contributeur sécurité
          slimfast, je suis là....et toi tu en es où ?

          1. Euh!!Je t ai envoyé un message il y a qqes minutes te demandant ce que t entendais par "décompresse sur ton bureau"navipromo.zip?Est ce que c est "envoyer vers"?
          2. Sinon ça devrait aller plus vite maintenant puisque j ai téléchargé tous les logiciels sur les liens proposés et je voudrais refaire la manip avec ton aide si tu le permets!
        7. Contributeur sécurité
          une fois que tu as redémarré en MSE, tu vas comme d'habitude sur ton pc sur la session de d'habitude.
          tu as fait les manips ou non ?
          Poste les rapports
          1. Le seul dout que j ai sur la manip, c est quand on me demande de redémarrer en mode sans échec,je n ai vu à aucun moment apparaitre :choisir ma session ou administrateur!!
            1. Contributeur sécurité
              qu'estce que tu crois Quentin, que je me tourne les pousses sur CCM ?


              EUH, ben a vrai dire je croyais ! lol

              passer incognito....oh mais c'est que c'est réussi !

              Ah cool, j ai une bonne couverture alors.
              1. Contributeur sécurité
                Oulalala ca avance bien ici ;)

                pourquoi n'as tu pas pris le pseudo Quentin59.....lol !


                Pour passer incognito lol

                et puis je t'appelle comme je veux quand même non ?

                Ouiiiiiiiiiiiiii ;)
                1. Contributeur sécurité
                  qu'estce que tu crois Quentin, que je me tourne les pousses sur CCM ?

                  passer incognito....oh mais c'est que c'est réussi !

              2. Contributeur sécurité
                merci, c'est exactement ce que je voulais.

                ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

                * Télécharge CCleaner

                http://www.filehippo.com/download_ccleaner.html

                ("Download Latest Version", sur la droite).

                Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                * télécharge Brute Force Uninstaller

                http://www.merijn.org/files/bfu.zip

                * FAIS UN CLIC-DROIT sur le lien ci dessous

                http://metallica.geekstogo.com/EGDACCESS.bfu

                et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                Sauvegarde dans le dossier créé (c:\BFU)

                * FAIS UN CLIC-DROIT sur le lien ci dessous

                http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

                et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

                Sauvegarde dans le dossier créé (c:\BFU)

                * télécharge Navipromo.zip (par lazzzy)

                http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
                et décompresse-le sur ton bureau

                * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

                https://forum.pcastuces.com/default.asp#haut

                à la lettre C

                Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
                * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                Clique sur "Execute" et laisse-le faire son travail.
                Attendre que "Complete script execution" apparaîsse et clique sur OK.
                Clique exit pour fermer le programme BFU.
                Recommence encore une fois.

                * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                * Clique sur "Execute" et laisse-le faire son travail.
                Attendre que "Complete script execution" apparaîsse et clique sur OK.
                * Clique exit pour fermer le programme BFU.
                Recommence encore une fois

                * Démarrer -> panneau de configuration -> options internet

                Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                => Supprime-les tous

                * lance Ccleaner pour un nettoyage complet.

                * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation
                1. Contributeur sécurité
                  slimfast, tu en es où des manips ?

                2. @philae83Eh bien j ai suivi toutes les instructions.Franchement balaise quand tu n y connais rien !!!!Et maintenant ça a l air d être la dernière étape qui coince !Le nettoyage avec Ccleaner!!Trop long!Cela fait 20 mn que j attends que ça se termine et ma connexion a l air d être interminable!!!
                3. Contributeur sécurité
                  @slimfastsurtout que CCLeaner, normalement ca va vite.
                4. @philae83564.7mb effacés et maintenant la prochaine étape et de redémarrer!!!Si ça marche,je te félicite du plus profond de mon coeur car j en ai ras le bol de toutes ces pubs de psychopathes!!!!Je te tiens au courant!!
                5. @philae83Ma connexion a l air trop trop longue!!!!Et même de simples manips dans l ordi sans passer par la connexion sont trop longues!!!
              3. Contributeur sécurité
                Je pense que tu parles du rapport blbeta!!!! voilà ce que j ai comme infos:"4 hidden items foud" et rien d autre si ce n est ces pubs maudites qui apparaissentà chaque fois!!! peut être un truc du type "nls302 "que je ne peux ouvrir

