Forums Zebulon.fr: ProcessGuard - Forums Zebulon.fr

Aller au contenu

  • (10 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

ProcessGuard Paramétrage des versions lite et full Noter : *---- 1 note(s)

#1 L'utilisateur est hors-ligne   megataupe 

  • Godlike Member
  • Voir le blog
  • Groupe : Membres / développeurs
  • Messages : 4428
  • Inscrit(e) : 05-juin 04

Posté 17 mai 2005 - 06:29

ATTENTION : ProcessGuard doit être utilisé avec la plus grande prudence, une mauvaise utilisation pouvant rendre inutilisable votre machine !

Bonsoir à tous. Suite aux nombreux échanges concernant les paramétrages fins de ce soft, j'ai effectué de nouveaux tests afin de vous indiquer les paramétrages que vous pouvez utiliser avec les versions lite ou full.

nb : certaines options ne sont disponibles qu'en mode full.


Dans l'onglet Protection, vous sélectionnez donc les applications ou services listés ci-dessous pour leur accorder (cases du bas à cocher ou décocher) les protections et autorisations suivantes.

S'agissant des antivirus, firewall, antispy (A2, Ad-aware, Spybot, etc..), navigateurs (Internet Explorer, Firefox, etc..) vous appliquez à tous les .exe les concernant les réglages suivants :

Protected From : Termination + Modification + Reading
Authorized To : Modify + Read

Messageries :

Protected From : Termination + Modification + Reading
Authorized To : Read


Services de Windows :

alg.exe

Protected From : Termination + Modification
Authorized To : Modify + Read. Other options : Access Physical Memory

csrss.exe

Protected From : Termination + Modification + Reading
Authorized To : Terminate + Modify + Read


dllhost.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

dmadmin.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

explorer.exe

Protected From : Termination + Modification
Authorized To : Termination + Modify + Read

lsass.exe

Authorized to : Protected From : Termination + Modification
Authorized To : Modify + Read

logonui.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

msiexec.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

netdde.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

ntdvm.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

rundll32.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

services.exe

Protected From : Termination + Modification + Read
Authorized to : Modify + Read

smss.exe Authorized to :

Protected From : Termination + Modification
Authorized To : Modify + Read. Other options : Install drivers

spoolsv.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

ss3dfo.scr

Protected From : Termination + Modification
Authorized To : Modify + Read

svchost.exe Authorized to :

Protected From : Termination + Modification
Authorized To : Modify + Read

taskmgr.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

vssvc.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

wuauclt.exe

Protected From : Termination + Modification
Authorized To : Modify + Read

winlogon.exe

Protected From : Termination + Modification + Reading
Authorized To : Termination + Modify + Read. Other options : Access Memory Physical + Secure Message Handling



ProcessGuard et Registryprot (pour tous les .exe les concernant).

nb : ces paramétres pouvant être appliqués aux autres applications non listées.

Protected From : Termination + Modification + Reading
Authorized To : Modify + Read

Ce message a été modifié par Yann - 29 juin 2007 - 05:08 .

Image IPBImage IPB
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   chepioq 

  • Extrem Member
  • Groupe : Membres
  • Messages : 706
  • Inscrit(e) : 27-avril 05

Posté 17 mai 2005 - 07:02

bonsoir megataupe. je vais faire tout ces reglages et je dirai si cela marche. par contre je n'ai pas tous les services que tu listes...
chepioq
Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac
Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche
0

#3 L'utilisateur est hors-ligne   chepioq 

  • Extrem Member
  • Groupe : Membres
  • Messages : 706
  • Inscrit(e) : 27-avril 05

Posté 17 mai 2005 - 07:32

voila j'ai rebooté l'ordi et ça a l'air de marcher... un detail que je ne saispas interpreter: dans la barre des taches l'icone de process guard change de couleur il va du rouge au bleu qu'est ce que cela veut dire?
Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac
Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche
0

#4 L'utilisateur est hors-ligne   megataupe 

  • Godlike Member
  • Voir le blog
  • Groupe : Membres / développeurs
  • Messages : 4428
  • Inscrit(e) : 05-juin 04

Posté 17 mai 2005 - 07:50

chepioq, le mardi 17 mai 2005 à 20h32, dit :

voila j'ai rebooté l'ordi et ça a l'air de marcher... un detail que je ne saispas interpreter: dans la barre des taches l'icone de process guard change de couleur il va du rouge au bleu qu'est ce que cela veut dire?
Voir le message


Es-tu toujours en mode Learn? Si oui, tu peux décocher la case pour être protégé complétement. Pour l'icone, si elle passe au rouge ça indique que PG a bloqué une appli non autorisée et si tu cliques sur l'icone tu verras l'action en cours et il te faudra prendre la décision d'accepter ou de refuser cette action. Pour les services, ça dépend de ta config et le mieux est d'aller sur le site de Tesgaz :P pour bien les comprendre et les utiliser :

http://speedweb1.fre...hp?page=service
Image IPBImage IPB
0

#5 L'utilisateur est hors-ligne   chepioq 

  • Extrem Member
  • Groupe : Membres
  • Messages : 706
  • Inscrit(e) : 27-avril 05

Posté 17 mai 2005 - 08:08

merci megatupe je ne suis plus en mode apprentissage et je vais aller voir le lien que tu m'as indiqué... a bientot
chepioq
Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac
Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche
0

#6 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7546
  • Inscrit(e) : 06-décembre 04

Posté 18 mai 2005 - 04:56

Bonjour,

Merci pour tous ces renseignements Megataupe.

Une petite remarque : si on autorise pas taskmgr.exe à "Terminate protected application", cela a comme conséquence l'impossibilité d'arrêter une tâche protégée à l'aide du gestionnaire de tâches. Ce qui, à mon avis, peut être gênant.

Merci pour l'opinion que tu pourras me donner.

Cordialement.

Ce message a été modifié par Sacles - 18 mai 2005 - 04:57 .

Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
0

#7 L'utilisateur est hors-ligne   megataupe 

  • Godlike Member
  • Voir le blog
  • Groupe : Membres / développeurs
  • Messages : 4428
  • Inscrit(e) : 05-juin 04

Posté 18 mai 2005 - 08:49

Bonjour Sacles. Perso, je préfère laisser ce réglage comme tel (avec ce farceur de Billou, on est sur de rien :P ) et utiliser au coup par coup un "tueur" de process comme Processexplorer ou Ykill. Maintenant, il est toujours possible aussi d'autoriser le task puisque tu auras une alerte de PG si tu veux arrêter une appli protégée.
Image IPBImage IPB
0

#8 L'utilisateur est hors-ligne   Léon9 

  • Member
  • Groupe : Membres
  • Messages : 91
  • Inscrit(e) : 10-juin 04

Posté 18 mai 2005 - 01:50

Pour quelles raisons les logicels de sécurité ne sont pas autorisés en "Termination"?
0

#9 L'utilisateur est hors-ligne   megataupe 

  • Godlike Member
  • Voir le blog
  • Groupe : Membres / développeurs
  • Messages : 4428
  • Inscrit(e) : 05-juin 04

Posté 18 mai 2005 - 02:17

Bonjour Léon9 :P . Tout simplement pour éviter qu'un bon gros virus ou un spy très discret, du genre rootkit, qui pénétrerait ce type d'outils ne modifie ou termine les autres processus pour s'installer en douceur, ceci étant surtout valable pour la version lite, laquelle n'embarque pas de protection contre ce type d'attaque.

Protections additionnelles de la version full :

Block new and changed programs
Protect physical memory (prevent operating system vulnerabilities)
Block Global Hooks (stops keyloggers and password stealers)
Block unwanted driver/service installation (stops rootkit trojans)
Block registry DLL injection (stops spyware such as CoolWebSearch)
Secure Message Handling (protects applications from messages)
Interface Lock (protects from malicious changes and other users)
Image IPBImage IPB
0

#10 L'utilisateur est hors-ligne   Léon9 

  • Member
  • Groupe : Membres
  • Messages : 91
  • Inscrit(e) : 10-juin 04

Posté 18 mai 2005 - 03:17

Je me posais la question vis à vis de l'antivirus car je me disais qu'il pouvait avoir besoin de terminer un processus hostile, l'antivirus étant protégé de la modification par processguard en principe, moins dans la versionl lite c'est vrai.
0

  • (10 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Paramétrage impossible de sauvegarde et restauration
Dans le panneau de configuration
Donald 
  • 2 réponses
  • 201 vues
Sujet ouvert (nouvelles réponses) Linpus Lite Moblin ?
Je ne connais pas. Aidez-moi, SVP
daty  
  • 3 réponses
  • 1492 vues
Sujet ouvert (nouvelles réponses) [Résolu] Versions de Java ? lepassant  
  • 5 réponses
  • 399 vues
Sujet ouvert (nouvelles réponses) Linpus Lite Moblin ?
Connais pas du tout !…
Ilatouniké 
  • 0 réponses
  • 1421 vues
Sujet ouvert (nouvelles réponses) ZHPDiag (Versions) Nicolas Coolman 
  • 3 réponses
  • 5963 vues
Sujet ouvert (nouvelles réponses) Satsuki decoder pack ou K-lite codec pack
Comment choisir son codec
cricri001 
  • 0 réponses
  • 803 vues
Sujet ouvert (nouvelles réponses) probleme avec carte sd et carte sdhc pour nintendo ds lite ,
malgré copie des fichiers marquye loading
fafa5854 
  • 2 réponses
  • 1839 vues
Sujet ouvert (nouvelles réponses) Nouvelles versions Antivir et Comodo MIG3 
  • 6 réponses
  • 3125 vues
Sujet ouvert (nouvelles réponses) [résolu]3 versions du .NET Framework BlackPeace 
  • 3 réponses
  • 583 vues
Sujet ouvert (nouvelles réponses) Flash Player à jour mais traces anciennes versions
Failles détectées par Sécunia
Kaneda 
  • 3 réponses
  • 954 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)