OVH Cloud OVH Cloud

EDonkey

19 réponses
Avatar
Thierry Larivière
Bonjour,

Quels sont les moyens de se choper un virus avec les p2p ?
Rien qu'en downloadant ? En exécutant les files ? D'après notre IP ?

D'avance, merci de vos réponses.

@+
Thierry

9 réponses

1 2
Avatar
thdu
Connaisseur du p2p - hum ?




étonnante remarque, cela voudrait-il dire qu'un utilisateur de p2p est
automatiquement louche ? si on suit ce type de raisonnement tout programmeur
devient très louche vu le nombre de virus programmés qui circulent sur le
net et aussi : utilisateur de messagerie - hum ? vu tous les spams qui
nous envahissent.

essayez de ne pas confondre l'outil et l'utilisation

@+



Avatar
Steph
Gymnopédiste wrote:
Boudiou.

J'ai une floppée de 445.

J'aurais pas du passer à XP.

Gym


Recherche d'une faille éventuelle RPC DCOM ou LSASS, si tu avais 98 tu
aurais aussi ces /attaques/
Ferme le port, et pas besoin d'alerter et de loguer çà.

Steph

Avatar
joke0
Salut,

Steph:

Rien qu'en downloadant ? En exécutant les files ? D'après
notre IP ?


non oui non


Les trois sont possibles.

Il a pas dit "infecté", il a dit "choppé"...

ceci dit sur une bécane blindée (antivirus à jour+firewall)


Je n'appelle pas ça blindée...

Le temps de latence entre l'apparition d'une bestiole et son
ajoût dans les bases de détection peut être très long suivant
les éditeurs et la popularité de la bestiole. Il convient donc
d'observer obligatoirement des périodes de quarantaine.

Ama, dans ces cas, la meilleure protection c'est un cerveau en
état de marche: pas d'éxécution de binaires provenant de réseau
P2P.

--
joke0


Avatar
Steph
joke0 wrote:
Salut,

Steph:


Rien qu'en downloadant ? En exécutant les files ? D'après
notre IP ?




non oui non



Les trois sont possibles.

Il a pas dit "infecté", il a dit "choppé"...


joue pas sur les mots :) j'ai chopé un rhume hein, çà veut dire quoi ?

ceci dit sur une bécane blindée (antivirus à jour+firewall)



Je n'appelle pas ça blindée...


exact erreur impardonable, j'ai oublié: OS à jour. Mea culpa

Le temps de latence entre l'apparition d'une bestiole et son
ajoût dans les bases de détection peut être très long suivant
les éditeurs et la popularité de la bestiole. Il convient donc
d'observer obligatoirement des périodes de quarantaine.


sûr !

Ama, dans ces cas, la meilleure protection c'est un cerveau en
état de marche: pas d'éxécution de binaires provenant de réseau
P2P.


bah... pour du .mp3 ou de l'.avi... ya (à cet instant t) aucun risque
(avec vlc). C'est sûr que pour des exe ou zip, là la prudence s'impose...

Steph



Avatar
joke0
Salut,

Steph:

bah... pour du .mp3 ou de l'.avi... ya (à cet instant t) aucun
risque (avec vlc).


Du binaire exécutables (j'avais oublié un mot).

--
joke0

Avatar
Gymnopédiste
"thdu" a écrit dans le message news:
4170cfef$0$29537$
Connaisseur du p2p - hum ?




étonnante remarque, cela voudrait-il dire qu'un utilisateur de p2p est
automatiquement louche ?


Vous avez raison. Cette expression était déplacée parce qu'elle
ne pouvait qu'être mal interprétée. J'y ai joué un peu :-)
Peut-être fallait-il dire connaisseur des risques d'intrusion et
de sécurité liés au p2p. Pour ce qui est des risques lié à
son emploi, dans ce groupe, la question concernait les "virus".

Le risque est virtuel quand on download et réel lorsqu'on exécute.

(et même un programme de 50 mo échangé en p2p - exécutable donc -
peut cacher un troyen, un worm ou d'autres type de virus).

Il ne faut pas croire que le p2p n'est utilisé que pour les mp3 et autres
consorts mpeg.

si on suit ce type de raisonnement tout programmeur
devient très louche vu le nombre de virus programmés qui circulent sur le
net et aussi : utilisateur de messagerie - hum ? vu tous les spams qui
nous envahissent.
essayez de ne pas confondre l'outil et l'utilisation


Désolé pour l'erreur. Mais c'est bien parce que c'est un outil ouvert
et largement distribué que des risques liés à son utilisation existent.

Gym




Avatar
thdu
c'était pas une très grosse erreur ;)

@+

thdu
Avatar
Thierry Larivière
JM a écrit:
"Thierry Larivière" a écrit
dans le message de news:

Bonjour,

Quels sont les moyens de se choper un virus avec les p2p ?
Rien qu'en downloadant ? En exécutant les files ? D'après notre IP ?



Salut,

La reponse est plus ou moins dans ta question... Tout virus peut infecter
tout fichiers...
Bien souvant, ce sont des fichiers pif de quelques Ko, genre
"Harrypotter.mpg.pif" en fait un nom de fichier allechant.

Ne pas oublier de decocher "masquer les extentions de fichiers..." dans les
options de ton explorateur, si non tu ne verra que l'extention mpg au lieu
de mpg.pif

Donc bien verifier la taille du fichier aussi, car des centaines de fichiers
de 40 à 50 Ko trainent sur les becanes P2P.

JM




Merci de ta réponse, qui confirme que ce type de vérole n'est pas
spécifique au p2p : on peut se les récupérer lors de tout téléchargement
(HTTP, ftp, fichiers joints aux emails, etc.) donc.
Je pensais en fait aux virus du genre de ceux que la navigation sur des
sites "www.pastrèscatholiques.com" diffusait : on les ramasse notamment
avec un niveau de sécurité insuffisant sur son navigateur. Non ?

,

Thierry


Avatar
joke0
Salut,

Thierry Larivière:
on les ramasse notamment avec un niveau de sécurité
insuffisant sur son navigateur. Non ?


Avec Internet Explorer (tout court).

--
joke0

1 2