[Résolu]Divers problèmes liés à la sécurité...

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu]Divers problèmes liés à la sécurité...

Messagepar ZiL » 06 Mai 2007 19:16

Bonjour à tous !

J'éspère être dans la bonne section et vais tout prendre depuis le début.

Il y a un moment: attaques de virus (trojans diverse...) suppression manuelle, redémarrage: NTLDR manque. Merde ait dû effacer un fichier de trop ! Tant pis, réinstallation de windows XP, ça me permettra de faire un peu la poussière... Installation tout à fait normale, réinstallation classique des pilotes, et installation de toutes les mises à jours de windows par souci de sécurité. Redémarrage, l'ordinateur redémarre en ouvrant la session, impossible de démarrer ! Démarrage en mode sans échec pour désinstaller les màj.Redémarrage sans mises à jour, ça marche !

Installation de Jetico firewall (pour la première fois, je tournais avec Zone alarm avant), redémarrage après installation, redémarrage intempestif et systématique pendant le chargement de windows (avant l'ouvertur de session). Mode sans échec ou n'importe quel autre mode impossible ! Bon... ben... J'ai essayé de supprimer Jetico et de nettoyer le registre à partir d'une autre machine mais rien n'y faisait...

Réinstallation de windows ! Installation normale et habituelle...

Installation des pilotes... A cette heure, seuls les pilotes de la carte mère, de la carte graphique et le gestionnaire internet pour avoir une connexion étaient installés, seuls et uniquement eux ! Devinez:

Redémarrage intempestif de windows et systématique. A l'ouverture de session.

:shock: :shock: :shock:

Le jour suivant, windows démarrait normalement. installation des divers logiciels utilitaires, 4 jours de fonctionnement normal avec avast, zone alarm, et le service pack 1a.

Ait voulu installer le service pack 2. Installation du service pack 2. Redémarrage intempestif et systématique de la machine à l'ouverture de session ! (vous trouvez ça répétitif ? moi aussi... :cry: )

Désinstallation du service pack 2.

Cinq jours plus tard, *. (*: cf 3 lignes au-dessus ) :wink:

Désinstallation de zone alarm.

Ca marche.

Jusqu'au lendemain.

Désinstallation d'avast.

Ca marche.

En gros, mon ordinateur ne marche que sans protection résidente !

(que ce soit zone alarm, jetico, avast, le service pack 2 ou un lance-carottes !)

Durant mes quelques semaines de manipulation, j'ai tenté plusieurs choses: désactivation et réglages des paramètres de livebox, désactivation du service de pare-feu windows, des autres services netbios et accés distant obsolètes, réinstallation du gestionnaire orange, etc...

Anodin, annexe, une petite nouveauté dans le disfonctionnement de mon petit chez moi: lorsque je double-clique sur l'une de mes partitions dans le poste de travail, ou sur l'un des lecteurs cds, au lieu d'ouvrir, il démarre le service de recherche... :?: Bizarre...

D'autant plus qu'avant cette attaque, je fonctionnait avec zone alram, avast, et le service pack 1a très bien !

Sujet déplacé /_DELL_
Dernière édition par ZiL le 15 Mai 2007 18:25, édité 1 fois.
ZiL
 
Messages: 4
Inscription: 06 Mai 2007 18:52

Messagepar ipl_001 » 06 Mai 2007 20:37

Bonsoir ZiL, bonsoir à tous,

Bienvenue sur Libellules! Merci d'avoir choisi ce forum ! :wink:

Tant pis, réinstallation de windows XP, ça me permettra de faire un peu la poussière...
Tu ne donnes pas de précisions sur la réinstallation...

Tu as l'air à l'aise avec un ordinateur, tu as plusieurs partitions, je suis amené à penser que tu as soigneusement reformaté la partition système d'autant que tu parles de réinstallation des pilotes !

Pourtant, ma pensée est que tu as une infection comme si tu n'avais pas une base de registres propre (recréée par la réinstallation) !
A moins que tu aies un disque abimé...

Confirmes-tu que tu as soigneusement reformaté avant réinstallation du système ?
Y a-t-il une application à laquelle tu ne penses pas, que tu réinstalles systématiquement et qui te réinfecterait ?

Si tu as un disque vérifié (CHKDSK), une partition formatée et si tu y réinstalles un Windows Microsoft... !!!???
Gérard
Avatar de l’utilisateur
ipl_001
Super Libellulien
Super Libellulien
 
Messages: 2528
Inscription: 04 Mai 2007 15:28
Localisation: Paris, France

Messagepar Falkra » 06 Mai 2007 21:40

Bonsoir, et bienvenue sur le forum, c'est maintenant la bonne section, nous l'avons ouverte dernièrement pour regrouper plus facilement tout ce qui a trait à la sécurité et aux problèmes qui y sont liés plus ou moins directement, et pas de problème, si on poste, ailleurs, un modérateur redirige vers une section où le sujet aura plus de chances d'avoir des réponses.

J'ai lu ta description et les différentes étapes - longues - des réinstallation successives, c'est un travail pénible et long.

Pour être tranquille, il ne faut réinstaller la connexion internet (et brancher le modem) qu'au tout dernier moment, après avoir installé les logiciels de sécurité, à commencer par le firewall, si le modem n'a pas vocation de routeur/firewall pour faire ce travail, et cela quitte à faire tourner la machine avec des drivers pas tout à fait à jour, temporairement.

Ces redémarrages peuvent avoir bien des causes, mais situés avant l'ouverture de session, cela suggère un problème en amont, côté drivers (ou mémoire vive qui sait) ou couche réseau.

concernant les services packs, ne te complique pas la vie, crée un CD slipstream : un cd windows XP SP2, à partir de ton CD d'installation, on te fournira des procédures pour le faire, cela te fera gagner du temps, et le SP2 a des plus côté sécurisation (pas extraordinaire, mais qui ont le mérite d'exister).

Dès que tu as un système installé, fais une image type ghost, cela évite la longue procédure d'installation de windows, au passage, et fais gaffe, si tu as une partition autre, il pourrait y avoir du virus dedans, on ne sait jamais.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar ZiL » 07 Mai 2007 09:53

ipl_001 a écrit:Pourtant, ma pensée est que tu as une infection comme si tu n'avais pas une base de registres propre (recréée par la réinstallation) !
A moins que tu aies un disque abimé...


Ah... Disque abîmé... j'y ai pensé, mais c'est possible qu'un problème physique se manifeste de cette façon ? Au passage, j'ai vérifié la configuration du bios à propos des disques justement, tout à l'air normal... Ca me fait penser que ma pile du bios à l'air naze, enfin, de temps en temps, tous les mois environ, il me dit "Cmos battery low, je rerègle les paramètres de bus du processeur (il doit y avoir un problème de compatibilité avec une ram de récup que j'ai installée il y a longtemps...) et il redémarre normalement. Enfin, je m'écarte, cette instabilité date d'il y a 2 ans, tout à toujours marché de cette façon là. Ce serait mieux autrement, c'est sûr, mais les composants coûtent... :wink:

ipl_001 a écrit:Confirmes-tu que tu as soigneusement reformaté avant réinstallation du système ?


Ah oui oui, systématiquement ! J'ai même formaté avant avec "Gparted live CD", pensant que peut être le formatage de windows à la réinstallation était sommaire. Ce ne serait pas la première fonction windows mal faite...:roll: C'est pour ça que je suis intrigué, je me suis dit qu'aucun virus n'a pu subsister...

ipl_001 a écrit:Y a-t-il une application à laquelle tu ne penses pas, que tu réinstalles systématiquement et qui te réinfecterait ?


Aucun risque, même avec uniquement 3 pilotes (sisAGP, C-media sound driver et ati display driver) + le gestionnaire internet pour re-télécharger les pilotes et logiciels, il redémarrait...

ipl_001 a écrit:Si tu as un disque vérifié (CHKDSK), une partition formatée et si tu y réinstalles un Windows Microsoft... !!!???


Idem

Falkra a écrit:Pour être tranquille, il ne faut réinstaller la connexion internet (et brancher le modem) qu'au tout dernier moment, après avoir installé les logiciels de sécurité, à commencer par le firewall, si le modem n'a pas vocation de routeur/firewall pour faire ce travail, et cela quitte à faire tourner la machine avec des drivers pas tout à fait à jour, temporairement.


Ca sonne juste. La raison pour laquelle internet était ma première installation est que je ne gardait aucun programme d'installation par manque de place (40Go, dont 20 environ de libre.) Mais je peut prévoir de garder quelques programmes d'install quand même.

Falkra a écrit:Ces redémarrages peuvent avoir bien des causes, mais situés avant l'ouverture de session, cela suggère un problème en amont, côté drivers (ou mémoire vive qui sait) ou couche réseau.

concernant les services packs, ne te complique pas la vie, crée un CD slipstream : un cd windows XP SP2, à partir de ton CD d'installation, on te fournira des procédures pour le faire, cela te fera gagner du temps, et le SP2 a des plus côté sécurisation (pas extraordinaire, mais qui ont le mérite d'exister).

Dès que tu as un système installé, fais une image type ghost, cela évite la longue procédure d'installation de windows, au passage, et fais gaffe, si tu as une partition autre, il pourrait y avoir du virus dedans, on ne sait jamais.


Ok, donc tu me conseillerais de réinstaller windows en installant l'accès réseau en tout dernier lieu. Installer directement en service pack 2... Bon...

Je vais me renseigner sur le ghost...

J'ai pensé au coup du virus dans une autre partition, même si c'est assez rare. Le problème est que je n'ai aucun support de sauvegarde pour reformater, sauf peut-être chez un ami...

Je viens de désinstaller le sp2, je n'ai aucun antivirus ni firewall, ma livebox est réinitialisé et le gestionnaire réinstallé et ce metin, il s'y est repris à trois fois avant de démarrer.

Pourtant, je télécharge les pilotes sur les sites constructeurs, avec la version exacte...

Je vous donne la config matériel si ça vous aide :

Carte mère: ECS K7S5A Son et lan intégrés
Processeur: AMD Athlon XP 2000+
Ram: 512 DDR (noname je pense)
Carte graphique: ATI Radeon 64 Mo
HDD: Maxtor 40 Go 1 Mo cache 7200 tr/m
Livebox
Graveur CD, Lecteur DVD, lecteur disquette.

Aussi, peut-être cela a-t-il une importance, je n'installe pas le netbios ni le client pour le réseau microsoft.

J'avais déjà remarqué il y a plusieurs années que les màj windows rendaient le système lent et instable, depuis, je n'en installait aucune à part le sp1... C'est quand même vraiment valable d'installer les màj ? Ah, ce vieux windaube ! Je m'en veux d'avoir choisi mon ordinateur trop jeune. Moins motivé par les jeux, j'aurai choisi un mac... :lol:
ZiL
 
Messages: 4
Inscription: 06 Mai 2007 18:52

Messagepar ZiL » 07 Mai 2007 10:11

Au fait, comme firewall/antivirus, que me conseillez-vous ?

Avast!, Jetico, Zone alarm Pro, Kaspersky... ?
ZiL
 
Messages: 4
Inscription: 06 Mai 2007 18:52

Messagepar Falkra » 07 Mai 2007 17:15

ECS + AthlonXP 2000+, ouvre la bête et regarde les condensateurs autour du processeur, ça chauffe beaucoup, et j'ai vu trop de problème avec cette marque sur les modèles de cette période.

Les condensateurs ne doivent pas être ouverts, ni juter (évidemment).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Patosh » 07 Mai 2007 17:18

ZiL a écrit:Au fait, comme firewall/antivirus, que me conseillez-vous ?

Avast!, Jetico, Zone alarm Pro, Kaspersky... ?


personnellement, j'utilise avast et spybot : jamais eu un seul problème...
Avatar de l’utilisateur
Patosh
Modérateur
Modérateur
 
Messages: 1921
Inscription: 07 Oct 2006 08:00
Localisation: quelque part entre le crépuscule et l'aube

Messagepar Falkra » 07 Mai 2007 17:20

Avast+ Zone Alarm pour moi (mais Jetico est pour moi parmi les meilleurs techniquement, mais aussi le plus difficile à appréhender).
toujours une affaire de compromis. Bon... et le tout derrière un routeur.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Dell » 07 Mai 2007 17:29

Hello

perso j'utilise Kaspersky internet,security 6.o ,aucun problème à ce jour,

A + _DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Messagepar Patosh » 07 Mai 2007 18:38

Dell a écrit:Hello

perso j'utilise Kaspersky internet,security 6.o ,aucun problème à ce jour,

A + _DELL_


salut Dell,

tu n'as pas eu de problème avec Kaspersky sous Vista ?

un ami a installé Vista qui n'a pas reconnu Kaspersky (mais je n'ai pas vérifié... :oops: )
Avatar de l’utilisateur
Patosh
Modérateur
Modérateur
 
Messages: 1921
Inscription: 07 Oct 2006 08:00
Localisation: quelque part entre le crépuscule et l'aube

Messagepar Dell » 07 Mai 2007 18:54

Re

je suis sur XP PRO SP2

A +

Dell
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Messagepar ZiL » 15 Mai 2007 18:27

Petit suivi de la chronique:

J'ai formaté mon disque dur et réinstallé WinXP Lite, iso crée avec nLite, intégrant le SP2...

Tout marche impeccable avec Nod32 et Jetico !

Merci bien à tous !
ZiL
 
Messages: 4
Inscription: 06 Mai 2007 18:52


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités
cron