Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Re,

 

Je vais revoir ça tranquillement.

 

Effectivement, les paramètres PG ne sont pas évidents à régler.

 

Ne faut-il donc pas laisser les paramètres par défaut (obtenus par Protection > Reset to Default) ? Ces paramètres par défaut ne sont-ils pas définis par PG lui-même en fonction du système?

 

Cordialement.

Modifié par Sacles

Invité tesgaz
Posté(e) (modifié)

Salut,

 

c'est normal que quand on ferme process guard et qu'on le désactive, il reste 2 sur 3 processus dans le gestionnaire des taches ?

 

 

() edit : autant pour moi, il faut désactiver sa protection dabord

ensuite on peut terminer les processus

Modifié par tesgaz
Posté(e) (modifié)
Re,

Effectivement, les paramètres PG ne sont pas évidents à régler.

 

Ne faut-il donc pas laisser les paramètres par défaut (obtenus par Protection > Reset to Default) ? Ces paramètres par défaut ne sont-ils pas définis par PG lui-même en fonction du système?

 

Cordialement.

503281[/snapback]

 

Ce sont des paramétres disons génériques et c'est à l'utilisateur d'effectuer les règlages fins en fonction de ses applications, d'ou la difficulté de proposer des règles à appliquer par Monsieur Lambda. Le mieux serait que chacun indique ses propres règlages en fonction des soft installés, les services pouvant faire l'objet d'un règlage commun à tous.

 

Merci à toi et à Tesgaz :-( (il protège bien le PG, surtout en version full :P ) pour cet échange fort intéressant.

 

edit : voici la nouvelle liste, revue et corrigée (je teste Winlogon avec access Memory autorisé).

 

Csrss.exe Authorized to : Termination + Modify + Read.

 

iexplore.exe (Internet Explorer) Authorized to : Read.

 

Lsass.exe Authorized to : Modify + Read.

 

Ntdvm.exe Authorized to : Modify + Read.

 

Services.exe Authorized to : Modify + Read. Other options : Install drivers

 

Smss.exe Authorized to : Modify + Read. Other options : Install drivers

 

Svchost.exe Authorized to : Modify + Read.

 

Winlogon.exe Authorized to : Modify + Read. Other options : Access Memory Physical

Modifié par megataupe
Posté(e)

Bonjour à tous,

 

Je ne sais pas si mon expérience peut vous aider, mais dans le cadre d'une procédure de nettoyage sur Assiste, j'ai voulu modifier les droits sur winlogon

 

Et j'ai tout passé en lecture seule pour les différents comptes utilisateurs

 

j'ai redémarré.....et oooh bonjour bel écran bleu de la mort :P

 

Et bonjour le pédalage dans la semoule pour rectifier :-(

 

A+ pinguin2_gif.gif

Invité tesgaz
Posté(e)

Lol

 

Winlogon, c'est lui qui est chargé de démarrer ton profil et ouvrir ta session, cela ne m'étonne pas

Posté(e)

Ben , c'est sur qu'il ne faut pas jouer aux apprentis-sorciers avec certains services de l'usine à Billou d'ou, l'intérêt de ces tests de soft sécuritaires (réservés aux kamikazes toutefois :P ).

 

Concernant notre ami ProcessGuard, j'ai refait les essais avec les règlages indiqués : fermeture de SpywareStopper, enregistrement des paramétres et reboot normal sans lenteur. Ces règlages pour les services peuvent donc être conservés (Winlogon ne bronche pas).

 

Pour l'avis de Tesgaz, que je partage, il y a moyen de limiter les softs installés si l'on prend la précaution de "blinder" le firewall et l'accés à la BDR (les logs Hijackthis sont très révélateurs de ces faiblesses) sinon, passer chez Mac ou Linux.

 

A++++++++ pour les applis

Posté(e)

bonsoir megataupe. j'ai essayé tes reglages pour process guard et apres redemarrage impossible de me connecter a internet toutes mes pages etaient introuvables j'ai remis les reglages par defauts et la plus de problemes.... aurais je fais une mauvaise manoeuvres...

chepioq

Posté(e)

On va finir par t'appeler Checata :P si tu continues à faire de mauvaises manip (je ne connaîs pas les services ou applis qui tournent sur ton PC). En attendant de mieux comprendre ce soft, garde les règlages par défaut si tu as la version lite et de surcroît si tu as la full qui est beaucoup plus difficile à paramétrer.

Posté(e)
lol megataupe,

 

tu fais allusion à ce post je supose :

http://forum.zebulon.fr/index.php?showtopi...ndpost&p=503322

 

bin, vi merdoum, quand même incroyable d'avoir 30 process pour protéger son surf et modifier une cellule d'excel  :-P

503391[/snapback]

 

Si zébulon s'y met :Le contrôle du flood est activé sur ces forums, merci de patienter 30 secondes avant de répondre ou lancer un nouveau sujet. :-(

 

Ben, vi bordélum de systéme de mdr. Quand on pense que le noyau Unix était en Open Source et que Crosoft a continuer de nous fournir ses "bouses", y'a de quoi être furax.

Faudra bientôt être un pro pour cliquer sur le mulot. Au fait, aurais-tu une astuce pour plomber les domaines en .ru sur un firewall car, la maffia russe :P s'en donne à coeur joie.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...