[XOU-IT] Accueil » Annuaire » Informatique & Internet » Sécurité » Forum World SécurInformat!k
Forum d'entraide informatique & détente pour débutants & expérimentés. Vous avez besoin d'aide, d'informations, de conseils, d'assistance, de dépannage en informatique ? Notre forum est certainement le bon choix. Simple dans ses informations et conseils, dans sa convivialité nous vous proposons aussi des Sous-Forums sur divers sujets comme le jeux, la musique etc... Par ce site nous vous ferons partager notre expérience afin de vous simplifier l'utilisation de l'informatique pour devenir plus pratique & agréable en écoutant la radio. Notre forum d’entraide est à votre disposition afin que vous puissiez avoir une réponse à la plupart de vos questions.
http://wsinfomatique.xooit.fr
Bonjour,
La technique du bac à sable, on connais mais ZoneAlarm Force field sort un outils dont voici l'explication par l'image.
http://download.zonealarm.com/bin/forcefield_x/index.html
Question : Une telle protection vaut-elle celle d'un antivirus ? Pourquoi ?
Message: http://wsinfomatique.xooit.fr/t403-Zone-Alarm-Force-Field.htm
PRIMOPDF
Bonjour,
Utile, vous pourrez créer vos fichiers PDF à partir de Excel ou word et gratuitement
http://www.primopdf.com/primopdf_free_idx.htm
La version professionnelle existe et est gratuite pour 14 jours.
Message: http://wsinfomatique.xooit.fr/t402-Fichier-PDF-Creation-avec-PrimoPDF.htm
Bonjour à tous,
Je suis un passionné de la sécurité informatique et j'apprécie ce forum très riches en information, voici ma présentation détaillée :
Pseudo ......................... : PC-SECURITE.FR
Mon profil .................. : Test de logiciels de sécurité en versions bêta.
Comment avez vous connu World'SécurInformat!k ? :
Un autre Forum .................... : http://pc-securite.xooit.com (mon forum, désolé pour la pub...)
En surfant sur le Net ........... :
Par un ami ............................. :
Autre ..................................... : Par Vulcain aussi.
Informations utilent pour vous venir en aide
Ma configuration Matériel ........ : Pc Bureau et Imac 24'
4Go Ram / 4 Go Ram
OS utiliser : Windows Vista premium) / Leopard
Navigateur : IE7 et FireFox et Opera et Safari
Pourquoi avez choisi World'SécurInformat!k ? Très bon Forum !
Message: http://wsinfomatique.xooit.fr/t401-Bonjour-a-tous.htm
TKexe
Un programme sympatique vous permettant de créer votre calendrier et de l'imprimer. Vous avez la possibilité de changer les images par des images personnelles ou modèles proposés.
Site Officiel : http://www.tkexe.de/downloads/index.htm

Message: http://wsinfomatique.xooit.fr/t400-Creation-d-un-calendrier-personnaliser.htm
Amor Line Free :
Amor Line FREE est un pare-feu Windows efficace
Non le seul pare-feu libre d'offrir 100% une protection de fuite!
Il reste cependant facile à utiliser et totalement gratuite.
Armor Line FREE comprend un "HIPS" de differents niveaux, qui vous donnent la possibilité d'arrêter les programmes non autorisés à fonctionner sur votre ordinateur si vous lui dites, ce qui permet de vous protéger contre de nouvelles attaques. Bien sûr, les programmes reconnus par Armor sont seront autorisés à s'éxécuter sans de problème.
C'est différent d'un Antivirus, Amor Line laisse exécuter n'importe quel programme que vous autorisé sans pour autant qu'il sache que ce programme contienne un virus. Votre antivirus vient en complètement, car malheureusement Amor Line ne reconnaît pas et ne comprend pas les virus comme quasiment tout pare feu Gratuit.
La version gratuite est un FireWall Basic efficace...
http://www.tallemu.com/downloads.html
Message: http://wsinfomatique.xooit.fr/t399-Amor-Line-Free.htm
Bonsoir,
J'ai essayé de télécharger Glary U.. et je me suis heurtée à 2 problèmes :
- hier impossible, mais je me retrouve cependant avec gusetupnew.exe dans
fichier Prog files, et cela je ne peux pas le supprimer : prétextant qu'une autre cession
est ouverte dans le programme (pourtant je lis application 0)???? rien dans les programmes, rien d'ouvert!
- aujourd'hui : "erreur clé registre HKEY_Classes_Root/.gfs
RegCreatedKeyEx a échoué ; code5 - accès refusé"
Je suis très déçue. Pouvez-vous m'aider?
Je suis Windows Xp familial (Vaio), 256 ram, Firefox. (d'ailleurs firefox bug tout le temps depuis pls semaines malgrè une réinstallation) je suis un peu dépassée.
Je vous en remercie à l'avance.

Message: http://wsinfomatique.xooit.fr/t398-Telechargement-refuse-pour-Glary-Utilities.htm
MobaMotiv
enregistre vos paramètres de candidature et vous permet de générer une lettre de motivation de qualité adaptée à votre profil, à chaque fois que vous en aurez besoin.
Points forts de MobaMotiv :
Lettres de motivation adaptées à votre profil
Plus de 12000 modèles de lettres
Gestion de profils multiples
Exécutable sans installation, utilisable depuis une clé USB
Une interface claire et intuitive
Application légère et portable en un seul exécutable de 0.6Mo seulement
Explications données
par le site : http://mobamotiv.mobatek.net/fr/
J'ai appris l'existance de ce soft par PcAstuces comme de beaucoups d'ailleurs.
Autre lien
: http://www.lettre-de-motivation.net/?gclid=CJCjuumrkJMCFQ0IuwodglBIhQ
Message: http://wsinfomatique.xooit.fr/t397-Generateur-de-lettre-de-motivation-pour-trouver-un-emploi.htm
Bonjour,
Votre forum m'a séduite par une certaine forme de gaieté dans la présentation et de sérieux à traiter les sujets.
Je vis à Nice depuis + de 40ans, dans cette très belle région bénéficiant du profil "mer montagnes" et d'un climat très favorable.
C'est donc devenu ma région.
J'ai été agent commerciale en immobilier et maintenant je suis retraitée!!!
