Lisez bien la FAQ. Pour poster un message ou poser une question, vous devez être enregistré. Vous n'êtes pas obligé d'être connecté pour lire les messages et voir les contenus.
Nous espérons que vous trouverez vos réponses ici, et n'hésitez pas à participer.
Bonne visite !
Sur ces forums, il est possible d'aborder n'importe quels sujets, de façon sérieuse ou pas !
Afin de préserver son harmonie et éviter les débordements, nous avons établi un ensemble de règles très simples que nous vous demandons de respecter.
1) Les thèmes suivants ne doivent jamais être abordés: La politique, La religion, La haine raciale, La pédophilie. Faites appel à votre bon sens pour éviter tout autre sujet susceptible de provoquer une polémique trop violente.
2) Ce forum est destiné à l'Abandonware (jeux a l'abandon) et le jeu vidéo. Les discussions ou liens vers un contenu illégal (piratage, désinformation, complotisme...), ou vers des contenus adultes, financiers, religieux... seront systématiquement effacés.
3) Ne publiez pas d'images dans vos messages qui pourraient choquer les autres visiteurs (rappel, le public peut être très jeune).
4) Lorsque vous lancez un sujet, veillez à ce qu'il soit dans le forum approprié (ne faites pas par exemple une requête dans le forum Discussion générale / Le bar des amis).
5) Il est souhaitable de ne pas faire dévier un sujet, ne serait-ce que par respect pour celui ou celle qui a lancé la discussion.
6) Avant de poser une question d'ordre (technique, requêtes...), assurez-vous qu'elle n'ait pas déjà été posé via la recherche.
6) Nous détestons le SPAM et le Flood ! Évitez donc de poster des messages inutiles et de façon répétée.
7) Peace and Love ! Les forums sont un endroit de détente, amusez-vous, ne vous prenez pas la tête inutilement en public.
8) Les administrateurs et modérateurs sont présents pour s'assurer que les règles et les personnes soient respectées. Leurs décisions sont elles-mêmes à respecter.
9) Ce forum n'est pas un téléphone portable ! Un forum est un lieu où on prend le temps, donc évitez le langage "texto/SMS". De plus, vos messages ne sont pas limités à 160 caractères, alors s'il vous plait, écrivez correctement ! Clairement, on ne va pas vous tomber dessus pour un "s" oublié ou pour un accord incorrect, mais pas de "g chrché c je pandan dé mwa"! Copiez-collez votre message dans Word pour profiter du correcteur orthographique, au besoin.
Ces règles sont très importantes, merci de les respecter ! En cas de non-respect, vous pourrez recevoir un avertissement, ou en fonction de la faute, être banni temporairement, voir définitivement du forum.
Merci à vous et bonnes discussions
soucieux de ma petite sécurité et conscient que le monde entier s'est ligué pour faire de moi un paranoïaque, j'ai téléchargé Kerio, un Firewall gratuit, largement plus compatible avec bon nombre d'applications selon ce que j'ai pu entendre. Seulement, voilà, après même pas 3 heures de connexion, j'ai l'impression que le monde s'est ligué contre moi pour m'attaquer... Le journal des tentatives d'intrusion est pléthorique et je comprends pas la moitié des noms d'attaque.
Du coup, un peu tendu, je lance A2, Ad-Aware et Avast! histoire de vérifier si je suis à ce point une passoire : rien ! Du coup, je me demande... Utilisez-vous Kerio ? Est-il aussi verbeux chez vous ?
Autre question, il semblerait que la majorité des accès utilisent le protocole de partage de fichier/imprimante de Windows... C'est normal/connu ?
Kerio est encore pire que ZoneAlarm... il surveille en plus les ouvertures de fichiers interne à l'ordi (genre ouvrir c:\truc.jpg, il te demande de confirmer, et ça pour chaque fichier)
Donc je te conseille de changer de firewall si tu en peut vraiment plus ^^
perso j'utilise celui de Windows bien parametré + Antivir, et j'ai aucun problème
Pour ce qui est du protocole partage des fichiers/imprimantes, c'est pour le reseau local normalement. Si tu as pas de reseau, alors c'est en rapport avec les ouvertures internes au PC (ou alors un gros hack, mais A2, AdAware ou autres l'auraient trouvé )
Personnellement j'ai eu le malheur d'installer ce firewall il y a quelques temps sur une de mes machines et je peux t'assurer qu'il n'a pas fait long feu !!! Premièrement il me bouffait une tonne de ressources système, et ensuite, comme pour toi, j'avais l'impression d'être au coeur de la Russie tellement on m'envoyait d'espions, trojans, etc...
Je te conseille donc d'en changer, ça t'épargnera des soucis futiles... pour ma part je n'utilise pas celui de XP que je trouve trop limité sur certaines machines sensibles mais je prends celui de Norton, stable et efficace...
Par contre je ne savais pas que Kerio était devenu gratuit... je l'avais payé en plus moi à l'époque cette horreur
J'ai utilisé ZoneAlarm, le firewall de windows, celui de Norton et là Shino m'a mis Sygate
Que dire ?
Il vaut mieux ne pas regarder le nombre de tentatives d'intrusions
Par contre, le plus surprenant vient de Windows et des programmes qui sont sur l'ordi
C'est dingue de voir que Excel a besoin d'accéder à internet dès qu'on ouvre un document
Kerio est le meilleur de 3 (suivi de près par Sygate et avec Zone Alarm comme bon dernier lointain)
Pour la protection des programmes en fait, c'est une protection importante car ça n'affiche une alerte que si le programme qu'on lance a été modifié par rapport au dernier cliché. (quand c'est bien réglé évidement)
Mais bon, si ça vous saoule vous pouvez toujours la désactiver, Kerio est modulaire avec 4 protections indépendantes activables ou non
Sinon perso, j'ai pas plus d'alertes qu'avec Sygate mais par contre beaucoup plus qu'avec l'autre ***** de Zone Alarm... Alors à partir de là, c'est sygate et Kerio qu'en rajoute, ou c'est ZA qui log pas tout ... ?
Par contre le fait que netbios soit dans la plupart des attaques est inquiétant c'est pas une attaque courante. En fait, JC a raison, avec un IP spoofing un cracker peut faire croire à votre PC qu'il est sur votre réseau et accéder à vos dossiers partagés par le netbios. Tu devrais scanner avec un autre antivirus, ça sent le trojan (secuser.com par exemple, rubrique 'antivirus en ligne')
Je me souviens encore d'avant-hier quand Socrate est passé prendre l'apéro, il m'a dit "je suis ni athénien, ni grec mais un citoyen du monde et de plus j'emmerde tous les mal-bushés qui me contrediraient"... je m'en souviens comme si c'était hier ouais... c'était le bon temps ça...
Bah moi pour mon firewall j'utilise Kerio Winroute.... Il permet la gestion du routage, et donc d'etablir des regles tres précises pour ce qui entre et sort sur chacune de mes interfaces... J'ai pas a m'en plaindre, il fait son boulot... Et il est pas trop gourmand.
Je déconseille par contre tout ce qui est Norton... Je le vois tourner chez les clients, mon dieu que c'est une usine a gaz ! o_o
et hop... 5 replies : Kerio c'est nul, Kerio c'est le meilleur et Sygate est excellent... Vous voyez ce que je veux dire J'ai l'impression que tout le monde a son petit avis du coup
Sinon, je lance un scan online, mais c'est étrange qu'avec 3 programmes je n'arrive pas à trouver un éventuel Trojan. Affaire à suivre...
Edit : tiens, "marrant", il m'a effectivement trouvé un trojan, svhost.exe, mais ce qui est sympa, c'est que j'avais déjà viré toutes les clés de la base de registre... Donc, en fait, le fichier infecté était toujours là, mais il ne semblait pas se lancer (d'ailleurs, je ne le vois pas dans la liste des process)
1. svchost.exe est un composant système de Windows à ne pas virer (je ne sais plus ce qu'il gère, mais je peux retrouver ça). À moins qu'il ait été infecté par un virus, ça me parait bizarre que tu aies un soft qui le qualifie de trojan ou autre.
2. Des tentatives d'intrusion, c'est maintenant très courant ; pas d'étonnement à avoir si tu vois d'innombrables attaques, il y a un nombre étonnamment élevé de couillons qui scannent des ports automatiquement sur des plages d'adresses assez étendues.
3. Kerio est un bon firewall, mais il consomme pas mal de ressources (c'est son gros problème) ; celui de Sygate marche bien aussi et est bien plus léger. Je n'ai jamais testé ZoneAlarm, mais j'ai ouï-dire qu'il était largement dépassé par les autres après avoir été le top il y a quelques années.
4. Pour ce qui est des trojans/spywares, j'utilise Ad-aware et HijackThis!, éventuellement accompagnés d'a² quand je veut faire un scan vraiment complet.
5. Je vérifie régulièrement avec un soft bien foutu qui s'appelle StartupCPL tout ce qui se lance au démarrage de Windows (que ce soit par le dossier de démarrage, la base de registre, etc.). C'est bien pratique pour repérer des processus suspects.
eh eh, comme quoi ils sont malins ces pirates... relis mon post abel : le process n'est pas svChost, mais svhost, sans C... Sans doute pour ça que je l'ai négligé pendant un moment. On le voit dans les process parmi les autres svchost et tout passe.
Pour Kerio, je l'ai effectivement viré vite, il faisait ramer ma machine à mort... Donc, inutilisable. J'essaierai Sygate un autre jour, mais attention, ZA est passé en version 5.1, peut-être ont-ils bien renforcé le tout.
On m'a dit que HijackThis! était du genre TRES violent, voire même risqué...
Ai jamais utilisé Hijackthis mais je sais qu'il affiche tout tout tout...le bon comme le mauvais. A toi de discerner le bon du mauvais et de surpprimer ce dernier.
Mais supprimer une seule ligne qu'il fallait pas supprimer peut amener de graves probs sur le pc il me semble.
Ayant vu cela, je me suis vite décidé à ne jamais essayer ce prog chez moi de peur de faire une connerie.
Pour Hijackthis il y a un moyen simple d'éliminer que les choses dangereuses : soumettre les logs du logiciels directement sur le forum dédié du logiciel... il est fait pour ça d'ailleurs en grande partie... on te dira là-bas ce que tu peux laisser ou doit enlever, etc...
Oui, pour HijackThis!, il affiche effectivement tout et virer des trucs au hasard n'est pas une bonne idée (c'est un peu comme si tu virais des clés au hasard dans la base de registre).
Mais bon, dans la plupart des cas, c'est assez simple d'identifier à quoi correspond chaque élément affiché quand tu sais exactement ce que tu as installé sur ton PC.
Et si tu l'utilises après avoir fait un scan avec tout le reste (antivirus, ad-aware, vérification des processus lancés au démarrage...), tu as déjà moins d'éléments problématiques à trier.
Pour finir, il est surtout fait pour certains types de spywares précis et récalcitrants (que ne savent pas virer d'autres softs), comme les pages d'accueil du navigateur détournées, les barres d'outils ajoutées dans les softs, etc.
Quoi qu'il en soit, le fait de le lancer ne risque rien : il n'a pas de mode de nettoyage automatique. Il affiche tout ce qu'il trouve et c'est à l'utilisateur de virer ce qu'il veut.
Beaucoup mieux que Kerio ou que n'importe quel firewall, il existe aussi Look n Stop. Il ne consomme quasiment aucune ressource, mais par contre peut causer quelques migraines (les règles sont à configurer soit même, même si les principales sont placées par défaut).
Un peu compliqué mais si vous voulez controler tout les paquets qui passent sur votre réseau (journal super précis : protocoles, ports, source, destination), c'est idéal.
En plus, il permet de n'appliquer des règles qu'à l'ouverture de certains logiciels (par exemple, ouvrir le port 21 en entrée uniquement à l'exécution du serveur ftp).
"Moi, Adam et Ève, j'y crois plus tu vois, parce que je suis pas un idiot : la pomme, ça peut pas être mauvais, c'est plein de pectine..." JC Van Damme
Svhost est une star en matière de virus
c'est un ver de type blaster qui s'invite tout seul sur un PC non protégé. C'est à ça que servent les firewall bien plus qu'à éviter les attaques : sans firewall et sans patch windows, ces virus peuvent s'installer automatiquement sans qu'on est besoin de télécharger de fichier ni même de visiter une page web... Le firewall est devenu indispensable depuis l'arrivée de blaster qui a ouvert la voie à ces virus
On peut également installer les patch de windows mais sachant qu'il en faut un différent par virus et qu'évidemment ils sortent après le virus.. Bah on est infecté avant de l'installer. Alors que chaque virus de ce genre utilise la même méthode d'infection, ce qui fait qu'un firewall les arrêtera tous, présents comme futurs
Bon d'un autre coté, il n'y a pas non plus de quoi s'affoler, la majeure partie des firewall bloque tous les ports dès leur installation que ça soit ZA, sygate ou kerio.. Suffit de les installer pour que ces virus ne puissent plus infecter le système. (sans réglage supplémentaire quoi)
De plus ces virus sont des merdes techniquement, on est bien loin des virus polymorphes d'il y a quelques années et en plus, ils ne peuvent pas executer n'importe quelle commande. Par exemple, ça m'étonnerait vraiment lourdement qu'un jour un blaster soit capable de détruire des fichiers..
En plus, ils ne peuvent pas se répliquer dans le PC : y a un processus, des entrées registres et c'est tout... Aucun virus de ce genre ne vous forcera à formater donc pour l'éliminer
Enfin voila, tu dis pas si il te l'a éradiqué Cold, alors si il est toujours là suffit de couper le lancement du processus dans msconfig et ensuite de rechercher dans la base de registre toutes les entrées contenant svhost.exe pour les supprimer (bon fais gaffe quand même en faisant ça hein, efface pas les yeux fermés )
Edit : Vimaire, look n stop est payant et surtout il n'apporte rien de plus pour le prix comme les firewalls de norton ou de kaspersky. Sygate et Kerio également gère des règles de sécurité personnalisées (et très avancées). Et puis le fait d'ouvrir les ports uniquement à l'utilisation ça n'est pas grand chose de plus qu'un gadget qui a l'air intéressant
Dernière modification par Shinobi, 07 décembre 2004, 12h42.
Je me souviens encore d'avant-hier quand Socrate est passé prendre l'apéro, il m'a dit "je suis ni athénien, ni grec mais un citoyen du monde et de plus j'emmerde tous les mal-bushés qui me contrediraient"... je m'en souviens comme si c'était hier ouais... c'était le bon temps ça...
Nous collectons des données personnelles sur notre site, à travers l'utilisation des cookies ainsi que d'autres technologies, pour vous fournir nos services, des publicités personnalisées et pour analyser le trafic. Nous pouvons être amené à partager certaines informations avec les partenaires publicitaires et d'analyse. Pour plus de détails, veuillez consulter la politique de confidentialité.
En cliquant sur « J'accepte » ci-dessous, vous acceptez notre politique de confidentialité ainsi que la collecte de données personnelles et l'utilisation de cookies comme décrit. Vous reconnaissez aussi que ce forum peut être hébergé en dehors de votre pays de résidence et que vous consentez à la collecte, le stockage et l'utilisation de vos données dans le pays où ce forum est hébergé.
Commentaire