Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

re...

 

Résident, il se met en bas ( côté heure). De mémoire, gris désactivé, coloré si actif.

Regarde du côté des paramètres configuration. Tu ne l'as peut être pas mis en résident. A voir, car pas encore installé chez moi.

@

Posté(e) (modifié)

Bonjour !

C'est l'utilisateur qui décide de ce qui est bon ou mauvais.

 

C'est bien cela la difficulté. Mais en passant par une phase d'apprentissage, il ne devrait plus y avoir d'alerte sauf quand une "chose" tente une action...

D'accord avec toi Sacles ! Mais faire TRES attention à la phase d'apprentissage pour HIPS, il faut d'abord être ABSOLUMENT sûr que son système est 100% propre, sinon installer un HIPS ne sert strictement à rien ! Voir Forums Zebulon.fr > Forums de Zebulon.fr > Sécurité > Analyse rapports HijackThis, Eradication malwares http://forum.zebulon.fr/index.php?showforum=51

Exemple : si l'on est est infecté et que l'on met son HIPS en mode apprentissage, la vérole sera autorisée à s'exécuter et tout son Saint Bataclan également ! Dramatique !

 

Toujours être attentif à ne pas laisser la phase d'apprentissage trop longtemps ! L'utilisation d'un HIPS n'est pas "magique", il faut se donner un peu de peine pour comprendre et apprendre, pour trier le bon grain de l'ivraie, encore plus sous Windows ! Et cela ne se fait pas en deux coups de cuillère à pot, il faut y consacrer un peu de temps et se renseigner. Fini le temps ou avoir un PC connecté au Net avec un parefeu correct et un antivirus acceptable suffisaient ! Surfer sur des pages vérolées suffit à installer un cheval de Troie si son antivirus n'est pas à jour, mal configuré ou nul ! Fini le temps ou l'on pouvait se permettre de surfer sans des log comme Spybot et SpywareBlaster, depuis un sacré moment il est même recommandé de gérer les scripts des sites (NoScript sous Firefox) et même les cookies, et oui, même ces biscuits peuvent être pourris et trop intrusifs !

 

Et je ne parle pas des mails pourris (spams/scam) et des dangers qu'ils peuvent contenir ! Il faut encore sécuriser sa messagerie pour éviter La complicité passive de l'internaute peut être recherchée http://assiste.com.free.fr/p/spam/risque_d...internaute.html et Zombies et Botnets http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html ...

 

Vu la gueule des menaces, les utilisateurs devraient consacrer un peu temps à se renseigner et à apprendre "Windows", Processus autorisés au démarrage (via msconfig), Services (services.msc), nettoyage du PC régulier avec les de bons log, parefeu correct+antivirus correct et A JOUR et bien configurés, sans oublier les mises à jour autant de Windows que de leur log "stratégiques" (navigateur(s) - Firefox, Opera...), messagerie(s) (Thunderbird,...), logiciels média (iTunes,...).

 

Les log basés sur des bases de données (antivirus, anti-spy/trojan) sont justement limités par leur bases de donnée, qui protègent certes des menaces, mais de menaces déjà existantes ! Donc, les bases de données ont presque toujours un train de retard sur les menaces ! Un bon HIPS y pallie très bien !

Oui, apparemment le seul freeware qui tient la route est DSA.
Salut Douds !

 

Tu sors ça d'où ?

 

EQSecure, gratuit, est excellent lui aussi, quoique que beaucoup complet dans la finesse de ses réglages. DSA reste excellent, semble-t-il pour les "utilisateurs de base" qui ne veulent pas (trop) se prendre le chou avec des réglages fins :P

 

Pour EQSecure, voir http://forum.zebulon.fr/index.php?showtopic=128001

 

Amicalement.

 

PS : Sorry de sembler un peu négatif, mais je crois être assez proche de la (triste) réalité, me contredira qui pourra :P

Modifié par horus agressor
Posté(e)

Bonjour,

 

Mais faire TRES attention à la phase d'apprentissage pour HIPS, il faut d'abord être ABSOLUMENT sûr que son système est 100% propre, sinon installer un HIPS ne sert strictement à rien !
Toujours être attentif à ne pas laisser la phase d'apprentissage trop longtemps ! L'utilisation d'un HIPS n'est pas "magique", il faut se donner un peu de peine pour comprendre et apprendre[...]

Entièrement d'accord.

 

Salut.

Posté(e) (modifié)

J'ai écrit APPAREMMENT et de plus tout le monde peut se tromper.

J'avoue ne pas connaître ni avoir testé tous les HIPS existant sur la Terre.

 

clipboardhd6.jpg

Ca ne donne pas trop envie quand même !

 

les utilisateurs devraient consacrer un peu temps à se renseigner et à apprendre "Windows",

Oui, en théorie c'est sympa ... mais en réalité la plupart des personnes qui utilisent le net ont autre chose à faire.

Ils ne viennent d'ailleurs pas sur Zebulon ni sur aucun forum informatique.

Ca ne les intéressent pas "d'apprendre Windows", ils veulent juste utiliser un ordinateur.

Modifié par douds
Posté(e)

Salut tout le monde,

 

J'ai installé SSM free, sans cocher sa zone d'apprentissage.

Pour un "bleu", pas évident à utiliser. Mais je le trouve pas mal. En français, ce qui n'est pas négligeable, et évite bien des contre sens fatals.

Avec AntiVir free ( bon ! la pub. Mais "echap" et c'est bon!), à l'essai 30 jour, AVG AS, et CoMoDo PF.

Par contre lui, je le souçonne un peu d'avoir attrapé Elzeimer, car il me demande souvent la même chose !

Plus les habituels Spybot, Ad-Aware, SpywareBlaster, pour le ponctuel.

Personne m'a dit si c'était un bon choix ? :P

Mais ça semble être OK et sans conflit.

 

@

Posté(e)

Re,

 

J'ai installé SSM free, sans cocher sa zone d'apprentissage.

Je te conseille de laisser le mode apprentissage, le temps de lancer tes programmes (en supposant que ta machine est "saine").

 

Attention, par défaut, SSM ne se lance pas au démarrage de l'ordinateur.

 

Note: la version qui passe bien tous les tests de nicM, c'est la version 2.4.0.619.

 

Salut.

Posté(e)

Salut Sacles et merci,

 

Je n'ai pas mis en mode apprentissage - car j'ai lu sur zebulon ( un zebulon de le zone sécurité ou proche). Me souviens plus. Je crois horus agressor y fait allusion -, que si elle est cochée, ce peut être une porte ouverte à certaines infections. J'ai assimilé dans ce sens du moins.....

Tous les programmes installés sont maintenant lancés !

A "préférences" --->options ---> général, j'ai coché "démarrage automatique" et "connecter interface automatiquement...". A "modules" activé. Le tout en suivant un tuto sur l'ensemble.

De sorte qu'il y a bien démarrage auto.

Bon, j'ai la version free v. 2.0.8.583 et pas la 2.4.0.619 ( essai 30 jours). Donc, bien sûr, on en a déjà parlé maintes fois : il y a forcément des différences entre un log. free et payant !

Mais j'avoue que la free et en français me permet de comprendre le fonctionnement de ce type de logiciel.

 

@

Posté(e) (modifié)

erreur !

Modifié par bleuet

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...