Jump to content
Règlement du forum ×

Vivre sans antivirus


sifoou

Recommended Posts

Je suis sous XP Pack 1, FireFox 2.0.0.11 avec Fawri 128k et je n’utilise pas d’antivirus a part le firewall par défaut de XP je n’ai aucune protection

J’ai pris cette habitude sous linux c a dire de ne pas se soucier de la protection

Mon gestionnaire de taches est toujours en arrière plan et je le vérifie moi-même

Avec seulement Spybot et Ccleaner pour faire du nettoyage quotidien

Jusqu'à présent je n’ai jamais eu de problème sérieux

 

Je veux développer l’idée de vivre sans anti-viral et quelles sont les précautions à prendre ?

Link to comment
Share on other sites

Sous Windows, ce n'est pas toi qui amène les virus c'est eux qui viennent à toi :) . Et puis les vrais virus ne s'affichent pas sur ton gestionnaire de taches..et..et..et. Bref, sous Windows il est indispensable de se protéger.

Prenons l'exemple de la dernière vulnérabilité sur Windows, dans la gestion de TCP/IP :S l'attaquant peut prendre contrôle de ta machine sans que tu le sache et sans aucune interaction de ta part.

Link to comment
Share on other sites

Vivre sans antivirus en environnement Windows, c'est tout à fait possible et il t a une méthode efficace :

- Installer DeepFreez (mais ce n'est pas pratique du tout).

 

Sinon plus sérieusement les consignes à suivre sont :

- Utiliser un navigateur performant : FireFox 2 et de préférence désactiver le JavaScript, les ActivX...etc.

- Ne pas utiliser de périphériques amovibles douteux.

- Ne pas télécharger n'importe quoi.

- Posséder un firewall.

...etc.

Link to comment
Share on other sites

Si on sait ce qu'on fait...peut être.

Mais je croix que ça dépend de ton "profil" d'utilisation d'Internet. Si c'est pour les infos, lecture, étude, distraction...le risque n'est as vraimment important.

Si tu compte télécharger des softs, vidéos, même ebook...là ce n'est plus aussi évident.

Pour le gestionnaire de tâche, c'est nécessaire mais non suffisant...quand tu auras à faire à des codes qui injectent leurs dll dans des process ligitimes (explorer et autres) tu ne veras pas grand chose.

 

PS: tu peux replacer le task manager de Windows par ProcessExplorer qui est largement plus intéressant (la société "sysinternals"a été même racheté par Microsoft)

Link to comment
Share on other sites

Si on sait ce qu'on fait...peut être.

Mais je croix que ça dépend de ton "profil" d'utilisation d'Internet. Si c'est pour les infos, lecture, étude, distraction...le risque n'est as vraimment important.

Si tu compte télécharger des softs, vidéos, même ebook...là ce n'est plus aussi évident.

Pour le gestionnaire de tâche, c'est nécessaire mais non suffisant...quand tu auras à faire à des codes qui injectent leurs dll dans des process ligitimes (explorer et autres) tu ne veras pas grand chose.

 

PS: tu peux replacer le task manager de Windows par ProcessExplorer qui est largement plus intéressant (la société "sysinternals"a été même racheté par Microsoft)

 

Un p'tit HS : Pourquoi ton blog déclenche une alerte au phishing avec KIS ?

Link to comment
Share on other sites

Phising !!! rien que ça :)

 

Je n'utilise pas KIS...je suis sous Linux, alors je ne comprend même pas pourquoi il monte cette alerte.

 

Maintenant, tu peux suivre le lien et voir où il te ramène:)

S'il y a un problème, je supprime le lien momentanément pour investiguer plus.....

mais honnêtement je ne voix pas pour le moment

Link to comment
Share on other sites

Ok, j'ai fait une petite recherche (blogger false positive phishing Kaspersky) :

http://www.google.com/search?hl=en&client=firefox-a&rls=com.ubuntu%3Aen-US%3Aofficial&hs=1sY&q=blogger+false+positive+phishing+kaspersky&btnG=Search

 

Apparement, plein de monde ont le même problème avec les blog "blogspot".

http://forum.kaspersky.com/index.php?showtopic=60158&st=20

http://forum.kaspersky.com/index.php?showtopic=60158

 

La solution serait de mettre à jour la base de signature, mais quelque uns se plaingnent que le problème persiste.

Vous pouvez essayer avec d'autres blog pour voir (****.blogspot.com)

 

Dans le monde des éditeurs d'AntiVirus, il y a deux stratégies concernant la réactivité :

réagir vite aux menaces => beaucoups de faux positifs (Kaspersky)

attendre d'être certain de la menace => non détection rapide

 

Après, les aguments des uns et des autres, c'est plus "philosophique" que technique :)

Link to comment
Share on other sites

Guest HammerOfGod

Et quand tu vois un processus "svchost", tu fais quoi ?

 

Et quand tu as un Rootkit, et que ton ordinateur fait partie d'un BotNet pour faire des DDOS, ou qui heberge des photos pedophiles ?

 

Pire que ça, imagine qu'un pirate passe par ta machine pour pirater d'autres serveurs ?

 

Avec bien sur un Rootkit derrière !

Link to comment
Share on other sites

Guest HammerOfGod

Je fais Bouton Droit, et Debuger :D

 

TU sais, c'est finie cette periode ou tu fais Ctrl Shift Escape, tu vois les tâches, et d'un coup, surprise, "mechantVirus.exe", ou qq chose dans le genre.

 

Justement, ces bestioles sont des containers d'autres processus, souvent si tu trouve un d'eux te prendre beaucoup de CPU, il s'agit d'un vers.

 

Sans oublier les virus qui s'execute directement dans l'espace de ton navigateur, dans Word, NotePad, ....

 

Tu peux les coder toi même, suffit de savoir faire une injection DLL, et honnêtement c'est un jeu d'enfants : OpenProcess, VirtualAllocEx, WriteProcessMemory, LoadLibrary, et CreateRemoteThread.

Link to comment
Share on other sites

Je fais Bouton Droit, et Debuger :D

 

TU sais, c'est finie cette periode ou tu fais Ctrl Shift Escape, tu vois les tâches, et d'un coup, surprise, "mechantVirus.exe", ou qq chose dans le genre.

 

Justement, ces bestioles sont des containers d'autres processus, souvent si tu trouve un d'eux te prendre beaucoup de CPU, il s'agit d'un vers.

 

Sans oublier les virus qui s'execute directement dans l'espace de ton navigateur, dans Word, NotePad, ....

 

Tu peux les coder toi même, suffit de savoir faire une injection DLL, et honnêtement c'est un jeu d'enfants : OpenProcess, VirtualAllocEx, WriteProcessMemory, LoadLibrary, et CreateRemoteThread.

 

A ce qu'il parait maintenant la mode c'est la virus en virtualisation :D

Link to comment
Share on other sites

  • Moderators

Salem,

 

mais les virus c'est pas toujours les users qui les invitent, ils s'imposent donc je trouve que c'est du masochisme que d'essayer de faire le travail à la place d'un programme, vous imaginez le travail de désinfection et les pertes du aux fichiers irecuperables et dans la plus part des cas la réinstalation complete du système.

 

si c'est une question de légalité y'a des antivirus free edition qui offre un minimum de sécurité donc je ne vois pas pour quoi se priver (avg free, avast.....).

 

@+

Link to comment
Share on other sites

si c'est une question de légalité y'a des antivirus free edition qui offre un minimum de sécurité donc je ne vois pas pour quoi se priver (avg free, avast.....).

 

@+

 

Je suis d'accord,même les versions d'évaluation (un mois en général) des antivirus phares genre kaspersky,pc cillin ,nod32 sont très utiles ,donc pourquoi risquer de ficher en l'air son matos,de se faire voler des trucs perso,genre photos et identifiants :confused:

 

"svchost nest pas un virus, c un processus windoz , ou est le rapport ? et toi Hammer tu fait koi kan tu voit svchost ? chui curieux de le savoir "

 

Je pense qu'il parlait de sCvhost qui est un cheval de troie ,j'ai deja eu affaire à lui,un dur a cuire celui là!

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • bon apres 30 jours de problemes a mon niveau ; AT est venu ce matin chez moi, selon eux le probleme etait bien dans le point de concentration @WaZz et @NewBieVDZSL enfin selon eux...faut que je test la; merci a vous pour l'assistance durant ces semaines la; j'ai perdu beucoup de temps a tester avec les filtres, boitiers etc...
    • Bonjours, désolé la carte aussi n'est pas fiable, exemple Garidi 1 et Garidi 2 au niveau de Kouba Alger son doté de la fibre, mais  sur la carte du lien https://demandeftth.at.dz/index.php c'est écris 'Zone non couverte' lol mais par contre sur le lien https://www.algerietelecom.dz/fr/demande-na les deux quartiers sont heureusement listé lol  
    • La réception par satellite ayant encore de beaux jours devant , le choix à mon avis doit se porter sur les marques qui ont régulièrement des mises à jour mais aussi qui suivent la technologie dans la réception des chaines par la prise en charge  de l'iptv avec des apps lectrices du m3u standard ou autres comme xtream ou  et non pas seulement des apps propriétaires  .
    • les gars : paiement cib effectué ce matin...on verra si j'aurai mes 10%.... ou pas ! @fourwinds peut etre le fait d'avoir beneficié de la EX-promo des 6j fait que tu ne peux pas avoir tes 10% avant un moment ? qui sait...
    • @fourwinds suffit de marcher dans n'importe quel magasin frere !!! geants, icone, forever, novaler, starsat etc...tous ces petits demo a 50-100 euros ont tué les vu+ et dreambox qui coutent un bras....pour au final la meme chose....l'epoque ou tout le monde voulais une dreambox a 500 euros est terminé depuis longtemps...
×
×
  • Create New...