J'ai surpris mon ordi en train d'envoyer des e-mails...

J'ai surpris mon ordi en train d'envoyer des e-mails... - Sécurité - Windows & Software

Marsh Posté le 23-03-2004 à 09:49:57    

Ben oui?
Voilà la triste vérité : J'ai surpris mon ordi en train d'envoyer des e-mails...
Ce matin, j'active ma connexion au réseau et que vois-je?
Mon ordi, tranquille, en train d'envoyer des e-mails avec mon compte outlook perso! Le p'tit sacripan.
Le problème c'est que je faisais confiance jusqu'alors en Norton, qui ne m'a jamais rien trouvé.
Que faire?

Reply

Marsh Posté le 23-03-2004 à 09:49:57   

Reply

Marsh Posté le 23-03-2004 à 10:08:42    

Arreter tes conneries (faire confiance a Norton) et installer un anti virus digne de ce nom par exemple ;)
Norton est connu pour :
- Avoir un taux de detection des virus plus faible que ces concurants
- Mettre parfois le souc dans la config, avoir des pbs de compatibilité etc
- Et plus recement, les produits norton (qui en interne utilise des controles activeX) semble etres eux meme attaquables et source de trou de securité permetant la prise de control a distance...
Bref, evite ce bidule, et fait attention en utilisant ton pc.
Un virus, a quelques rares exeptions pres, ca se chope pas tout seul.. t'a du faire une betise un jour.
(En plus d'avoir fait confiance a Norton et d'utilise Outlook je veux dire ;)


Message édité par Alana le 23-03-2004 à 10:17:48
Reply

Marsh Posté le 23-03-2004 à 10:10:31    

Norton fait aussi de bons produits  :o  
NAV CE par exemple.

Reply

Marsh Posté le 23-03-2004 à 10:15:42    

Troll détecté


---------------
SaulGoodman.fr: Actus sur la série Better Call Saul
Reply

Marsh Posté le 23-03-2004 à 11:03:18    

cybervince a écrit :

Troll détecté

Où ça?

Reply

Marsh Posté le 23-03-2004 à 11:05:17    

alana a écrit :

Arreter tes conneries (faire confiance a Norton) et installer un anti virus digne de ce nom par exemple ;)
Norton est connu pour :
- Avoir un taux de detection des virus plus faible que ces concurants
- Mettre parfois le souc dans la config, avoir des pbs de compatibilité etc
- Et plus recement, les produits norton (qui en interne utilise des controles activeX) semble etres eux meme attaquables et source de trou de securité permetant la prise de control a distance...
Bref, evite ce bidule, et fait attention en utilisant ton pc.
Un virus, a quelques rares exeptions pres, ca se chope pas tout seul.. t'a du faire une betise un jour.
(En plus d'avoir fait confiance a Norton et d'utilise Outlook je veux dire ;)


Bon, je vais peut-être retenter l'expérience Je-vire-NAV-pour-prendre-un-outsider.
Mais on j'ai plus de 20 postes dans la boite dans laquelle je bosse. Et ça va être lourd de conséquence.
Qu'est-ce-que je prends ?

Reply

Marsh Posté le 23-03-2004 à 11:07:03    

lp-c a écrit :


Bon, je vais peut-être retenter l'expérience Je-vire-NAV-pour-prendre-un-outsider.
Mais on j'ai plus de 20 postes dans la boite dans laquelle je bosse. Et ça va être lourd de conséquence.
Qu'est-ce-que je prends ?


 
 
un firewall


---------------
#mais-chut
Reply

Marsh Posté le 23-03-2004 à 11:10:49    

un autre client de messagerie aussi :o


---------------
"not everyone likes metal..... FUCK THEM" Fat Ed.
Reply

Marsh Posté le 23-03-2004 à 11:12:28    

Z_cool a écrit :


 
 
un firewall


 
ca n'empechera pas l'utilisateur de recevoir des mail veroles...
et la, meme avec 598687546 mises en gardes, y'en aura toujours un pour cliquer dessus [:spamafote]
 
pourquoi ne pas passer a norton corporate ? avec une bonne gestion des MaJ, ca devrait le faire...
 
Ca n'empeche pas le firewall, hein ?!

Reply

Marsh Posté le 23-03-2004 à 11:13:42    

perso plus jamais nav --> passer a AntiVirusKit Professional 12... et franchement c top .. http://www.clubic.com/ar/1987-1.html

Reply

Marsh Posté le 23-03-2004 à 11:13:42   

Reply

Marsh Posté le 23-03-2004 à 11:18:09    

il y a plus rapide, vire outlook et utilise un autre client mail :D


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 23-03-2004 à 11:22:18    

arretez avec outlook...d'accord il est pas top mais meme avec des clients alternatifs, si l'utilisateur ouvre la piece jointe le pc est verole !
 
La sécurité info est beaucoup plus mise a mal par le cote humain que par le cote logiciel :o

Reply

Marsh Posté le 23-03-2004 à 11:22:41    

karoli a écrit :


 
ca n'empechera pas l'utilisateur de recevoir des mail veroles...
et la, meme avec 598687546 mises en gardes, y'en aura toujours un pour cliquer dessus [:spamafote]
 
pourquoi ne pas passer a norton corporate ? avec une bonne gestion des MaJ, ca devrait le faire...
 
Ca n'empeche pas le firewall, hein ?!


 
non, mais ca empechera les trojans ou aux backdoors de communiker son IP sur le Net.
 
 
parce ka ma connaissance, dans les virus ki trainent en ce moment, ils ne passent pas par Outlook pour envoyer leur eMail ils ont leur propre serveur SMTP. Outlook est juste la pour "trouver des destinataires"


Message édité par Z_cool le 23-03-2004 à 11:23:22

---------------
#mais-chut
Reply

Marsh Posté le 23-03-2004 à 11:25:08    

les netsky et autres recherchent les adresses dans tous les fichiers qu'ils trouvent et pas uniquement dans le carnet d'adresses...
 
Pour les trojan ou autres backdoor, je suis d'accord avec toi sur le fait que le firewall empechera, lors d'un scan externe, de voir que tel ou tel logiciel ecoute sur tel ou tel port

Reply

Marsh Posté le 23-03-2004 à 11:28:25    

Z_cool a écrit :


 
 
un firewall

C'est fait. J'ai ZA depuis longtemps.

Reply

Marsh Posté le 23-03-2004 à 11:30:39    

lp-c a écrit :

C'est fait. J'ai ZA depuis longtemps.


 
reste plus ka le configurer  [:tinostar]  
 
ou a prendre kke chose de plus serieux : Kerio (mais bon, ZA est pas si mal deja)
 
 
il te reste plus ka annalyser tes LOG


---------------
#mais-chut
Reply

Marsh Posté le 23-03-2004 à 11:31:38    

Kaspersky + ZA : no problem :)

Reply

Marsh Posté le 23-03-2004 à 11:38:05    

karoli a écrit :

arretez avec outlook...d'accord il est pas top mais meme avec des clients alternatifs, si l'utilisateur ouvre la piece jointe le pc est verole !
 
La sécurité info est beaucoup plus mise a mal par le cote humain que par le cote logiciel :o


 
le gros defaut d'outlook, c'est qu'il suffit que le mail utilise de l'activex et hop, le virus s'ouvre seul, pas besoin d'un humain, et de toute façon, je ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif :lol:


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 23-03-2004 à 11:46:54    

chaced a écrit :


 
le gros defaut d'outlook, c'est qu'il suffit que le mail utilise de l'activex et hop, le virus s'ouvre seul, pas besoin d'un humain, et de toute façon, je ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif :lol:


 
ah oui :/ eh bien sache que ça ne se passe pas partout comme ça :/
 
parceque des neuneu ça existe dans toutes les entreprises, et curieusement pas aux postes secrétariat mais chez les cadres...
 
DV


---------------
L'adulte ne croit pas au Père Noël. Il vote.
Reply

Marsh Posté le 23-03-2004 à 11:48:08    

Citation :


e ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif


Maleheuresement c'est ce que font 80% des gens...
Sans compter que de base, il me semble que les extensions sont pas affichés.. de toute facon, quel pourcentage de la popultion connait la difference entre un .gif et un .pif ? un faible pourcentage... tres, tres faible.

Reply

Marsh Posté le 23-03-2004 à 11:54:06    

pour une entreprise, les mails sont filtrés directement sur le serveur de mail, donc en principe, les virus passent rarement. si c'est le cas, l'antivirus local doit faire sont boulot (F-Secure en principe).
PS : je parles bien sur des entreprises qui utilisent Windows :D


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 23-03-2004 à 11:59:32    

chaced a écrit :

pour une entreprise, les mails sont filtrés directement sur le serveur de mail, donc en principe, les virus passent rarement. si c'est le cas, l'antivirus local doit faire sont boulot (F-Secure en principe).
PS : je parles bien sur des entreprises qui utilisent Windows :D


 
ben vu que les virus ont une nette tendance à cibler cet OS ... :D
 
DV


---------------
L'adulte ne croit pas au Père Noël. Il vote.
Reply

Marsh Posté le 23-03-2004 à 12:08:38    

Boulou a écrit :

Kaspersky + ZA : no problem :)


J'ai déjà essayé Kaspersky et le moins que je peux dire, c'est que cela ne m'a pas emballé.


Message édité par lp-c le 23-03-2004 à 12:10:10
Reply

Marsh Posté le 23-03-2004 à 12:16:47    

lp-c a écrit :

Ben oui?
Voilà la triste vérité : J'ai surpris mon ordi en train d'envoyer des e-mails...
Ce matin, j'active ma connexion au réseau et que vois-je?
Mon ordi, tranquille, en train d'envoyer des e-mails avec mon compte outlook perso! Le p'tit sacripan.
Le problème c'est que je faisais confiance jusqu'alors en Norton, qui ne m'a jamais rien trouvé.
Que faire?
 


 
 
tu as raison de faire confiance à NORTON surtout a NSI.
 
 
 
http://www.zdnet.fr/actualites/tec [...] 206,00.htm
 

Deux nouvelles failles de sécurité contaminent la famille Norton Par Christophe Guillemin
ZDNet France
Lundi 22 mars 2004  
Réagissez à cet article.  
 
 
La société de sécurité britannique NGS Software a découvert deux nouvelles vulnérabilités dans des produits Symantec. Elles peuvent être exploitées pour prendre le contrôle d'un système à distance. L'éditeur a déjà publié les correctifs appropriés.


 

Reply

Marsh Posté le 23-03-2004 à 12:19:50    

karoli a écrit :


 
ca n'empechera pas l'utilisateur de recevoir des mail veroles...
et la, meme avec 598687546 mises en gardes, y'en aura toujours un pour cliquer dessus [:spamafote]
 
pourquoi ne pas passer a norton corporate ? avec une bonne gestion des MaJ, ca devrait le faire...
 
Ca n'empeche pas le firewall, hein ?!


 
 
renseigne toi sur le prix de norton corporate et dit moi si beaucoup de particuliers pourront l'acheter ? :lol:

Reply

Marsh Posté le 23-03-2004 à 12:23:25    

ça coute combien?

Reply

Marsh Posté le 23-03-2004 à 12:29:59    

lp-c a écrit :

ça coute combien?


 
http://www.symantec.com/region/fr/ [...] virus.html
 
 
click sur achat et dit nous le prix  :lol:  :lol:

Reply

Marsh Posté le 23-03-2004 à 12:33:15    

:lol: rien que la license 5 postes... :lol:

Reply

Marsh Posté le 23-03-2004 à 12:40:51    

alana a écrit :

:lol: rien que la license 5 postes... :lol:


 
 
en plus j'ai prit la le lien pour PME/PMI car si on avait prit GRAND COMPTE ou GRANDE ENTREPRISE, le prix serait a multiplier par 100 minimum  :lol:  :lol:


Message édité par F18 le 23-03-2004 à 12:41:42
Reply

Marsh Posté le 23-03-2004 à 12:42:13    

f18 a écrit :


 
 
renseigne toi sur le prix de norton corporate et dit moi si beaucoup de particuliers pourront l'acheter ? :lol:  


 
peut etre mais :
 

le monsieur a écrit :


Mais on j'ai plus de 20 postes dans la boite dans laquelle je bosse. Et ça va être lourd de conséquence.  
Qu'est-ce-que je prends ?  


 
Il faut bien lire les posts ;)


Message édité par karoli le 23-03-2004 à 12:43:23
Reply

Marsh Posté le 23-03-2004 à 12:46:00    

karoli a écrit :


 
peut etre mais :
 
 
 
Il faut bien lire les posts ;)


 
 
tu as une licence pour 25 postes si tu avais regardé correctement le lien.
 
 
 
 
 
Symantec AntiVirus? PME/PMI Edition 8.1 Stations Serveurs - Français - 25 utilisateurs    
  1.625,01 EUR  
 
 
    Calcul des frais de port
 
Livraison: AustriaBelgiumDenmarkFinlandFranceGermanyHollandIrelandItalyLuxembourgNorwaySpainSwedenSwitzerlandUK
 
Utilisation de: La PosteUPS International  
 
 
 
 
 
Plus d'information  
 
 
 
    Sous Total 1.625,01 EUR  
Frais de port  6,27 EUR  
Total à payer TTC 1.631,27 EUR  
 
 


Message édité par F18 le 23-03-2004 à 12:47:57
Reply

Marsh Posté le 23-03-2004 à 13:07:20    

Super Kaspersky!
Je l'ai installé et depuis mon W2K ne démarre plus! Il freeze au chargement des paramètres persos.
Comment virer cette daube?

Reply

Marsh Posté le 23-03-2004 à 13:11:06    

lp-c a écrit :

Super Kaspersky!
Je l'ai installé et depuis mon W2K ne démarre plus! Il freeze au chargement des paramètres persos.
Comment virer cette daube?


 
 
passe en compte administrateur  
 
puis desinstalle le

Reply

Marsh Posté le 23-03-2004 à 13:16:27    

lp-c a écrit :

Super Kaspersky!
Je l'ai installé et depuis mon W2K ne démarre plus! Il freeze au chargement des paramètres persos.
Comment virer cette daube?


[Mode Question Conne]
Est-ce que tu as désinstallé Norton Antivirus avant d'installer Kapersky ? :D
[/Mode Question Conne]

Reply

Marsh Posté le 23-03-2004 à 13:18:18    

[Mode réponse conne]
Ben non!
[/Mode réponse conne]

Reply

Marsh Posté le 23-03-2004 à 13:21:08    

lp-c a écrit :

[Mode réponse conne]
Ben non!
[/Mode réponse conne]


[Mode Solution Conne]
Voilà le problème : l'interface fauteuil-clavier :D :p
[/Mode Solution Conne]
 
Plus sérieusement, tu es bon pour démarrer en mode sans échec, et désinstaller Kapersky. Ensuite tu redémarres en mode normal pour désinstaller Norton antivirus (tu ne pourras pas l'enlever en mode sans échec). TU rebootes le tout, et quand tout est propre, tu réinstalles Kapersky...et hop :bounce:

Reply

Marsh Posté le 23-03-2004 à 13:21:24    

alana a écrit :

Citation :


e ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif


Maleheuresement c'est ce que font 80% des gens...
Sans compter que de base, il me semble que les extensions sont pas affichés.. de toute facon, quel pourcentage de la popultion connait la difference entre un .gif et un .pif ? un faible pourcentage... tres, tres faible.


 
En effet, ça peut paraître idiot aux utilisateurs de ce forum, mais par défaut, Windows est toujours configuré pour masquer les extensions de fichier, et l'utilisateur de base ne change pas ce paramètre.
Il suffit donc de lui envoyer un fichier "pamela.jpg.exe" et il ne verra que "pamela.jpg", tested and approved, ça marche à tous les coups surtout: l'utilisateur prudent enregistre conscienscieusement la PJ sur son disque dur comme lui a expliqué son administrateur, puis voyant que c'est une image, il double-clique dessus. (surtout si l'icone du programme ressemble à l'icone d'une image.
 
Le plus simple est de faire comme à la boite où je bosse:
PJ en .exe : mail rejeté
PJ en .zip contenant un .exe : mail rejeté
 
Comme ça pour faire passer un exécutable par mail, il faut obligatoirement faire une manip un peu moins naturelle qu'un simple double-clic.
(et ça me fait bien chier aussi quand le support IBM essaye de m'envoier des mises à jour en .exe qui ne sont pas des virus :ange: )

Reply

Marsh Posté le 23-03-2004 à 13:28:31    

[Albator] a écrit :


 
En effet, ça peut paraître idiot aux utilisateurs de ce forum, mais par défaut, Windows est toujours configuré pour masquer les extensions de fichier, et l'utilisateur de base ne change pas ce paramètre.
Il suffit donc de lui envoyer un fichier "pamela.jpg.exe" et il ne verra que "pamela.jpg", tested and approved, ça marche à tous les coups surtout: l'utilisateur prudent enregistre conscienscieusement la PJ sur son disque dur comme lui a expliqué son administrateur, puis voyant que c'est une image, il double-clique dessus. (surtout si l'icone du programme ressemble à l'icone d'une image.
 
Le plus simple est de faire comme à la boite où je bosse:
PJ en .exe : mail rejeté
PJ en .zip contenant un .exe : mail rejeté
 
Comme ça pour faire passer un exécutable par mail, il faut obligatoirement faire une manip un peu moins naturelle qu'un simple double-clic.
(et ça me fait bien chier aussi quand le support IBM essaye de m'envoier des mises à jour en .exe qui ne sont pas des virus :ange: )


 
 
 
moi le conseil stupide que je donnais et que je donne plus est :
 
Tous messages ecrit en anglais avec une piece jointes quelque soit sa provenance, vous l'effacez sans meme le lire.
 
car 100% des gens à qui je l'ai donné l'ont appliqué et n'ont jamais été infecté  :cry:  

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed