OVH Cloud OVH Cloud

Foxit veut accéder à la base de registre (outpost firewall)

39 réponses
Avatar
Philippe Gueguen
Bonjour.

Je suis sous windows XP SP3 et je viens d'installer il y a peu antivir et
outpost firewall 2009.

Quand je lance foxit reader (qui permet de lire les pdf) outpost fait
apparaître deux fenêtres successivement:

Foxit reader 3.1: application is attempting to modify a critical objet.

Process: FOXIT READER.EXE.
Registry value: HKLM\Software\classes\CLSID\{14...\LocalServer32
(avec la deuxième fenêtre j'ai A au lieu de 14)

Ensuite:
Set a permission for this application:
J'ai le choix entre:
Allow to modify a critical registry entrey.
ou Block attempts to modify a critical registry entry.

Est ce normal?

Merci pour votre aide.

9 réponses

1 2 3 4
Avatar
Ludo
>
HijackThis ne montre pas tout, notamment pour certaines infections
Ah tiens tu as appris quelque chose aujourd'hui




Tu sais lire ..?
http://inforadio.free.fr/articles.php?lng=fr&pgX
La réponse est non...
Avatar
Ludo
>
Et les rootkits ? une paille....




Mais vas-y, rends-toi utile pour une fois et donne
une (ou plusieurs façons) de se débarasser des
rootkits...

La solution la plus efficace se trouve d'ailleurs sur
mon site alors évite de faire de la remballe...
Montre un peu tes compétences pour une fois,
ne vis pas sur tes acquis dépassés...
Avatar
DePassage
Le 18/01/2010 08:09, Marauder a écrit :
"Az Sam" :
Si on installe Foxit par défaut...on se retrouve avec autre chose que le
reader (idem du reste si on ne fait pas attention avec les toolbar qu'il
veut installer)



ah enfin !
plusieurs jours apres avoir confirmer l'utilisation de ce gratuit, il
etait temps de le dire.... :-((

Pour ne pâs avoir un "risque" de pdf forgé (combien 1% ?) on va utiliser
une application qui installe tout un tas d'adware (profilage : 100%)

Il y a quand meme de droles de conseils parfois, ici.




Je vous prie de m'excuser, mais ca a été la première question qui m'est venu
à l'esprit quand j'ai tapé foxit dans gogol pour savoir ce que c'était que
ce truc.



Il y a pas mal de critiques mais bon..


- foxit propose (précoché) l'installation d'un toolbar et de lien Ebay
lors de l'installation, pensez à tout décoché (installation personnalisé).
- Foxit doit se connecter au web pour recup le pack langage FR
- Tente maintenant de se connecter au web, avec un check minimum mensuel
(possible de désactiver totalement)
- beaucoup plus d'incitation à acheter la version commercial


Pour "Chriss":

Il fait un changement dans la base de registre à chaque ouverture de
document

Mais ce qui est décrit ci dessus, peut etre désactivé à l'installation
et il suffit aussi d'aller faire un tour dans les options/préférences


Il y a des alternatives comme PDF-XChange Viewe, Sumatra etc
Ca évite d'avoir à installer 160 mo d'adobe pour juste un reader


Perso je l'utilise parce que :

- Il permet de choisir si on ouvre un fichier pdf automatiquement sur
internet, ou si on l'enregistre
- chargement très rapide (limite instantané)
- défilement des pages fluides
- il n'installe pas ni ne charge tout un tas de trucs au lancement du PC

Pourquoi ne pas installer addobe reader pour lire les *.pdf comme c'est
censé savoir le faire ?




D'une part parce que ce programme fait l'objet d'attaques régulières aux
vues de ses failles, et que d'autre part je trouve cet éditeur peu
empressé de les corriger

La faille qui vient juste d'etre corrigée, décrite ci dessous, est
connue depuis fin novembre et mediatisée début décembre
Elle a largement été exploitée

http://www.itespresso.fr/securite-adobe-corrige-enfin-la-faille-sous-acrobat-et-reader-33193.html

Certaines failles touchent bien évidemment TOUTES les versions de
reader, mais désactiver la fonction jscript (pas toujours utile) peut
aider...
Avatar
DePassage
Le 18/01/2010 08:17, Ludo a écrit :

HijackThis ne montre pas tout, notamment pour certaines infections
Ah tiens tu as appris quelque chose aujourd'hui




Tu sais lire ..?



Oui


"Analyser le système avec :
Hijackthis

Tutorial d'interprétation des listes d'HijackThis :
Cliquer ici

Copier ensuite le rapport :
http://www.hijackthis.de/fr

En cas de problèmes d'interprétation des résultats
envoyer le rapport
sur le forum http://forum.malekal.com/

Si détection de virus/malwares/rootkits, noter les noms et se connecter
sur internet afin de récupérer le ou les patchs de suppression
cf http://www.secuser.com entre autre et aussi tout simplement
http://www.google.fr"


-----------> Aucune référence au fait que certaines infections ne seront
pas visibles sous HijackThis


http://inforadio.free.fr/articles.php?lng=fr&pgX
La réponse est non...



Je ne vois nulle part ton affirmation
Avatar
DePassage
Le 18/01/2010 08:22, Ludo a écrit :

Et les rootkits ? une paille....




Mais vas-y, rends-toi utile pour une fois et donne
une (ou plusieurs façons) de se débarasser des
rootkits...




Pour que tu deviennes encore plus dangerereux ?

Les ânes ca ne s'instruit pas

Roland a la meme solution que moi dès lors que le noyau a été
compromis... tout le reste n'est qu'artifice de nettoyage et ne sers
qu'à rassurer

Médite cette phrase :-)


La solution la plus efficace se trouve d'ailleurs sur
mon site alors évite de faire de la remballe...



C'est bien ce que je disais.. un âne, à l'égo surdimensionné,
psychorigide, se vautrant dans l'autosatisfaction et très bon sujet pour
le principe de Peter


Montre un peu tes compétences pour une fois,
ne vis pas sur tes acquis dépassés...



Les connaissances de Roland sont à jour, pas les tiennes, preuve en est
aux vues de tes affirmations

Mais ca reste dans la lignée de Avast que tu préconisais encore jusqu'à
peu, alors que cela faisait 2 ans qu'on te disait le contraire
Avatar
Roland Garcia
Ludo a écrit :
Et les rootkits ? une paille....




Mais vas-y, rends-toi utile pour une fois et donne
une (ou plusieurs façons) de se débarasser des
rootkits...

La solution la plus efficace se trouve d'ailleurs sur
mon site alors évite de faire de la remballe...
Montre un peu tes compétences pour une fois,
ne vis pas sur tes acquis dépassés...



Il est dans mes compétences de signaler les incompétents donnant de
mauvais conseils.

J'attends vos explications quant à la façon de détecter un virus
inconnu, ce qui démontrera ce que dessus.


--
Roland Garcia
Avatar
speedsoft.nospam
"I N F O R A D I O" < .> a écrit dans le message de news:





Fais un tour sous Google :
http://www.google.fr/#hl=fr&qúille+javascript&meta=&aq=0&oqúille+javas&fp&f21cbdbeb3d18b
Le javascript est rarement nécessaire lors de la lecture d'un PDF...

Cordialement,
Ludovic.

Nota : Je ne te réponds qu'à toi Phil, je me lasse des
palabres des trois, quatre habitués de service...



================================= Il semblerait que tes messages invitant "fortement" (s'agissant le plus
souvent de la seule option proposée) à se rendre sur ton site, se mutiplient
de façon importante et quasi-systématique. Or ce site suggère maintenant au
visiteur de faire des dons. Ajouté à la rémunération par la pub Google, celà
confère donc à ton site un caractère COMMERCIAL.
Ce caractère commercial rend donc toute référence à ton site interdite sur
la plupart des NG et notamment celui-ci qui stipule que
- Les annonces commerciales et autres pièges à gogos sont également
interdits.

Il en va sans doute de même sur les autres NG que tu fréquentes pour trouver
des clients. De fait, toute référence à ton site devient donc du véritable
spam. Tu montres quotidiennement ton peu d'intérêt pour le respect de la
netiquette, s'agissant de la forme de tes messages. Pour ce qui concerne le
fond, il serait bon que tu t'y mettes !

De plus il semblerait que tu ne respectes pas les contraintes associées à la
perception de dons.
Elles sont nombreuses aux plans commercial, FISCAL et social.

La notion de "responsabilité" à l'égard de tes clients ne t'aura sans doute
pas non plus échappé -quoique- .
Avatar
I N F O R A D I O
Mon site n'est pas commercial, cesse de dire des âneries.
Tu ferais mieux de passer ton temps à aider les gens.
Il faudrait penser à aller travailler, cela te calmerait.
Avatar
speedsoft.nospam
"I N F O R A D I O" < .> a écrit dans le message de news:


Mon site n'est pas commercial, cesse de dire des âneries.
Tu ferais mieux de passer ton temps à aider les gens.
Il faudrait penser à aller travailler, cela te calmerait.


=========================== Oooops, désolé j'avais oublié, qu'en matière d'aneries, tu avais le
monopole..... J'aurais dû mettre le copyright :-)))
Si tu te renseignes, tu verras que le simple fait de percevoir de l'argent,
y compris sous forme de dons est suffisante pour qualifier ton activité de
"commerciale", même pour de faibles montants. La seule exception, qui
nécessite une prise de position explicite des services fiscaux, concerne les
structures à activité non lucrative, ce qu'il est demandé de -démontrer- !
Dans ton cas, sauf si tu peux prouver que tu reverses la totalité de tes
dons à une association caritative agréee (pas à l'ADLP - l'association de
défense des ludos persécutés - hein, on est d'accord), les revenus procurés
par ces dons, tout comme les revenus de la pub Internet via Google, sont
considérés, que tu le veuilles ou non, comme des revenus commerciaux. Et ils
sont imposables au 1er euro !!! Comme dans bcp de domaines, tu as trop
tendance à prendre les gens pour des cons. Or dans ce domaine, tu n'es pas
le 1er à penser aux dons pour te faire rémunérer ! Mais ça tu vois les
services fiscaux y ont pensé aussi !
En tout état de cause, même si je n'y passe pas "mon temps", j'aide "des
gens" à qui je ne demande pas de don en échange !
Quant à aller travailler, comme d'hab tu procèdes par hypothèse débile et
infondée.
Tu n'as aucune notion de ce qu'est mon travail et de la façon dont je
l'organise. Alors t'inquiètes, si je prends 5' pour "informer" sur tes
débordements, ça ne mettra pas ma Société en péril.
Enfin, rassures toi je suis -extrêmement- calme.
1 2 3 4