|
Bienvenue invité ( Connexion | Inscription ) |
![]() ![]() |
mardi 17 mai 2005 à 18h29
Message
#1
|
|
![]() Godlike Member Groupe : Membres / développeurs Messages : 4428 Inscrit : 05/06/2004 Lieu : Latitude 50.27° Nord - Longitude 2.28° Est Membre no 144937 Mes langues: Le Zeb'sécu |
ATTENTION : ProcessGuard doit être utilisé avec la plus grande prudence, une mauvaise utilisation pouvant rendre inutilisable votre machine !
Bonsoir à tous. Suite aux nombreux échanges concernant les paramétrages fins de ce soft, j'ai effectué de nouveaux tests afin de vous indiquer les paramétrages que vous pouvez utiliser avec les versions lite ou full. nb : certaines options ne sont disponibles qu'en mode full. Dans l'onglet Protection, vous sélectionnez donc les applications ou services listés ci-dessous pour leur accorder (cases du bas à cocher ou décocher) les protections et autorisations suivantes. S'agissant des antivirus, firewall, antispy (A2, Ad-aware, Spybot, etc..), navigateurs (Internet Explorer, Firefox, etc..) vous appliquez à tous les .exe les concernant les réglages suivants : Protected From : Termination + Modification + Reading Authorized To : Modify + Read Messageries : Protected From : Termination + Modification + Reading Authorized To : Read Services de Windows : alg.exe Protected From : Termination + Modification Authorized To : Modify + Read. Other options : Access Physical Memory csrss.exe Protected From : Termination + Modification + Reading Authorized To : Terminate + Modify + Read dllhost.exe Protected From : Termination + Modification Authorized To : Modify + Read dmadmin.exe Protected From : Termination + Modification Authorized To : Modify + Read explorer.exe Protected From : Termination + Modification Authorized To : Termination + Modify + Read lsass.exe Authorized to : Protected From : Termination + Modification Authorized To : Modify + Read logonui.exe Protected From : Termination + Modification Authorized To : Modify + Read msiexec.exe Protected From : Termination + Modification Authorized To : Modify + Read netdde.exe Protected From : Termination + Modification Authorized To : Modify + Read ntdvm.exe Protected From : Termination + Modification Authorized To : Modify + Read rundll32.exe Protected From : Termination + Modification Authorized To : Modify + Read services.exe Protected From : Termination + Modification + Read Authorized to : Modify + Read smss.exe Authorized to : Protected From : Termination + Modification Authorized To : Modify + Read. Other options : Install drivers spoolsv.exe Protected From : Termination + Modification Authorized To : Modify + Read ss3dfo.scr Protected From : Termination + Modification Authorized To : Modify + Read svchost.exe Authorized to : Protected From : Termination + Modification Authorized To : Modify + Read taskmgr.exe Protected From : Termination + Modification Authorized To : Modify + Read vssvc.exe Protected From : Termination + Modification Authorized To : Modify + Read wuauclt.exe Protected From : Termination + Modification Authorized To : Modify + Read winlogon.exe Protected From : Termination + Modification + Reading Authorized To : Termination + Modify + Read. Other options : Access Memory Physical + Secure Message Handling ProcessGuard et Registryprot (pour tous les .exe les concernant). nb : ces paramétres pouvant être appliqués aux autres applications non listées. Protected From : Termination + Modification + Reading Authorized To : Modify + Read Ce message a été modifié par Yann - vendredi 29 juin 2007 à 17h08. -------------------- ![]() ![]() |
|
|
|
mardi 17 mai 2005 à 19h02
Message
#2
|
|
|
Extrem Member Groupe : Membres Messages : 705 Inscrit : 27/04/2005 Lieu : a l'est de marseille... Membre no 154701 Mes langues: français anglais-scolaire |
bonsoir megataupe. je vais faire tout ces reglages et je dirai si cela marche. par contre je n'ai pas tous les services que tu listes...
chepioq -------------------- Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche |
|
|
|
mardi 17 mai 2005 à 19h32
Message
#3
|
|
|
Extrem Member Groupe : Membres Messages : 705 Inscrit : 27/04/2005 Lieu : a l'est de marseille... Membre no 154701 Mes langues: français anglais-scolaire |
voila j'ai rebooté l'ordi et ça a l'air de marcher... un detail que je ne saispas interpreter: dans la barre des taches l'icone de process guard change de couleur il va du rouge au bleu qu'est ce que cela veut dire?
-------------------- Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche |
|
|
|
mardi 17 mai 2005 à 19h50
Message
#4
|
|
![]() Godlike Member Groupe : Membres / développeurs Messages : 4428 Inscrit : 05/06/2004 Lieu : Latitude 50.27° Nord - Longitude 2.28° Est Membre no 144937 Mes langues: Le Zeb'sécu |
QUOTE(chepioq @ mardi 17 mai 2005 à 20h32) voila j'ai rebooté l'ordi et ça a l'air de marcher... un detail que je ne saispas interpreter: dans la barre des taches l'icone de process guard change de couleur il va du rouge au bleu qu'est ce que cela veut dire? [right][snapback]504449[/snapback][/right] Es-tu toujours en mode Learn? Si oui, tu peux décocher la case pour être protégé complétement. Pour l'icone, si elle passe au rouge ça indique que PG a bloqué une appli non autorisée et si tu cliques sur l'icone tu verras l'action en cours et il te faudra prendre la décision d'accepter ou de refuser cette action. Pour les services, ça dépend de ta config et le mieux est d'aller sur le site de Tesgaz http://speedweb1.free.fr/frames2.php?page=service -------------------- ![]() ![]() |
|
|
|
mardi 17 mai 2005 à 20h08
Message
#5
|
|
|
Extrem Member Groupe : Membres Messages : 705 Inscrit : 27/04/2005 Lieu : a l'est de marseille... Membre no 154701 Mes langues: français anglais-scolaire |
merci megatupe je ne suis plus en mode apprentissage et je vais aller voir le lien que tu m'as indiqué... a bientot
chepioq -------------------- Parler pour ne rien dire et ne rien dire pour parler sont les deux principes majeurs et rigoureux de tous ceux qui feraient mieux de la fermer avant de l’ouvrir. Pierre Dac
Dans la lutte pour la vie, celui qui est à bout de souffle, à bout d'arguments, à bout de moyens et à bout de tout n'est heureusement et par contre pas au bout de ses peine. Pierre Dac Quand on entend ce que l'on entend et qu'on voit ce que l'on voit on a raison de penser ce que l'on pense. Coluche |
|
|
|
mercredi 18 mai 2005 à 04h56
Message
#6
|
|
![]() Godlike Member Groupe : Equipe Sécurité Messages : 6960 Inscrit : 06/12/2004 Lieu : Aux environs de Liège (Belgique francophone) Membre no 149529 |
Bonjour,
Merci pour tous ces renseignements Megataupe. Une petite remarque : si on autorise pas taskmgr.exe à "Terminate protected application", cela a comme conséquence l'impossibilité d'arrêter une tâche protégée à l'aide du gestionnaire de tâches. Ce qui, à mon avis, peut être gênant. Merci pour l'opinion que tu pourras me donner. Cordialement. Ce message a été modifié par Sacles - mercredi 18 mai 2005 à 04h57. -------------------- Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
|
|
|
|
mercredi 18 mai 2005 à 08h49
Message
#7
|
|
![]() Godlike Member Groupe : Membres / développeurs Messages : 4428 Inscrit : 05/06/2004 Lieu : Latitude 50.27° Nord - Longitude 2.28° Est Membre no 144937 Mes langues: Le Zeb'sécu |
Bonjour Sacles. Perso, je préfère laisser ce réglage comme tel (avec ce farceur de Billou, on est sur de rien
-------------------- ![]() ![]() |
|
|
|
mercredi 18 mai 2005 à 13h50
Message
#8
|
|
|
Member Groupe : Membres Messages : 91 Inscrit : 10/06/2004 Membre no 145042 |
Pour quelles raisons les logicels de sécurité ne sont pas autorisés en "Termination"?
|
|
|
|
mercredi 18 mai 2005 à 14h17
Message
#9
|
|
![]() Godlike Member Groupe : Membres / développeurs Messages : 4428 Inscrit : 05/06/2004 Lieu : Latitude 50.27° Nord - Longitude 2.28° Est Membre no 144937 Mes langues: Le Zeb'sécu |
Bonjour Léon9
Protections additionnelles de la version full : Block new and changed programs Protect physical memory (prevent operating system vulnerabilities) Block Global Hooks (stops keyloggers and password stealers) Block unwanted driver/service installation (stops rootkit trojans) Block registry DLL injection (stops spyware such as CoolWebSearch) Secure Message Handling (protects applications from messages) Interface Lock (protects from malicious changes and other users) -------------------- ![]() ![]() |
|
|
|
mercredi 18 mai 2005 à 15h17
Message
#10
|
|
|
Member Groupe : Membres Messages : 91 Inscrit : 10/06/2004 Membre no 145042 |
Je me posais la question vis à vis de l'antivirus car je me disais qu'il pouvait avoir besoin de terminer un processus hostile, l'antivirus étant protégé de la modification par processguard en principe, moins dans la versionl lite c'est vrai.
|
|
|
|
mercredi 18 mai 2005 à 15h28
Message
#11
|
|
![]() Godlike Member Groupe : Membres / développeurs Messages : 4428 Inscrit : 05/06/2004 Lieu : Latitude 50.27° Nord - Longitude 2.28° Est Membre no 144937 Mes langues: Le Zeb'sécu |
Je ne suis pas certain qu'un antivirus soit capable de terminer un processus hostile (voir les logs Hijackthis ou les process suspects tournent allégrement malgré la présence d'un antivirus) mais, tout au plus, localiser et neutraliser un ver car, son principe d'analyse est différent de celui de PG qui protège l'application contre toute attaque, ou presque en version lite hélas.
-------------------- ![]() ![]() |
|
|
|
mercredi 18 mai 2005 à 15h29
Message
#12
|
|
![]() Godlike Member Groupe : Equipe Sécurité Messages : 6960 Inscrit : 06/12/2004 Lieu : Aux environs de Liège (Belgique francophone) Membre no 149529 |
Bonjour,
Est-ce qu'il n'y a pas confusion entre "Termination" (colonne de gauche) qui protége l'application elle-même d'un arrêt illégitime et "Terminate protected applications" (à droite) qui permet à une application d'en terminer une autre même protégée par PG? Cordialement. Ce message a été modifié par Sacles - jeudi 19 mai 2005 à 03h48. -------------------- Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
|
|
|
|
mercredi 18 mai 2005 à 15h38
Message
#13
|
|
![]() Godlike Member Groupe : Membres / développeurs Messages : 4428 Inscrit : 05/06/2004 Lieu : Latitude 50.27° Nord - Longitude 2.28° Est Membre no 144937 Mes langues: Le Zeb'sécu |
Tout à fait Sacles. Je fait pour ma part référence au deuxième type de protection (et autorisations à accorder) et non à la protection globale d'une appli par PG.
-------------------- ![]() ![]() |
|
|
|
mercredi 18 mai 2005 à 18h04
Message
#14
|
|
|
Member Groupe : Membres Messages : 91 Inscrit : 10/06/2004 Membre no 145042 |
QUOTE(Sacles @ mercredi 18 mai 2005 à 16h29) Bonjour, Est-ce qu'il n'y a pas confusion entre "Termination" (colonne de gauche) qui protége l'application elle-même d'un arrêt illégitime et et "Terminate protected applications" (à droite) qui permet à une application d'en terminer une autre même protégée par PG? Cordialement. [right][snapback]504816[/snapback][/right] Oui effectivement. Dans les paramètres par défaut de processguard très peu d'applications sont autorisées à exécuter "Terminate protected applications". C'était une confusion de ma part! |
|
|
|
jeudi 19 mai 2005 à 08h45
Message
#15
|
|
![]() Godlike Member Groupe : Membres / développeurs Messages : 4428 Inscrit : 05/06/2004 Lieu : Latitude 50.27° Nord - Longitude 2.28° Est Membre no 144937 Mes langues: Le Zeb'sécu |
Salut zorro51. Ben, comme disait de Funés : "le flair"
-------------------- ![]() ![]() |
|
|
|
![]() ![]() |
Sujets similaires
| Titre | Réponses | Auteur | Lectures | Dernière action | |||
|---|---|---|---|---|---|---|---|
![]() |
12 | sonicius | 3273 | mercredi 27 février 2008 à 15h32 Dernier message par : oGu |
|||
![]() |
10 | jounino | 2381 | dimanche 01 juillet 2007 à 09h36 Dernier message par : jounino |
|||
![]() |
10 | suedois-13 | 1966 | vendredi 13 avril 2007 à 17h27 Dernier message par : oGu |
|||
![]() |
0 | tim burtonzzzz | 1207 | vendredi 22 septembre 2006 à 18h56 Dernier message par : tim burtonzzzz |
|||
![]() |
19 | sylvitara | 3849 | mercredi 23 août 2006 à 14h57 Dernier message par : sylvitara |
|||
![]() |
38 | horus agressor | 6930 | samedi 08 avril 2006 à 14h32 Dernier message par : jazy50 |
|||
![]() |
5 | -zorro51- | 2941 | dimanche 27 novembre 2005 à 12h46 Dernier message par : megataupe |
|||
![]() |
3 | -zorro51- | 2269 | lundi 24 octobre 2005 à 20h11 Dernier message par : Sacles |
|||
![]() |
11 | PinGo1 | 2480 | vendredi 01 juillet 2005 à 21h54 Dernier message par : PinGo1 |
|||
![]() |
21 | Thanos | 3604 | jeudi 09 juin 2005 à 05h58 Dernier message par : Thanos |
|||
|
Version bas débit | Nous sommes le : mardi 09 février 2010 à 13h15 |
| [Services] [Contact] [Plan du site] [Notice légale] [Twitter] | Copyright © 1999-2010 Zebulon.fr - Optimisation windows & Informatique - Tous Droits Réservés. Hébergé par OVH |
| Partenaires : Prix ordinateur, Libellules.ch, Magazine informatique |