[Virus] Désinfection d'un LAN

Désinfection d'un LAN [Virus] - Sécurité - Windows & Software

Marsh Posté le 01-03-2004 à 18:21:31    

:hello:  
 
Je voulais savoir s'il été possible de désinfecter un LAN d'un ver sans être obligé de repasser sur chaque PC pour en faire un scan à l'antivirus sachant que l'antivirus est InoculateIT (les clients téléchargent les nouvelles signatures de virus d'un serveur de notre LAN) ou alors avertir (je me souviens plus comment on fait) chaque utilisateur à sa connexion au réseau qu'il faut scanner son PC à l'antivirus.
 
Merci :jap:

Reply

Marsh Posté le 01-03-2004 à 18:21:31   

Reply

Marsh Posté le 01-03-2004 à 18:24:05    

aide :   netsend
 
 
aide :  précise quand meme quel windows tu utilise ;)
 
 
aide : les utilisateurs sont des con (par définitions) qui te prouvent qu'ils font faire ce que tu demande de faire ?
 
aide : (ça dépend des virus) mais certains imposent la manip suivante :
- débrancher tous les postes infectés
- nettoyer les postes
- rebrancher les postes clean.
- sinon le virus fait du ping pong et tu n'aura jamais finis.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 01-03-2004 à 18:29:18    

C'est bien ce que je craignais :(
 
netsend c'est ok mais pour les NT/2000 uniquement, on a encore pas mal de 98...

Reply

Marsh Posté le 01-03-2004 à 18:41:29    

Au moins, demain, on aura une indication des PC infectés, puisque NetSky.D nous fera une ptite symphonie avec les speakers des PC :)

Reply

Marsh Posté le 02-03-2004 à 11:52:56    

C'est vraiment ch***t de désinfecter un LAN...

Reply

Marsh Posté le 02-03-2004 à 14:20:21    

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?

Reply

Marsh Posté le 02-03-2004 à 14:52:25    

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?


 
 :pfff:  
 

Reply

Marsh Posté le 02-03-2004 à 14:53:23    

arthurb a écrit :

:hello:  
 
Je voulais savoir s'il été possible de désinfecter un LAN d'un ver sans être obligé de repasser sur chaque PC pour en faire un scan à l'antivirus sachant que l'antivirus est InoculateIT (les clients téléchargent les nouvelles signatures de virus d'un serveur de notre LAN) ou alors avertir (je me souviens plus comment on fait) chaque utilisateur à sa connexion au réseau qu'il faut scanner son PC à l'antivirus.
 
Merci :jap:
 


 
commence par nettoyer les serveurs de fichier/messagerie, et DC.
apres diffusion d'un antivirus + mise à jour toutes les heures, et scan 3 ou 4 fois par jour.
 
apres faut le tps... [:spamafote]

Reply

Marsh Posté le 02-03-2004 à 14:54:55    


 
Bah quoi?

Reply

Marsh Posté le 02-03-2004 à 15:01:18    

BingOoO a écrit :


 
Bah quoi?
 


 
tu me fais rire.
 

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?

Reply

Marsh Posté le 02-03-2004 à 15:01:18   

Reply

Marsh Posté le 02-03-2004 à 15:16:07    

brainbugs a écrit :


 
tu me fais rire.
 
 


 
Bah je suis désolé, mais c'est pas très compliqué non...

Reply

Marsh Posté le 02-03-2004 à 15:22:38    

BingOoO a écrit :


 
Bah je suis désolé, mais c'est pas très compliqué non...


 
et ben tu es un crack.  [:flclsd]

Reply

Marsh Posté le 02-03-2004 à 15:25:30    

je suis on ne peut plus d'accord avec brainbugs, surtout sque dans un autre topic tu proposais  

BingOoO a écrit :


Déja tu prends ton P133 et tu installe OpenBSD dessus avec pf et te voilà avec ton firewall...Et tout ça gratuitement...


 
pour un réseau de 150 machines...

Reply

Marsh Posté le 02-03-2004 à 15:26:48    

sisi, par differentes manoeuvres subversives( force, menaces, intimidation...), le monsieur arrive a controler totalement ses users

Reply

Marsh Posté le 02-03-2004 à 15:28:25    

krapaud a écrit :

je suis on ne peut plus d'accord avec brainbugs, surtout sque dans un autre topic tu proposais  
 
 
pour un réseau de 150 machines...


je l'avais pas vu celle la ! :D
 
sans compter les replications inter sites pour dupliquer les users entre 2 forets AD... respect.  :jap:
 

Reply

Marsh Posté le 02-03-2004 à 15:29:15    

karoli a écrit :

sisi, par differentes manoeuvres subversives( force, menaces, intimidation...), le monsieur arrive a controler totalement ses users


 
 :non: messages subdiminaux à la machine à café !  :D

Reply

Marsh Posté le 02-03-2004 à 15:29:30    

[:rofl]
 
bah quoi, c'est bi-transitif hein :p

Reply

Marsh Posté le 02-03-2004 à 15:30:19    

krapaud a écrit :

[:rofl]
 
bah quoi, c'est bi-transitif hein :p


 
beurk  :whistle:

Reply

Marsh Posté le 02-03-2004 à 15:30:23    

avec symantec corporate reseau, je pouvais totalement controler les antivirus depuis le serveur, declencher les scans, les updates etc en tache de fond
 
 
mais effectivement, avec innoculateit.. sais pô


Message édité par flash_gordon le 02-03-2004 à 15:30:43
Reply

Marsh Posté le 02-03-2004 à 15:32:09    

avec inoculateIT il suffit de défnir les règles au niveau de la console de l'administrateur.
tu as les règles pour les mises à jour, celles pour les scans, celles pour les purges de logs etc...
 
moi j'ai toujours fait un scan avec VET un jour x et un jour y le scan avec l'autre moteur.

Reply

Marsh Posté le 02-03-2004 à 15:32:17    

flash_gordon a écrit :

avec symantec corporate reseau, je pouvais totalement controler les antivirus depuis le serveur, declencher les scans, les updates etc en tache de fond
 
 
mais effectivement, avec innoculateit.. sais pô


 
la version Etrust fait pareil.

Reply

Marsh Posté le 02-03-2004 à 15:44:36    

brainbugs a écrit :


 
la version Etrust fait pareil.


 
yep ca m'interesse ca ; perso j 'utilise norton corporate et faut avouer que via la console admin , c bien pratique de gerer son parc reseaux (programmation de scan sur les pcs du lan , etc...).
 
Par contre s 'il existe un AV capable de faire comme norton corporate ,je suis preneur.

Reply

Marsh Posté le 02-03-2004 à 15:45:56    

Oui, on utilise InoculateIT mais on ne peut, sur le client, que préciser une fréquence de download des nouvelles signatures...
 
Je ne sais pas si le serveur Antivirus peut déclencher le scan d'un client selon un événement particulier [:spamafote]

Reply

Marsh Posté le 02-03-2004 à 15:46:00    

cyberfred a écrit :


 
yep ca m'interesse ca ; perso j 'utilise norton corporate et faut avouer que via la console admin , c bien pratique de gerer son parc reseaux (programmation de scan sur les pcs du lan , etc...).
 
Par contre s 'il existe un AV capable de faire comme norton corporate ,je suis preneur.


 
pour l'instant aucun n'est intégré AD, c'est bien dommage :/

Reply

Marsh Posté le 02-03-2004 à 15:48:01    

cyberfred a écrit :


 
yep ca m'interesse ca ; perso j 'utilise norton corporate et faut avouer que via la console admin , c bien pratique de gerer son parc reseaux (programmation de scan sur les pcs du lan , etc...).
 
Par contre s 'il existe un AV capable de faire comme norton corporate ,je suis preneur.


dans le genre tu as beaucoup d'AV qui le font :  
etrust, bitdefender, sophos...


Message édité par Krapaud le 02-03-2004 à 15:48:43
Reply

Marsh Posté le 02-03-2004 à 15:48:59    

un poste de travail securisé est un poste de travail eteint. (et encore)

Reply

Marsh Posté le 02-03-2004 à 15:49:03    

arthurb a écrit :

Oui, on utilise InoculateIT mais on ne peut, sur le client, que préciser une fréquence de download des nouvelles signatures...
 
Je ne sais pas si le serveur Antivirus peut déclencher le scan d'un client selon un événement particulier [:spamafote]


 
tu as un serveur etrust ou pas?

Reply

Marsh Posté le 02-03-2004 à 15:52:37    

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?


 
En ce qui nous concerne, un charmant utilisateur (impossible à identifier) a ouvert une pièce jointe d'un mail d'un collaborateur de l'entreprise (malin NetSky :(), c'était hier (donc le 1er mars), à cet instant (~10h)notre firewall ne connaissait pas ce virus (NetSky.D), il est donc passé outre, d'où la propagation du virus sur le LAN, c'était juste une question de quelques heures et de malchance...  :sweat:

Reply

Marsh Posté le 02-03-2004 à 18:39:59    

krapaud a écrit :


 
tu as un serveur etrust ou pas?


 
Y a juste un serveur qui sert de redistribution des signatures... [:spamafote]

Reply

Marsh Posté le 02-03-2004 à 18:57:07    

tu as défini la politique de redistribution au moyen de la console de l'administrateur etrust ou pas?

Reply

Marsh Posté le 02-03-2004 à 19:58:06    

non, uniquement sur le client ou l'on fixe la fréquence de download...

Reply

Marsh Posté le 02-03-2004 à 20:04:03    

tu as la licence etrust serveur ou pas?

Reply

Marsh Posté le 02-03-2004 à 20:06:42    

A vrai dire, je ne pense pas... Ce n'est pas moi qui gérait ça avant donc je prends le train en marche [:spamafote]
Mais peut-être, je me renseignerai plus sur ce point... :jap:
 
Ca permet de faire des choses plus intéressantes la version dont tu parles ?

Reply

Marsh Posté le 02-03-2004 à 20:18:49    

bah tu administres les clients, tout simplement.
en même temps je n'ai du le dire que 3 ou 4 fois sur ce topic.

Reply

Marsh Posté le 02-03-2004 à 20:28:53    

Ah bon, j'ai du mal lire alors, excuse-moi... [:spamafote]
Sinon, ça a l'air chouette...

Reply

Marsh Posté le 02-03-2004 à 20:30:44    

arthurb a écrit :

Au moins, demain, on aura une indication des PC infectés, puisque NetSky.D nous fera une ptite symphonie avec les speakers des PC :)


 
Ah, c'est pour ça qu'a 9h j'ai un client qui m'a appelé en me demandant pourquoi son PC faisait des "bruits de poisson" ? [:rofl]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 02-03-2004 à 20:33:54    

:D

Reply

Marsh Posté le 03-03-2004 à 13:02:25    

Slyde a écrit :


 
Ah, c'est pour ça qu'a 9h j'ai un client qui m'a appelé en me demandant pourquoi son PC faisait des "bruits de poisson" ? [:rofl]


 
ça fait quel bruit un poisson? [:rofl]

Reply

Marsh Posté le 03-03-2004 à 13:10:54    

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?


 
Je voulais quand même répondre aussi :D
 
6000 machines au boulot, de win95 à XP... alors bon forcément c'est tout simple :D
 
Pour la merdouille avec BugBear (notre ami tuait les daemon d'antivirus en plus...) , on avait un batch de mcafee qui se lançait au démarrage des windows 95/98 mais bon il falait que les gens reboot... :sarcastic: et pour les 2000/XP bah y a un system chez Mcafee pour passer par ePo... mais une fois de plus ... il faut que les gens reboot :sarcastic:
 
Bonne chance !
Darx


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed