Aller au contenu

Sacles

Equipe Sécurité
  • Compteur de contenus

    7 807
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par Sacles

  1. Sacles

    Fasterfox !

    Bonjour, Si vous voulez renforcer votre sécurité et accélérer quelque peu votre surf, vous pouvez utiliser zigstack v5 Vous placez tout sur "Enabled". Voir la discussion sur PC-ASTUCES: http://forum.pcastuces.com/sujet.asp?f=25&...0894&page=1 Salut.
  2. Re, Bien sûr, ceux qui utilisent Internet Explorer ont tout intérêt à vacciner avec SpyBot et SpywareBlaster (vaccinations qui se recouvrent en partie d'ailleurs). Personnellement, je n'utilise que FF (ou à l'occasion Opera), IE uniquement pour Mucrosoft Update. Donc, avec ces utilisations, je n'utilise ni SpywareBlaster ni Spybot que je trouve inutiles. Salut.
  3. Re, Un clic pour lancer son courrielleur et un clic pour lancer son navigateur avec DMR, ce n'est pas plus compliquer que les clics sans. Je suis tout à fait d'accord. Je le note d'ailleurs souvent: "Un HIPS n'est pas à mettre dans toutes les mains". Je vais ajouter cette précision à mon message précédent. Merci pour la remarque. Le TeaTimer de SpyBot, c'est un très mini HIPS. Et la remarque ci-dessus vaut aussi. Que va répondre l'utilisateur lambda à une interrogation du TeaTimer? La vaccination de spybot ne protège en rien FireFox. Celle de SpywareBlaster est utile pour protéger FF des cookies-traceurs sans plus. Salut.
  4. Sacles

    Fasterfox !

    Bonjour, FasterFox (idem pour Firetune) n'est pas vraiment conseillé: http://forum.zebulon.fr/index.php?showtopi...mp;hl=fasterfox Mon avis sur Firefox: lancement un peu lent, surf très confortable pour la rapidité. Conclusion: je ne vois pas l'utilité d'installer quoi que ce soit pour augmenter la vitesse. De plus, la vitesse de surf ne dépend pas uniquement de FireFox. Salut.
  5. Bonjour, Tu peux répondre oui à ce gendre de question. Cela correspond à nettoyer des règles inutiles qui se sont créées dans certaines circonstances: sélectionner un règle quelconque >>> clic droit >>> Editer règles>>> Supprimer les règles pour les fichiers inaccessibles. Salut.
  6. Bonsoir, La check-list que chacun devrait s'imposer: 1. Ma machine est protégée par un pare-feu bien paramétré (protection incontournable). 2. J'ai un comportement correct, responsable dans l'utilisation de mon ordinateur. - Pour éviter des sites dangereux, je peux me faire aider par l'installation d'un fichier hosts. Pour le hosts, voir par exemple ceci: http://securite-facile.ovh.org/hosts.php - SpywareBlaster peut aussi m'aider si j'utilise Internet Explorer. - Je suis vacciné contre la cliquite aiguë. - Je n'ouvre pas des pièces jointes sans un esprit critique vis-à-vis de celles-ci. 3. Je complète par des logiciels antis bien paramétrés et mis à jour régulièrement (1 antivirus, 1 antispy qui fonctionnent en temps réel). 4. D'autres protections sont encore possibles comme un antispam ou un HIPS (Host Intrusion Protection System). Un HIPS n'est pas à mettre dans toutes les mains. 5. Avant d'installer un logiciel, je me renseigne sur sa qualité car je sais qu'il existe des logiciels crapuleux (rogues). 6. Je suis attentif aux modifications du comportement de ma machine. Ces modifications sont peut-être le signe d'une infection. 7. J'utilise des moyens de navigation sécurisés (FireFox + AdBlock Plus + Permit Cookies (ou CookieButton ou CookieSafe) + NoScript me paraît assurer la navigation la plus sûre). 8. Je peux également restreindre mes droits lors de l'utilisation de logiciels comme le navigateur ou le courrielleur grâce à DropMyRights: http://www.microsoft.com/france/msdn/secur...privileges.mspx ou je fais tourner mes applications dans un "bac à sable": http://www.malekal.com/tutorial_Sandboxie.php 9. Par acquis de conscience, je fais un scan hebdomadaire avec un antispy et un antivirus. 10. J'entretiens ma machine toutes les semaines : suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defragmentation des fichiers et de la base de registre. L'utilisateur est LE RESPONSABLE de sa sécurité. Elle ne peut être déléguée entièrement à aucun programme. Si j'ai des alertes de mon antivirus, antispyware/trojan, c'est que quelque chose cloche dans ma manière d'utiliser mon ordinateur. Salut.
  7. Re, Une armada de 3 logiciels: un pare-feu, un antispyware-trojans auquel tu peux ajouter un HIPS (ProcessGuard). J'ai 24 processus actifs. Normalement rien si tu utilises correctement ta machine. Hors pare-feu, mes antis ne me donnent jamais d'alertes. Ce sont simplement des filets de sécurité. Scanne tes disques avec un antivirus et un antispyware (AVG par exemple). Salut.
  8. Re, Ton PC est clean, OK. Mets donc SSM en mode apprentissage durant quelques heures sans avoir de conduite "dangereuse" (le mieux étant de ne pas surfer durant ce temps, de ne rien prendre d'un support extérieur). Durant la phase d'apprentissage - redémarre ton PC; - lance tes programmes et leurs sous programmes. Les réglages vont se faire automatiquement. Tu passeras aux réglages fins après. Si tu n'optes pas pour le mode apprentissage, tu vas poser une question toutes les cinq minutes pour une fenêtre d'alerte de SSM. Salut.
  9. Bonjour, Oui. Mieux vaut prévenir (les boucliers résidents) que guérir (les scans). Les scans ne devraient jamais rien trouver si les protections sont correctement paramétrées. Salut.
  10. Bonjour, 1/ Quand on veut utiliser un HIPS, il faut s'assurer au préalable qu'on fait l'installation sur un PC clean. C'est TRES important. 2/ Quand cette chose est acquise, après l'installation du HIPS, on utilise le mode d'apprentissage durant un temps aussi bref que possible afin de créer les règles dans le HIPS. Si tu ne fais pas cela, tu vas te retrouver devant une avalanche d'alertes. Passage en mode apprentissage: Clic droit sur l'icône >>> Mode apprentissage. 3/ Pourquoi crois-tu à une infection? Un HIPS n'est pas un antivirus. Le fonctionnement est tout autre. Le HIPS affiche une annonce quand une "chose" qui n'a pas d'autorisation, s'active, modifie le registre, la liste de démarrage, ... C'est l'utilisateur qui doit prendre des décisions et donc avoir une bonne connaissance de son système. C'est bien cela la difficulté avec ce genre d'outils. Dans ton cas, la question est: ce avfsvc.exe est-il bien légitime ou non? Si oui, tu permets, si non, tu interdis. 4/ J'utilise SSM depuis à peu près un mois, tout est passé sous contrôle de SSM, je n'ai plus aucune fenêtre d'alerte (sauf lors de mises à jour et d'installation de programmes (*)). Si une de ces alertes apparaissait (hors mise à jour et installation de programmes), je devrais me poser de sérieuses questions. (*) Lors de l'installation d'un programme (que l'on sait clean), le faire en utilisant le mode installation de SSM (disponible à partir de la fenêtre qui suit le lancement du programme d'installation). Penser à nettoyer de temps en temps les règles qui se sont créées à ces occasions (ou autres): sélectionner un règle quelconque >>> clic droit >>> Editer règles>>> Supprimer les règles pour les fichiers inaccessibles. Salut.
  11. Bonjour, Quand deux versions l'une payante et l'autre gratuite d'un même produit coexistent, il ne faut pas se faire d'illusions, la payante est toujours plus complète, plus performante. Voir le tableau donné par mon lien: Outpost Pro (payant): Very good - Outpost Free (gratuit): none ZA Pro (payant): very goof - ZA Free (gratuit): very poor Cela écrit, la palme revient à un produit gratuit. Salut.
  12. Re, Si vous comptez sur les versions gratuites d'Outpost free et de ZA pour bloquer les spywares, vous serez sans doute déçus. http://www.matousec.com/projects/windows-p...sts-results.php Il y en a qui installent ZA free et qui voyant Word obligé de demander une autorisation pour aller bavarder dans le cyberespace se disent Woooo quel progrès! Le pare-feu de XP ne me demandait pas cela. Qu'ils ne se fassent pas d'illusions, les véritables pestes contourneront ZA free et d'autres qui ne verront rien passer. Salut.
  13. Bonsoir, AVG gratuit: pas de protection; ADAware gratuit: pas de protection; Spybot AVEC TeaTimer activé: protection partielle. 1/ C'est vrai mais encore faut-il que les spywares se soient installés sur la machine et donc que les protections aient été prises en défaut. 2/ Je ne suis pas convaincu que l'utilisateur lambda puisse donner les autorisations en connaissance de cause. Par exemple, que fait-il lorsque Generic Host Process for Win32 Services demande une sortie dans le cyberespace? Il autorise ou il bloque? Salut.
  14. Re, Je m'étonnais simplement du fait que @rpad n'avait pas de problème et je me demandais quelle était l'utilité de tous les messages que vous postiez. Bonne journée.
  15. Bonjour, Ah bon! Salut.
  16. Bonjour, La check-list que chacun devrait s'imposer: 1. Ma machine est protégée par un pare-feu bien paramétré (protection incontournable). 2. J'ai un comportement correct, responsable dans l'utilisation de mon ordinateur. - Pour éviter des sites dangereux, je peux me faire aider par l'installation d'un fichier hosts. Pour le hosts, voir par exemple ceci: http://securite-facile.ovh.org/hosts.php - SpywareBlaster peut aussi m'aider si j'utilise Internet Explorer. - Je suis vacciné contre la cliquite aiguë. - Je n'ouvre pas des pièces jointes sans un esprit critique vis-à-vis de celles-ci. 3. Je complète par des logiciels antis bien paramétrés et mis à jour régulièrement (1 antivirus, 1 antispy qui fonctionnent en temps réel). 4. D'autres protections sont encore possibles comme un antispam ou un HIPS (Host Intrusion Protection System). 5. Avant d'installer un logiciel, je me renseigne sur sa qualité car je sais qu'il existe des logiciels crapuleux (rogues). 6. Je suis attentif aux modifications du comportement de ma machine. Ces modifications sont peut-être le signe d'une infection. 7. J'utilise des moyens de navigation sécurisés (FireFox + AdBlock Plus + Permit Cookies (ou CookieButton ou CookieSafe) + NoScript me paraît assurer la navigation la plus sûre). 8. Je peux également restreindre mes droits lors de l'utilisation de logiciels comme le navigateur ou le courrielleur grâce à DropMyRights: http://www.microsoft.com/france/msdn/secur...privileges.mspx ou je fais tourner mes applications dans un "bac à sable": http://www.malekal.com/tutorial_Sandboxie.php 9. Par acquis de conscience, je fais un scan hebdomadaire avec un antispy et un antivirus. 10. J'entretiens ma machine toutes les semaines : suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defragmentation des fichiers et de la base de registre. L'utilisateur est LE RESPONSABLE de sa sécurité. Elle ne peut être déléguée entièrement à aucun programme. Un sécurisation à 100% n'existe pas. Si j'ai des alertes de mon antivirus, antispyware/trojan, c'est que quelque chose cloche dans ma manière d'utiliser mon ordinateur. Salut.
  17. Sacles

    outloock 2007

    Bonjour, Les messages sortants se sont via le SMTP. Le SMTP c'est généralement celui de ton fournisseur d'accès Internet (et pas ton fournisseur d'adresse, sauf si c'est le même). Salut.
  18. Bonsoir, Apparemment, tu as toujours la version 1.9. Télécharge la 2.0.0.193. Salut.
  19. Si ta machine est saine, il n'y a aucun problème. De toute façon, en donnant les autorisations manuellement, tu as fait exactement la même chose que le mode apprentissage. Salut.
  20. Re, Je te conseille de laisser le mode apprentissage, le temps de lancer tes programmes (en supposant que ta machine est "saine"). Attention, par défaut, SSM ne se lance pas au démarrage de l'ordinateur. Note: la version qui passe bien tous les tests de nicM, c'est la version 2.4.0.619. Salut.
  21. Bonjour, Voir la mise à jour: http://membres.lycos.fr/nicmtests/Unhookers/update.htm SSM et EQSecure 3.4 passent correctement les 7 tests. Salut.
  22. Bonjour, Entièrement d'accord. Salut.
  23. Re, Tu pourrais envoyer un MP à MacPeter le "spécialiste" de SpywareTerminator. Demande-lui de venir donner son avis dans le présent sujet. Cela permettra d'éclaircir les choses. MacPeter: http://forum.zebulon.fr/index.php?showuser=165015 Salut.
  24. Re, Je ne saurais rien te dire de plus. Je n'ai pas le fichier dont tu parles. Apparemment, il est présent uniquement après l'installation et ... je n'ai pas SpywareTerminator sur ma machine. Salut.
  25. Bonjour, Effectivement, c'est bien de SpywareTerminatorSetup.exe qui avait été signalé au départ comme posant des problèmes. En téléchargeant ce fichier sur le site de l'éditeur, toutes les analyses faites se sont révélées négatives. Pourrais-tu nous en dire plus sur ce fichier (taille, MD5 Checksum)? Salut.
×
×
  • Créer...