Aller au contenu

Sacles

Equipe Sécurité
  • Compteur de contenus

    7 807
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par Sacles

  1. Re, La session problématique est-elle une session administrateur ou avec droits sont-ils limités? Si c'est une session avec droits limités, tu devrais peut-être faire l'expérience de transformer cette session en session Administrateur et voir si le problème est toujours là. Amicalement.
  2. Bonjour, Ce n'est pas parce que Sygate n'est pas visible dans la zone de notification qu'il n'est pas actif. Tu devrais vérifier dans la liste des processus (CTRL + ALT + DEL). Amicalement.
  3. Sacles

    Dysfonctionnements troublants

    Re, Si ta machine fonctionne normalement avec un compte administrateur, elle devrait aussi fonctionner normalement avec DMR puisque tout fonctionne avec les droits administrateur SAUF les choses que tu actives avec DMR (souvent et uniquement le courrielleur et le navigateur). Si je lance FireFox "sous la protection" de DMR, rien ne m'empêche d'installer un nouveau programme dont j'aurais téléchargé l'exécutable d'installation avec FF. C'est bien pour cela que la protection est moins générale qu'avec un compte limité mais il ne faut pas sombrer dans la paranoïa ou alors, il faut éteindre son ordinateur. La prudence restant la mère de toutes les sécurités informatiques. Donc, pour éviter toute confusion, DMR s'utilise avec un compte Administrateur. Est-ce bien comme cela que tu envisages aussi la chose? Source (c'est moi qui ai mis une partie de la phrase en gras). Amicalement.
  4. Sacles

    adresse IP

    Bonjour, Pas de soupçon hatif parce les adresses IP sont souvent variables. Celle qui m'est attribuée aujourd'hui sera celle d'une autre personne demain ou lors de la fermeture de ma connexion. Si tu en as la possibilité, change ton adresse électronique et ne la communique plus qu'à des personnes de confiance. Amicalement.
  5. Sacles

    Dysfonctionnements troublants

    Bonjour, Tu peux naviguer et lire tes mails avec des droits limités version "soft" en utilisant "DropMyRights". Ce n'est pas aussi sécurisé que l'autre méthode mais il y a aussi des avantages: 1/ Tu restes "Administrateur" lorsque tu n'es pas sous DropMyRights (tu es sous DMR avec ton Navigateur, Courrielleur, ..., à toi de choisir). 2/ La mise en oeuvre est toute simple. Tout ce que tu as toujours voulu savoir sur DropMyRights et que tu n'as jamais osé demander se touve ici: http://www.microsoft.com/france/msdn/secur...privileges.mspx Amicalement.
  6. Bonjour, Donc quand cette 2e session est ouverte, elle n'est pas protégée par un pare-feu??? Amicalement.
  7. Bonjour, Les pare-feux n'ont évidemment pas besoin d'être aussi souvent mis à jour que les AV et autres AntiSpyware. Kerio n'a jamais été le champion lors des passages des leaktests (ZA free, c'est encore moins bon). Mais mieux vaut avoir un logiciel de sécurité un peu moins performant que l'on maîtrise bien et qui est donc très bien configuré qu'un très performant mal configuré. Lors des leaktests dont tu trouveras les résultats ici, c'est la version 4.2.3.912 qui a été testée. Il y a donc eu une petite évolution par rapport à ta version (4.2.2.911). Je sais aussi que la version gratuite perd des fonctionnalités après la période d'essai. Un tableau comparatif en Kerio gratuit et payant peut être consulté ici. C'est général: quand une version gratuite et une payante coexistent, la gratuite a évidemment moins de fonctionnalités. Il faut voir alors si ces différences justifient un investissement financier (ex. Kerio, Avira-AntiVir, ProcessGuard, Avast, A2, ZA, Ad-Aware, ...). Il faut le savoir, en être conscient et se renseigner sur ces différences, sans sombrer dans la paranoïa, c'est tout. Amicalement.
  8. Bonjour, Ce n'est pas vraiment un scoop. Windows Defender a remplacé Microsoft AntiSpyware depuis le mois de février 2006 (si mes souvenirs sont bons) et il y a déjà eu l'une ou l'autre mise à jour du programme. Je crois que Microsoft AntiSpyware n'est plus officiellement disponible (elle n'est plus chez MS). Pour le téléchargement de Windows Defender, c'est simple, c'est ici. La validation de Windows est un passage obligatoire pour avoir la possibilité de télécharger. Amicalement.
  9. Bonsoir, Leela, bienvenue sur Zebulon. Je ne sais pas ce que tu as comme pare-feu mais celui-ci a peut-être des réglages différents en fonction des utilisateurs. SpyBlocker doit effectivement être autorisé par le pare-feu mais il l'est peut-être dans une sesssion et pas dans l'autre. Autre hypothèse, dans l'autre session, un programme fait concurrence à SpyBlocker sur le port 80. Tu peux utiliser CurrPorts pour voir l'utilisation des ports. CurrPorts est téléchargeable ici: http://www.nirsoft.net/utils/cports.html -------------------------------------- Tu peux tester le fonctionnement de SpyBlocker ici. Amicalement.
  10. Sacles

    ProcessGuard

    Re, Avec "Secure Message Handling" coché pour certaines applications, tu obtiens quelques chose comme ceci (extrait de l'aide de PG). Amicalement.
  11. Sacles

    ProcessGuard

    Re, Non ce n'est pas le cas. Comme réglage pour Winlogon, j'ai ceci: Ton problème provient du fait que tu as coché "Secure Message Handling". Amicalement.
  12. Sacles

    Prob dans service système

    Bonjour, A tout hasard, je suppose qu'il n'y a pas de confusion avec ceci (Universal Plug And Play): Ce service, qui doit être désactivé pour des raisons de sécurité (sauf réseau local), peut se gérer avec le petit utilitaire de grc: http://grc.com/unpnp/unpnp.htm Sur SpeedWeb: "Hôte de périphérique universel Plug-and-Play Nom de l'exécutable : svchost.exe Nom interne : upnphost Description : Offre la prise en charge des périphériques hôtes universels Plug-and-Play. Il dépend de : HTTP -Service de découverte SSDP Dépendent de lui : aucun Commentaire : vous pouvez laisser ce service en mode "manuel"; Pour des raisons de sécurité vous pouvez "désactiver" ce service si vous n'êtes pas en réseau local." Source: http://speedweb1.free.fr/frames2.php?page=service4 Voir aussi ici: http://perso.numericable.fr/~jeanbalcz/web...te/eliminer.htm Amicalement.
  13. Sacles

    A quoi servent ces fichiers ?

    Bonjour, Une petite précision. A chaque mise à jour via Windows Updates (pas d'expérience faite avec une mise à jour automatique), deux objets sont créés dans le dossier suivant : C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys Ces objets devraient sans doute être effacés à la fin de la mise à jour mais, pour une raison inconnue, sur certaines machines, ils ne le sont pas et ils s'accumulent. J'ai effacé ces objets et la personne concernée n'a noté aucun problème d'aucune sorte sur son système. Amicalement.
  14. Sacles

    processus kerio

    Bonjour, Les services démarrent plus tôt que les programmes qui sont dans la liste de démarrage et donc la protection est plus rapidement mise en place. Amicalement.
  15. Sacles

    ProcessGuard

    Bonjour, ProcessGuard bloque ce que tu lui as demandé de bloquer. Donc quand il juge, en fonction de ses paramètres de protection, qu'une action est néfaste, il fait son boulot, il la bloque. Si toi, tu juges que l'action en question peut être acceptée, il suffit de l'autoriser (à partir de l'onglet "Alerts" où tu retrouveras le bloquage dans le volet inférieur; tu pourras autoriser - Allow - une action ou retirer - Remove - une protection). Donc, quand tu verras PG rougir de colère dans la zone de notification, ouvre l'onglet Alerts et tu verras ce qui est à faire (il va sans dire que ces autorisations ou ces retraits de protection doivent se faire en toute connaissance de cause, il faut pouvoir faire confiance au programme qui subit ces blocages). Autre manière de procéder: mettre PG brièvement en apprentissage pour qu'il apprenne que les actions du programme sont amicales. De nouveau, il ne faut pas faire cela qu'avec des programmes de confiance. Fais un essai et reposte un message. ------------------------------------------ Pour mieux comprendre ProcessGuard, tu peux consulter le site d'odSen (merci à lui): http://benoit.aun.free.fr/securite-facile-...rocessguard.php Amicalement.
  16. Sacles

    Ccleaner 1.29 est arrivé

    Bonsoir, Ce n'est pas très nouveau cela. Voir: http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=730690 Amicalement.
  17. Sacles

    fichier word ecrasé

    Re, Bon conseil également mais je pense que l'option n'est pas activée par défaut. Amicalement.
  18. Sacles

    fichier word ecrasé

    Bpnsoir, Normalement, dans WORD, la sauvegarde automatique des documents toutes les x minutes est activée par défaut (10 min par défaut je crois). Quand on enregistre son travail, les fichiers de sauvegarde sont effacés mais on peut essayer de les récupérer (ils se placent dans un dossier de type temporaire). Le logiciel Restoration signalé par Médicus 33 est alors tout indiqué (ou d'autres signalés par coolman). Il ne s'agit pas d'essayer de récupérer un fichier *.doc quelconque mais des fichiers de sauvegarde dont l'extension est ASD (donc fichiers *.asd). C'est aussi une manière de récupérer un fichier WORD sur lequel vous avez travaillé mais malheureusement fermé en ne le sauvegardant pas (tout le monde peut avoir un moment de distraction en cliquant sur Non au lieu de Oui (*)). A essayer mais comme l'a très justement signalé Médicus 33, préservez au maximum votre DD de toute écriture (les nouvelles données risquent de prendre la place des fichiers ASD). A essayer en tout cas mais sans garantie. (*) Expérience personnelle. Amicalement.
  19. Bonjour, Ton gestionnaire de tâches est peut-être ouvert sans être visible. Pour le remplacer, au moins temporairement, et voir les processus qui tournent, tu peux utiliser l'excellent remplaçant qu'est Process Explorer. Tu le trouveras ici: http://www.sysinternals.com/Utilities/ProcessExplorer.html Des explications sont à ta disposition ici (merci à Tesgaz): http://forum.zebulon.fr/index.php?showtopic=92628 Amicalement.
  20. Sacles

    sp2

    Bonjour, 1/ Ta connexion fonctionne-t-elle normalement (ex. les mises à jour de ton AV se font-elles, ton courrielleur te permet-il de recevoir et d'envoyer des messages, ...) 2/ As-tu un (et un seul) pare-feu actif sur ta machine (j'espère que oui). Dans l'affirmative, permet-il l'accès d'IE au net. 3/ As-tu essayé avec un autre navigateur (conseillé), par exemple avec FireFox. Amicalement.
  21. Bonjour, S'il s'agit simplement de supprimer les dll inutilisées de la mémoire, je ne vois pas où pourrait être le problème. Les dll en question restent présentes sur le disque dur et si Windows en a de nouveau besoin, il les rechargera en mémoire. On peut utiliser l'utilitaire Zeb-Utility pour obtenir cette configuration: http://www.zebulon.fr/articles/zebutility.php Cet utilitaire permet aussi de retrouver facilement les réglages de départ. Amicalement.
  22. Bonjour, En oubliant pas un petit coup d'ATF Cleaner pour terminer le nettoyage. Cordialement.
  23. Sacles

    sp2

    Bonsoir, 1/ Par défaut, Le SP2 rend actif le pare-feu de Windows. Mais comme ZA était installé, il faudrait vérifier: Panneau de configuration >>> Centre de sécurité >>> Pare-feu. 2/ Quel est le navigateur utilisé par ton collègue? 3/ A vérifier aussi le type de connexion du navigateur. Note: ce serait peut-être plus simple de dialoguer sans ton intermédiaire ou alors tu es devant sa machine! Amicalement.
  24. Sacles

    connection internet

    Bonsoir, ADSL AutoConnect, c'est très bien (mais ne convient pas pour le WiFi). ADSL autoConnect: http://www.adslautoconnect.net/ Amicalement.
  25. Sacles

    logiciels de messagerie

    Bonsoir, Va faire un tour ici : http://extensions.geckozone.org/MailTagger C'est peut-être ce que tes "gamins" cherchent. NB. Si tu reprends ton message dans ton propre message, cela en faire des kilomètres de messages (et une émotico(ô)ne, une). Amicalement.
×
×
  • Créer...