generic host process for win32 services

Fai (fournisseurs d'acces), connexion, dns, navigateurs, streaming, téléphonie sur ip...

Modérateur: Modérateurs et Modératrices

Messagede nickW » 15 05 2008

Bonsoir Keuj,

Au sujet de ton argumentation:

Les tests de pare-feu de Matousec.com sont-ils toujours fiables ... et indépendants?

Firewall Challenge recommendations (2008/04/20 15:16)

Firewall Challenge revealed several notable security products. We have decided to recommend the best products to you via affiliate programs of their vendors. Every product that scores at least 80% in the challenge and thus receives our mark of Very good or Excellent Protection level may become a recommended product. We contact the vendors of such products in order to join their affiliate programs. The vendors that agree and provide us the necessary technical instruments will be linked from the result page of Firewall Challenge.

What does it mean for end users? If you like Firewall Challenge, you can help us and support this project by buying one of the recommended products through the links in Firewalls' ratings table. To get more information about how does it work, please read How you can help us paragraph on the index page of Firewall Challenge.

We start our recommendations with affiliate programs of Agnitum Ltd. and Kaspersky Lab. If you are going to buy any of their products or prolong your license, you can help us by doing so through our links. In the next weeks we will try to join affiliate programs of vendors of other great products tested in Firewall Challenge.
http://www.matousec.com/



Commentaire de Smokey
http://smokeys.wordpress.com/2008/04/20 ... interests/



Salut,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 20538
Inscription: 20 05 2004
Localisation: Île de France/Dordogne

Messagede Keuj » 16 05 2008

Oé c'est pas parce que tu trouve un texte ambigu qu'il faut forcement remettre en cause le boulot de ce site...; ces tests restent indicatifs et sont à comparer avec d'autres...
A titre d'infos on avait bien 'topiquer' avec JIM sur l'efficacité des FW actuels ;
...ce topic contient des liens 'Leak test' dont les résultats , bien qu'un peu décalés dans le temps , présentes certaines similitudes avec ceux de Matousec !....Matousec qui est cité également dans ce topic par d'autres membres d'Assiste , sans que eux ne soit repris par les Modos du site !!!
Concernant Sunbelt Kerio , les 2 sites montrent de toute façon que ce FW est une vrai daube...que je confirme personnellement pour l'avoir testé pendant presque 1 an ! (je peu approfondir si tu veut) !

Gyll c'est à toi de faire tes expériences sur ce point précis ! (d'ailleur tu répond plus; ton PC est mort :? )

A oui j'allais oublié
Nick a écrit:vocabulairement parfait

Tu veut que je te fasse un copier/coller de toutes les expréssions joviales que je relève dans les autres posts et qui eux n'ont pas l'honneur de tes félicitations ?
Carry well.
Image
Avatar de l’utilisateur
Keuj
 
Messages: 304
Inscription: 11 08 2005
Localisation: Somewhere between white...and black hat

Messagede SmokeyBear » 16 05 2008

SmokeyBear
 
Messages: 5
Inscription: 30 09 2007
Localisation: Pays Bas

Messagede Keuj » 16 05 2008

Hi smokey...
Thanks for your post here...but even if Matousec seems like crap test , their résults look similar to somes other one for exemple
I'don't know if you're understand french , but the object of this discussion is about stability of Gyll's computer !

The question about Firewall is just in my opinion to change Kerio for an higher sophisticaded one !!
Image
Avatar de l’utilisateur
Keuj
 
Messages: 304
Inscription: 11 08 2005
Localisation: Somewhere between white...and black hat

Messagede SmokeyBear » 16 05 2008

Hi Keuj,

i can read french without any problem but write it in a very lousy way so my excuses i will answer in english in this french forum.
Only because nickW mentioned my blogged opinion about Matousec's Firewall Challenges i saw the need to supplement that blog with the logical subsequent consequences i had to take on my forum: banning all that is related to Matousec and his tests.

Regards,
SmokeyBear
 
Messages: 5
Inscription: 30 09 2007
Localisation: Pays Bas

Messagede Keuj » 16 05 2008

Ok mate...
So , what's for you the 3 best Firewalls ?
Image
Avatar de l’utilisateur
Keuj
 
Messages: 304
Inscription: 11 08 2005
Localisation: Somewhere between white...and black hat

Mon pc a chopé un virus

Messagede gyll » 17 05 2008

Bonjour,
Je pense que j'ai trouvé la cause du problème (mais pas la solution)
J'ai eu une fenêtre qui s'est ouverte en plein milieu de mon écran : Warning, Spyware detected on your computer, install an antivirus or qpyware remover to clean your computer.
Puis mon pc s'est éteint puis rallumé.
Là, cette fenêtre s'est ré-ouverte.
Et une autre : Impossible de trouver le fichier Script "c:\documents and settings\gyll\local settings\temps\.tt3BO.tmp vbs
Et une autre : un rootkit a été trouvé. cela peut être un signe d'infection de logiciel malveillant. il est recommandé de le supprimer, nom du fichier : MBR:\\.\physical driveo, tapez : Rootkit fichiers cachés (et c'était écrit qu'il fallait le supprimer alors j'ai cliqué sur le bouton Supprimer)
Et il y a eu pleins de cafards qui descendaient sur mon écrans.
Puis mon antivirus Avast a écrit qu'il y avait un virus et qu'il allait faire un test et qu'il fallait fermer le pc et quand il se rallumerait, le test commencerait.
Donc là, le test a commencé puis il s'est arrété et mon pc s'est éteint et rallumé et encore est apparue cette fenêtre Warning, Spyware detected on your computer, install an antivirus or qpyware remover to clean your computer.
Je lance donc avast et là, il m'ouvre encore cette fenêtre :un rootkit a été trouvé ...
Je fais quoi, je clique sur supprime ou pas ?
Y a t'il quelqu'un qui peut m'aider, me dire tout ce que je dois faire ou ne pas faire.
A l'aide s'il vous plaît.
gyll
 
Messages: 22
Inscription: 29 10 2005

Messagede Vazkor » 17 05 2008

Salut,

Maintenant, il n'y a plus à hésiter. Ton PC est infecté. Mais ne te fie pas à ces messages que tu vois.

Ils me semblent émis par justement une cochonceté pour te pousser à télécharger et payer un crapware (programme qui fait peur pour pousser à acheter quelque chose qui fait tout sauf ce qu'il promet).

Je te le dis depuis le début et je vais encore le répéter. Il faut créer un log HijackThis et le poster sur le forums Logs Hijackthis pour que nickW l'analyse et te dise ce qu'il faut faire.

Poste un message sur ce forum-là en mettant un lien vers ce fil de discussion :
http://assiste.forum.free.fr/viewtopic. ... 394#130394

@
Avatar de l’utilisateur
Vazkor
 
Messages: 9587
Inscription: 06 11 2002
Localisation: Ans, BE

Messagede gyll » 17 05 2008

j'ai téléchargé Navilog1 puis voici ce qu'il est écrit après avoir scanné mon pc :

Search Navipromo version 3.5.7 commencé le 17/05/2008 à 16:48:31,18

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spéblurpte !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gylliane"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Gylliane\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Gylliane\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Gylliane\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Gylliane\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Gylliane\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 17/05/2008 à 16:56:46,73 ***


Je ne sais pas comment il faut faire pour créer un lien, j'ai mis ça, en bas (est-ce que c'est comme ça ?)

Poste un message sur ce forum-là en mettant un lien vers ce fil de discussion :
http://assiste.forum.free.fr/viewtopic. ... 042#131042
http://assiste.forum.free.fr/viewtopic. ... 394#130394
gyll
 
Messages: 22
Inscription: 29 10 2005

Messagede Vazkor » 17 05 2008

Salut,

Ce log ne montre rien. Mais il y a un tas de malveillances et rootkits qui ne peuvent être détectés et éradiqués que par des outils bien spécialisés en suivant exactement la bonne procédure.

Attends de voir ce que conseille nickW quand elle aura vu le message que tu as posté là :
http://assiste.forum.free.fr/viewtopic. ... 038#131038.

Ne continue pas à poster ici sinon tu vas tous nous embrouiller.

@+
Avatar de l’utilisateur
Vazkor
 
Messages: 9587
Inscription: 06 11 2002
Localisation: Ans, BE


Retourner vers Internet et moi

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités