-
Compteur de contenus
3 460 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par horus agressor
-
Failles dépassement mémoire tampon et log sécu...
horus agressor a posté un sujet dans Sécurisation, prévention
Bonjour, ... ...Je me demandais seulement si surfer avec DropMyRight en parallèle avec un contrôleur d'intégrité était des outils efficaces pour éviter ce genre de déboire ? Amicalement. -
Luttez contre le Spam !
horus agressor a répondu à un(e) sujet de horus agressor dans J'ai rien à dire mais j'le dis quand même
Re ! ...no comment ! Amicalement. -
Luttez contre le Spam !
horus agressor a répondu à un(e) sujet de horus agressor dans J'ai rien à dire mais j'le dis quand même
Bonjour ! Un mythe la sécurité de son PC sous Windows ? Amicalement. -
a propos de spyware terminator
horus agressor a répondu à un(e) sujet de fifi29 dans Sécurisation, prévention
Re ! Error 404 Je me répète comme un vieux schnock Amicalement. -
Comparatif Avast! VS Antivir
horus agressor a répondu à un(e) sujet de Malekal_morte dans Sécurisation, prévention
Bonjour, Concernant Antivir free, Outpost free me signale : Amicalement. -
Bonjour, Outpost free http://www.agnitum.com/products/outpostfree/download.php , léger et efficace. Tuto http://forum.zebulon.fr/index.php?showtopic=86277 , j'avais Outpost Pro 2.7, une usine à gaz très lourde et difficilement configurable à mon goût, il me bloquait un paquet de truc dont les mises à jour Windows... Amicalement.
-
a propos de spyware terminator
horus agressor a répondu à un(e) sujet de fifi29 dans Sécurisation, prévention
Re ! http://forum.zebulon.fr/index.php?showtopic=123053 Amicalement. -
Bill Maher et la France
horus agressor a répondu à un(e) sujet de mourkos dans J'ai rien à dire mais j'le dis quand même
Bonjour ! Certes ! ... Amicalement. -
Luttez contre le Spam !
horus agressor a répondu à un(e) sujet de horus agressor dans J'ai rien à dire mais j'le dis quand même
Bonjour, Amicalement. -
Màj IZArc, décompression-compression
horus agressor a répondu à un(e) sujet de horus agressor dans Mises à jour utilitaires
Salut mon cher camarade syndiqué ! Oups...J'ai essayé d'écraser l'ancienne version d'iZarc avec la nouvelle, mais ça a calé sur un *.dll...Donc, j'ai désinstallé l'ancienne version et réinstallé la nouvelle, sans soucis. Par contre, j'ai installé également 7-Zip ( http://www.7-zip.org/fr/ ) et il s'avère plus rapide à l'installation et à la décompression. iZarc est bien plus rapide pour la compression, mais...7-Zip est plus puissant qu'iZarc à la compression pour peu que l'on opte pour le mode "Ultra" : (zip pour iZarc et 7z pour 7-Zip...) Je garde iZarc par nostalgie... Amicalement. -
Màj IZArc, décompression-compression
horus agressor a répondu à un(e) sujet de horus agressor dans Mises à jour utilitaires
Re ! Nouvelle mise à jour du 14.06.2007 : Amicalement. -
Màj IZArc, décompression-compression
horus agressor a répondu à un(e) sujet de horus agressor dans Mises à jour utilitaires
Re ! Je dézippe des *.rar sans soucis avec "mon" iZarc, mais je vais quand même me mettre 7-Zip bien au chaud. Amicalement. -
a propos de spyware terminator
horus agressor a répondu à un(e) sujet de fifi29 dans Sécurisation, prévention
Re ! ClamWin devient résident sous ST. Mais ST, c'est du pipo sans ClamWin... Seul Antivir free ne traîte pas les mails, la version payante le fait... Avast! est dépassé il me semble...Et assez gravement même... Amicalement. -
Process Guard, System Safety Monitor, DSA, ST...
horus agressor a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
Re ! Excellent les faux positifs d'IceSword (Download - Current Version - 1.20 English http://www.antirootkit.com/software/IceSword.htm ) concernant SSM : IS reste toutefois un excellent IDS Voir http://assiste.forum.free.fr/viewtopic.php?t=11828 Idem pour GMER ( GMER 1.0.12.12244 http://gmer.net/files.php ): ... Pour Seem (Seem 4.1b (fr) http://seem.about.free.fr/?004%2FTelecharg...576968993729583 ): ...juste en passant : Faux-positif de RkU dans Seem : ...bref, faux-positifs de SSM dans Seem (v4.1) : Impossible pour l'instant de tester les faux-positifs de SSM dans RkU, vu qu'il a repéré le driver de GMER et que RkU me demande de désinstaller GMER (il y une "guerre" entre les concepteurs de RkU et ceux de GMER, RkU à une rage féroce contre GMER...). Amicalement. -
Màj IZArc, décompression-compression
horus agressor a répondu à un(e) sujet de horus agressor dans Mises à jour utilitaires
Salut ! Je n'ai jamais eu ce genre de soucis avec iZarc...7Zip, connais pas moi A force de parcourir les forums, il me semble que 7Zip récolte pas mal de laurier...iZarc me suffit, du moins jusqu'à maintenant... Je profite de t'avoir sous la main pour signaler une extension Thunderbird qui permet de compresser les pièces jointes d'un seul clique : Installer Auto Zip Attachments for Thunderbird https://addons.mozilla.org/fr/thunderbird/addon/4003 puis clique-droit sur la barre outils de TB et y "tirer" l'étoile rouge qui se trouvera dans Personnaliser. 1) composer son message en y intégrant sa pièce jointe 2) puis simplement cliquer sur l'étoile rouge, la pièce jointe sera automatiquement compressée, sans autre intervention de l'utilisateur. RAPPEL ! Installer une extension Thunderbird : http://extensions.geckozone.org/InstallerUneExtension Amicalement. -
a propos de spyware terminator
horus agressor a répondu à un(e) sujet de fifi29 dans Sécurisation, prévention
Un bon log est un log bien configuré... Avast! commence à être largué, malheureusement je ne pas le temps (...pas trop envie plutôt, j'ai un paquet de chose à faire...) de mettre des références... Antivir est excellent, la version gratuite est très bonne mais la version payante plus complète (contrôle des mails), c'est Sacles le spécialiste de la version payante Pour la gratuite : http://www.free-av.com/ Pour ClamWin, j'ignore si une version "résidente" existe. ClamWin peut être intégré à ST et à quelques autres log il me semble. Pour ma part, je préfère ne pas mettre toutes mes billes dans le même panier, le tout-en-un, c'est pas terrible à mon avis, sauf pour les paresseux et pour celles et ceux qui n'ont pas envie de se casser la tête. Mais, partant du principe que l'on ne pas être excellent dans tous les domaines... Amicalement. -
a propos de spyware terminator
horus agressor a répondu à un(e) sujet de fifi29 dans Sécurisation, prévention
Bonjour, A propos de Spyware Terminator (ST), je l'ai testé, et c'est très loin d'être ce que l'on fait de mieux , ST ressemble à un "machin", lire Spyware Terminator - Attentionhttp://assiste.com.free.fr/p/craptheque/sp..._termintor.html [ ce qui contredit totalement Malekal_morte ...S'agissant d'un log "stratégique", je préfère le doute et je fais confiance au propos de Pierre d'Assiste plutôt qu'à ceux, confiants, de Malekal_morte. L'environnement "commercial" dans lequel évolue ST est très nébuleux si ce n'est plus que douteux ! ]et lire aussi Spyware Terminator, rogue ou pas ? http://assiste.forum.free.fr/viewtopic.php?t=16691 où Pierre s'énerve un peu J'ai testé et fait des commentaires à propos de Process Guard, Spyware Terminator, Dynamic Security Agent et System Safety Monitor sur > Process Guard, System Safety Monitor, DSA, ST..., Contrôleur d'Intégrité : lequel choisir ? http://forum.zebulon.fr/index.php?showtopic=123843 Un contrôleur d'intégrité, comme ceux que je cite plus haut, a l'avantage de ne pas se fier à une base de donnée, forcement limitée et souvent en retard sur les menaces - une mise à jour d'un antivirus et autre antispy intègre des menaces déjà existantes avant la mise à jour, même si la màj (le correctif...) est rapide de la part de l'éditeur, la menace existe déjà...- mais un contrôleur d'intégrité examine TOUS les processus connus et inconnus dans le système (Windows XP pour la grande majorité), les seuls màj sont des changements de version. Les processus nécessaire au démarrage, redémarrage, utilisation des log installés... = phase d'apprentissage du contrôleur. Après la phase d'apprentissage, il reste à peaufiner les réglages de chaque application/processus de manière individuelle ( voir, par exemple, pour Process Guard : > ProcessGuard, Paramétrage des versions lite et full http://forum.zebulon.fr/index.php?showtopic=66717 , règles également applicables pour SSM, qui sont les deux contrôleurs d'intégrité les plus complets à ma connaissance, avec une préférence pour SSM : il est en effet gratuit et configurable en français ! Amicalement. -
Bonjour, IZArc version 3.8 Build 1510 09.06.2007 http://www.izarc.org/download.html Amicalement.EDIT : pas de soucis pour dézipper du *.rar avec iZarc
-
Process Guard, System Safety Monitor, DSA, ST...
horus agressor a répondu à un(e) sujet de horus agressor dans Sécurisation, prévention
Re ! * Pour télécharger la version gratuite de SSM : , les autres versions sont soit payantes soit des bêta... * Lors de chaque changement de version/mise à jour d'un log, SSM fait apparaître une boîte de dialogue qui vous préviendra que la nouvelle version pourrait éventuellement être un faux et vous suggèrera d'effacer les règles de la version précédente (c'est sous-entendu...) et d'en recréer de nouvelles pour la nouvelle version. Pour télécharger la version gratuite de SSM : , les autres versions sont soit payantes soit des bêta... Concernant les Options de SSM : * Protection par mot de passe : Au redémarrage, SSM sera représenté, dans le SysTray, par une icône bleue si protection par mot de passe. En cours d'utilisation, si l'on souhaite protéger son PC de toute utilisation maladroite ou illicite, pas besoin de redémarrer le PC, il suffit de faire un clique-droit sur l'icône verte dans le sysTray puis de cliquer sur Exit et, enfin, de redémarrer SSM. Très pratique si l'on absente et que l'on ne fait pas trop confiance à son entourage... suite à un double-clique sur l'icône bleue pour retrouver les fonctionnalité de SSM. En cas de protection par mot de passe, pour une application protégée : * Vérification des mises à jour : Je recommande de tout décocher, la mise à jour conseillée renvoie vers une version de SSM qui n'existe pas... * SSM n'installe pas de service contrairement à PG, DSA, ST par exemple. * Après une semaine sous SSM, je le trouve agréable à utiliser, réactif, rapide et léger (10Mo en tout et pour tout) . Aucune différence de vitesse que l'on soit sous PG ou sous SSM, par contre différence de prix...Il faut passer un peu de temps dessus, tout comme avec PG, ensuite très facile à utiliser... * Chose étrange : SSM n'apparaît pas dans l'onglet Démarrage de msconfig, pourtant SSM se lance au démarrage, le splashscreen et l'icône faisant foi... Amicalement. -
Process Guard, System Safety Monitor, DSA, ST...
horus agressor a posté un sujet dans Sécurisation, prévention
Bonjour, Pour info, l'Horus, il est sous Windows XP SP2 Home... Concernant Process Guard (PG), Sacles a écrit : ...Au cas où le développement de PG partirait complètement en vrille, je me suis "amusé" à tester quelques IPS. + A propos des différences entre IDS et IPS, Txon d'OpenForum a écrit : Quoi qu'il en soit, IDS et IPS me semblent être complémentaires. IDS comme RkU, GMER, IceSword, Seem entre autre, non résident, se lance à la demande, souvent une fois l'infection installée...Guérit mais ne prévient pas. IPS comme Process Guard, OSSEC, CoreForce, Dynamic Security Agent (DSA), Spyware Terminator (ST) -avec Protection HIPS cochée- et System Safety Monitor (SSM), résident, se lance au démarrage, prévient (ou essaie de le faire tout du moins) les infections, mais ils ne sont pas parfait, donc, par prudence, il vaut mieux allier un ou plusieurs IDS à son IPS. /!\ A INSTALLER SUR UN SYSTEME PROPRE /!\ /!\ Il est recommandé de n'installer qu'un seul IPS /!\ /!\ L'installation de plusieurs IDS est tout a fait possible et même recommandé à mon avis /!\ * J'ai utilisé PG plus d'une année, excellent ! Voir http://assiste.forum.free.fr/viewtopic.php?t=11828 (réglage d'IceSword (IDS) dans PG (IPS)) et http://assiste.com.free.fr/p/logitheque/processguard.php , entre autre. PG permet d'effectuer des réglages très fins en plus d'être très lisible. SSM, dans sa version gratuite, est exactement construit dans le même esprit que PG, dans sa version payante, SSM est réglable en français, contrairement à PG, un sacré plus ! (voir plus bas) => PG : pour utilisateur assez avertit dans sa version complète (full). Je ne connais pas assez la version gratuite mais il me semble qu'il lui manque trop d'options essentielles. * J'ai testé ST-avec Protection HIPS cochée- : il est dans la crapathèque d'Assiste http://assiste.com.free.fr/p/craptheque/sp..._termintor.html , voir aussi http://assiste.forum.free.fr/viewtopic.php?t=16691. ST ne permet absolument aucun réglages, impossible de savoir ce qu'il fait. Il ne pose des questions que pour certaines applications qui utilisent des drivers (IceSword, RkU...), et encore, il en loupe un paquet comparé à PG, DSA ou SSM. Impossible, par exemple de faire des réglages sur Internet Explorer (Mémoire Physique, Hook,...). Du pipo et du vent ce log à mon avis. - Tutorial et Guide SpywareTerminator http://www.malekal.com/tutorial_SpywareTerminator.php Malekal_morte a écrit : Le manque de souplesse, l'impossibilité de créer des règles pour chacun de ses log et autres processus, la nébuleuse qui gravite autour de ST (voir le papier de la Crapathèque), et aussi le fait qu'il essaye d'imiter Spybot S&D pour le reste (protection Internet Explorer, BHO et autre) me fait dire que ST n'est pas recommandable. Mieux vaut Spybot S&D doublé d'un vrai et efficace IPS. * J'ai essayé de tester OSSEC et CoreForce : impossible à installer chez moi... * J'ai testé DSA quelque temps : Excellent pour les débutants et pour celles et ceux qui ne veulent pas trop se casser la tête avec des réglages aussi fins que ceux proposés par PG ou SSM. Gratuit, et même s'il est en anglais, son utilisation et sa gestion ne pose pas trop de problème pour un non-anglophone. Je le trouve par contre un peu léger dans la finesse des réglages, mais je suis assez maniaque... Voir http://www.malekal.com/tutorial_DynamicSecurityAgent.php * J'ai gardé le meilleur pour la fin...SSM, excellent et adopté sur mon poste fixe depuis 1 semaine, je le teste en parallèle avec PG, que j'ai conservé sur mon PC portable. Pour une assez bonne mise en bouche : http://assiste.com.free.fr/p/logitheque/ss...ety_monitor.php et http://www.malekal.com/tutorial_SystemSafetyMonitor.php Gratuit et pourtant aussi complet que la version payante de PG ! Configurable en français contrairement à PG ! SSM réagit exactement de la même manière que PG, les réglages à faire dans SSM concernant ses log et autres processus se fait exactement dans le même esprit que PG. D'ailleurs, j'ai appliqué les réglages prévu pour PG pour SSM ( http://forum.zebulon.fr/index.php?showtopic=66717 ) Les boîtes de dialogue de SSM sont, à mon avis, plus complète que celles offertes par PG, et en français en plus ! SSM, dans son onglet "Rêgles Application" nous offre le MD5 pour toutes les applications/processus recensés. Plutôt que de pondre une tartine de mot, je vais essayé de vous montrer SSM en image, cela fera peut être doublon avec les captures que nous offrent Malekal_morte dans son tuto, mais tant pis... 1) Présentation : Pour l'onglet Modules, voir le tuto de Malekal_morte, je ne m'en sert pas pour l'instant... - Détails des onglets des Options de réglage : * Pour lancer une application sous SSM : - Ouvrir une application de la manière habituel - une boîte de dialogue SSM apparaîtra et vous demandera la manière dont vous voudrez ouvrir cette application à l'avenir : "Autoriser" ou "Bloquer" Il en va de même pour les drivers. - Les réglages "fins" se font ensuite via l'onglet "Règles Application", en surlignant l'application souhaitée. Une fonction de recherche intégrée à SSM est très pratique, surtout si l'on a un paquet d'application gérée par SSM. 2) Pas de réglages possible pour ... 3) Mes réglages pour Firefox : et L'onglet Logging n'apparaît pas ici, normal, j'ai laisser le "?" dans toutes les cases de toutes mes applications/processus recensés. 4) Mes réglages pour RkU et son driver : pour "RkU".exe. Vu que je tâtonne encore, je ne peux pas vous garantir de la justesse de tout mes réglages... pour son driver. Double-cliquer sur une application présente dans l'onglet "Règles Application" va donner : Pour mes réglages de RkU : 5) les log à disposition (via clique-droit sur l'icône dans le systray) : pour le log des Applications et pour le log des Alertes Modules Réglage de la "durée de vie" des log : Amicalement. PS : j'ai copié-collé un de mes post sur Assiste, je pensais le sujet assez intéressant pour le faire... -
Jeux Firefox Flash... sur Pictogame
horus agressor a répondu à un(e) sujet de horus agressor dans J'ai rien à dire mais j'le dis quand même
Je vais te snipper discretos à 1'800 mètres -
Luttez contre le Spam !
horus agressor a répondu à un(e) sujet de horus agressor dans J'ai rien à dire mais j'le dis quand même
Re ! Je ne vois pas le rapport avec la réception de spam ? Amicalement. -
Luttez contre le Spam !
horus agressor a répondu à un(e) sujet de horus agressor dans J'ai rien à dire mais j'le dis quand même
Jourbon ! De mon côté, à part du Scam419, quedalle ! Je désespère ! J'en reçois toujours autant, une quinzaine/jour...Je les signales sur SignalSpam, SpamCop et Spam-RBL mais quedalle... Je devrais être riche de 543 mio de $ à en croire les spammeurs depuis mes débuts avec nick_le_spam@yahoo.fr Bref, vers l'Asie, ils ont l'air d'y croire encore Style Sarko bourré comme un polonais ? Ils fument ou s'enfilent les "ecsta" avec Mickey dessus en suppositoire ou quoi ? Amicalement. -
a propos de spyware terminator
horus agressor a répondu à un(e) sujet de fifi29 dans Sécurisation, prévention
Cambrige suffit tout juste Amicalement. -
a propos de spyware terminator
horus agressor a répondu à un(e) sujet de fifi29 dans Sécurisation, prévention
Re ! La version propose, par défaut, la barre Yahoo ! CCleaner Alors que CCleaner "Slim" ne la propose pas... C'est quoi cette barre Yahoo ! CCleaner dans CCleaner "Standard" ? Du financement pour CCleaner ? Pourtant CCleaner est recommandé partout ! Dans l'installation de Spyware Terminator, la CRAWLER Toolbar est cochée par défaut, mais il est possible, et même recommandé, à mon avis, de la décocher. Cette Crawler Toolbar cochée par défaut dans Spyware Terminator est-elle plus pourrie que la Yahoo Toolbar cochée par défaut dans CCleaner Standard. Pourtant CCleaner n'est pas inscrit dans ? Amicalement.