                oui c'est évidemment de lui que je parle.
                j'ai bien compris qu'il mettait 4 hidden items found.
                Il marque aussi les items. Si tu ne me les donne pas comment veux tu que je sache lesquelles est-ce.
                1. De nouveau voilà le rapport!Est ce que ce sera suffisant?
                  02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
                  02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  02/24/07 15:12:07 [Note]: 7019 4
                  02/24/07 15:12:07 [Note]: 7005 0
                  02/24/07 15:12:12 [Note]: 7006 0
                  02/24/07 15:12:12 [Note]: 7011 1624
                  02/24/07 15:12:12 [Note]: 7026 0
                  02/24/07 15:12:12 [Note]: 7026 0
                  02/24/07 15:12:12 [Note]: 7024 3
                  02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
                  02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
                  02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
                  02/24/07 15:13:17 [Note]: 10002 1
                  02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
                  02/24/07 15:13:17 [Note]: 10002 1
                  02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
                  02/24/07 15:13:18 [Note]: 10002 1
                  02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
                  02/24/07 15:13:18 [Note]: 10002 1
                  02/24/07 15:19:00 [Note]: 7007 0
              4. Contributeur sécurité
                tu recommences la manip stp depuis le début, j'ai absolument besoin de ce rapport, et il est forcément qq part.

                regarde le mode d'emploi en image
                https://forum.pcastuces.com/default.asp
                à la lettre
                H ) Utiliser Blacklight
                1. Je pense que tu parles du rapport blbeta!!!! voilà ce que j ai comme infos:"4 hidden items foud" et rien d autre si ce n est ces pubs maudites qui apparaissentà chaque fois!!! peut être un truc du type "nls302 "que je ne peux ouvrir
              5. Comme je te l ai dit avant j ai ouvert black light depuis mon bureau, j ai accepté et scanné la licence mais pas d autre rapport à éxécuter puisque je n ai rien reçu sur mon bureau du type:sbls log avec des chiffres.Merci d avance de ta réponse!!
                1. Contributeur sécurité
                  lol Et puis attention je vous surveille tous les 2 !!! :)

                  Et puis, arrreter de m'appeller Regis, c'est Quentin !

                  ;)
                  1. Contributeur sécurité
                    Et puis, arrreter de m'appeller Regis, c'est Quentin ! 


                    pourquoi n'as tu pas pris le pseudo Quentin59.....lol !
                    et puis je t'appelle comme je veux quand même non ?

                  2. D accord Régis!!!
                  3. @philae83Vraiment philae j espere que tu ne perdraspas patience!!!!!J ai recommencé les étapes du scan et comme indiqué dans la "démo" qui est super pour les apprentis, j ai "close" la fenêtre à la fin du scan mais toujours pas de rapport fsbl sr le bureau!!!Peut être je n ai pas attendu assezlongtemps car j i recommence le scan 2 ou 3 fois!!!Lors de ma 1ére manip je n avais pas fermé la fenêtre , j avais cliqué"next" voilà pourquoi le rapport n est pas apparu, je pense!!!Alors que dois-je faire maintenant si le rapport fsbl napparait pas?Je suis d accord avec toi philae , il est bien qqe part!!!!!!Mais pas sur le bureau!!!Peut-être faut-il encore attendre?
                  4. @philae83J ai recherché pour voir où était le rapport fsbl !!En effet il n était pas sur le bureau mais j l ai retrouvé grâce à l assistant recherche dans le disque dur.Voilà ce qu on me dit:
                    02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
                    02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                    02/24/07 15:12:07 [Note]: 7019 4
                    02/24/07 15:12:07 [Note]: 7005 0
                    02/24/07 15:12:12 [Note]: 7006 0
                    02/24/07 15:12:12 [Note]: 7011 1624
                    02/24/07 15:12:12 [Note]: 7026 0
                    02/24/07 15:12:12 [Note]: 7026 0
                    02/24/07 15:12:12 [Note]: 7024 3
                    02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
                    02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
                    02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
                    02/24/07 15:13:17 [Note]: 10002 1
                    02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
                    02/24/07 15:13:17 [Note]: 10002 1
                    02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
                    02/24/07 15:13:18 [Note]: 10002 1
                    02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
                    02/24/07 15:13:18 [Note]: 10002 1
                    02/24/07 15:19:00 [Note]: 7007 0
                • 1
                • 2