Bienvenue invité ( Connexion | Inscription )
20 Jul 2010, 05:00
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Il est très difficile pour un site Mac de parler de failles ou de virus sous Windows sans être considéré comme un "Troll". Pourtant, nous considérons qu'il est important de relater ces informations non seulement parce qu'elles concernent une bonne partie de la population, mais aussi parce que les mécanismes d'infection pourraient demain être d'une manière plus ou moins proche transposées sous OS X.
Pour en revenir à ce virus, il se propage de PC en PC sous Windows 7 lorsque ces derniers autorisent le lancement automatique de certains fichiers depuis une clé USB ou un disque montés. Pour infecter les machines, ce virus va installer sur la machine cible deux pilotes qui n'attirent pas l'attention des protections du système parce qu'ils sont cachés derrière une signature numérique de pilotes valides visiblement usurpée à Realtek. Ils ont donc l'apparence de fichiers anodins. Une fois de plus, ce virus vise les informations personnelles comme des identifiants ou mots de passe ou encore des numéros de cartes bancaires. Pour sa propagation, comme vous l'aurez compris, elle se fera de clés ou disques en machine et ainsi de suite. Par Lionel -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
20 Jul 2010, 16:37
Message
#2
|
|
|
Nouveau Membre Groupe : Membres Messages : 29 Inscrit : 5 Apr 2008 Membre no 111 688 |
Pour ceux qui seraient intéressés, je viens de télécharger le guide utilisateur de ESET Smart Security, sachant qu'il comprend un glossaire plutôt bien fait. ESET, prêchant pour la sensibilisation des utilisateurs, ne m'en voudra pas de poster quelques explications extraites dudit manuel :
Virus Un virus est une infiltration qui endommage les fichiers existants de votre ordinateur. Les virus informatiques sont comparables aux virus biologiques, parce quils utilisent des techniques similaires pour se propager dun ordinateur à lautre. Les virus informatiques attaquent principalement les fichiers et documents exécutables. Pour proliférer, un virus attache son « corps » à la fin dun fichier cible. En bref, un virus informatique fonctionne comme ceci : après exécution du fichier infecté, le virus sactive lui-même (avant lapplication originale) et exécute sa tâche prédéfinie. Cest après seulement que lapplication originale peut sexécuter. Un virus ne peut pas infecter un ordinateur à moins quun utilisateur exécute ou ouvre lui-même (accidentellement ou délibérément) le programme malveillant. Lactivité et la sévérité des virus varient. Certains sont extrêmement dangereux parce quils ont la capacité de supprimer délibérément des fichiers du disque dur. Dautres en revanche ne causent pas de réels dommages : ils ne servent quà ennuyer lutilisateur et à démontrer les compétences techniques de leurs auteurs. Il est important de noter que les virus sont (par rapport aux chevaux de Troie et aux logiciels espions) de plus en plus rares, parce quils ne sont pas commercialement très attrayants pour les auteurs de programmes malveillants. En outre, le terme « virus » est souvent utilisé mal à propos pour couvrir tout type dinfiltrations. On tend aujourdhui à le remplacer progressivement par le terme « logiciel malveillant » ou « malware » en anglais. Si votre ordinateur est infecté par un virus, il est nécessaire de restaurer les fichiers infectés à leur état original, cest-à-dire de les nettoyer à laide dun programme anti-virus. Dans la catégorie des virus, on peut citer : OneHalf, Tenga et Yankee Doodle. Chevaux de Troie Dans le passé, les chevaux de Troie ont été définis comme une catégorie dinfiltrations dont la particularité est de se présenter comme des programmes utiles pour duper ensuite les utilisateurs qui acceptent de les exécuter. Il est cependant important de remarquer que cette définition sapplique aux anciens chevaux de Troie. Aujourdhui, il ne leur est plus utile de se déguiser. Leur unique objectif est de trouver la manière la plus facile de sinfiltrer pour accomplir leurs desseins malveillants. « Cheval de Troie » est donc devenu un terme très général qui décrit toute infiltration qui nentre pas dans une catégorie spécifique. La catégorie étant très vaste, elle est souvent divisée en plusieurs sous-catégories. Les plus connues sont : downloader : programme malveillant qui est en mesure de télécharger dautres infiltrations sur lInternet. dropper : type de cheval de Troie conçu pour déposer dautres types de logiciels malveillants sur des ordinateurs infectés. backdoor : application qui communique à distance avec les pirates et leur permet daccéder à un système et den prendre le contrôle. keylogger (keystroke logger) : programme qui enregistre chaque touche sur laquelle tape lutilisateur avant denvoyer les informations aux pirates. dialer : programme destiné à se connecter aux numéros à revenus partagés. Il est presque impossible quun utilisateur remarque quune nouvelle connexion a été créée. Les dialers ne peuvent porter préjudice quaux utilisateurs ayant des modems par ligne commutée, qui sont de moins en moins utilisés. Les chevaux de Troie prennent généralement la forme de fichiers exécutables avec lextension .exe. Si un fichier est identifié comme cheval de Troie sur votre ordinateur, il est recommandé de le supprimer car il contient sans doute du code malveillant. Parmi les chevaux de Troie les plus connus, on peut citer : NetBus, Trojandownloader.Small.ZL, Slapper Rootkits Les rootkits sont des programmes malveillants qui procurent aux pirates un accès illimité à un système tout en dissimulant leur présence. Après avoir accédé au système (généralement en exploitant une faille), les rootkits utilisent des fonctions du système dexploitation pour se protéger des logiciels antivirus : ils dissimulent des processus, des fichiers et des données de la base de registre Windows. Pour cette raison, il est presque impossible de les détecter à laide des techniques de test ordinaires. Souvenez-vous donc que pour se protéger des rootkits, il existe deux niveaux de détection : 1. Lorsquils essaient daccéder au système. Ils ne sont pas encore installés et donc inactifs. La plupart des antivirus sont en mesure déliminer les rootkits à ce niveau (en supposant quils détectent effectivement les fichiers comme infectés). 2. Lorsquils sont inaccessibles aux tests habituels. Les utilisateurs du système anti-virus ESET bénéficient de la technologie Anti-Stealth qui permet de détecter et déliminer les rootkits en activité. J'espère ne pas me faire disputer par le modérateur pour cause de message trop long |
|
|
|
21 Jul 2010, 00:17
Message
#3
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 493 Inscrit : 21 Apr 2006 Membre no 59 799 |
[...] Virus [...] Un virus ne peut pas infecter un ordinateur à moins quun utilisateur exécute ou ouvre lui-même (accidentellement ou délibérément) [...] C'est quoi un virus ? Il me semblait jusqu'à présent que c'était un logiciel malveillant qui se propage "tout seul". C'est pas ça ? lis mon précèdent post Lire plutôt ça : Citation In a stricter sense 'virus' applies only to self-replicating malware, and even more specifically only to code which infects other files on the local system
Ce message a été modifié par marc_os - 21 Jul 2010, 00:19. -------------------- ----------------- --JE-------SUIS-- --AHMED-CHARLIE-- --CLARISSA-YOAV-- ----------------- |
|
|
|
Lionel Un nouveau virus sous Windows 7 20 Jul 2010, 05:00
OSX-Siby une histoire sans fin...
Je conseille à tous le... 20 Jul 2010, 05:13
Lionel Citation (OSX-Siby @ 20 Jul 2010, 06... 20 Jul 2010, 06:43
gedsismik Citation (OSX-Siby @ 20 Jul 2010, 05... 20 Jul 2010, 09:14
mikatiger Citation (gedsismik @ 20 Jul 2010, 09:14)... 20 Jul 2010, 09:46
debians Citation (Lionel @ 20 Jul 2010, 06:00) Il... 20 Jul 2010, 06:30
ricchy Citation (Lionel @ 20 Jul 2010, 06:00) Po... 20 Jul 2010, 07:04
Lionel Citation (ricchy @ 20 Jul 2010, 08:04) Ci... 20 Jul 2010, 07:17
ricchy Citation (Lionel @ 20 Jul 2010, 08:17) ... 20 Jul 2010, 08:05
Marco-Polo C'est ultra courant sur windows. Et c'ets ... 20 Jul 2010, 07:29
goum Citation (Marco-Polo @ 20 Jul 2010, 08... 20 Jul 2010, 09:28
scoch Citation (goum @ 20 Jul 2010, 10:28) De c... 20 Jul 2010, 09:38

zed_bill Citation (scoch @ 20 Jul 2010, 10:38) Gé... 20 Jul 2010, 10:54
Marco-Polo Citation (goum @ 20 Jul 2010, 10:28) De c... 20 Jul 2010, 10:51
Zekje Citation (Marco-Polo @ 20 Jul 2010, 11... 20 Jul 2010, 10:56
NicoNeo Citation (Lionel @ 20 Jul 2010, 05:00) Il... 20 Jul 2010, 07:38
Lionel Citation (NicoNeo @ 20 Jul 2010, 08:38) C... 20 Jul 2010, 10:54
ironseb Avec un bon anti-virus à jour il n'y a pas de... 20 Jul 2010, 07:41
almux Citation (ironseb @ 20 Jul 2010, 08:41) A... 20 Jul 2010, 12:44
zed_bill Citation (almux @ 20 Jul 2010, 13:44) ..... 20 Jul 2010, 12:57

Shepherd Citation (zed_bill @ 20 Jul 2010, 13:57) ... 20 Jul 2010, 17:00
debians Citation (almux @ 20 Jul 2010, 13:44) Cit... 20 Jul 2010, 13:18
kromozom Ce n'est pas à proprement parler d'un vir... 20 Jul 2010, 07:42
Ambuletz Mais que fait Roselyne Bachelot ?? 20 Jul 2010, 07:52
ironseb Citation (Ambuletz @ 20 Jul 2010, 08:52) ... 20 Jul 2010, 07:54
DefKing Citation (Ambuletz @ 20 Jul 2010, 08:52) ... 20 Jul 2010, 17:15
TomCom Personnellement, j'ai Avast et Windows Defende... 20 Jul 2010, 08:48
jeriqo Mon collègue de travail a des virus sur ses clés... 20 Jul 2010, 09:31
djdoxy Je suis peut etre un peu hors sujet, mais j'en... 20 Jul 2010, 09:44
goum Citation (djdoxy @ 20 Jul 2010, 10:44) Je... 20 Jul 2010, 10:56
kromozom So you just have to open infected USB storage devi... 20 Jul 2010, 09:46
Shepherd Même MacBidouille parle de virus quand ce n'e... 20 Jul 2010, 10:34
Lionel Citation (Shepherd @ 20 Jul 2010, 11:34) ... 20 Jul 2010, 10:56
Shepherd Citation (Lionel @ 20 Jul 2010, 11:56) Ci... 20 Jul 2010, 11:48
Lionel Marrant ça, tu as interprété de manière négat... 20 Jul 2010, 11:51
Shepherd Citation (Lionel @ 20 Jul 2010, 12:51) Ma... 20 Jul 2010, 12:10
Ambuletz Un anti virus trop à jour ça peut être fatal au... 20 Jul 2010, 12:59
iJOJO Citation (Lionel @ 20 Jul 2010, 06:00) Il... 20 Jul 2010, 13:56
azulseco Citation (Shepherd @ 20 Jul 2010, 13:10) ... 20 Jul 2010, 14:00
Shepherd Citation (azulseco @ 20 Jul 2010, 15:00) ... 20 Jul 2010, 16:12
marc_os C'est quoi un virus ?
Il me semblait jusqu... 20 Jul 2010, 15:28
iJOJO Citation (marc_os @ 20 Jul 2010, 16:28) C... 20 Jul 2010, 15:45
ailef à part les antivirus qui se basent sur des signat... 23 Jul 2010, 18:10![]() ![]() |
| Nous sommes le : 5th April 2026 - 12:08 |