Experience récente d'infection virale
Modérateurs : ramses, Balajol, monteric, ametpierre
-
jeantout
- Apprenti Solaire

- Messages : 368
- Enregistré le : sam. déc. 10, 2005 23:10 pm
- Localisation : La Gaude 06
Bonjour,
Il y a quelque jours, je me suis aperçu que mes protections, (Avast, Kerio, et spyboot ne tournaient plus. Depuis quand, impossible à dire.
Je tente de les reinstaller, et j'ai des erreurs à l'install. Je suis donc toujours sans protection.
Avec un autre disque pas infecté, je passe avast, qui ne trouve rien.
Je télécharge Kaspersky en version d'essai, et lui me trouve 235 vrais virus. (La cata)
Après plusieurs heures de recherche, tous ces virus sont enlevés.
Nouvel essai pour installer un antivirus sur le disque infecté, négatif.
Il y donc encore une cochonnerie sur mon disque.
A partir de mon disque sain j'essaie AVG qui lui aussi ne trouve rien.
J'essaie ANTIVIR qui lui me trouve les coupables.
Le plus virulent: SROSA.SYS qui est un Rootkit, récent, Dont le but est de désactiver les protections.
Conclusions:
Avast la coqueluche des antivirus (parce que il est en français je suppose): Bof, Bof,
AVG Bof, Bof,
Kaspersky qui est donné souvent comme étant le meilleur, n'a pas trouvé SROSA,
Antivir, lui à trouvé.
Conclusion:
Un antivirus doit etre passé de temps en temps en examen approfondi et pas seulement en tache de fonds.
Si on a un peu de temps, faire un examen approfondi avec plusieurs antivirus.
Chaque antivirus à ses spécifités.
Mais il y en tout de même qui ne sont quand même pas très efficaces.
J'ai enlevé avast et installé Antivir.
Malgrès tout cela, Que dieu protège mon disque.
Ca duré 3 jours.
Qu'on se le dise. A+
Il y a quelque jours, je me suis aperçu que mes protections, (Avast, Kerio, et spyboot ne tournaient plus. Depuis quand, impossible à dire.
Je tente de les reinstaller, et j'ai des erreurs à l'install. Je suis donc toujours sans protection.
Avec un autre disque pas infecté, je passe avast, qui ne trouve rien.
Je télécharge Kaspersky en version d'essai, et lui me trouve 235 vrais virus. (La cata)
Après plusieurs heures de recherche, tous ces virus sont enlevés.
Nouvel essai pour installer un antivirus sur le disque infecté, négatif.
Il y donc encore une cochonnerie sur mon disque.
A partir de mon disque sain j'essaie AVG qui lui aussi ne trouve rien.
J'essaie ANTIVIR qui lui me trouve les coupables.
Le plus virulent: SROSA.SYS qui est un Rootkit, récent, Dont le but est de désactiver les protections.
Conclusions:
Avast la coqueluche des antivirus (parce que il est en français je suppose): Bof, Bof,
AVG Bof, Bof,
Kaspersky qui est donné souvent comme étant le meilleur, n'a pas trouvé SROSA,
Antivir, lui à trouvé.
Conclusion:
Un antivirus doit etre passé de temps en temps en examen approfondi et pas seulement en tache de fonds.
Si on a un peu de temps, faire un examen approfondi avec plusieurs antivirus.
Chaque antivirus à ses spécifités.
Mais il y en tout de même qui ne sont quand même pas très efficaces.
J'ai enlevé avast et installé Antivir.
Malgrès tout cela, Que dieu protège mon disque.
Ca duré 3 jours.
Qu'on se le dise. A+
-
andrebayle
- Modérateur

- Messages : 879
- Enregistré le : sam. déc. 24, 2005 13:42 pm
- Localisation : Vinay - 38 - ISERE
Bonjour à tous
Moi aussi je vais en profiter pour critiquer un peu. Ca fait 10 ans que je me sers de Norton antivirus, avec pare feu et tout ce qui va bien.
Au début de l' année , pendant qques temps mon PC s' est mis à redémarrer tout seul, norton ne trouvait rien.
J' ai fait une désinfection totale avec d' autres antivirus et un d' entre eux a fini par trouver un cheval de troie et son armée, ce qui fait qu' à minima mon PC s' était transformé en serveur de spam, j' espère que vous n' avez pas eu à subir d' invasion venant de chez moi :(
Moi aussi je vais en profiter pour critiquer un peu. Ca fait 10 ans que je me sers de Norton antivirus, avec pare feu et tout ce qui va bien.
Au début de l' année , pendant qques temps mon PC s' est mis à redémarrer tout seul, norton ne trouvait rien.
J' ai fait une désinfection totale avec d' autres antivirus et un d' entre eux a fini par trouver un cheval de troie et son armée, ce qui fait qu' à minima mon PC s' était transformé en serveur de spam, j' espère que vous n' avez pas eu à subir d' invasion venant de chez moi :(
- fred
- Administrateur

- Messages : 625
- Enregistré le : mar. nov. 29, 2005 19:12 pm
- Localisation : Blainville sur l'eau (54)
- Contact :
Salut, un anti-virus ne suffit pas sur un PC et quel qu'il soit...
Rien de tel qu'un Firewal en hardware et non sur un soft. Pourquoi tout simplement parce qu'un routeur on n'autorise que certaine portes ouvertes ce qui enlève la majorité des attaques possible.
J'ai mis en place cela chez moi et depuis un bon moment rien ne passe, mon routeur adsl-netgear wifi filtre tout, c'est pour cela qu'un AV aujourd'hui n'est pas suffissant, de plus le système étant matériel en aucun cas cela ne transite par le DD de mes PC donc mes ressources ne sont pas utilisées...
Beaucoup d'antre vous utilisent des BOX, qui sont en fait de bonne vieille passoire.
Rien de tel qu'un Firewal en hardware et non sur un soft. Pourquoi tout simplement parce qu'un routeur on n'autorise que certaine portes ouvertes ce qui enlève la majorité des attaques possible.
J'ai mis en place cela chez moi et depuis un bon moment rien ne passe, mon routeur adsl-netgear wifi filtre tout, c'est pour cela qu'un AV aujourd'hui n'est pas suffissant, de plus le système étant matériel en aucun cas cela ne transite par le DD de mes PC donc mes ressources ne sont pas utilisées...
Beaucoup d'antre vous utilisent des BOX, qui sont en fait de bonne vieille passoire.
Fred votre admin aux services du solaire
- kroutchef
- Expert Solaire

- Messages : 686
- Enregistré le : dim. déc. 25, 2005 17:44 pm
- Localisation : ALBI (81)
- Contact :
La securité informatique est un domaine ou si on respecte un minimum de règle élémentaires tout ce passe bien...
j'administre plusieurs réseaux soit plus de 200 postes, la encore tout va bien... le pb se sont les utilisateurs qu'il y a devant car si on a des systèmes d'exploitations à jours de tout patch, un antivirus à jour (anti-virus anti-spam rootkit trojan...) un pare feu actif (celui du systeme ou un autre) qui n'autorise que les ports réellement necessaires il n'y a aucun risque intrinseque à la machine....
seul l'utilisateur est à même d'importer les pb surtout d'internet mais si tout est bien goupillé comme precisé ci-dessus auncun dégat ne se produira ( je n'ai eu que des alertes mineures en 15 ans d'administrateur réseau)
Les points à surveiller en ce moment avec windows XP être impérativement en XP SP2 tout patch à jour, (vista est bien protégé aucune faille decouverte exploitée massivement Encore...) le pare feu actif et surtout un antivirus complet (je n'en connait pas de gratuit !)...
Faute de cela votre machine à une expérence de vie saine sur internet d'une vingtaine de minutes avant d'être balayée par un scan de port...ne parlons pas de visite de sites exotiques ou de clicks sur des liens alléchants dans les mails...
autre soluce pour être un peu plus tranquille (quoi que cela commence aussi...) avoir une machine sous Linux...
j'administre plusieurs réseaux soit plus de 200 postes, la encore tout va bien... le pb se sont les utilisateurs qu'il y a devant car si on a des systèmes d'exploitations à jours de tout patch, un antivirus à jour (anti-virus anti-spam rootkit trojan...) un pare feu actif (celui du systeme ou un autre) qui n'autorise que les ports réellement necessaires il n'y a aucun risque intrinseque à la machine....
seul l'utilisateur est à même d'importer les pb surtout d'internet mais si tout est bien goupillé comme precisé ci-dessus auncun dégat ne se produira ( je n'ai eu que des alertes mineures en 15 ans d'administrateur réseau)
Les points à surveiller en ce moment avec windows XP être impérativement en XP SP2 tout patch à jour, (vista est bien protégé aucune faille decouverte exploitée massivement Encore...) le pare feu actif et surtout un antivirus complet (je n'en connait pas de gratuit !)...
Faute de cela votre machine à une expérence de vie saine sur internet d'une vingtaine de minutes avant d'être balayée par un scan de port...ne parlons pas de visite de sites exotiques ou de clicks sur des liens alléchants dans les mails...
autre soluce pour être un peu plus tranquille (quoi que cela commence aussi...) avoir une machine sous Linux...
Amitiés ensoleillées ...
Alain R. (Albi)
"Ne quid nimis, sol lucet omnibus !"
http://alainraynal.wordpress.com (site catastrophe aprés migration de windowslive > description install)
Alain R. (Albi)
"Ne quid nimis, sol lucet omnibus !"
http://alainraynal.wordpress.com (site catastrophe aprés migration de windowslive > description install)
- fred
- Administrateur

- Messages : 625
- Enregistré le : mar. nov. 29, 2005 19:12 pm
- Localisation : Blainville sur l'eau (54)
- Contact :
[quote="andrebayle"]Bonjour à tous
Moi aussi je vais en profiter pour critiquer un peu. Ca fait 10 ans que je me sers de Norton antivirus, avec pare feu et tout ce qui va bien.
Au début de l' année , pendant qques temps mon PC s' est mis à redémarrer tout seul, norton ne trouvait rien.
J' ai fait une désinfection totale avec d' autres antivirus et un d' entre eux a fini par trouver un cheval de troie et son armée, ce qui fait qu' à minima mon PC s' était transformé en serveur de spam, j' espère que vous n' avez pas eu à subir d' invasion venant de chez moi :([/quote]
Norton n'est pas un très bon AV, il consomme beaucoup de ressources et est peut efficace....
Moi aussi je vais en profiter pour critiquer un peu. Ca fait 10 ans que je me sers de Norton antivirus, avec pare feu et tout ce qui va bien.
Au début de l' année , pendant qques temps mon PC s' est mis à redémarrer tout seul, norton ne trouvait rien.
J' ai fait une désinfection totale avec d' autres antivirus et un d' entre eux a fini par trouver un cheval de troie et son armée, ce qui fait qu' à minima mon PC s' était transformé en serveur de spam, j' espère que vous n' avez pas eu à subir d' invasion venant de chez moi :([/quote]
Norton n'est pas un très bon AV, il consomme beaucoup de ressources et est peut efficace....
Fred votre admin aux services du solaire
- patrick07
- Maitre Solaire

- Messages : 1869
- Enregistré le : lun. avr. 03, 2006 11:07 am
- Localisation : Sud Ardèche -07- St Germain
- Contact :
Bonjour,
Je suis passé à Linux (distribution Kubuntu) depuis un peu plus de 6 mois et aucun problème de virus ou autres cochoncetés. Le temps d'apprentissage est relativement court, on perd vite ses habitudes de Windowsien. Je tourne sans antivirus, les mises à jours s'effectuent de façon totalement transparente et sont très "légères". J'en avait plus que marre des MAJ quotidiennes de "Billou" et je ne parle même pas de Vista qui est un OS absolument inexploitable pour moi (WinDaube !!!).
Un grand coup de chapeau à la communauté des développeurs et vive les logiciels libres...!!!
Je suis passé à Linux (distribution Kubuntu) depuis un peu plus de 6 mois et aucun problème de virus ou autres cochoncetés. Le temps d'apprentissage est relativement court, on perd vite ses habitudes de Windowsien. Je tourne sans antivirus, les mises à jours s'effectuent de façon totalement transparente et sont très "légères". J'en avait plus que marre des MAJ quotidiennes de "Billou" et je ne parle même pas de Vista qui est un OS absolument inexploitable pour moi (WinDaube !!!).
Un grand coup de chapeau à la communauté des développeurs et vive les logiciels libres...!!!
Patrick
[url=https://ard-tek.com/index.php/forum/sujets-recents]Le forum du MaxiSun[/url]
[url=https://ard-tek.com/index.php/forum/sujets-recents]Le forum du MaxiSun[/url]
-
gegef6fsk
bonjour,
salut patrick....ah tres interressant, 1 qui en parle.....
peux-tu nous etre de bon conseil.....pour migrer?ou passer sur un autre disque dur!
c a d . il y a tellement de version de linux que l'on s'y perd
la plus adaptée pour quelqu'un comme moi qui a connu ,atari , le dos win3.1 win95 et 98 puis xp qui est configuré a l'ancienne comme le 98.
j'avais essayé avec mandrake ...j'ai abandonné.
le plus embettant ,ce doit etre de se passer d'excel et word quand on n'a connu que ça!!!! ?
ou alors s'en servir avec linux ? ce doit etre possible non?
enfin toutes les astuces seront les bienvenues....qu'elles ne soit pas un roman ou discours trop ""spécialistes" dans un premier temps.
merci a vous tous
cordialement gérard
salut patrick....ah tres interressant, 1 qui en parle.....
peux-tu nous etre de bon conseil.....pour migrer?ou passer sur un autre disque dur!
c a d . il y a tellement de version de linux que l'on s'y perd
la plus adaptée pour quelqu'un comme moi qui a connu ,atari , le dos win3.1 win95 et 98 puis xp qui est configuré a l'ancienne comme le 98.
j'avais essayé avec mandrake ...j'ai abandonné.
le plus embettant ,ce doit etre de se passer d'excel et word quand on n'a connu que ça!!!! ?
ou alors s'en servir avec linux ? ce doit etre possible non?
enfin toutes les astuces seront les bienvenues....qu'elles ne soit pas un roman ou discours trop ""spécialistes" dans un premier temps.
merci a vous tous
cordialement gérard
- lebardix
- Newbie

- Messages : 36
- Enregistré le : jeu. août 31, 2006 21:17 pm
- Localisation : Plan_de_Cuques (13)
Bonjour,
Juste quelques infos sur ma distribution Linux : SLACKWARE.
Et oui depuis 1994 j'utilise cette distribution avec plaisir, et bien-entendu j'en ai utilisé moultes autres...
Son avantage/inconvénient, un système très simple de gestion des mises à jour... pas de gestion de dépendance où l'on se perd.
D'accord en remplacement de ces automatismes, il faut lire de la doc, ou bien se faire aider par des newsgroup, canaux IRC et autres ressources de l'internet.
Le "mieux" étant biensûr la création de ses propres "packages" (un package
étant un ensemble de fichiers préparés et installables avec la procédure standard de la slackware : installpkg)
On trouve sur des sites des fichiers de création de packages nommés "slackbuild" qu'il suffit d'exécuter pour faire ces fameux fichiers installables packages (extension .tgz).
D'ailleurs les packages des CD d'installation sont eux-mêmes créés de cette façon et donc on trouve dans les CD de sources ces fichiers de construction de packages.
La communauté française de la slackware est restreinte mais efficace.
Pour ce qui est des applications de bureautique, utiliser OpenOffice est largement équivalent aux outils de M$. De plus comme il respecte des standards officiels de format de fichiers, la portabilité est assurée.
Installer une distro slackware prend environ 15mn (pas de mode graphique compliqué), une bonne configuration avec des machine de recup style pentium >800MHz, DD à partir de 10-20Go, carte réseau filaire (précaution avec le wifi: avoir le bon chipset...).
J'ai à ce jour 3 portable thinkpad, 2 serveurs (Compaq Raid5, et HP ancien), 2 box spécialisées, 1 fixe 486, 1 fixe PII sous slack.... et même certain avec des emul pour microsoft et OS/2... :)
Bon d'accord je NE joue PAS ......
mais je n'ai pas de virus et autre emm...
Si des lecteurs sont interressés, je peux fournir plus amples infos.
Juste quelques infos sur ma distribution Linux : SLACKWARE.
Et oui depuis 1994 j'utilise cette distribution avec plaisir, et bien-entendu j'en ai utilisé moultes autres...
Son avantage/inconvénient, un système très simple de gestion des mises à jour... pas de gestion de dépendance où l'on se perd.
D'accord en remplacement de ces automatismes, il faut lire de la doc, ou bien se faire aider par des newsgroup, canaux IRC et autres ressources de l'internet.
Le "mieux" étant biensûr la création de ses propres "packages" (un package
étant un ensemble de fichiers préparés et installables avec la procédure standard de la slackware : installpkg)
On trouve sur des sites des fichiers de création de packages nommés "slackbuild" qu'il suffit d'exécuter pour faire ces fameux fichiers installables packages (extension .tgz).
D'ailleurs les packages des CD d'installation sont eux-mêmes créés de cette façon et donc on trouve dans les CD de sources ces fichiers de construction de packages.
La communauté française de la slackware est restreinte mais efficace.
Pour ce qui est des applications de bureautique, utiliser OpenOffice est largement équivalent aux outils de M$. De plus comme il respecte des standards officiels de format de fichiers, la portabilité est assurée.
Installer une distro slackware prend environ 15mn (pas de mode graphique compliqué), une bonne configuration avec des machine de recup style pentium >800MHz, DD à partir de 10-20Go, carte réseau filaire (précaution avec le wifi: avoir le bon chipset...).
J'ai à ce jour 3 portable thinkpad, 2 serveurs (Compaq Raid5, et HP ancien), 2 box spécialisées, 1 fixe 486, 1 fixe PII sous slack.... et même certain avec des emul pour microsoft et OS/2... :)
Bon d'accord je NE joue PAS ......
Si des lecteurs sont interressés, je peux fournir plus amples infos.
-
jeantout
- Apprenti Solaire

- Messages : 368
- Enregistré le : sam. déc. 10, 2005 23:10 pm
- Localisation : La Gaude 06
Pour ceux qui veulent voir ce que ça donne on peut graver une distribution qui s'appelle KNOPPIX, que l'on trouve en fichier iso prèt à graver, qui contient deja un tas d'applicatifs, qui tourne sur cd, mais que on peut aussi l'installer sur un disque dur, mais d'abord il faut la graver.. L'application linux, se débrouille de votre configuration et s'y adapte. ca marche très bien. Comme on dit sur EBAY (A recommander pour essayer.)
Knoppix se trouve facilement sur google et qui plus est c'est en francais.
A+ G R
Knoppix se trouve facilement sur google et qui plus est c'est en francais.
A+ G R
-
gegef6fsk
ok
tiens tiens jeantout,
je m'aperçois que tu es mal inscrit, c'est mon boulot sur ce forum!
comme dans l'exemple..la ville + le numéro de département?
en ce moment 1 sur 3 passe le premier ou deuxième pavé de saisie ,ils sont identiques ,et fred n'a pas pu tout mettre blocant.
il y en a 1 pour l'affichage en dessous tes posts et qui apparait dans ton profil et l'autre qui sert a la carte de france;
tout ça dans profil.
bon on va voir ,d'installer ça sur un autre hdd et d'essayer de s'y faire!
après midi j'ai fait ebarbage dans la cuve et malgré les protections pour la respiration avec un masque ....on en bouffe quand meme....
a la douche, j'ai lavé le bonhomme et les vetements...!
a plus gérard
tiens tiens jeantout,
je m'aperçois que tu es mal inscrit, c'est mon boulot sur ce forum!
comme dans l'exemple..la ville + le numéro de département?
en ce moment 1 sur 3 passe le premier ou deuxième pavé de saisie ,ils sont identiques ,et fred n'a pas pu tout mettre blocant.
il y en a 1 pour l'affichage en dessous tes posts et qui apparait dans ton profil et l'autre qui sert a la carte de france;
tout ça dans profil.
bon on va voir ,d'installer ça sur un autre hdd et d'essayer de s'y faire!
après midi j'ai fait ebarbage dans la cuve et malgré les protections pour la respiration avec un masque ....on en bouffe quand meme....
a la douche, j'ai lavé le bonhomme et les vetements...!
a plus gérard
-
andrebayle
- Modérateur

- Messages : 879
- Enregistré le : sam. déc. 24, 2005 13:42 pm
- Localisation : Vinay - 38 - ISERE
- lebardix
- Newbie

- Messages : 36
- Enregistré le : jeu. août 31, 2006 21:17 pm
- Localisation : Plan_de_Cuques (13)
Ben oui, faire tourner tout ça dans une machine virtuelle comme je le fais pour par exemple les applis vpsoft de schneider (dos 3.1) ou bien pl7 (OS/2) ou ... pourquoi pas Crouzet (XP) ...A moins que les " linuxiens " aient une solution
Que même qu'après tu peux faire tourner ton appli dans une fenêtre d'une machine réseau \o/.....
Bon enfin pour Crouzet je m'avance un peu vite, mais ça devrait être jouable...
Tiens même que ce soir, je vais faire tourner une appli de cartographie pour windows sur mon linux préféré.....
Bon OK, je ne suis pas dispensé d'avoir les licences des produits originaux ... y compris des OS.
-
andrebayle
- Modérateur

- Messages : 879
- Enregistré le : sam. déc. 24, 2005 13:42 pm
- Localisation : Vinay - 38 - ISERE
- YvesBr
- Maitre Solaire

- Messages : 1422
- Enregistré le : lun. mars 20, 2006 23:54 pm
- Localisation : Moselle - aéroport 57
Bonsoir,
Je suis un utilisateur de Linux depuis des années, j'ai utilisé longtemps Fedora, et maintenant je suis sous Mandriva. Je n'utilise aucun antivirus, mais un pare-feu, d'ailleurs installé par défaut (sauf pour Ubuntu je crois). Je n'ai jamais eu de pb.
Les points les plus délicats concernent la gestion du matériel. Une expérimentation avec Knoppix permet de vérifier que le matériel peut être reconnu.
Les utilisateurs de Word ne devraient pas être perdus avec OpenOffice. Pour Excel, les macros ne passent pas.
Je n'ai pas expérimenté le logiciel du Millenium sous machine virtuelle. La gestion de l'interface USB est déjà délicate sous Windows, je crains que ce soit délicat avec un émulateur.
Avant de migrer, il faut faire la liste des applications que l'on utilise, et vérifier qu'on pourra réaliser les mêmes fonctions sous Linux.
Yves
Je suis un utilisateur de Linux depuis des années, j'ai utilisé longtemps Fedora, et maintenant je suis sous Mandriva. Je n'utilise aucun antivirus, mais un pare-feu, d'ailleurs installé par défaut (sauf pour Ubuntu je crois). Je n'ai jamais eu de pb.
Les points les plus délicats concernent la gestion du matériel. Une expérimentation avec Knoppix permet de vérifier que le matériel peut être reconnu.
Les utilisateurs de Word ne devraient pas être perdus avec OpenOffice. Pour Excel, les macros ne passent pas.
Je n'ai pas expérimenté le logiciel du Millenium sous machine virtuelle. La gestion de l'interface USB est déjà délicate sous Windows, je crains que ce soit délicat avec un émulateur.
Avant de migrer, il faut faire la liste des applications que l'on utilise, et vérifier qu'on pourra réaliser les mêmes fonctions sous Linux.
Yves