intrusion dans un pc

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Chico
Novice
Novice
Messages : 10
Enregistré le : 14 janv. 2008, 21:19

Message par Chico »

Bonjour Meny,

Image

Pour info, j'ai bien sur désinstallé Msn dans son intégralité !
Pour ma protection, bah Pare feu maximum sur la LiveBox, pare feu Panda activé, ect ...

Merci !
Avatar du membre
Meny
Support
Support
Messages : 1251
Enregistré le : 22 juil. 2007, 19:53

Message par Meny »

OK

Etc... veut dire quoi ??? (oui, etcétéra, je connais !!!)

Je vois que t'es sous Vista, là, tout est activé, ou tu as tout désactivé ???
UAC, Windows Déffender, pare feux, etc...
@+ Meny
Avatar du membre
guillaume
Support
Support
Messages : 1115
Enregistré le : 25 juil. 2007, 15:58
Localisation : Wattwiller (68)

Message par guillaume »

Bonjour,

Essayes de bloquer tout ce que tu peux, fenêtres popups, UAC, virus sécurité max, windows defender, pare-feu windows...
Mais bon si il contrôle ton ordi, il y a un risque qu'il puisse a un moment complètement piloté ton ordi a distance et la, il pourra tout te désactiver hélas.
Ca c'est de l'OC :
Image

Premier block LN2 ;)
Chico
Novice
Novice
Messages : 10
Enregistré le : 14 janv. 2008, 21:19

Message par Chico »

Bonjour,
Le pare feu Vista est désactivé, comme celui de Panda ne pouvait pas fonctionner en parallèle.
Windows Defendeur est activé :wink:
J'ai tous les parametres de sécurité du system activés :!:
Avatar du membre
Meny
Support
Support
Messages : 1251
Enregistré le : 22 juil. 2007, 19:53

Message par Meny »

Fais voir un test de tes ports ici:

http://www.zebulon.fr/outils/scanports/ ... curite.php

Ça doit donner ça:

Image
@+ Meny
Chico
Novice
Novice
Messages : 10
Enregistré le : 14 janv. 2008, 21:19

Message par Chico »

Exactement comme toi !! :wink:
Avatar du membre
oursouch
Intermédiaire
Intermédiaire
Messages : 489
Enregistré le : 30 août 2007, 18:37

Message par oursouch »

Meny a écrit :Fais voir un test de tes ports ici:

http://www.zebulon.fr/outils/scanports/ ... curite.php

Ça doit donner ça:

Image
heu je viens de le faire par curiosité voila le résultat...

Image

Image

je précise que j'ai ma mule qui tourne ainsi que µ torrent
Avatar du membre
Meny
Support
Support
Messages : 1251
Enregistré le : 22 juil. 2007, 19:53

Message par Meny »

Donc,

Faut pas trop vous étonner !!! :wink:

Vous ferez mieux d'utiliser les outils de Vista, à la place des Panda et compagnie !!! :lol:
@+ Meny
Avatar du membre
oursouch
Intermédiaire
Intermédiaire
Messages : 489
Enregistré le : 30 août 2007, 18:37

Message par oursouch »

Meny a écrit :Donc,

Faut pas trop vous étonner !!! :wink:

Vous ferez mieux d'utiliser les outils de Vista, à la place des Panda et compagnie !!! :lol:
perso j'ai pas de soucis et j'ai tous les outils de vista qui tournent, mais par rapport à tous ces ports ouverts, ils doit y en avoir qui ne servent à rien non??? sachant que comme je disais plus haut j'ai ma mule et µtorrent qui tournent. merci
Avatar du membre
Meny
Support
Support
Messages : 1251
Enregistré le : 22 juil. 2007, 19:53

Message par Meny »

Chico a écrit :Exactement comme toi !! :wink:
OUps Chico,

J'avais pas vu ton post !!!

Donc, oui, maintenant, tu es dans les normes, mais avant, quand l'autre c'est introduit ???
@+ Meny
Avatar du membre
Meny
Support
Support
Messages : 1251
Enregistré le : 22 juil. 2007, 19:53

Message par Meny »

sachant que comme je disais plus haut j'ai ma mule et µtorrent qui tournent. merci
Ça n'a rien à voir.

Je viens de faire le test avec la mule qui tourne:

Image
@+ Meny
Avatar du membre
oursouch
Intermédiaire
Intermédiaire
Messages : 489
Enregistré le : 30 août 2007, 18:37

Message par oursouch »

a ok, comment faire alors pour tous fermer?
Chico
Novice
Novice
Messages : 10
Enregistré le : 14 janv. 2008, 21:19

Message par Chico »

Meny a écrit :
Chico a écrit :Exactement comme toi !! :wink:
OUps Chico,

J'avais pas vu ton post !!!

Donc, oui, maintenant, tu es dans les normes, mais avant, quand l'autre c'est introduit ???
Bah je n'ai rien changé depuis donc ils devaient etre fermés aussi :wink:
Je ne sais ppas comment il a fait pour entrer ... Et je suis sur qu'il est encore là :roll: :?
a ok, comment faire alors pour tous fermer?
Bonne question à laquelle je ne saurai te répondre !
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Message par nardino »

Bonjour,

Peux-tu appliquer ce qui suit:

Procédure de prénettoyage du pc.
Sous Vista faire un clic droit sur les programmes et dans Propriétés/Onglet Compatibilité, cocher :
'Exécuter ce programme en tant qu'administrateur'


1°- Télécharger, au besoin, les logiciels suivants

-CCleaner Slim : http://www.ccleaner.com/download/builds.aspx

Clique sur CCleaner v2.03.532 - Slim / Download now...
Installe-le.
Un excellent tutoriel de Jesses pour le paramétrer :
http://perso.orange.fr/jesses/Docs/Logi ... leaner.htm

Il va nettoyer les fichiers temporaires.

-AVG-AntiSpyware 7.5 : http://www.ewido.net/en/download/

Tu télécharges et installes AVG AntiSpyware en cliquant sur Downlaod now (bouton orange en bas de page).

Celui-ci installé, tu ouvres AVG AntiSpyware et sur la page d'accueil tu peux modifier l'état de :

Bouclier résident
Mise à jour automatique

Ces deux services ne seront actifs que 30 jours mais le programme restera valable pour les analyses et le nettoyage par la suite.
Il suffira toujours de prendre la précaution de le mettre à jour avant usage.

Tu cliques sur "Mise à jour" et "Commencer la mise à jour" dans la fenêtre suivante.

Puis dans l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique gauche sur "Actions recommandées" et choisis "Quarantaine".
Coche "Générer un rapport après chaque analyse"
Tu refermes pour le moment.

-Hijackthis 2.0.2 de Trend Micro : http://www.trendsecure.com/portal/en-US ... e=download

Il sera installé par défaut dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

-Antivir de Avira : http://www.free-av.com/

Clique sur "download here" en bas de la colonne Classic et dans la fenêtre suivante clique sur la version de ton système.
(Attention pas disponible pour Vista 64 bits.)

Enregistre le fichier (16.4 Mo) et installe le programme.
Voici un tutoriel pour ce faire et bien paramétrer le programme.

http://speedweb1.free.fr/frames2.php?page=tuto5
Merci à Tesgaz.

2°- Démarrage en mode sans échec et nettoyage des fichiers.

Important de faire la procédure sous ce mode.
Il faut choisir la même session que celle qui est infectée et non pas la session "Administrateur" qui n'apparaît que sous ce mode.

Après la fermeture de la première fenêtre, au tout début de la phase de démarrage du PC (boot), appuie sur F8.
Une fenêtre de type DOS s'ouvre, sélectionne "Mode sans échec" à l'aide des flèches du clavier et clique sur Entrée (Enter).
Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer.

-C-Cleaner

Ouvre CCleaner et clique sur Analyse, puis quand elle est terminée, clique sur Lancer le nettoyage.
Il sera effectué même si tu vois encore l'affichage dans le cadre principal.

3°- Lancement des scans antispywares et antivirus

-AVG

Tu ouvres AVG antiSpyware.
Sur la page d'accueil, tu choisis "Analyser maintenant".
Puis "Analyse complète du système" dans la nouvelle fenêtre.
Puis quand le scan est terminé, tu choisis "Appliquer les actions", bouton en bas à gauche.
Tu sauves le rapport en cliquant sur "Enregistrer le rapport d'analyse", puis dans la fenêtre suivante "Enregistrer le rapport sous",tu obtiens un fichier:
Report-Scan-2007****-******.txt
Tu choisis le bureau et tu posteras ce dernier par copier-coller pra la suite.

-ANTIVIR

Tu désactives ton antivirus habituel.
Tu cliques sur l'icône du bureau pour lancer Antivir.
Dans l'onglet Scanner,; tu cliques sur la croix devant Manual Selection et tu coches Poste de travail.
Tu laisses tout coché pour la première analyse.
Tu cliques sur l'icône en forme de loupe en-dessous de Status pour lancer l'analyse qui peut durer une heure.
Il est préférable de ne pas s'éloigner pour répondre aux messages en cas d'alerte.
Tu choisis Moved to quarantine pour tout ce qu'il trouve.
Quand le scan est terminé, tu clique sur End.

4°- Redémarrage en mode normal.

-Scan Hijackthis:
Lance-le par "Do a system scan and save a logfile".
Et tu le refermes pour le moment.
"Tu attends les résultats de l'analyse."

Tu postes les trois rapports suivants par copier-coller dans ta réponse :

- Hijackthis = situé ici :C:\Program Files\ Trend Micro\ Hijackthis\hijackthis.log, tu l'ouvres.
- AVGAS = Report-Scan-2007****-******.txt établi par AVG et enregistré sur le bureau ou bien, si tu as raté une étape tu ouvres AVGAS et dans Rapport,
tu sélectionnes celui qui correspond à la date et enregistrer sous et tu le fais sur le bureau.
- Antivir = Tu ouvres le programme et dans l'onglet Reports, choisi Scan avec la date correspondante, double-clique dessus et ensuite sur Report file et
fais un copier-coller de la totalité.
Image
Clic sur l'image pour ouvrir le site.
Chico
Novice
Novice
Messages : 10
Enregistré le : 14 janv. 2008, 21:19

Message par Chico »

Bonjour,
Merci beaucoup, j'essaye ca immediatement ! :wink:
Verrouillé