J'ai 4 enfants et 2 petites filles de 2 ans 1/2 et 5mois.
Mon mari est ébéniste sculpteur, très artiste, et nous avons toujours partagé nos activités.
Je suis très active, passionnée, entr'autre, par l'informatique et internet avec le potentiel d'informations et de possibilités offertes dont on ne soupçonne même pas l'existence... c'est extraordinaire.
J'apprends tous les jours, c'est stimulant, même s'il faut nuancer, mais tellement étonnant et enrichissant.
Je n'hésiterai pas à faire appel à votre aide.
Je vous souhaite une bonne soirée.
BdA
Message: http://wsinfomatique.xooit.fr/t396-Bonjour.htm
Spyware locater
Spyware locater fais un suivi de toutes les modifications apportées au registre et au système de fichiers. Il enregistre tous les événements shell notification quand un programme est installé, désinstallé ou en execution.
Le filtrage est pris en charge.
Vous le connaisser, parlons en sur le forum "Parlons en"
Message: http://wsinfomatique.xooit.fr/t395-Spyware-locater.htm
Bonjour à tous,
Certains conseille que je trouve bien et qui conforte mon opinion sur certains softs comme AntiSpywares
http://forum.malekal.com/viewtopic.php?f=33&t=381
Message: http://wsinfomatique.xooit.fr/t394-malekal-conforte-mes-opinions.htm
A voir
http://fr.wikipedia.org/wiki/Captcha
Message: http://wsinfomatique.xooit.fr/t393-Definition-du-Captcha.htm
Comment les infections s'installent-t-elles dans un système ?
Comment faire pour les éviter ?
Des questions qui semblent évidentes, mais qui ne le sont pas forcément pour les nombreuses personnes débutantes dans le domaine de l'informatique.
De manière générale, ce qui semble évident pour les uns ne l'est pas forcément pour les autres.
Nous sommes un groupe de 6 internautes passionnés de sécurité informatique et chaque jour nous désinfectons bénévolement des dizaines d'ordinateurs sur plusieurs grands forums français d'entreaide.
Aujourd'hui, les raisons qui nous poussent à vous interpeller dans votre quotidien sont issues d'un bien triste constat. En effet, 3/4 des infections rencontrées pourraient être évitées et malgré tous les efforts déployés pour sensibiliser, il reste un facteur immuable qui se doit de changer, de se responsabiliser et ce maillon c'est VOUS.
C'est pourquoi nous avons pris l'initiative de rédiger collectivement cet article afin de vous apporter des conseils et ainsi apprendre, par exemple, à éviter les pièges les plus répandus sur la toile. A ce jour, il n'existe pas de technologies capables de protéger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de ces connaissances est indispensable pour construire l'Internet.
La partie sur la prévention est un point sur les principaux vecteurs d'infections aujourd'hui : du téléchargement de cracks aux vers par messagerie instantanée.
La partie sur la protection vous donnera les meilleures pistes pour vous prémunir.
Le texte est volontairement simple et épuré. Si vous souhaitez en connaître davantage, il vous suffira de cliquer sur les nombreux liens que nous présentons.
Bonne lecture,
Angeldark (IDN, Informatruc)
Bibi26 (Zebulon)
JokuHech (abcdelasécurité)
Malekal_Morte (01.net, Malekal, Zebulon)
Sham_Rock (GNT, IDN)
Comment les menaces informatiques font-elles pour infecter système d'exploitation? Comment faire pour s'en prémunir?
Des questions qui semblent évidentes, mais qui ne le sont pas forcément pour les nombreuses personnes débutantes dans le domaine de l'informatique.
Pourquoi y a-t-il des infections informatiques ?
L'argent motive sans conteste les créateurs de programmes malveillants. Ce n'était pas le cas des premiers créateurs de virus dans le milieu des années 80. À cette époque, c'était plutôt par défi, montrer qu'ils en étaient capables, ou par provocation tout simplement. Les infections se contentaient de se dupliquer d'elles-mêmes, d'afficher un message, et détruisaient parfois (rarement) des données.
De nos jours, ces programmes sont source de revenus et les moyens sont divers :
Pour arriver à leur fin, la plupart des infections se doivent de rester discrètes afin de rester le plus longtemps possible chez leurs hôtes. On pourrait suspecter une infection dans le cas d'affichage de popups, ou par une activité douteuse du système, voire de la connexion Internet.
Le nom virus s'appliquant à une famille bien précise d'infection on utilisera plutôt malware, un terme plus global. On parlera aussi de crimeware au vu des actions frauduleuses de ces applications.
Comment les infections sont arrivées dans le système ?
Dans la très grosse majorité des cas, c'est l'utilisateur lui-même qui invite sans le savoir ces compagnons indésirables par un excès de confiance. Simplement en exécutant des programmes téléchargés.
En outre, certains sites volontairement mal conçu permettent d'exploit les failles, les vulnérabilités de votre ordinateur ou de vos logiciels.
Les principaux vecteurs d'infections seront traités dans les parties suivantes :
I Les cracks et les keygens
II Les faux codecs
III Les logiciels gratuits
IV Les rogues, les faux logiciels de sécurité
V La navigation sur des sites à haut risque d'infections
VI Les pièces jointes et les vers par messagerie instantanée
VII Les hoax et le phishing, attention à ne pas vous faire abuser
I Les cracks et les keygens
Pour utiliser des logiciels payants sans débourser le moindre centime, nombreux sont ceux qui enlèvent les protections à l'aide d'un programme appelé communément crack ou inscrivent un numéro de série généré par un keygen. Toutes ces applications facilitant le piratage ne sont pas forcément contaminées, mais les auteurs de malwares font maintenant passer leurs créations malignes comme étant ce type de programme.
Ainsi, en pensant faire sauter la protection d'un logiciel, l'utilisateur trop confiant exécute un programme malveillant avec ses droits d'administrateur, ce qui permettra l'infection du système.
Voici deux exemples issus d'un rapport d'un antivirus provenant d'un ordinateur infecté :
-> Trojan-Downloader.Win32.Agent.bgy
-> Trojan-Spy.Win32.KeyLogger.lu
Sachez que les auteurs de malwares créent de faux sites de cracks où tous les cracks proposés sont infectieux, d'autres sites eux contiennent des exploits, si votre navigateur est pas à jour, c'est l'infection.
En outre, certaines infections issues de cracks proposées sur les réseaux P2P, une fois installées mettent à disposition des cracks piégés sur le réseau P2P pour que d'autres internautes les télécharges et s'infectent exemple avec l'infection Security Toolbar 7.1
Le Danger des cracks!
II Les faux codecs
La technique ne change pas, l'utilisateur est invité à exécuter un programme (malsain dans la réalité) pour laisser entrer l'infection dans le système.
Afin de visionner une séquence vidéo provenant des sites pornographiques ou parfois humoristiques, il vous est demandé d'installer un codec ou un ActiveX.
L'installation du logiciel demandé semble se dérouler normalement. Mais c'est bien l'infection que l'utilisateur exécute sur son système. Et les effets indésirables ne tardent pas à apparaitre:
Plus d'informations sur les faux codecs
III Les logiciels gratuits
Faites-vous partie des personnes qui font confiance à tous les programmes ayant la mention "gratuit" ?
Lisez-vous les conditions d'utilisation (le texte immense écrit en tout petit pendant l'installation) ? Faites-vous partie des personnes qui cliquent sur Suivant jusqu'à lancer l'installation ?
C'est certainement le cas, il y a donc des réflexes à changer.
Une bonne initiative des éditeurs peut cacher des méthodes d'un tout autre genre.
En abusant de votre confiance grâce à la méthode du social engineering ces éditeurs infecteront votre machine afin de gagner de l'argent avec leurs logiciels gratuits.
Nous allons prendre l'exemple de l'adware Magic.Control qui s'installe avec les logiciels suivants :
Une fois un de ces programmes installés, vous serez submergés sous les publicités.
Voici un exemple d'une page web :
Regardez le bas de la page : No Spyware, C'est gratuit. Sans connaître l'éditeur, vous lancez l'installation et viendra avec elle l'infection.
Voici un exemple d'autres programmes installant l'adware lop.com/Swizzor, ce dernier est proposé sur l'add-on Messenger Plus! ou des programmes de P2P torrent (BitDownload, Bitroll, NetPumper etc..).
Encore une fois, dans l'EULA, il est clairement écrit que les dits programmes ouvriront des popups de publicités.
EULA de Messenger Plus!
EULA de BitDownload
Il ne faut donc pas télécharger tout et n'importe quoi sous prétexte que le logiciel est une nouveauté.
Par ailleurs, un logiciel présent sur un site de téléchargement reconnu ne doit pas être installé sans se poser de question.
Prenez le temps pour juger de la fiabilité du programme, une simple recherche sur un moteur de recherches suffit généralement.
En outre, des services en ligne proposent le scan de fichier sur de multiples antivirus ce qui donner une idée sur comme :
Voici une liste de quelques programmes installant des adwares
IV Les rogues, les faux logiciels de sécurité
Le mot anglais rogue a pour signification escroc. Ce terme est aussi utilisé pour désigner un faux-logiciel de sécurité. Il en existe plusieurs catégories: anti-spyware, antivirus... Le but de ce faux logiciels est de pousser l'utilisateur à acheter une licence payante:
Soit via des publicités sur des sites WEB qui redirigent vers les sites qui fabriquent ces rogues.
Soit en installant des infections sur votre ordinateur :
A noter que les alertes sont en général en langue anglaise.
Chaque alerte propose de télécharger un de ces rogues, une fois le scan (totalement mensonger) de l'ordinateur effectué par le programme, ce dernier affiche qu'il faut acheter la version commerciale pour nettoyer l'ordinateur.
Le but est donc de faire peur et forcer la main, via des alertes incessantes, d'acheter la version commerciale de ces boites vides.
Voici un exemple de bulles d'alertes :
Le site Malekal.com propose une liste de rogues ici. Vous pouvez également consulter la crapthèque d'Assiste.
En Anglais, Spyware Warrior publie aussi une liste de rogues.
Un reflexe simple à adopter, c'est d'effectuer une recherche via Google avec le nom du logiciel.
En effet, les résultats permettent de vous orienter en vous indiquant si le logiciel recherché est nuisible ou pas.
V La navigation sur des sites à haut risque d'infections
Les failles de sécurités permettent d'infecter votre ordinateur automatiquement et à votre insu.
A l'heure actuelle, les failles sur les navigateurs WEB sont très exploitées, ces failles permettent via la consultation d'un site WEB malicieux d'infecter votre ordinateur de manière automatique. Le seul rempart si votre navigateur WEB est vulnérable reste votre antivirus, ces infections sont très souvent mises à jour afin de s'assurer que les antivirus ne puissent pas suivre la cadence.
Les chances d'infections si votre navigateur WEB est vulnérable restent très élevées.
Certains sites WEB sont hackés afin d'y déposer le code malicieux permettant l'infection, d'autres sites (notamment pornographiques) sont payés par les auteurs de malwares (ce sont des formes de sponsors) pour y ajouter le code malicieux.
Pour être infecté via un site WEB, il faut donc remplir les conditions suivantes :
Le projet honeynet.org a effectué une étude sur ce type d'infection, il en ressort le tableau suivant :
source: honeynet.org (Table 2 - ( Identified malicious URLs/ hosts by category)
Cette étude montre que les trois premiers sites WEB vecteurs de malwares exploitants des failles de sécurité ont un contenu pour adultes, warez (cracks, issus de liens de Spam, téléchargements illégaux, ).
Les habitudes de surfs sont alors très importantes, on comprend très bien qu'un internaute qui va sur des sites pour adultes ou qui télécharge des cracks a beaucoup plus de chances de se faire infecter qu'un internaute qui va sur des sites de musiques ou lire les actualités en ligne!
Les mauvaises habitudes de surf sont un vecteur important d'infection.
Il convient ensuite de maintenir son système à jour, éviter d'utiliser le compte administrateur etc.. tout ceci est abordé plus longuement dans la seconde partie.
Plus d'informations sur les failles de sécurités :
VI Les pièces jointes et vers par messagerie instantanée
Comme beaucoup de gens, vous recevez peut-être plusieurs emails dont vous ne connaissez pas le destinataire qui vous incite à cliquer sur un lien ou à ouvrir une pièce jointe. La règle est plutôt simple : si vous ne connaissez pas le destinataire, supprimez le message. Même si le message paraît venir de Microsoft ou de votre meilleur ami, vous devez faire attention, car l'adresse peut très bien avoir été falsifiée ou votre meilleur ami peut être très bien infecté sans le savoir.
Ce qui est bien, c'est que la plupart des internautes ont compris qu'il ne fallait pas ouvrir des pièces jointes venant d'un inconnu. Malheureusement, la méthode d'infection a évolué et il n'est pas rare de voir des vers par messagerie instantanée (comme MSN). Ces vers utilisent une méthode plutôt ingénieuse en se propageant par le biais de vos propres contacts et en vous incitant à cliquer sur un lien ou à ouvrir une pièce jointe. Le mieux est encore de ne pas cliquer bêtement.
VII Les hoax et le phishing, attention à ne pas vous faire abuser
Nous sommes tous confrontés à des Hoax: Ce sont des canulars qui circulent sur le net et qui sont véhiculées par mails. Vos proches souhaitent vous faire partager une information qu'ils jugent importante alors qu'en fait, ce n'est qu'un leurre destiné à engorger le réseau internet. Ce sont le plus souvent de fausses alertes de virus ou, ce qui est bien plus pervers, de fausses chaînes de solidarités.
Tous mails se terminant par des phrases du type « envoyez ce mail à tous vos contacts pour ... » demandant à propager l'information est certainement un hoax, vérifier la véracité du contenu du mail
Le site hoaxbuster.com mène une véritable lutte contre ces fausses informations. Vous pouvez utiliser leur formulaire de recherche pour y vérifier le "scoop" que vous venez de recevoir.
Depuis quelques années, les pirates du web s'attaquent à une nouvelle forme d'escroquerie en masse via le phishing: Ils spamment des milliers d'internautes avec des messages dans le but de leur voler des informations bancaires. Leur procédé est très astucieux: ils envoient un mail avec un lien vers un site qui ressemble "presque" parfaitement au portail de votre banque. "Presque" car l'adresse n'est pas la même et jamais une banque ne vous demanderait des informations confidentielles en ligne. L'internaute trop confiant enverra ainsi des informations bancaires à ces pirates et le résultat ne se fera pas attendre: les pirates n'ont plus qu'à se servir de ces informations pour ponctionner de l'argent sur son compte en banque.
La règle est donc simple: Ne jamais fournir d'informations confidentielles même si c'est votre banque qui en fait la demande. les organismes bancaires connaissent suffisamment ces questions de sécurité bancaire pour ne pas faire ce genre de choses.
Voici deux captures de phishing provenant de banques françaises.. comme vous pouvez le constater le mail semble réaliste, n'importe quel prétexte est utilisé pour vous demander des informations..
Pour en savoir plus: Phishing : les moyens de lutter
Conclusion
Internet est un média de plus en plus démocratisé, le nombre d'internautes grandissant, il s'avère être une mine d'or pour des groupes sans scrupules qui s'enrichissent sur le dos des internautes.
Les pièges et menaces sont maintenant omniprésents, si une bonne protection est recommandée, une attitude sensée fera la différence. Il conviendra d'éviter:
Si vous avez un doute sur un fichier, VirusTotal permet de le scanner avec plusieurs antivirus.
Quelques pages sur la sécurité sur internet :
Sécuriser son ordinateur et connaître les menaces
cracks/P2P
+++++++++++++++++++++++++++++++++++++++++
Comment se protéger ?
La règle de base est la méfiance. Même en étant protégé, l'exécution d'un fichier inconnu peut s'avérer risquée.
I Utiliser un compte utilisateur limité
Windows 2000, XP et Vista utilisent le système de fichiers NTFS (New Technology File System).
NTFS permet de gérer les autorisations et restrictions sur les dossiers et fichiers, mais aussi les utilisateurs inscrits (ou non) sur votre ordinateur.
Il est aussi intéressant de noter que NTFS nous arrive avec la section Serveurs sous Windows.
Pour savoir si vous utilisez ce système de fichiers :
Cliquer sur Démarrer puis Poste de travail. Poursuivez avec un clic bouton droit de souris sur le Disque local C:
Dans le menu contextuel qui s'affiche, choisissez Propriétés.
Qu'est ce qu'un compte limité ?
En fait, le terme est assez mal choisi. Le mot "limité" est une erreur de traduction. En établissant un parallèle avec les systèmes Unix, il s'agit d'un simple compte d'utilisateur usuel.
Sous Windows, ce compte disposera de tout ce qu'il faut pour permettre un usage confortable de l'ensemble du système, et pour peu que vous sachiez comment faire, vous pourrez même administrer Windows, à partir d'un compte de ce type.
Choisir l'utilisation de comptes limités ou standards est déjà une "stratégie de sécurité à part entière".
Vous trouverez cette dénomination sur Windows 2000 et Windows XP. Windows Vista appellera ce compte: "standard", vous en conviendrez, c'est déjà un progrès appréciable.
Ces comptes feront partie d'un groupe appelé: Tous les utilisateurs.
Ce groupe est soumis à des restrictions (restrictions qui seront toujours prioritaires contrairement aux autorisations accordées). Parmi ces restrictions, celle qui fera la différence.
Vous pourrez lancer une application (droit d'exécution) qui elle-même aura des droits en lecture seule, afin de fonctionner correctement. Cependant, vous n'aurez pas le droit à l'écriture (droit de modification) sur les composants de cette application. Ceci est une explication théorique et schématisée à l'extrême; dans les faits, c'est nettement plus complexe.
Tout utilisateur dispose de son propre répertoire, et à ce titre, il en est détenteur de tous les droits. Ceci lui permet de créer, modifier, exécuter et supprimer des documents, fichiers et dossiers. Ce qui veut donc aussi dire que si vous disposez d'une application qui installe des composants dans votre propre répertoire, vous en devenez propriétaire, mais uniquement de la partie dans votre répertoire. Vous pourrez en user comme bon vous semble. Un exemple concret, le navigateur Web Mozilla Firefox. Sous votre propre compte d'utilisateur, vous installerez tous les modules complémentaires que vous désirez avoir, et bien évidemment, les paramétrer.
Si vous avez tous les droits sur votre répertoire, vous ne disposerez pas de celui vous permettant d'écrire et modifier des fichiers et dossiers sur le système. C'est pour cette raison que vous serez nettement mieux sécurisé.
Mieux sécuriser dans la mesure où toute installation de logiciel, ou programme, a besoin d'une autorisation d'écriture et modification sur les fichiers et dossiers du système. N'oubliez pas qu'un malware est un programme; il a besoin des autorisations nécessaires à sa bonne mise en place. Si vous ne lui donnez pas ces autorisations, il ne pourra pas vous infecter.
II Tenir son système à jour
Pour infecter votre ordinateur, les auteurs de malwares peuvent s'appuyer sur des failles de sécurité.
Une faille de sécurité est un comportement non prévu par une application qui peut permettre de compromettre le système.
Il existe deux types de failles :
A l'heure actuelle, les failles de sécurités les plus exploitées sont celles contenues sur les navigateur WEB (surtout Internet Explorer 6), des milliers de sites WEB sont hackés en permanence. L'internaute qui tombe dessus et dont le navigateur WEB est vulnérable exécute alors automatiquement et à son insu le code malicieux, l'infection s'installe alors.
Bien sûr certains sites comme les sites pornographiques ou ceux de cracks contiennent plus souvent des failles ce qui fait qu'il est risqué de s'y aventurer...
Pour pallier à cela, vous devez maintenir votre système d'exploitation à jour, ainsi que toutes les composantes (navigateur WEB, logiciels installés etc..).
Vous pouvez configurer Windows pour télécharger automatiquement les mises à jours :
Maintenir Windows à jour avec Windows Update
Utilisez Firefox sécurisé
Sécuriser un peu plus Firefox sur Zebulon.fr
III Antivirus et Antispyware
L'antivirus est le dernier rempart du système pour prévenir l'infection. Malheureusement, les éditeurs de logiciels de sécurité ont de plus en plus de mal à détecter toutes les infections, et particulièrement les plus récentes.
Un malware doit exister avant de pouvoir être classé comme étant un programme malveillant. Tous les antivirus sont soumis à cette contrainte. L'infection fait des dégâts avant de pouvoir être détectée.
Il existe des techniques permettant aux antivirus de déterminer si un fichier est potentiellement à risque. Mais ces techniques sont contournables et s'accompagnent souvent de résultats erronés, un programme légitime pouvant être détecté comme étant une infection (Ce qu'on appelle un ''faux positif'').
Si un antivirus est recommandé, il ne sera jamais totalement fiable, même si sa base virale est mise à jour plusieurs fois par jour. Le sentiment de sécurité que procure un antivirus fait oublier qu'il ne faut pas faire confiance aux programmes téléchargés sur Internet.
Enfin un antivirus est destiné à la détection des virus, des trojans, des vers et backdoor. Les antivirus ne détectent ni les spywares, ni les adwares et ni les rogues.
Les antispywares sont les programmes qui protègent contre les spywares et adwares (et parfois les rogues). Les antispywares ont un fonctionnement assez similaires aux antivirus puisqu'ils intègrent une définition virale. Cependant, les antispywares intègrent souvent une protection (minimale) contre les modifications du système, comme par exemple l'ajout de programmes au démarrage de Windows, la protection contre les modifications du navigateur WEB etc...
Tout comme les antivirus, les antispywares sont à l'heure actuelle une protection indispensable mais ne sont pas infaillibles contre les menaces grandissantes que sont les adwares et les rogues.
IV Limites des antivirus & antispyware
Les limites des antivirus & antispywares se font de plus en plus sentir...
S'il y a quelques années, les auteurs de virus étaient des ados qui envoyaient des vers de messageries, les auteurs de malwares sont maintenant des bandes organisées motivées par l'appât du gain.
Les technologies utilisées par les auteurs de malwares sont de plus en plus pointues, le nombre de nouvelles menaces augmente chaque jour afin que les éditeurs de logiciels de sécurité ne puissent suivre la cadence. Le but des auteurs de malwares à l'heure actuelle est d'asphyxier de nouvelles menaces les éditeurs de sécurité pour toucher l'internaute.
Les voies de propagation pour toucher l'internaute étant de plus en plus facile (Emule, pages MySpace infectées, MSN etc..).
Les antivirus/antispywares étant le dernier rempart entre les menaces et votre ordinateur, la réaction des internautes perdus est en général de "blinder son ordinateur de logiciels de protections", on voit parfois deux antivirus, ou 3-4 antispywares sur un même PC.
Accompagnés de 3-4 barres d'outils qui ont les mêmes fonctions, on constate alors de plus en plus de sujets sur les forums: "mon ordinateur est lent", "je rame".
Quelle est la bonne réaction face aux menaces grandissantes?
La différence se fera sur de bonnes habitudes et un minimum de méfiance. Il est clair qu'avec un antivirus équivalent, une personne qui télécharge sur emule, ouvre sans réfléchir les fichiers qu'on lui propose sur MSN ou sur des publicités sera infectée contrairement à une personne qui se contente de lire ses mails.
Pour beaucoup, sécurité rime avec installation du "meilleur" antivirus & antispyware, cinq minutes chrono on installe les plus répandus/connus et en avant: On va piller Emule, installer pour essayer n'importe quel logiciel, ou ouvrir tous fichiers qui se présentent sous la main en pensant "bah mon antivirus va détecter si problème".
La sécurité est en amont, se tenir au courant, faire attention à ce que vous faites sur la toile, un utilisateur averti vaut tous les antivirus.
V Configuration conseillée
Voici la configuration que nous conseillons. Celle-ci est entière
Message: http://wsinfomatique.xooit.fr/t392-Comment-les-infections-s-installent-t-elles-dans-un-systeme.htm
L'analyseur de vulnérabilité de Comodo ajoute une couche critique de
sécurité à votre PC en s'assurant que le logiciel que vous avez
installé est à jour et ne contient aucune vulnérabilité.
* Balaye votre machine pour le logiciel dans lequel des
vulnérabilités ont été découvertes
* Vérifie que le logiciel installé sur votre machine est la
dernière version et vous informe s'il y a des mises à jour
disponibles
* Vous informe quand une de vos applications a atteint la 'fin de la
vie 'et n'est plus soutenue par le fournisseur
* Fournit une solution claire à chaque problème en liens aux pièces
rapportées, aux bulletins de renseignements et aux recommandations
* Met à jour chaque jour avec de nouveaux bulletins de renseignements pour fournir la
sécurité en temps réel contre les dernières menaces
32-bit Setup
--------------
http://download.comodo.com/cva/download/setups/CVA_Setup_1.0.0.9_XP_Vista_3…
Size: 3.12 MB (3,276,560 bytes)
MD5: 7d40b6082d0f8d155f13eff11d01fa2b
SHA1: 92ca8d5173829640d0f914b10ac10b234c0b605b
64-bit Setup
--------------
http://download.comodo.com/cva/download/setups/CVA_Setup_1.0.0.9_XP_Vista_6…
Size: 6.32 MB (6,627,600 bytes)
MD5: f6b5ffac32be7c0cd24bc2bb44a4d4b4
SHA1: c0d9b5bfb2c0579f1567e30a47f57c7915a46264
Message: http://wsinfomatique.xooit.fr/t391-COMODO-Vulnerability-Analyzer-Version-1-0-0-9-BETA.htm
Linux Reader
Site officiel : http://www.diskinternals.com/linux-reader/
Comment obtenir la sécurité et un accès rapide à d'autres systèmes de fichiers?
DiskInternals Linux Reader est un nouveau moyen facile de le faire. Ce programme joue le rôle d'un pont entre votre Windows et Linux ext2/ext3 systèmes de fichiers.
Facile à utiliser, fonctionne sous Windows et vous permet de naviguer sous Linux ext2/ext3 systèmes de fichiers et d'extraire des fichiers à partir de là.
DiskInternals Linux Reader est totalement gratuit. Le programme prévoit un accès en lecture seule et ne vous permet pas de faire dans les dossiers du système de fichiers ext2/ext3 partitions. Cela garantit que l'ingérence dans un système de fichiers alternative n'aura pas d'incidence sur les travaux de Linux plus tard.
En dehors de cela, il est nécessaire de noter, qu'il vous donne la possibilité d'utiliser Windows Explorer commune pour l'extraction des données. Une option de prévisualisation des photos agréable.
Comment obtenir la sécurité et un accès rapide à Linux ext2/ext3 systèmes de fichiers? DiskInternals Linux Reader est un moyen simple et court moyen de résoudre le problème!
Durant la sauvegarde, il ne tient pas compte des fichiers politiques de sécurité. Cela signifie qu'il est possible d'accéder à absolument n'importe quel fichier sur un disque Linux depuis Windows. Le programme permet de créer et d'ouvrir des images de disques ext2/ext3.
Linux Reader est 100% gratuit.
OS : Windows toutes versions
Taille : 860 Ko
Langue : Anglais
Licence : Freeware
Message: http://wsinfomatique.xooit.fr/t389-Linux-Reader.htm
Bonsoir tout le monde,
Returnil (gratuit ou payant), Sandboxie (gratuit ou payant), ZoneAlarmForceField, est-ce que c'est la solution miracle?
On va essayer de voir le pour et le contre.
Message: http://wsinfomatique.xooit.fr/t388-Sandboxie-Returnil-ZoneAlarmForceField-installer-ou-pas.htm
bonjour j'ai trouver ce logiciel qui remplace internet je vous laisse tester et voir
Gogo Explorer V3.27
http://www.gogosoft.net/en/gexplorer/index.htm
Message: http://wsinfomatique.xooit.fr/t387-navigateur.htm
Bonsoir tout le monde,
J'ai mis du temps à arriver au bout de cette histoire:
Ceux qui téléchargeaient Smitfraudfix et n'utilisaient pas, n'avaient droit à aucune détection. Mais s'ils utilisaient Smitfraudfix ils avaient droit à:
spr.tool.hardoff.A
Voici la solution à essayer:
Citation:
Siri a prévenu à l'époque: quitter smitfraudfix en appuyant sur la touche Q. Si on appuie sur Esc, certains fichiers, placés dans sytem32, ne sont pas effacés et peuvent induire ce genre de détection.
Bonjour à tous,
Question protection Vista, il est difficile actuellement de savoir comment faire.
Avec :
Bitdefender Sécurité Internet 2008
Winpatrol 2008
Spyware Terminator 2008
Arovax shield 2008
Tous compatible Vista, le teste avec PC test sécurity 2008 nous donne un résultat de 90% en FireWall, 100% Antivirus 50% Antispywares, ce qui n'est pas terrible puisque les spywares & rootkits sont les menaces les plus répandues.
trois résultats sont assurement dû à bitdenfender pour le 100% Antivirus et 90% FireWall et le troisième est Terminator qui nous donne le 50% antispyware.
Arovax n'ajoute rien et winpatrol aussi (Attention d'après PC TEST SECURITY 2008"
Avec la version PC Test Sécurity, Terminator permettais le 100% Antispyware, lequel d'entre eux ont évolués ou regressés
Terminator ou le programme test sécurité ?
Comodo firewall donne le même résultat que bitdefender, donc Amor le pare feu qui semble rivaliser avec comodo, je vais le tester
encore une fois ma curiosité prends le dessus, je vous tiens au courant.
A bientôt
Message: http://wsinfomatique.xooit.fr/t385-Securite-Vista-Premuim.htm
bonjour à toutes est à tous c'est le vieu qui vient vous rendre la visite
depuis le site partenaire MIXSCAPE MAO.
nous les musiciens nous travaillons souvent en MAO donc en collaboration étroite
avec les ordinateurs.
il est donc important de mieux connaitre ses engins et tout se qui gravite autour .
votre site et sympa et très instructif en ce domaine.
alors je fonce de se pas parcourir les rubriques, histoire d'en apprendre encore un peut plus.
merci a vous
le 
Message: http://wsinfomatique.xooit.fr/t384-bien-le-bonjour.htm
Bonjour, je n'arrive plus a ouvrir mon lecteur windows média j'ai pourtant fais plusieurs analyse anti-virus et espions mais je n'est pas trouver de virus ni de logiciel espions !!!
Je ne comprend vraiment pas pourquoi le lecteur windows média ne fonctionne plus alors que je n'est rien toucher ! ! !
Avez vous une idée pourquoi il ne marche plus ! ! !
Merci d'avance ! ! !

Message: http://wsinfomatique.xooit.fr/t383-probleme-ac-mon-lecteur-Windows-Media.htm
Donnez-moi quelque chose, mon nerf asiatique me fait mal et je ne tiens plus debout.
Surtout marquez-moi bien la posologie sur la boîte, car je ne sais pas lire
Mon mari prend une quantité gastronomique de médicaments.
Vous verrez Madame, un jour on se réveillera mort dans notre lit.
Je n’ai pas pris ma carte végétale
J’ai un ongle de pied incarcéré
Il fait chaud dans votre pharmacie, on se croirait dans un zona
La pharmacienne:
" A quelle caisse êtes-vous madame ? ".
La cliente :
" A la caisse d’épargne ! "
Depuis que l’ai la pré ménopause, j’ai des mensualités tous les deux mois.
Mon fils est tombé de mobylette. Il a le bras pleins d’esquimaux
Mon cousin a eu un accident de voiture en allant à l’horoscope de Poitiers
Mon cardiologue va me poser un pince main cœur
J’ai failli faire une conclusion intestinale
On va me faire une césarienne, le bébé ne passe pas par voie orale
On m’a fait une hyposuccion
Le client :
" Donnez-moi des médicaments pour… euh… l’Eisenhower de ma femme. "
Le pharmacien :
"Attention, ça commence comme ça !
On m’a fait passer un ULM
Je vais bientôt passer une colomboscopie
Je vais me faire opérer d’un christ aux yeux verts
A l’hôpital, ils m’ont fait un ketchup complet
Mon mari sera prochainement opéré d’une hernie fiscale
Je vous jure, mon médecin m’a parlé de douleurs interpostales !
J’ai mal dans le bas du dos. Je crois que j’ai attrapé un bungalow
Mon mari a eu un problème respiratoire à l’anesthésie, on a du l’entuber
Je voudrais un hémophile indien
Avez-vous le médicament de la pub télé :
AOL 9.0 qui bloque les virus
La cliente :
" De l’aspirine, sil vous plait ?
Le pharmacien :
" Effervescente ou pas ?
La cliente réponds :
" Euh… Toupas ! ".
On m’a dit que vous aviez de la pommade à l’harmonica
Je voudrais une paire de bas de conclusion
Avez-vous la pilule du surlendemain ?
On en parle beaucoup de la grippe à vierge
J’ai vu ma gynécologue, elle ma fait un " tutti-frutti ". Elle a rien trouvé
La cliente :
Mon fils a des hémorroïdes.
Le pharmacien :
Internes ou externes ?
La cliente répond :
Euh… demi-pensionnaire !
Que dois-je faire, mon fils fait une érection allergique ?
Je voudrais des pastilles pour la gorge, car depuis que mon mari est mort, je n’ai plus rien à sucer
Message: http://wsinfomatique.xooit.fr/t382-Les-perles-de-la-pharmacie.htm
Bonjour à tous,
Cette liste que j'ai classé par Ordre alphabétique et par chapitre est réalisée pour que vous puissiez la compléter par l'ajout de la réponse rapide.
Vos informations doivent être vérifier, celle proposée est reprise à partir de la Crapthèque de Assiste.
- Il est impératif de donner la source de vos informations afin que l'équipe de WSI et certains membres puissent en vérifier la véracité pour ne pas nommer un soft ligitime.
Ne vous fier pas aux rumeurs mais à des informations réellement certaines.
CONSEIL DE ASSISTE.COM
Cette liste comporte des logiciels inutiles ou piégés ou trompeurs ou crapuleux
Ne pas utiliser - Ne pas acheter - Ne pas tester
Important : Dans votre proposition dite bien pourquoi suivant c'est indications.
Description :
LOGICIEL : Ne pas Utiliser Danger
ou Inutile car sans effet (sans jugement personnel, rester général)
ou Ne pas Acheter (Arnaques)
ou Ne pas tester (problème sérieux)
ou Juger sans interêt
Classement
Nom logiciel (description) Type ( Spyware, Malware,Rootkit, Virus, Ver etc... )
Syntaxe général : Nom du logiciel (description) Type (classement)
Message: http://wsinfomatique.xooit.fr/t381-A-LIRE.htm
ZeroSpyware
ZipCodec
ZoneProtect Anti-Spyware
ZoneProtect AntiSpyware
Message: http://wsinfomatique.xooit.fr/t380-Liste-de-Malwares-Spywares.htm
Yaw - Yet Another Warner
Message: http://wsinfomatique.xooit.fr/t379-Liste-de-Malwares-Spywares.htm
X Password Generator
X Password Manager
X-Con Spyware Destroyer
X-Protector
X-Spyware
Xmembytes AntiSpyware
xp-AntiSpy (La fausse version de ce nom de domaine)
XProtector
Xspyware
XSRemover
Xupiter Uninstaller
Message: http://wsinfomatique.xooit.fr/t378-Liste-de-Malwares-Spywares.htm
WareOut Spyware Remover
Warnet
Webrates
WebSafe Spyware Secure
WebSecureDisc
Website Popupkiller
WhenU
Win32.puper
WinAdBlocker
WinAdBlocker 2004
WinAdBlocker 2005
WinAdBlocker 2006
WinAntiSpam
WinAntiSpam 2004
WinAntiSpam 2005
WinAntiSpam 2006
WinAntiSpy
WinAntiSpy 2005
WinAntiSpy 2006
WinAntiSpy 2007
WinAntiSpy2005
WinAntiSpy2006
WinAntiSpy2007
WinAntiSpyPro
WinAntiSpyware
WinAntiSpyware 2005
WinAntiSpyware 2006
WinAntiSpyware 2007
WinAntiSpyware Pro 2005
WinAntiSpyware Pro 2006
WinAntiSpyware Pro 2007
WinAntiSpyware2005
WinAntiSpyware2006
WinAntiSpyware2007
WinAntiSpywarePro 2005
WinAntiSpywarePro 2006
WinAntiSpywarePro 2007
WinAntiVirus
WinAntiVirus 2005
WinAntiVirus 2006
WinAntiVirus 2007
WinAntiVirus Pro
WinAntiVirus Pro 2005
WinAntiVirus Pro 2006
WinAntiVirus Pro 2007
WinAntiVirus2005
WinAntiVirus2006
WinAntiVirus2007
WinAntiVirusPro
WinAntiVirusPro 2005
WinAntiVirusPro 2006
WinAntiVirusPro 2007
Wincleaner AntiSpyware
WinContentFilter
WinDoctor
Windows Antivirus 2004
WinDriveCleaner
WinDriveCleaner 2004
WinDriveCleaner 2005
WinDriveCleaner 2006
WinFireWall
WinFireWall 2004
WinFireWall 2005
WinFireWall 2006
WinFireWall 2007
WinFix Master
WinFix Tools
WinFixer
WinFixer 2004
WinFixer 2005
WinFixer 2006
WinFixer2005
WinFixer2006
WinFixTools
WinHound
Winhound Spyware Remover
Winkeeper
WinMediaCodec
WinNanny
WinPopupGuard
WinPopupGuard 2004
WinPopupGuard 2005
WinPopupGuard 2006
WinPrivacyGuard
WinPrivacyGuard 2005
WinSOS
WorldAntiSpy
Message: http://wsinfomatique.xooit.fr/t377-Liste-de-Malwares-Spywares.htm
vCatch
Veloz
VideoAccess
Video Access ActiveX Object
Video ActiveX Object
Video AX Object
VirusBlast
VideoBox
VBouncer/AdDestroyer
VirusBurst
VirusBurster
VirusBursters
VidCodecs
VideoCompressionCodec
VideosCodec
VideoKeyCodec
Virus-Kill
Virtual Bouncer
Virtual Maid
VirusGuard
VirusRescue
VmnToolbar
Vsadd-in
Virus Scanner From eAnthology
Vstoolbar
Message: http://wsinfomatique.xooit.fr/t376-Liste-de-Malwares-Spywares.htm
UControl
Udefender
Ultimate Cleaner
Ultimate Defender
Ultimate Fixer 2007
Ultimate Spyware-Adware Remover
UnSpyPC
Message: http://wsinfomatique.xooit.fr/t375-Liste-de-Malwares-Spywares.htm
TeoSoft Anti-Spyware
Terminexor
The Adware Hunter
The Shield (2004)
The SpyGuard (The Spy Guard)
The Spyware
The Spyware Detective
TheSpywareKiller
The Spyware Shield
The Ultimate Spyware Adware Remover
The Web Shield
TheSpyGuard
TheSpywareKiller
Titan AntiSpyware
TitanShield Antispyware
Top10Reviews SpyScan
Torrent101
TorrentQ
TrekBlue
TrueCodec
True Sword
TrueWatch
Trust Cleaner
Trust Toolbar
TrustSoft AntiSpyware
TZ Spyware Remover
TZ Spyware Adware Remover
Message: http://wsinfomatique.xooit.fr/t374-Liste-de-Malwares-Spywares.htm
Safe & Clean (Scan & Clean)
SafeWebSurfer
SamuraiSpy
Scan & Repair Utilities 2006
ScanSpyware
Scumware-Remover
SecureMyPC
Security iGuard
Silver Codec
SiteEntry
SiteTicket
SlimShield
SmartSecurity
SoftCodec
Spy-Ad Exterminator Pro
SpyAdvanced
Spy Analyst
Spy Annihilator
SpyAssassin
SpyAssault
SpyAway
SpyAxe
SpyBan
SpyBeware
SpyBlast
Spy-Block
SpyBlocs/eBlocs.com
SpyBouncer
SpyBurn
SpyBuster
SpyClean
SpyCleaner
SpyContra
Spy-Control
SpyCrush
SpyCrusher
SpyCut
SpyDawn
SpyDeface
Spy Defence
SpyDeleter
SpyDemolisher
SpyDestroy Pro
Spy Detector
SpyEliminator
SpyFalcon
SpyFerret
SpyFighter
SpyFirewall
SpyGuard
SpyGuardian Pro
SpyHeal
SpyHeals
SpyiBlock
SpyiKiller
Spyinator
Spy-Kill
Spy Killer
SpyKiller 2005
SpyKillerPro
SpyLax
SpyLocked
SpyMarshal
SpyNoMore
Spy Officer
SpyOnThis
SpyPry
Spy Reaper
SpyRemover
SpySheriff
SpyShield
Spy-Shield
Spy Sniper
Spy Sniper Pro
SpySoldier
SpySpotter
Spy Stalker
Spy Striker
SpyToaster
SpyTrooper
SpyVest
SpyViper
Spyware & Adware Removal
Spyware Annihilator
SpywareAssassin
SpywareAvenger
SpywareBeGone
Spyware B1aster
Spyware Bomber
SpywareBot
SpywareCleaner
Spyware Cleaner
Spyware Cleaner & Pop-Up Blocker
Spyware Cops
Spyware C.O.P.
SpywareCrusher
Spyware Defense
Spyware Destroyer
Spyware Disinfector
SpywareHospital
SpywareHound
Spyware Immobilizer
Spyware IT
SpywareKilla
Spyware Knight
Spyware Medic
SpywareNo !
Spyware & Pop-Up Utility
Spyware & Pest Remover
Spyware Protection Pro
Spyware Quake
SpwareRemoval
Spyware Removal Wizard
Spyware Remover
SpywareRemover
Spyware Scrapper
SpywareSheriff
Spyware Slayer
Spyware Sledgehammer
Spyware Snooper
Spyware Soft Stop
SpywareLocked
Spyware Stormer
SpywareStrike
Spyware Striker Pro
Spyware-Stop
Spyware Suite 2005
SpywareTek / Spyware Removal System
SpywareThis
Spyware Vanisher
Spyware Wizard
SpywareXP
SpywareZapper
SpyWiper
StartGuard
Starware
Starware305
Starware316
StopGuard
StopItBlockIt 2005
strCodec
sudoplanet
Super Codec
Super Spyware Remover
System Detective
SystemDoctor 2006 Free
SystemStable
Message: http://wsinfomatique.xooit.fr/t373-Liste-de-Malwares-Spywares.htm
Dernière mise à jour le 13/05/2008 à 13:21:29 GMT+02:00. Mise à jour toutes les 24 heures.