Antispyware

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Messagepar Renard » 02 Mar 2007 21:08

Je suis en train de défragmenter avec JKDefrag.exe. C'est spectaculaire, c'est très beau, c'est très long.
(remarque on pouvais aussi choisir: JKDefragCmd.exe ou screensaver.exe)

J'ai maintenant le message : finish !!! ouf !

Je tente le redémarrage de l'ordi pour voir.

Merci
A+
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Renard » 03 Mar 2007 11:29

Aujourd'hui = un autre jour !

Bonjour !

Voilà, j'ai défragmenté mon ordinateur avec JKDefrag et j'ai fait un log hijackthis qui n'a rien donné de spectaculaire à part 2 entrées inutiles (je ne sais pas comment on enlève les entrées inutiles).
Et pourtant ma bécane reste très lente à l'ouverture (en particulier pour ouvrir OutlookExpress et Firefox). Cela dit, lorsque ça s'est ouvert une 1ere fois, après ça marche correctement. Peut être qu'avec BitDefender c'est normal ?

Merci encore pour vos remarques !
A+
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Falkra » 03 Mar 2007 12:44

Bonjour, une chose me chagrine, ces entrées Symantec dans le log hijackthis.
Si tu n'as plus de produits symantec installés, pourquoi sont-elles-là ?
Est-ce que tu ne serais pas en train de tourner avec plusieurs antivirus/firewalls ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Renard » 03 Mar 2007 12:56

Salut Falkra,

En effet c'est bizzare de retrouver des restes de Norton après avoir désinstallé Norton avec le programme ci-dessous:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

J'ai aussi vu une entrée Panda, alors que n'ai utilisé ce programme qu'une seule fois pour une analyse en ligne !

Donc en principe je n'ai qu'un seul antivirus: BitDefender !

Pour les firewall, j'ai désactivé celui de Windows pour ne garder que celui de BitDefender !

Merci beaucoup et à bientôt !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Renard » 03 Mar 2007 17:55

Salut Falkra !

Bon, il y a matière à supprimer des trucs suite au log hijackthis, mais il me semble que tout ça n'est pas bien méchant !

Tu as dit précédemment que si log hijackthis ne donnait rien de visible il faudrait regarder du coté de rootkits (je viens de regarder ça dans Googel : c'est pas de la tarte !)...

Ne serait-il pas préférable de terminer le boulot avec log hijackthis avant de voir pour la suite ?

D'avance un grand merci !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Falkra » 03 Mar 2007 18:46

Pour les rootkits, il y a aussi le guide du site et le blog, avec plein de softs gratuits pour les détecter/éliminer. La palme va (pou moi si je suis à jour) à RKU et IceSword.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Renard » 03 Mar 2007 20:30

Merci Falkra.

Je regarde tout ça ! RKU et IceSword ! je te tiens au courant pour la suite.

Apparement, il n'y a donc pas d'urgence de shooter les trucs mis en évidence par log Hijakthis...

A bientôt
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Renard » 04 Mar 2007 18:41

Re-bonjour

J'ai trouvé dans le produit BitDefender que j'ai acheté une fonction AntiRootkit. Je l'ai fait tourné (ça a duré quelques secondes). Résultat négatif.

Donc pour récapituler j'ai fait
- contrôle antivirus par bitdefender: négatif
- antispam : en cours d'entrainement
- dégragmentation du disque par : JKDefrag
- Log Hijakthis : rien de très visible
- anti rootkits de bitdefender : négatif
- j'ai désactivé le firewall de windows au profit de celui de bitdefender

Mon système pose toujours problème à l'ouverture qui est beaucoup plus longue qu'avant. Mais lorsque ces logiciels (ex. OutlookExpress) ont été ouverts une fois, après ça fonctionne +/- impeccable.

Je suis en train de me dire que c'est normal et que je dois m'accomoder de ce petit désagrément ! Qu'en pensez-vous ?
Donc merci et
A+
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Renard » 05 Mar 2007 18:06

Salut
Je pense pouvoir bientôt mettre "résolu" à mon problème. En effet, j'ai envoyé un mail à BitDefender qui m'ont proposé de faire toute une série de réglages pour optimiser le produit !

Après avoir pratiqué ces réglages, je constate que ça marche beaucoup mieux !!!

Pour ceux que ça intéresserait les voici :

- Cliquez sur l'onglet général, puis sur l'onglet Paramètres, décochez les
options 'afficher bitdefender news' et 'envoyer des rapports d'infection'
- Ensuite cliquez sur l'onglet antivirus, cliquez sur Personnalisé, cliquez
sur le + devant 'analysez les fichiers à l'accès' puis
cochez l'option 'analyser seulement les fichiers programmes
- décochez 'analyse la disquette à l'accès'
- décochez 'analyser le traffic http', validez par ok
- Décochez également les options 'analyser les emails entrants' et 'analyser
les emails sortants'
- Validez par ok
- Ensuite cliquez sur l'onglet Antispyware, cliquez sur Personnalisé, décochez
'activer contrôle des scripts' et 'activer contrôle des cookies'


Sachez qu'après tous ces réglages vous êtes toujours protégé contre tout virus
en temps réel.

Désactiver le parefeu de Windows pour éviter un conflit avec le parefeu de
Bitdefender
( panneau de configuration >> centre de sécurité >> désactivez le parefeu de
windows).

Si vous aviez Norton Internet Security ou Antivirus, il se peut que des
traces d'un de ces produits puisse gêner l'installation et le fonctionnement
de BitDefender.

Du coup, je me pose toujours la question de comment supprimer les entrées symantec mises en évidence par Log Hijakthis et de savoir si c'est nécessaire.

D'avance merci et à bientôt
Dernière édition par Renard le 05 Mar 2007 18:22, édité 1 fois.
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Falkra » 05 Mar 2007 18:09

Tes entrées dans hijackthis sont des O16, des activeX ou programmes téléchargés (type plugins un peu), ceux de symantec, vire-les, mais a priori ils ne sont pas activés, donc ne devraient pas consommer, ceci dit, si tu n'as plus rien de symantec de nécessaire, pfuit, poubelle. :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Renard » 05 Mar 2007 18:18

Falkra a écrit:Tes entrées dans hijackthis sont des O16, des activeX ou programmes téléchargés (type plugins un peu), ceux de symantec, vire-les, mais a priori ils ne sont pas activés, donc ne devraient pas consommer, ceci dit, si tu n'as plus rien de symantec de nécessaire, pfuit, poubelle. :-D


Merci Falkra, mais comment je fais pour supprimer ces entrées ? Directement dans le bloc note ? non surement pas !
Merci d'avance !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Messagepar Falkra » 05 Mar 2007 18:31

Non non, il faut refaire un scan hijackthis (system scan only) et cocher les cases correspondant aux entrées, puis faire "fix checked" en bas à gauche.

En cas de doute, une sauvegarde de la base de registre avant.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Renard » 05 Mar 2007 19:55

Falkra a écrit:Non non, il faut refaire un scan hijackthis (system scan only) et cocher les cases correspondant aux entrées, puis faire "fix checked" en bas à gauche.

En cas de doute, une sauvegarde de la base de registre avant.


Voilà c'est fait ! Merci pour le tuyau !
J'attends encore demain pour mettre un résolu au sujet !

Merci encore !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités