Oltana.net

Informatique Pratique => Software => Discussion démarrée par: GianT le 19 Septembre 2005 à 02:06:30



Titre: [resolu... ou presque]Marre d'une bouse qui embouse ...
Posté par: GianT le 19 Septembre 2005 à 02:06:30
:x
La j'ai la rage

Voila environ 3 mois maintenant que je croayis m'etre débarassé d'une 'excusez moi du terme , mais la ...) merde hors du commun...

Je m'explique , je ne sais pas si c'est un virus , un spyware ou un troyen , je comprend plus rien maintenant ...
Je ne suis meme pas sur que ca soit un seul truc qui m'attaque !
Enfin bon , voila le topo :

avant hier , Kerio (mon fire wall) est arrivé a expiration , ce qui ne l'a pas empeché de continuer a marcher , et la sa config , je ne sais pas comment dire autrement , n'a pas changé ; seulement voila , il m'avait deja fait le coup ya un moment , lorsque cela arrive , il ne reconnait plus la freebox , c'est a dire qu'il la voit comme presente , il l'autorise (en fin je l'autorise) mais la connexion est bloqué jusqu'a que j ele desactive , ce que je suis doncc obligé de faire ...

Le firewall etant ' eteint ' , environ 10 min apres (en general) j'ai une invité de commande qui s'execute excessivement vite ,( je le sai parceque ce con de Kaspersky me previens et dit qu'il me l'a bloqué mais en fait non ... :(  ); sur le coup , rien d'autre ne se passe .
Environ une demi heure apres de maniere generale , j'ai une application TFTP.EXE qui se lance (pour ceux qui etaient sur orkiller et qui ont bonne memoire , c'est pas la premiere fois ...) et instantanement , j'ai un de mes processus "svchost.exe" qui monte en fleche et qui fait passer l'uc a 100%.
Vous me direz : " ben termine le processus et attends qu'il se relance correctement , c'est ce que je fais , et ca marche , sauf qu'apres j'ai plus de son ...

En plus de ca
De puis tt a l'heure ,je sais pas pourquoi , il refuse de m'afficher les pages internet en entier (que ce soit avec FFOX ou Maxthon) et impossible de telecharger quoique ce soit ...

Donc la , svp repondez avant que je defonce ma machine ...
Et plz , me dites pas :"ben t'as qu'a formater ..."

FireWall : Kerio
AV : Kasperky
->scan avec Kaspersky : rien
->scan avec AD-Aware : rien
->scan avec SpySweeper:rien
->coup de menage ds les registres : passé
-> scan avec HighJackthis (je sais jamais l'ecrire) (http://http://giant666.free.fr/Sans%20titre.JPG)

Je vais peter un cable , avec ma machine c'est une honte de chopper des merdes pareil  :x  :x  :x


Titre:
Posté par: dup le 19 Septembre 2005 à 07:21:33
essaye d'installer l'antispyware de microsoft...
profite que ce programme est encore gratuit (jusque décembre la dernière version que j'ai téléchargé) Microsoft à fait là un truc qui marche vraiment bien, j'ai eu des souci aussi il y a 3 ou 4 mois, PC Cillin, Kasperski n'ont rien su faire.
J'utilisait habituellement ad aware  ET spybot mais après ces deux scans un coup de antispyware de microsoft m'a ressorti une liste impressionante  de saletés, à la suite de quoi kaspersi à réussi à remettre définitivement mon PC au propre!
Merci Bill!....(faut bien le dire aussi quand il fait les choses bien! :D  )


Titre:
Posté par: Pseudo555 le 19 Septembre 2005 à 12:00:37
A part le dernier de la liste du log d'hidjackthis ( moi aussi je ne sais pas bien l'écrire ^^ ), je vois rien d'anormal sauf que si tu est encore vulnérable via svchost, c'est que tu doit pas avoir un xp à jour....

Pour les pages internet, as tu tester via IE ?

Vu que tu as une freebox, je pense qu'elle est en ethernet . As tu tester le mode : démarrer en mode sans echec avec prise en charge réseau ? ( attention, le firewall et kasper ne seront pas lancé au démarrage ).

A voir le fond d'écran derrière le log d'hidjackthis, je me pose une petite question :
As tu mis un thème pour changer les icone ( ou l'as tu fait à la main) OU est ce que ses icones était comme sa à l'install de xp ? ( En gros : xp made in crosoft ou optimisé par quelqu'un ? )


Titre:
Posté par: Zap1206 le 19 Septembre 2005 à 12:27:16
Salut,
Je pense que vu que tu es resté sans firewall, quelqu'un a pu exécuter des lignes de commande sur ton PC.
Vérifies donc que tu as fait les mises à jour de Windows et (surtout) trouves un autre firewall gratuit.
TFTP doit être un serveur permettant à la personne de récupérer des fichiers sur ton PC et il utilise le réseau, donc svchost.
Essaie aussi a2 (http://http://www.emsisoft.com/en/software/free/) qui vire les trojans.


Titre:
Posté par: GianT le 19 Septembre 2005 à 13:10:27
tftp : trivial file transfer protocol ou une merde comme ca je crois ... (en tout cas ca ressemble)


Effectivement xp n'est pas a jour ...
Seulement j'ai du mal avec leur maj de merde , ca bug 8fois sur 9

Sinon , j'ai refait les icones avec stylexp , j'ai mis un theme et j'ai changé les icones , mais ca ne vienr pas dela j'ai deja testé sans et rien n'y fait ...


Titre:
Posté par: Anonymous le 19 Septembre 2005 à 13:18:09
Moi je n'ai fait aucune mise à jour windows (et voui mon windowsi l plante chaque fois que je met la msie à jour xD)

j'me reçoit des attaques au lancement (lovesan surtout) mais le petit kaspersky me bloquetout et hop j'ai pluis qu'aj ouir de mon pc xD

j'ai même pas de firewall  :D




faut pas aller sur les sites de boules  :mrgreen:


Titre:
Posté par: Pseudo555 le 19 Septembre 2005 à 13:26:27
Hum, sa on savait que leur maj étais merdique, mais je crains que tu dois prendre ce risque.

Moi je peux jouer vu que je suis pas en direct sur la connection, donc les attaques de types frontales ne m'atteigne pas, mais pour ceux qui sont en direct sur internet, vaut mieux éviter de jouer...

Donc tu n'as pas jouer avec des optimisations dans le registre... Et si tu suis les conseils de zap, sa donne quoi ?


Titre:
Posté par: GianT le 19 Septembre 2005 à 17:10:51
oui , sauf que comme vous avez bien suivi , vous savez que je ne peux lancer aucun telechargement ...


Titre:
Posté par: Zap1206 le 19 Septembre 2005 à 18:23:00
Par MSN ou les emails, ça ne passe pas ?
Sinon, tu fais une disquette depuis le PC d'un pote.


Titre:
Posté par: GianT le 19 Septembre 2005 à 18:31:39
ca passe par ftp expert
Mais il me faut l'adresse exacte

(et ca doit marcher aussi avec flashget je suppose , mais j'ai pas essayé)


Titre:
Posté par: Zap1206 le 19 Septembre 2005 à 18:36:12
Tiens : http://download1.emsisoft.com/a2freesetup.exe (http://download1.emsisoft.com/a2freesetup.exe)

Edit : j'en ai profité pour l'installer et il faut l'activer sur Internet.
Si tu y arrives pas, je peux te faire ça par MP.


Titre:
Posté par: GianT le 19 Septembre 2005 à 18:54:12
lol l'install c'est bloqué a la creation du raccourci tt a la fin .. jarete le processus et je regarde si ca marche quand meme ....


Titre:
Posté par: GianT le 19 Septembre 2005 à 18:59:13
nop , je peux rien faire ... et les pages internet continuent de pas s'afficher en entier ... et sous IE , aucune page ne se charge ...

J'en ai marre ...


Je crois que je vais formater et mettre une autre version de windows (une version refaite avec le SP2 integré et les maj)

Juste un truc ...

Mon disque est partitionné ... si je reinstalle windobe , ca va me formater que C par defaut je crois , or j'aimerai aussi formater D , mais je voudrais garder E (tous le sdocuments) , comment je fais .... ?

 :'(  :'(  :'(


Titre:
Posté par: Anar_o_n le 19 Septembre 2005 à 20:38:50
POurquoi ne pas réparer windows tout simplement, au lieu de formater ?


Titre:
Posté par: Pseudo555 le 19 Septembre 2005 à 21:03:11
PArceque si le noyau est atteint, sa sert à rien...

Ton windows est sur le C ? Si tu 'installe sur le D sans formatter le C avant, tu va avoir un multi boot...
Par contre si tu arrives à virer juste windows, mais pas se qui t'interesse sur le c, tu devrait pouvoir l'installer sur le D sans problèmes.


Titre:
Posté par: RaSk le 19 Septembre 2005 à 21:04:21
Prend Partition Magic, tu te fais une partoche en FAT32 bien garantie.
Tu supprimes les autres partoches et tu lance le CD de Windoz.

Un conseil : Met tous les fichiers d'installation des programmes ESSENTIELS ( AntivirusV & FireWall qui sont les plus importants a mes yeux ) ou même des drivers sur cd.


Titre:
Posté par: GianT le 19 Septembre 2005 à 21:15:55
t'inquiete pas , sur ma version de windows , tout est intégré ... :p  :p  :p

C : Prog + Windobe
D : Jeux
E : Docs


Je veux garder Docs , donc je boot sur mon cd de windows (qui n'est pas leme que celui que j'ai tt de suite bien sur , suis pas fou) et ca me proposera de delete C et D normalement , c'est ca ?
Juste histoire de garder tous les films et les animés (dont j'ai la copie original a la maison bien sur :vice:  )  et de changer de windobe


Titre:
Posté par: Pseudo555 le 19 Septembre 2005 à 21:16:41
Euh une seule partition... bof, deux c'est mieux : pas besoin de tout graver ^^


Titre:
Posté par: Tom le 19 Septembre 2005 à 21:17:04
C'est quoi l'intérêt de mettre les jeux sur une autre partition, vu qu'en réinstallant Windows tu es oblig de réinstaller les jeux. Pourquoi ne pas le mettre sur le C?


Titre:
Posté par: GianT le 19 Septembre 2005 à 21:17:42
Non, non, je veux dire que je veux effacer les données sur les autres partitions ,mais je veux pas les réunir.


Titre:
Posté par: Pseudo555 le 19 Septembre 2005 à 21:26:10
@ tom, dépend comment tu vois le jeu.

Si il s'agit d'un truc non original ayant un no-cd, pas la peine de réinstaller,

Si tu le voit comme génant sur la partition système : 20 Go pour xp et les programmes puis autant pour les jeux, à défragmenter c'est long... De plus les avoir à part permette de garder des sauvegardes entière du jeu ( en gros tu le réinstalle puis tu remplace les fichiers que tu vient d'installer par les nouveaux ... )


Titre:
Posté par: Tom le 19 Septembre 2005 à 21:29:59
Ouai mais les jeux n'ont pas de lien avec la base de registre?


Titre:
Posté par: Pseudo555 le 19 Septembre 2005 à 21:37:37
Si mais défois tu t'en fout... J'avais tester avec GTA 3 à l'époque, sa marchait bien.

Maintenant que j'ai 3 Windows, j'arrive à lancer un jeu installer sur 98 sous xp et réciproquement ! Pourtant la base de registre n'est pas commune au trois windows, et le tout sans cracks ou autres modifs !


Titre:
Posté par: GianT le 19 Septembre 2005 à 21:42:08
sur les miens ca marche pas jai deja test


Titre:
Posté par: GianT le 23 Septembre 2005 à 19:36:06
Bon ben voila j'ai formater , j'ai gardé l'AV et le firewall sur une autre partition , donc j'ai bien tout installé , aparement je n'ai rien choppé pour le moment ...

Seulment windows update bug et certaines pages web ne s'affichent pas (peut importe le navigateur)

EDIT : toutes les pages ou ya des connexions aussi .. aucune ne se charge jusqu'au bout , en fait pour me connecter ici par exemple je suis obligé de faire un nouvel onglet une fois que j'ai cliqué sur connexion ...
J'essaye de mettre a jour ma version de windows mais je n'y arrive pas ... qqn pourrait t il m'aider , (genre pseudo , s'il me voit sur msn ...)


Titre:
Posté par: PsyLock le 23 Septembre 2005 à 20:32:12
...

Bah tu réinstalles sur ton C, et tu formates D sous Windows, aucun problème à l'horizon, et tu touches pas à E... vous vous compliquez la vie parfois...

Sinon pour ton virus, ressemble à un que je me susi tapé et qui était franchement casse nouilles, impossible d'afficher des sites etc. C'est DR.web je crois qui me l'avait identifié, sans pouvoir rien fairE.
Cette saloperie rentre apr TFTP.exe, qui est un fichier WINDOWS !! qui sert aux MAJ mais tu peux facilement le virer. Le mieux, tu renommes en TFTP.old au cas où une MAJ en aurait besoin.


Titre:
Posté par: GianT le 23 Septembre 2005 à 21:26:38
T'as pas du lire le post Psy , je viens de formater , ca al'air de marcher , par ontr j'ai d'autres pb ..

J'aimerai bien maj mon windows mais il veut pas (je pense que c'est parceque ma version est pas tres tres legale ...)

Hel plz

EDIT : tiens au fait si qqn peut me donner un lien direct sur la derniere version de msn plus parceque certaines pages ne s'affichent pas (genre msnplus.org ) mais je pense que c'est de ma faute ca par contre , ca doit etre une histoire de blocage de script ...


Titre:
Posté par: Pseudo555 le 23 Septembre 2005 à 23:30:47
Si il s'agit d'un problème de légalmité ( genre clé invalide ou clé bloquée ) je ne doit pas répondre sur ce forum. ( par mp on peut ^^ ).

Pour msn, teste via telecharger.com


Titre:
Posté par: Zap1206 le 24 Septembre 2005 à 09:28:14
Le lien direct pour msn :
http://download.microsoft.com/download/ ... senger.EXE (http://download.microsoft.com/download/8/C/9/8C9B5CEE-31CD-4D03-A8D3-9958412AB8C1/Install_MSN_Messenger.EXE)


Titre:
Posté par: GianT le 24 Septembre 2005 à 12:40:54
Le lien que je demandais était pour msn plus mais c'est pas grave ...

Sur les conseils de pseudo , je me suis plus ou moins demerdé , et je suis arrivé a installer (en force quand meme) une autre version de windows par dessus celle que j'avais , l'avantage etant que la version que j'ai installé possede deja les maj intégré plus le SP2 (je vous rassure tous , elle est legale ou presque)

Donc a priori , et je n'ai pas encore eu a redire sur ce sujet , je ne suis plus vulnerable aux bouses qui infestent ma machine .

Listing des problemes restant :
-impossibilité apparente d'utiliser internet si le firewall est activé.
-certains sites ne s'affichent toujours pas en entier .(souvent ,je n'ai que la banniere ou l'en-tête)
-probleme d'identification sur n'importe quel site


PS: je ne desespere pas de mettre un [resolu] avant le titre de mon topic


Titre:
Posté par: PsyLock le 24 Septembre 2005 à 12:56:29
TOI tu as du mal lire le mien... je reprenais simplement le fait que vous vous preniez la tête à savoir comment formater etc. alors que c'était d'une simplicité enfantine.

MSN Plus n'existe pas, nul part. Messenger Plus, l'add-on de MSN Messenger oui par contre, trouvable à l'url http://www.msgplus.net (http://www.msgplus.net) qui est préférable à la ORG (me demander pas pourquoi j'ai oublié lol)

Ensuite, un Windows est soit légale, soit non, pas de "ou presque" donc arrête de parler de ça sinon je zap le post.

Windows fout déjà assez la merde tou seul, alors en installer un sur un autre déjà existant, tu cherches la guerre avec ton PC toi :p


Titre:
Posté par: Zap1206 le 24 Septembre 2005 à 12:59:18
Et pour les pages web, ça serait pas un problème au niveau du modem ?
T'es chez quel FAI et avec quel modem ?


Titre:
Posté par: GianT le 24 Septembre 2005 à 15:07:17
EXCUUUSE moi au grand PsyLock , j'avoue mon erreur , je me suis trompé , effectivement , ca n'etait pas msn plus mais messenger plus ...:oops:
Je voulais en fait un lien direct pour le dl vu que msgplus.net fait partie des sites que je n'arrive pas a afficher (en l'occurence ca m'affiche que le haut du site )

Ok je ne parle plus de ma version de windows ... de toute facon pseudo m'a aidé a resoudre a peu pres correctement le pb ...

pour zap : je suis chez free avec une freebox (v4) ... , voila
EDIT : je ne pense pas que ca vienne de la freebox , mais plutot du fire wall


Titre:
Posté par: PsyLock le 25 Septembre 2005 à 10:11:12
Je ne pensais pas avoir été sec ou agressif et si c'est le cas désolé (j'ai mis un "lol" dans la phrase) :p
C'est juste que je susi soulé d'entendre des défauts de langage de ce genre ^^

Ce que je voulais dire pour l'inutilité des 2 Windows, c'est que je ne comprends pas pourquoi tu n'as pas viré le premier pour instaler le 2eme, cela aurait été bien plus propre  :?


Titre:
Posté par: GianT le 25 Septembre 2005 à 13:09:38
Je n'ai pas pu , j'ai eu des soucis dans l'install ... , sans rentrer dans les details , il me manquait aparement des fichiers ....

Enfin , maintenant c'est fait ...


Titre:
Posté par: GianT le 27 Septembre 2005 à 22:59:12
Bon je continue de me pencher dessus mais , aucun des pb restant ne se resoud pour le moment ... Le plus embétant pour le moment etant le pb des pages internet qui refusent (pour certaines ) de s'afficher et le fait que j ne puisse me logger corectement nul part , (ou presque ...)

PS : Ca me le fait avec IE , FFOX , MAXTHON , 5ie mes trois navigateurs )

Vous avez une idée ???


Titre:
Posté par: Zap1206 le 28 Septembre 2005 à 09:11:25
Citation de: "GianT"
je ne pense pas que ca vienne de la freebox , mais plutot du fire wall

C'est quoi comme firewall ? Regardes dans les fonctions du style anti-pub : ça bloque assez souvent la navigation.


Titre:
Posté par: GianT le 28 Septembre 2005 à 13:43:55
Ok , j'ai trouvé , c'est kaspersky , je l'ai desactivé en force et maintenant ca marche , reste a trouver l'option a decocher pour que tout re marche ...


Titre:
Posté par: Pseudo555 le 28 Septembre 2005 à 16:26:03
Quel version de kaspersky ? La beta ou une autre ?


Titre:
Posté par: GianT le 28 Septembre 2005 à 16:32:58
la beta , celle que j'ai proposé dans l'autre topic , mais c'est bon , c'est reglé ...


Titre:
Posté par: Pseudo555 le 28 Septembre 2005 à 16:47:15
Ben [resolu] alors ^^


Titre:
Posté par: PsyLock le 28 Septembre 2005 à 16:49:14
Kaspersky peut être très capricieux (d'où le fait que je sois passé sous antivir) et parfois le problème est... insolvable.

J'avais tout essayé, nettoyage registre, tracker les fichier à la main etc. rien le problème continuait.
Donc a mis antivir, et conservé antivir même après avoir réinstallé Windows.


Titre:
Posté par: GianT le 28 Septembre 2005 à 17:11:38
ben la c'est bon je suis content , ou presque ...

Non pseudo je mets pas le resolu .

Il reste toujours le pb de kerio (je rappelle que je ne peux pas utiliser internet si kerio est en marche , je pige pas pourquoi , aparement c'est en rapport avec la freebox mais je vois pas du tout ...)


Titre:
Posté par: drere le 28 Septembre 2005 à 19:14:35
La freebox est en mode routeur ou pas ?
Tu a bien config kerio ? en lui disant quel type de connection s'est (internet) et qu'il ne bloque pas?


Titre:
Posté par: GianT le 28 Septembre 2005 à 22:01:18
non elle est pas en routeur

Par contre drere est ce que tu peux preciser ta question sur la config de Kerio parceque la , tout ce que j'ai modif ca marchait tres bien avant , et du jour au lendemain ( au moment ou la liscence d'essai est arrivé a terme ? (oui je sais , wtf) , il m'a mis un vieux message comme quoi j'avais tout utilisé , mais au demmarrage d'apres il marchait corectement , sauf que ca recommencé a faire ce pb la ...)



EDIT : a ba tiens , il a fait une maj , et au redemmarrage ca marche ... c'est a n'y rien comprendre .. on va voir , si ca continue de marcher , je mettrais le [Resolu] , ca serait de la boulette , youhou


Titre:
Posté par: GianT le 29 Septembre 2005 à 18:06:27
Bon ben voila , j'ai verifié , tout marche niquel ,

On y est enfin arrivé , merci de m'avoir aidé  :)  ;)


Titre:
Posté par: GianT le 30 Septembre 2005 à 19:07:04
Bon ben non en fait le pb est revenu comme il avait disparu , je comprends pas .. je n'ai absoluement rien cahngé en plus ...