Attaque violante et rapide - Sécurité - Windows & Software
Marsh Posté le 14-11-2003 à 00:36:34
installer les correctifs des failles RPC pour commencer
Marsh Posté le 14-11-2003 à 00:41:28
La suite:
Dans l'intervalle des 10 min de connection internet (pd la bataille virus/antivirus) j'appel Noos et pour eux il est tout a fait evident que le PC est infecté!!!!et
il me demande de me retourné sur le constructeur du PC??????
Marsh Posté le 14-11-2003 à 01:33:50
La prochaine fois install un firewall (Kerio par exemple) avant de le brancher au net...
Marsh Posté le 14-11-2003 à 02:15:12
héhé pas mal la naration beau style ;-)
Firwall + anti virus semble être un minimum en effet...
Marsh Posté le 14-11-2003 à 07:29:50
tichoux a écrit : héhé pas mal la naration beau style ;-) |
+ évitez les sites de boules
Marsh Posté le 14-11-2003 à 10:01:58
Mise a jour de sécurité + firewall + antivirus et seulement après je me connecte sur le net.
On verra bien.
Marsh Posté le 14-11-2003 à 10:42:56
J'ai eu le même problème résolu en installant les mises à jour de w2k
Marsh Posté le 14-11-2003 à 10:47:07
Syd de Mysar a écrit : Mise a jour de sécurité + firewall + antivirus et seulement après je me connecte sur le net. |
Comment tu récupère les mises à jour sans te connecter. Pour le reste tout à fait d'accord. Les risques arrvent rien qu'à se connecter.
Marsh Posté le 14-11-2003 à 10:48:11
ybet a écrit : |
en téléchargeant ailleurs les updates par le windows update en corporate (une variable à rajouter dans l'URL) afin de télécharger les paquetages.
Marsh Posté le 14-11-2003 à 10:57:07
avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle et un firewall comme kerio par exemple
Marsh Posté le 14-11-2003 à 11:02:12
vachefolle a écrit : avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle et un firewall comme kerio par exemple |
colporteur de légendes que tu es
Marsh Posté le 14-11-2003 à 11:30:28
Installation de l'os + update + antivirus + firewall si cette machine héberge la connection internet.
C'est le minimuim.
Marsh Posté le 14-11-2003 à 11:32:58
Charpentier a écrit : |
norton cai mal tout le monde sais bien
par contre leurs outils de recup sont interessants
Marsh Posté le 14-11-2003 à 11:44:05
vachefolle a écrit : avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle et un firewall comme kerio par exemple |
NAV est l'un des meilleurs antivirus (pas le meilleur : un Kaspersky le bat sans pb). Mais comme toustles antivirus il faut que sa base de donnée virale soit à jour.
Marsh Posté le 14-11-2003 à 11:48:29
non c'est pas le meilleur faut arreter
pour moi y a 2 produits:
kaspersky et f-secure
le premier qui dis panda platinium prend la porte
Marsh Posté le 14-11-2003 à 11:55:21
vachefolle a écrit : non c'est pas le meilleur faut arreter |
c'est pas le meilleur, mais ce n'est pas le pire... De là à mettre ce produit à la poubelle
Tempère tes mots, car si Syd de Mysar ne s'y connait pas assez, il va faire comme toi, colporter sans avoir d'avis objectif.
Marsh Posté le 14-11-2003 à 12:04:06
le pire
certainement server protect voir pc-cillin
ces 2 la meritent vraiment la poubelle
Marsh Posté le 14-11-2003 à 12:16:02
vachefolle a écrit : le pire |
Tu cites 2 produits n'ayant absolument pas la même vocation...
Et moi j'en suis très content de server protect !
Marsh Posté le 14-11-2003 à 12:26:06
Déjà si vous commenciez par désactiver vos comptes utilisateurs et mettre les permissions là où il faut, il y aurait moins de problème du genre. Je n'ai pas de Firewall chez moi, et je ne suis jamais attaqué, mes mises à jour windows sont faites régulièrement et aucun problème.
En ce qui concerne Noos et le fait qu'ils te "conseillent" de te retourner contre le fabricant de la machine, j'aimerais bien savoir qui tu as eu au téléphone que je lui touche 2 mots sur son boulot... (j'ai juste à monter à l'étage !).
Ce problème est très embetant soit, mais ceci est très certainement du à un manque de connaissances et de maintenance de la machine (update, etc...), à un surf sur des sites de boules (déjà cité) et un manque d'attention général, du moins je le pense...
Pour les antivirus, Kapersky, c'est bon ça...
Have a nice day !!!
Marsh Posté le 14-11-2003 à 12:28:59
ReplyMarsh Posté le 14-11-2003 à 16:29:04
J'en veut pas au petit jeune de Noos, sa ma fait plutot rire en faite
Je sais que les serveurs Noos se sont fait salement infecté depuis le mois septembre et apparament sa continue (voir Micro hebdo n°290) finalement apres avoir vu ça de près je leur souhaite bien du courage..........
Sinon pour le choix de l'antivirus, aucun n'est vraiment fiable à 100%, c plus une question de goût, je pense.
Je vais me faire démolir mais je trouve les dernières version de Norton et Pc-cillin tres bon.
Ce qui me gêne, c pourquoi ce PC se fait cibler de cette façon, y'a rien sur ce PC (DD 6g), le gars y connait rien, à moin que Noos fournit des adresses IP fixe et que c PC serve de passerelle pour caché ou camouflé des actes de pirateries,
je me le demande...
Marsh Posté le 14-11-2003 à 16:32:39
Bah oui et non, les vers/etc... ils scannent des plages ips, quant il tombe sur une ip avec un trou de secu il rentre et une machine de plus sous controle ca peut tjrs servir
Marsh Posté le 14-11-2003 à 16:34:27
ton pc n'es pas cibler particulierement, c'est juste que lovsan ( entre autre ) est encore tres virulent, enfin, ces derivé ) .... une de ses principale fonction est d'envoyer des paquet a un tat d'adresse IP prise aleatoirement dans le range de celle de celui qui est infecter ... et si t'es pas patcher ou "firewaller" ou bien encore "natter", tu chopes le virus ....
@+
Marsh Posté le 14-11-2003 à 16:37:23
GUG a écrit : .../...et une machine de plus sous controle ca peut tjrs servir |
Ca c'est clair !!!!
[citation=1345122,1][nom]Syd de Mysar a écrit[/nom]...finalement apres avoir vu ça de près je leur souhaite bien du courage..........
Et on en a, merci !!
Le problème du réseau Noos c'est qu'il est basé sur le réseau France Telecom, un peu trop obsolète et le fait de devoir remplacer les équipements défectueux du réseau engendre pas mal de désagréments. Ne croyez pas qu'on se tourne les pouces !!!!! Ca bosse à donf tous les jours !!!!
Have a nice day ! xXx
Marsh Posté le 14-11-2003 à 21:47:42
From Hell a écrit : |
et moi de pc cillin
Marsh Posté le 14-11-2003 à 00:20:55
Hier je suis allé chez un collègue a sa demande, il n'arrivait pas a accéder a certaine page web!!????
Rien d'alarmant de premier abord...
Sur place effectivement certaine page ne s'affiche jamais, la page reste blanche comme si IE butait sur quelquechose, bizarre!!
Préssé par le temp je decide de l'emmener chez moi pour regarder ça a tete reposé.
Chez moi donc, j'install un antivirus (y'en avait pas) et trouve 91 fichiers infecter par 2 virus différend. J'appel le gars l'engueule un coup et refait une install propre de win2000 + lui install un antivirus à jour. (le pc marche impec.)
Aujourd'huit je lui ramene son pc et lui installe sa connexion internet haut débit Noos câble, les 2 première min sa va, toutes les pages web s'affiche correctement, puis d'un coup win me prévient d'une erreur sur svchost.exe et ferme le fichier certaine page sont de nouveau bloquée, l'antivirus s'emballe et met le fichier incriminé en quarantaine.
S'ensuit plusieurs scan du disque dur ou j'assiste a une vrai bataille entre l'antivirus et une multitude de saloperie genre ver, trojans et j'en passe.(sa fait 5 min de connexion)
au bout de 10min on peut dire que l'antivirus est battu par KO et le pc completement vérolé.
J'ai jamais vu une attaque aussi violante et rapide.
Ma question est simple quel sont les solutions fiables pour que mon collegue puisse profiter de son abonnement car pour l'instant c pas trop le cas.....
Je me demande si le couple firewall+antivirus suffiraient.
Qu'en pensez-vous???