problème image intempestive

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

problème image intempestive

Messagepar vbouton » 11 Oct 2006 07:00

Bonjour
je suis nouvelle sur le forum et novice en informatique.

j'espère que je vais être clair

Ma question est que sytématiquement nous avons des images (photos, images.gif, photos des bandeaux publicitaire...)qui s'enregistrent sur l'ordi ( je pense que ca vient des fichiers temporaires), qui ne sont pas toutes à mettre devant tous les regards.

Alors que je suis sur que personne ne va sur des sites XX, mes garçons vont souvent sur dailymotion pour voir des videos de mangas, de sport.., nous recevons beaucoup de mails avec des bétises X,

je voudrais savoir si il y a quelque chose à faire de particulier pour que ces images ne restent pas

Attention je répète je suis novice en informatique, je suis sous IE, j utilise google comme moteur de recherche, mon FAI c'est FREE, j' ai norton corporate comme antivirus, le firewall de windows XP.

Merci à qui prendra le temps de me répondre

V BOUTON
vbouton
 
Messages: 13
Inscription: 11 Oct 2006 06:50
Localisation: paris

Messagepar Achille1er » 11 Oct 2006 07:20

Bonjour,

de nos jours, un anti-virus ne suffit plus, il faut installer un anti-spyware (ad-aware par exemple), un vrai pare-feu (celui de windows est trop complaisant), et éviter d'utiliser internet explorer (mieux vaut firefox, ou un autre navigateur gratuit).

Tous ces programmes se trouvent sur le blog de libellules, mais la première chose à faire est déjà de dératiser la machine qui doit être remplie à craquer de choses inutiles, voire néfastes (hijackthis, ad-aware, un anti rootkit)...

Il faut aussi éviter de télécharger ou d'installer quoi que ce soit de gratuit sans être sûr qu'il ne contient pas de "suppléments" indésirables.

Il existe de nombreux conseils à ce sujet sur ce site, que l'on peut trouver avec le bouton de recherche ou dont leur auteur, viendra peut-être redonner le liens ici...

Voilà pour une première approche globale de ce vaste sujet.
Avatar de l’utilisateur
Achille1er
Super Libellulien
Super Libellulien
 
Messages: 2162
Inscription: 30 Mai 2005 07:46
Localisation: Zotrland

Messagepar vbouton » 11 Oct 2006 07:43

merci pour cette première réponse

comment je fais pour nettoyer l'ordi de totu ce que vous m'avez parlé :?:

V BOUTON :)
vbouton
 
Messages: 13
Inscription: 11 Oct 2006 06:50
Localisation: paris

Messagepar Achille1er » 11 Oct 2006 10:13

Dans le même forum, la même section et dans la série "ça sert à quoi que falkra se décarcasse ?", voici le raccourci: http://www.libellules.ch/phpBB2/viewtopic.php?t=15626 :wink:
Avatar de l’utilisateur
Achille1er
Super Libellulien
Super Libellulien
 
Messages: 2162
Inscription: 30 Mai 2005 07:46
Localisation: Zotrland

Messagepar vbouton » 11 Oct 2006 20:51

encore une petite question il y a t il un ordre et quel programme choisir en priorité, car si j'ai bien tout compris certains ont le même emploi

re merci de prendre le temps de me répondre

V BOUTON
vbouton
 
Messages: 13
Inscription: 11 Oct 2006 06:50
Localisation: paris

Messagepar Achille1er » 12 Oct 2006 08:04

Bien que d'aspect rébarbatif et trop technique pour un débutant, je crois qu'il faudrait commencer par un petit coup de hijackthis, car certains malwares se dissimulent des autres programmes et du système et empêchent eux même leur suppression.

Mais on peut vivre quand même avec certains addwares/malwares, et si la chose s'avère trop pénible avec hijackthis (mais on peut aider, il est plus facile de répondre à des questions précises qu'a celles du type: "je veux piloter un avion que dois-je faire ?"), un petit coup de ad-aware ferait déjà pas mal de ménage...
Avatar de l’utilisateur
Achille1er
Super Libellulien
Super Libellulien
 
Messages: 2162
Inscription: 30 Mai 2005 07:46
Localisation: Zotrland

Messagepar vbouton » 12 Oct 2006 16:57

j'ai fais hijacktis voici le résultat que dosi je faire:
Logfile of HijackThis v1.99.1
Scan saved at 17:54:16, on 12/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Creative\Shared Files\Media Sniffer\MtdAcq.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Véronique BOUTONNET\Mes documents\download\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Véronique BOUTONNET\Local Settings\Temporary Internet Files\Content.IE5\WH6BCT23\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\VÉRONI~1\MESDOC~1\download\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [MtdAcq] C:\Program Files\Creative\Shared Files\Media Sniffer\MtdAcq.exe /s
O4 - HKCU\..\Run: [PDFSaver] C:\Program Files\Photos de Famille\PdfDrv\Install\PDFSaver.exe
O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\DOCUME~1\VÉRONI~1\MESDOC~1\download\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: GeneaBarre, la barre d'outils de GeneaNet - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - (no file)
O9 - Extra 'Tools' menuitem: GeneaBarre, la barre d'outils de GeneaNet - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Documents and Settings\Véronique BOUTONNET\Mes documents\download\Spyware Doctor\sdhelp.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Documents and Settings\Véronique BOUTONNET\Mes documents\download\Webroot\Spy Sweeper\WRSSSDK.exe


hier soir j'ai,intallé hitman pro,qui a fais plein d'analyse .

merci pour toutes les réponses

V BOUTONNET :)
vbouton
 
Messages: 13
Inscription: 11 Oct 2006 06:50
Localisation: paris

Messagepar Falkra » 12 Oct 2006 16:58

sistray.exe est sans doute un faux (le vrai est systray.exe, avec Y et non I).
Je poste la suite d'ici peu.

Correction, si tu as une carte vidéo SIS, c'est un gentil.

Update, rien de méchant dans ce log.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vbouton » 12 Oct 2006 17:04

merci encore pour la rapidité mais je rappelle que je suis novice en informatique, il faudra donc m 'expliquer simplement ce que je dosi faire.

comment on sait la carte si c'est une sis
vbouton
 
Messages: 13
Inscription: 11 Oct 2006 06:50
Localisation: paris

Messagepar Falkra » 12 Oct 2006 17:09

Je crois que tu n'as rien de mauvais, les images ne questions doivent venir de sites pas clair, pas forcément consultés, mais qui viennent via des bandeaux de pub. Je crois qu'il te faut un filtre antipub, comme l'extension adblock, si tu utilises firefox, par exemple.

Je lis plus haut que tu es sous IE, peut-être que ce serait le moment de tester firefox (il s'installe à côté d'IE, sans interférence), il est souple et a des extensions (des modules qu'on ajoute), comme un antipub ou plein de choses sympa. si tu veux le voir d'abord, tu peux faire un tour du côté du guide firefox, qui le présente.

Sinon, ton firewall a peut-être un antipopup. Autrement, les images ne viennent jamais seules, il faut consuter des sites plus clean, ou dont les sponsors ne sont pas, disons "pour adultes".
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar vbouton » 12 Oct 2006 17:13

je me mets de se pas sur firefox, comme firewall j'ai celui de xp,


un grand merci

VBOUTONNET :-D
vbouton
 
Messages: 13
Inscription: 11 Oct 2006 06:50
Localisation: paris


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités