1

Sujet : Topic sécurité : comment protéger votre machine.

Ok les mecs, je vais vous raconter mon aventure et mon récit sera d'utilité publique.

Premièrement je tiens à dire que je suis un utilisateur pc relativement précautionneux mais que c'est dans ce "relativement" que commence mon histoire. En effet, trop confiant dans mon ancien antivirus, nod32, il m'est arrivé une grosse boulette il y a un an : après avoir lancé un keygen pour faire plaisir à mon beauf qui voulait un logiciel mac gratuit, je me suis fait infecté sans que nod32 ne bronche. Résultat des courses : compte steam piraté. J'ai pu le récupérer facilement, ouf !

Mais suite à cette aventure, je me suis penché sur les AV et seul Gdata a réussi à convenablement éradiquer les saloperies que nod32, av de merde, avait laissé passer. Puis je me suis attaqué aux malwares et j'en suis venu à acheter une licence pour Malwarebytes, un logiciel relativement puissant.

Avec ces deux protec, j'étais safe. En tout cas c'est ce que je pensais.

Il y a 4 jours, la mauvaise idée me prend d'installer un petit logiciel payant mais sans le payer... hum hum. Bah oui j'ai pas une paye de ministre et si j'achète jeux, antivirus et une ou deux conneries, je ne peux pas non plus tout payer.

Donc voilà, j'ouvre le logiciel et paf ! Gdata me détecte un trojan et bloque la modif de fichiers. Ouf !

Je lance tout de même un scan  par sécurité, rien de louche. Je lance chrome et là c'est le drame. Plus rien. Page blanche, message d'erreur. Bon ok, je désinstalle chrome, je réinstalle : pareil. Je désinstalle, je nettoie les dossiers cachés, tout ce qui se rapporte à chrome dans le regsitre, je réinstalle et rien du tout.

Là je me dis que j'ai peut-être quand même un virus qui rôde, d'autant que  sur firefox et opera des pages s'ouvrent toutes seules. Je rescan avec malwarebytes qui me trouve deux trojans qu'il élimine. Bah toujours pas de chrome. Bon ok.

Je passe aux antivirus en ligne, rien d'anormal. Je passe à adaware : il me trouve 2 merdes. Toujours pas de chrome cependant. Je vire Gdata, j'essaye bitdefender, rien. J'essaye kaspersky : il me trouve 2 merde. Je passe ensuite aux live cd, kaspersky, AVG. Je passe à tous les autres antispy : super anti spyware, hijackthis, même deux coups de combofix, spybot et tout ce qui existe : toujours pareil.

Jusqu'à ce matin je commençais à m'arracher les cheveux parce que j'avais testé quasiment tous les grosses solutions de sécurité existantes. Sauf une : le live cd de F-secure.

Je l'ai laissé scanner cette nuit et au matin, je regarde le résultat : putain il m'a trouvé un rootkit. !!! Bon il renomme le bordel pour stopper l'infection et je redémarre le pc. J'essaye chrome et là miracle, ça refonctionne.

Voilà les mecs, à partir d'aujourd'hui je replonge officiellement dans la paranoïa. De tous les AV testés, un seul a réussi à trouver une vraie merde. Et je ne dis pas que F-secure est le meilleur, parce qu'il sera peut-être incapable de trouver une merde que Gdata va trouver.

C'est ça la morale de l'histoire : nous ne sommes en fait pas réellement protégés. de vraies saloperies peuvent squatter votre machine et s'y sentir à l'aise sous le né de votre antivirus, de votre firewall et de votre antispy...

Je pense que nous devrions tous régulièrement passer notre PC à une séance de live cd pour vraiment voir ce qui se cache de malsain dans les entrailles de la bête.

P.S.
Merci à tous les gens qui m'ont aidé à régler le problème (si il est vraiment réglé, ça je n'en suis même plus certain).


Voici une petite liste des outils efficaces.


D'abord deux live cd qui peuvent vous désinfecter efficacement :

Celui de f-secure
Celui de Kapsersky

Comment procéder ? C'est très simple : graver l'mage iso avec nero ou autre log de gravure sur cd réinscriptible (plus économique), puis aller dans le bios et mettre cdrom en first boot device de façon à booter sur le cd et enfin suivre les instructions. Attention, à certains moments le programme semble planter mais non, certaines étapes sont assez longues.

Ensuite comme antispy je conseille fortement le très bon Malwarbytes ou le célèbre Spybot




Bon, vu l'historique dramatique de ce topic, je tiens à mettre les choses au clair tout de suite.

Prière d'éviter les remarques du type : un antivirus ça ne sert à rien, ou encore, moi je me passe d'antivirus parce que je suis plus malin que tout le monde.

Je précise que ce topic a pour but de recenser les solutions de sécurité, ou de parler de l'efficacité des différents moyens que l'on peut utiliser pour sécuriser sa machine.

EDIT : J'ai mis une forme plus diplomatique à tes demandes, ça passe mieux et ça ne change rien quant au sens. Voilà. wink

Dernière modification par sheppard (17-04-2010 09:56)

2

Re : Topic sécurité : comment protéger votre machine.

Explications claire dès le début, donc pas de débat, tout le monde va être content. Et le débat ira réellement dans le sens désiré.

Ceux voulant débattre de l'utilité ou non d'un av (débat bien intéressant sur la première forme du topic) faudrait en ouvrir un. Chose que je ne ferrais pas (manque de connaissance).

Juste une question pour revenir au sujet:

Le live CD fonctionne de quelle manière, comme un scan d'un av classique en plus profond?

3

Re : Topic sécurité : comment protéger votre machine.

Je ne sais pas pour ceux de kaspersky et f-secure, mais personnellement il m'est arrivé qu'un virus soit détecté mais jamais supprimé... dans ces cas là, j'utilise un live cd ubuntu, j'accède au fichier incriminé et un coup de shift suppr et on en parle plus.
Voilà, pour ceux qui aurait ce genre de soucis ...
Encore une fois stif, bonne idée que ton topic, dommage que le précédent soit un peu parti en sucette, gageons que celui-ci restera sur son but premier, donner des conseils de sécu...

4

Re : Topic sécurité : comment protéger votre machine.

c'est une bonne initiative de nous rappeler qu'on est jamais parfaitement "safe" quand on est connecté sur le net. Qu'on aille sur des sites sans dangers ou non, qu'on télécharge légalement ou non.

A la première publication de ton post j'avais direct procédé à un scan via l'utilitaire en ligne de f-secure. Il n'a rien trouvé de gluant, mais là je pense sérieusement tester le live cd, vu qu'en plus tu donnes le lien , presque pas de boulot à faire ^^  tongue

pour ne pas me suivre sur twitter, n'allez pas sur http://twitter.com/not_thierry
pour ne pas écouter mes playlists, n'allez pas sur http://open.spotify.com/user/not_thierry

5

Re : Topic sécurité : comment protéger votre machine.

En ce qui concerne Malwarbytes et Spybot, j'utilise les deux car j'ai remarqué qu'ils ne faisaient pas totalement le même boulot. Spybot est très utile à la semaine, pour nettoyer et "vacciner". Malwarbytes, lui, est plus utile pour détecter les saloperies une fois qu'elles se sont installés comme des poux.
Coller à tout ça un AVG de base.
J'ai pas forcément raison, mais c'est comme ça que je fonctionne depuis moult temps. Cela dit, je suis aussi du genre à formater et ré-installer une fois par an. Un peu comme gros nettoyage de printemps.

Tout commence et finit par un T.

6

Re : Topic sécurité : comment protéger votre machine.

Une chose est certaine : tous ces outils doivent être vus comme complémentaires, même si à la base ils sont censés faire le même job comme tu le signales, Shepp.

7

Re : Topic sécurité : comment protéger votre machine.

Sur mes windows, j'ai à peu prêt la même technique que Sheppard.
Perso, je suis plus pour Avast mais ça se vaut.
J'ajouterai qu'il faut penser à activer Teatime sur Spybot qui verrouille et sauvegarde la base de registre. A faire à l'installation.
J'ai rarement eu des surprises avec ces techniques, bien que ça protège pas du tout à 100%.

May the force be with the Geeks!
@Psyko_Phoenix

8

Re : Topic sécurité : comment protéger votre machine.

Au fait j'ai dû formater mon hdd suite à mon aventure... f secoure a bien viré le rootkit mais windows a morflé au passage. D'ou l'importance de créer des backups des dossiers sensibles.

Par dossiers sensibles j'entends tous les dossiers contenant du porn, ça va de soi.

Dernière modification par stif42 (17-04-2010 10:55)

9

Re : Topic sécurité : comment protéger votre machine.

Pour mon dernier virus qui avait infecté un HDD, j'ai utilisé Microsoft Security Essentials, qui a été efficace, puis un petit tour linux qui a permis de supprimer les derniers fichiers impossibles à supprimer.
Jusque là, MSE semble assez efficace (bien plus qu'Avira en tous cas)

"It is a mistake to think you can solve any major problems just with potatoes."
twitter @julhien

10

Re : Topic sécurité : comment protéger votre machine.

Autre mythe : la lourdeur des antivirus.

C'est un problème qui se posait il y a 5 ans, quand nous avions 1go de ram mais maintenant que nous avons tous 2go minimum, franchement il faut arrêter de refouler de bons AV parce qu'ils occupent trop de ram.

11

Re : Topic sécurité : comment protéger votre machine.

je viens de lancer Malwarebytes : il m'a trouver 2 trojans ( qui se trouvait dans 2 jeux de vacances que je n'avais pas encore lancé  tongue  )

merci pour le conseil

pour ne pas me suivre sur twitter, n'allez pas sur http://twitter.com/not_thierry
pour ne pas écouter mes playlists, n'allez pas sur http://open.spotify.com/user/not_thierry

12

Re : Topic sécurité : comment protéger votre machine.

A savoir que les programmes crackés les plus vérolés sont les antivirus.

13

Re : Topic sécurité : comment protéger votre machine.

stif42 a écrit:

Autre mythe : la lourdeur des antivirus.

C'est un problème qui se posait il y a 5 ans, quand nous avions 1go de ram mais maintenant que nous avons tous 2go minimum, franchement il faut arrêter de refouler de bons AV parce qu'ils occupent trop de ram.

d'autant plus qu'en arrière plan on a tout une flopée de programmes qui tournent sans qu'on les utilise ( spotify , skype, logiciel webcam, free homeplayer , itunes etc...) et qui en s'additionnant pèse tout aussi lourd qu'un norton ou autre AV de type "machine à gaz".

pour ne pas me suivre sur twitter, n'allez pas sur http://twitter.com/not_thierry
pour ne pas écouter mes playlists, n'allez pas sur http://open.spotify.com/user/not_thierry

14

Re : Topic sécurité : comment protéger votre machine.

Oui, enfin pour l'utilisateur de base, parce que je pense qu'on fait tous gaffe à ces programmes qui se lancent avec win alors qu'on n'en a pas besoin...


Executer, msconfig et onglet démarrage.

15

Re : Topic sécurité : comment protéger votre machine.

Stif est une mère pour vous bande d'ingrat tongue

16

Re : Topic sécurité : comment protéger votre machine.

Et je suis ton père, fallait que je te l'avoue un jour.

17

Re : Topic sécurité : comment protéger votre machine.

Je vous conseille d'utiliser également Ccleaner, ce n'est pas un anti virus, mais utilisé quotidiennement, il permet d'effacer efficacement bon nombres de fichiers inutiles. Il permet aussi de nettoyer la base de registre et de gérer les programmes qui s'ouvrent au démarrage de Windows.


CCleaner est destiné à optimiser ainsi qu’à nettoyer le système.
Le logiciel retire les fichiers inutilisés de vos disques durs, les raccourcis sans cible, les contrôles ActiveX, les fichiers d’aide, les entrées dans le registre, etc. afin de libérer de l’espace et améliorer le chargement de Windows. CCleaner est également en mesure d’effacer toute trace de vos navigations sur le Web en quelques secondes. L’application supprime les fichiers temporaires, l’historique des sites visités, les cookies, les formulaires, etc. CCleaner prend en charge Internet Explorer, Opera et Mozilla Firefox. Enfin, le programme peut supprimer les documents temporaires de nombreuses applications, tels que eMule, KaZaA, Google Toolbar, Office, Nero, Acrobat, WinRAR, etc.

Powered by Seven
Not follow me on Twitter

18

Re : Topic sécurité : comment protéger votre machine.

louckousse a écrit:

Le live CD fonctionne de quelle manière, comme un scan d'un av classique en plus profond?

Exactement de la même maniére ni plus ni moins. (c'est un scan complet de l'ensemble des fichiers)
La grosse différence vient du fait que ton windows n'est pas lancé! La plupart des virus lancent des mécanismes de défenses ou de protections au boot, du coup soit ils arrivent à masquer les fichiers infectés soit ils empêchent de les supprimer.
Un live cd tu bootes dessus et comme c'est un cd gravé les virus ne peuvent pas corrompre ou écrire dessus et surtout ton windows n'est pas lancé du coup il peut faire un scan complet et te virer les merdes. 
L'inconvénient si on peut dire c'est qu'il faut que tu fasses le cd au moment ou tu as des problèmes pour avoir la derniére mise à jour de l'antivirus et certains virus te corrompent ou empêche de graver (c'est vicieux un virus).

Ceci dit pour chaque AV tu peux paramétrer la profondeur du scan. soit un scan complet qui sera lent et parfois bouffeur de ressources ou un scan de surface qui va te scanner les fichiers systèmes sensibles et les fichiers créer par l'utilisateur mais moins gourmand.

Juste un bémol avec la base de registre. faite gaffe c'est pas anodin, donc avant faite une save histoire de ne pas être bloqué parce que l'outil vous aura virer une ligne essentielle.

J'essaie de ne pas vivre en contradiction avec les idées que je ne défends pas .[Pierre Desproges]
twitter ; Google+ instagram:_Popy

19

Re : Topic sécurité : comment protéger votre machine.

Salut,

Je remets le lien vers le possiblement seul détecteur de rootkit pour MacOSX
http://www.versiontracker.com/dyn/morei … e=feedback

Gimme a hug, you food !

20

Re : Topic sécurité : comment protéger votre machine.

Okay merci _Popy pour l'explication, je vois mieux l'intérêt d'un coup.

21

Re : Topic sécurité : comment protéger votre machine.

Si je peux donner des ptits conseils supplémentaires...

Je conseillerai vivement d'installer un plugin type Adblock Plus. Ce plugin (ou extension, ou module ou ce que vous voulez) permet de bloquer l'affichage de publicité. Malgré une banque de donnée importante à l'origine, il vous est possible de bloquer manuellement certaines recalcitrantes. Alors pourquoi ? Et bien d'une part parce que les pubs c'est moche tongue ensuite parce que ça peut renvoyer vers des sites zarb et j'imagine que ce doit être un nie à merde. (J'ai pas de preuves cela dit... mais bon, ca peut pas faire de mal).
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/1865
Pour Chrome : http://www.extensions-chrome.com/extens … publicite/
Ça doit exister pour d'autres.

Sinon, pour tout ce qui est Spam (et là encore liens vers sites zarb donc a fort potentiel infectieux) je déconseillerai d'utiliser la boite mail de Hotmail comme boite principale tout simplement parce qu'en en ayant une moi même (msn oblige) à chaque fois que je consulte c'est du spam (type pharmacie ou arnaque paypal/banque). Si je dois en conseiller une, ce serait gmail (juste parce que je l'utilise et n'ai aucun problème avec. Disons que même si un spam passe les mailles, je le classe en indésirable et gmail s'en souvient... hotmail ne s'en souvient pas et bien qu'ayant classé le mail voulu, il laissera les suivants passer).

Enfin, quelqu'un qui vous dit rien et qui d'un coup vous propose des photos de votre sœur nue sur msn... c'est louche tongue (c'est pas tout le temps ca, y'a aussi le coup des photos de vacances ou plus sobre avec des photos de vous même pour flatter certains égo surement). Le truc c'est que ca peut tomber sur des circonstances réelles et semer le doute. Astuce simple, voir si la personne écrit pareil que le message envoyé, voir si c'est trop cash (genre ni bonjour, ni bonsoir). Ce type de virus ne cause pas de dégâts à ma connaissance mais est juste sacrement lourd. Et le pire c'est qu'il se repend très vite, une fois atteint, vos contact recevront tous à leur tour ce type de messages.

Bon grosso modo c'est toujours ça, ajouté aux autres conseils j'imagine que vous naviguerez plus sereinement wink

@Stif
J'pense que c'est dommage d'avoir supprimer le précédent contenu, il était bourré de bonne chose malgré tout tongue

Well done !

Possesseur d'un tél iMotorola de 2005, d'un énorme ordi portable iAcer de 2006, d'un lecteur mp3 iCarrefour qui range les musiques n'importe comment et d'une carte graphique iAti au seuil de la mort.

22

Re : Topic sécurité : comment protéger votre machine.

De bonnes choses sur les 3 premières pages, ensuite c'est devenu un sac à merde.

23

Re : Topic sécurité : comment protéger votre machine.

_Popy a écrit:

L'inconvénient si on peut dire c'est qu'il faut que tu fasses le cd au moment ou tu as des problèmes pour avoir la derniére mise à jour de l'antivirus et certains virus te corrompent ou empêche de graver (c'est vicieux un virus).

En fait pas toujours puisque ceux de kaspersky ou de F secure font les maj des signatures une fois que tu as booté sur le cd donc c'est nickel !

24

Re : Topic sécurité : comment protéger votre machine.

Depuis que j'ai Avast + Spybot + "Hallelujah je suis ton père Jesus" j'ai plus une couille.

25

Re : Topic sécurité : comment protéger votre machine.

Ysu a écrit:

Depuis que j'ai Avast + Spybot + "Hallelujah je suis ton père Jesus" j'ai plus une couille.

De toute façon pour enfanter de Jésus y'a pas besoin de couilles donc bon... x)