Zebulon.fr : le site pour optimiser son PC

Bienvenue invité ( Connexion | Inscription )




7 Pages V   1 2 3 > »   
Reply to this topicStart new topic
> ProcessGuard, Paramétrage des versions lite et full
Note 1 V
megataupe
posté mardi 17 mai 2005 à 18h29
Message #1


Godlike Member
Icône de groupe

Groupe : Membres / développeurs
Messages : 4428
Inscrit : 05/06/2004
Lieu : Latitude 50.27° Nord - Longitude 2.28° Est
Membre no 144937
Mes langues: Le Zeb'sécu



ATTENTION : ProcessGuard doit être utilisé avec la plus grande prudence, une mauvaise utilisation pouvant rendre inutilisable votre machine !

Bonsoir à tous. Suite aux nombreux échanges concernant les paramétrages fins de ce soft, j'ai effectué de nouveaux tests afin de vous indiquer les paramétrages que vous pouvez utiliser avec les versions lite ou full.

nb : certaines options ne sont disponibles qu'en mode full.


Dans l'onglet Protection, vous sélectionnez donc les applications ou services listés ci-dessous pour leur accorder (cases du bas à cocher ou décocher) les protections et autorisations suivantes.

S'agissant des antivirus, firewall, antispy (A2, Ad-aware, Spybot, etc..), navigateurs (Internet Explorer, Firefox, etc..) vous appliquez à tous les .exe les concernant les réglages suivants :

Protected From : Termination + Modification + Reading
Authorized To : Modify + Read

Messageries :

Protected From : Termination + Modification + Reading
Authorized To : Read


Services de Windows :

alg.exe

Protected From : Termination + Modification
Authorized To : Modify + Read. Other options : Access Physical Memory

csrss.exe

Protected From : Termination + Modification + Reading
Authorized To : Terminate + Modify + Read


dllhost.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

dmadmin.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

explorer.exe

Protected From : Termination + Modification
Authorized To : Termination + Modify + Read

lsass.exe

Authorized to : Protected From : Termination + Modification
Authorized To : Modify + Read

logonui.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

msiexec.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

netdde.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

ntdvm.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

rundll32.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

services.exe

Protected From : Termination + Modification + Read
Authorized to : Modify + Read

smss.exe Authorized to :

Protected From : Termination + Modification
Authorized To : Modify + Read. Other options : Install drivers

spoolsv.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

ss3dfo.scr

Protected From : Termination + Modification
Authorized To : Modify + Read

svchost.exe Authorized to :

Protected From : Termination + Modification
Authorized To : Modify + Read

taskmgr.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

vssvc.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

wuauclt.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

winlogon.exe

Protected From : Termination + Modification + Reading
Authorized To : Termination + Modify + Read. Other options : Access Memory Physical + Secure Message Handling



ProcessGuard et Registryprot (pour tous les .exe les concernant).

nb : ces paramétres pouvant être appliqués aux autres applications non listées.

Protected From : Termination + Modification + Reading
Authorized To : Modify + Read

Ce message a été modifié par Yann - vendredi 29 juin 2007 à 17h08.


--------------------
Go to the top of the page
 
+Quote Post
chepioq
posté mardi 17 mai 2005 à 19h02
Message #2


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 705
Inscrit : 27/04/2005
Lieu : a l'est de marseille...
Membre no 154701
Mes langues: français anglais-scolaire



bonsoir megataupe. je vais faire tout ces reglages et je dirai si cela marche. par contre je n'ai pas tous les services que tu listes...
chepioq


--------------------
Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac
Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche
Go to the top of the page
 
+Quote Post
chepioq
posté mardi 17 mai 2005 à 19h32
Message #3


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 705
Inscrit : 27/04/2005
Lieu : a l'est de marseille...
Membre no 154701
Mes langues: français anglais-scolaire



voila j'ai rebooté l'ordi et ça a l'air de marcher... un detail que je ne saispas interpreter: dans la barre des taches l'icone de process guard change de couleur il va du rouge au bleu qu'est ce que cela veut dire?


--------------------
Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac
Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche
Go to the top of the page
 
+Quote Post
megataupe
posté mardi 17 mai 2005 à 19h50
Message #4


Godlike Member
Icône de groupe

Groupe : Membres / développeurs
Messages : 4428
Inscrit : 05/06/2004
Lieu : Latitude 50.27° Nord - Longitude 2.28° Est
Membre no 144937
Mes langues: Le Zeb'sécu



QUOTE(chepioq @ mardi 17 mai 2005 à 20h32)
voila j'ai rebooté l'ordi et ça a l'air de marcher... un detail que je ne saispas interpreter: dans la barre des taches l'icone de process guard change de couleur il va du rouge au bleu qu'est ce que cela veut dire?
[right][snapback]504449[/snapback][/right]


Es-tu toujours en mode Learn? Si oui, tu peux décocher la case pour être protégé complétement. Pour l'icone, si elle passe au rouge ça indique que PG a bloqué une appli non autorisée et si tu cliques sur l'icone tu verras l'action en cours et il te faudra prendre la décision d'accepter ou de refuser cette action. Pour les services, ça dépend de ta config et le mieux est d'aller sur le site de Tesgaz icon_wink.gif pour bien les comprendre et les utiliser :

http://speedweb1.free.fr/frames2.php?page=service


--------------------
Go to the top of the page
 
+Quote Post
chepioq
posté mardi 17 mai 2005 à 20h08
Message #5


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 705
Inscrit : 27/04/2005
Lieu : a l'est de marseille...
Membre no 154701
Mes langues: français anglais-scolaire



merci megatupe je ne suis plus en mode apprentissage et je vais aller voir le lien que tu m'as indiqué... a bientot
chepioq


--------------------
Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac
Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche
Go to the top of the page
 
+Quote Post
Sacles
posté mercredi 18 mai 2005 à 04h56
Message #6


Godlike Member
Icône de groupe

Groupe : Equipe Sécurité
Messages : 6960
Inscrit : 06/12/2004
Lieu : Aux environs de Liège (Belgique francophone)
Membre no 149529



Bonjour,

Merci pour tous ces renseignements Megataupe.

Une petite remarque : si on autorise pas taskmgr.exe à "Terminate protected application", cela a comme conséquence l'impossibilité d'arrêter une tâche protégée à l'aide du gestionnaire de tâches. Ce qui, à mon avis, peut être gênant.

Merci pour l'opinion que tu pourras me donner.

Cordialement.

Ce message a été modifié par Sacles - mercredi 18 mai 2005 à 04h57.


--------------------
Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Go to the top of the page
 
+Quote Post
megataupe
posté mercredi 18 mai 2005 à 08h49
Message #7


Godlike Member
Icône de groupe

Groupe : Membres / développeurs
Messages : 4428
Inscrit : 05/06/2004
Lieu : Latitude 50.27° Nord - Longitude 2.28° Est
Membre no 144937
Mes langues: Le Zeb'sécu



Bonjour Sacles. Perso, je préfère laisser ce réglage comme tel (avec ce farceur de Billou, on est sur de rien icon_lol.gif ) et utiliser au coup par coup un "tueur" de process comme Processexplorer ou Ykill. Maintenant, il est toujours possible aussi d'autoriser le task puisque tu auras une alerte de PG si tu veux arrêter une appli protégée.


--------------------
Go to the top of the page
 
+Quote Post
Léon9
posté mercredi 18 mai 2005 à 13h50
Message #8


Member
Icône de groupe

Groupe : Membres
Messages : 91
Inscrit : 10/06/2004
Membre no 145042



Pour quelles raisons les logicels de sécurité ne sont pas autorisés en "Termination"?
Go to the top of the page
 
+Quote Post
megataupe
posté mercredi 18 mai 2005 à 14h17
Message #9


Godlike Member
Icône de groupe

Groupe : Membres / développeurs
Messages : 4428
Inscrit : 05/06/2004
Lieu : Latitude 50.27° Nord - Longitude 2.28° Est
Membre no 144937
Mes langues: Le Zeb'sécu



Bonjour Léon9 icon_wink.gif . Tout simplement pour éviter qu'un bon gros virus ou un spy très discret, du genre rootkit, qui pénétrerait ce type d'outils ne modifie ou termine les autres processus pour s'installer en douceur, ceci étant surtout valable pour la version lite, laquelle n'embarque pas de protection contre ce type d'attaque.

Protections additionnelles de la version full :

Block new and changed programs
Protect physical memory (prevent operating system vulnerabilities)
Block Global Hooks (stops keyloggers and password stealers)
Block unwanted driver/service installation (stops rootkit trojans)
Block registry DLL injection (stops spyware such as CoolWebSearch)
Secure Message Handling (protects applications from messages)
Interface Lock (protects from malicious changes and other users)


--------------------
Go to the top of the page
 
+Quote Post
Léon9
posté mercredi 18 mai 2005 à 15h17
Message #10


Member
Icône de groupe

Groupe : Membres
Messages : 91
Inscrit : 10/06/2004
Membre no 145042



Je me posais la question vis à vis de l'antivirus car je me disais qu'il pouvait avoir besoin de terminer un processus hostile, l'antivirus étant protégé de la modification par processguard en principe, moins dans la versionl lite c'est vrai.
Go to the top of the page
 
+Quote Post
megataupe
posté mercredi 18 mai 2005 à 15h28
Message #11


Godlike Member
Icône de groupe

Groupe : Membres / développeurs
Messages : 4428
Inscrit : 05/06/2004
Lieu : Latitude 50.27° Nord - Longitude 2.28° Est
Membre no 144937
Mes langues: Le Zeb'sécu



Je ne suis pas certain qu'un antivirus soit capable de terminer un processus hostile (voir les logs Hijackthis ou les process suspects tournent allégrement malgré la présence d'un antivirus) mais, tout au plus, localiser et neutraliser un ver car, son principe d'analyse est différent de celui de PG qui protège l'application contre toute attaque, ou presque en version lite hélas.


--------------------
Go to the top of the page
 
+Quote Post
Sacles
posté mercredi 18 mai 2005 à 15h29
Message #12


Godlike Member
Icône de groupe

Groupe : Equipe Sécurité
Messages : 6960
Inscrit : 06/12/2004
Lieu : Aux environs de Liège (Belgique francophone)
Membre no 149529



Bonjour,

Est-ce qu'il n'y a pas confusion entre "Termination" (colonne de gauche) qui protége l'application elle-même d'un arrêt illégitime et "Terminate protected applications" (à droite) qui permet à une application d'en terminer une autre même protégée par PG?

Cordialement.

Ce message a été modifié par Sacles - jeudi 19 mai 2005 à 03h48.


--------------------
Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Go to the top of the page
 
+Quote Post
megataupe
posté mercredi 18 mai 2005 à 15h38
Message #13


Godlike Member
Icône de groupe

Groupe : Membres / développeurs
Messages : 4428
Inscrit : 05/06/2004
Lieu : Latitude 50.27° Nord - Longitude 2.28° Est
Membre no 144937
Mes langues: Le Zeb'sécu



Tout à fait Sacles. Je fait pour ma part référence au deuxième type de protection (et autorisations à accorder) et non à la protection globale d'une appli par PG. beerchug.gif


--------------------
Go to the top of the page
 
+Quote Post
Léon9
posté mercredi 18 mai 2005 à 18h04
Message #14


Member
Icône de groupe

Groupe : Membres
Messages : 91
Inscrit : 10/06/2004
Membre no 145042



QUOTE(Sacles @ mercredi 18 mai 2005 à 16h29)
Bonjour,

Est-ce qu'il n'y a pas confusion entre "Termination" (colonne de gauche) qui protége l'application elle-même d'un arrêt illégitime et et "Terminate protected applications" (à droite) qui permet à une application d'en terminer une autre même protégée par PG?

Cordialement.
[right][snapback]504816[/snapback][/right]



Oui effectivement. Dans les paramètres par défaut de processguard très peu d'applications sont autorisées à exécuter "Terminate protected applications". C'était une confusion de ma part!
Go to the top of the page
 
+Quote Post
megataupe
posté jeudi 19 mai 2005 à 08h45
Message #15


Godlike Member
Icône de groupe

Groupe : Membres / développeurs
Messages : 4428
Inscrit : 05/06/2004
Lieu : Latitude 50.27° Nord - Longitude 2.28° Est
Membre no 144937
Mes langues: Le Zeb'sécu



Salut zorro51. Ben, comme disait de Funés : "le flair" icon_lol.gif et la connaissance des services et des appications de sécurité, tout cela bien évidemment testé et vérifié.


--------------------
Go to the top of the page
 
+Quote Post

7 Pages V   1 2 3 > » 
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

Collapse

> Sujets similaires

    Titre Réponses Auteur Lectures Dernière action
No New Posts 12 sonicius 3273 mercredi 27 février 2008 à 15h32
Dernier message par : oGu
No New Posts 10 jounino 2381 dimanche 01 juillet 2007 à 09h36
Dernier message par : jounino
No New Posts   10 suedois-13 1966 vendredi 13 avril 2007 à 17h27
Dernier message par : oGu
No New Posts   0 tim burtonzzzz 1207 vendredi 22 septembre 2006 à 18h56
Dernier message par : tim burtonzzzz
No new 19 sylvitara 3849 mercredi 23 août 2006 à 14h57
Dernier message par : sylvitara
No new   38 horus agressor 6930 samedi 08 avril 2006 à 14h32
Dernier message par : jazy50
No New Posts   5 -zorro51- 2941 dimanche 27 novembre 2005 à 12h46
Dernier message par : megataupe
No New Posts   3 -zorro51- 2269 lundi 24 octobre 2005 à 20h11
Dernier message par : Sacles
No New Posts 11 PinGo1 2480 vendredi 01 juillet 2005 à 21h54
Dernier message par : PinGo1
No new   21 Thanos 3604 jeudi 09 juin 2005 à 05h58
Dernier message par : Thanos

 

RSS Version bas débit Nous sommes le : mardi 09 février 2010 à 13h15
[Services]   [Contact]   [Plan du site]   [Notice légale]   [Twitter] Copyright © 1999-2010 Zebulon.fr - Optimisation windows & Informatique - Tous Droits Réservés. Hébergé par OVH
Partenaires :   Prix ordinateur, Libellules.ch, Magazine informatique  
      Message Boards and Forums Directory