Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

live CD Clamav Debian

16 réponses
Avatar
maderios
Bonjour
Je dois désinfecter un portable windows7+firefox certainement affecté
d'un virus un ver (il redirige aléatoirement les recherches google vers
des sites de m...). Evidemment, le Clamav installé est inopérant.
Connaissez vous un bon live cd basé sur Debian + Clamav ?
Merci d'avance
--
Maderios
"Art is meant to disturb. Science reassures."
"L'art est fait pour troubler. La science rassure" (Georges Braque)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/515E96D6.8010108@gmail.com

6 réponses

1 2
Avatar
maderios
On 04/08/2013 03:21 PM, Bzzz wrote:
On Mon, 08 Apr 2013 15:12:01 +0200
maderios wrote:

Merci pour ce lien que je ne connaissais pas.
En fait, je me demande si l'origine des redirections sauvages dans le
contexte windows7 est vraiment due à un virus parce que le problème
disparaît en désactivant java. Ou bien c'est java6 et 7 qui délirent
quand on les utilise avec windows 7...



Un peu de sérieux tout de même, comment un _langage_ pourrait-il
"délirer"? Sauf si bien sût on lui fournit un code à exécuter.



Bonjour
Comment expliques tu le fait que l'activation java provoque des
redirections intempestives ?

De toute façon java n'est que rarement indispensable et doit rester
désactivé à moins qu'un site réputé sérieux ne le demande
explicitement.



Personnellement, je désactive java, sauf nécessité absolue.
Concernant la personne que je dépanne : certains sites fonctionnent
partiellement si on désactive java, ce qui devient très gênant dans un
contexte professionnel ou administratif (impôts).
--
Maderios
"Art is meant to disturb. Science reassures."
"L'art est fait pour troubler. La science rassure" (Georges Braque)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
J
Le lundi 08 avril 2013 à 15:58 +0200, maderios a écrit :
Personnellement, je désactive java, sauf nécessité absolue.
Concernant la personne que je dépanne : certains sites fonctionnent
partiellement si on désactive java, ce qui devient très gênant dans
un
contexte professionnel ou administratif (impôts).



Gênant ou pas, il ne faut activer java que pour les sites concernés pour
réduire drastiquement l'exposition, vu le nombre de mises à jour qu'il y
a eu ces derniers temps pour boucher les trous de la passoire.
Sur Firefox, il y a des extensions qui vont bien. Dans la même idée, je
désinstallerais java6.

Un bon nettoyage réguliers des caches et ce genre de choses stockées
généralement dans le profile fait du bien aussi, les parasites se
cachent souvent dans la poussière.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Manu Baylac
Le 05/04/2013 16:11, maderios a écrit :

Tu mets le doigt là où ça fait mal pour ceux qui refusent de voir
l'évidence : ces (lamentables) problèmes de virus ou de ver proviennent
de windows dont le système immunitaire est déficient. Quand un être
humain est très malade, il fait appel à des compétences extérieures, ici
Linux. Vouloir soigner un système vérolé de naissance, windows, par le
même système vérolé, windows, est voué à l'échec... La seule voie pour
le tirer d'affaire est la mise hors-service du système vérolé(windows)
et l'utilisation d'un outil extérieur et indépendant, ici Linux Debian +
antivirus Clamav.


Il fallait le dire. Je plussoie.

--
Manu

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Manu Baylac
Bonjour,

Le 05/04/2013 11:18, maderios a écrit :

Je dois désinfecter un portable windows7+firefox certainement affecté
d'un virus un ver (il redirige aléatoirement les recherches google vers
des sites de m...). Evidemment, le Clamav installé est inopérant.
Connaissez vous un bon live cd basé sur Debian + Clamav ?


Je ne réponds pas exactement à ta question (quoiqu'avec le livecd
F-secure basée sur Knoppix on s'en rapproche...), mais ça peut peut-être
t'aider si tu ne connais pas.

http://www.hacker10.com/computer-security/the-best-emergency-antivirus-recovery-live-cds/

Perso, j'ai testé DrWeb et F-secure, que j'ai trouvés chouettes. Mais
finalement, les problèmes des ordis sur lesquels je les ai utilisé
n'étaient pas dus à un virus, donc je ne peux pas faire de retour sur la
qualité de la détection/ désinfection.

--
Manu

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
maderios
On 04/11/2013 09:52 PM, Manu Baylac wrote:
Bonjour,

Le 05/04/2013 11:18, maderios a écrit :

Je dois désinfecter un portable windows7+firefox certainement affecté
d'un virus un ver (il redirige aléatoirement les recherches google vers
des sites de m...). Evidemment, le Clamav installé est inopérant.
Connaissez vous un bon live cd basé sur Debian + Clamav ?


Je ne réponds pas exactement à ta question (quoiqu'avec le livecd
F-secure basée sur Knoppix on s'en rapproche...), mais ça peut peut-être
t'aider si tu ne connais pas.

http://www.hacker10.com/computer-security/the-best-emergency-antivirus-recovery-live-cds/




Salut
Perso, j'ai testé DrWeb et F-secure, que j'ai trouvés chouettes.


C'est une plaisanterie ? Des noms de logiciels commerciaux plus ou
moins douteux qui apparaissent sur une liste Debian, c'est presque du spam.
Dommage qu'un véritable "rescue CD" n'existe pas chez Debian, un outil
simple et complet, comme celui-ci basé sur Gentoo
http://www.sysresccd.org/SystemRescueCd_Homepage
--
Maderios
"Art is meant to disturb. Science reassures."
"L'art est fait pour troubler. La science rassure" (Georges Braque)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Manu Baylac
Bonjour,

Le 12/04/2013 11:04, maderios a écrit :

C'est une plaisanterie ? Des noms de logiciels commerciaux plus ou
moins douteux qui apparaissent sur une liste Debian, c'est presque du spam.


Tu as raison, je m'excuse. Je ne travaille personnellement que sous
linux (c'est mon métier et une de mes passions), mais un jour les ordis
infectés des amis se sont accumulés, et j'avais assez de travail, bien
plus intéressant, avec l'administration de mes serveurs (sous debian).
J'ai botté en touche (erreur) et essayé de trouver un outil libre qui
me simplifierait la vie dans cette période de rush. J'ai lu en 2s que
c'était basé sur knoppix, et la tête dans le guidon, comme un idiot sans
réfléchir, je me suis dit que c'était libre. Tu as le droit de me
flageller sur la place publique avec des orties fraîches, j'assume cette
horrible erreur. Mea culpa et désolé pour le bruit.

Dommage qu'un véritable "rescue CD" n'existe pas chez Debian, un outil
simple et complet, comme celui-ci basé sur Gentoo


Je l'utilise régulièrement. Très bon outil.
Pour info, histoire de dire quelque chose d'intéressant, dans mon
boulot, et des lans avec des postes clients qui restent sous w$, nous
faisons des déploiements d'image avec clonezilla drbl et des sauvegardes
tous les soirs. Remise en service rapide en cas d'infections. Car dans
ce cas, je préfère tout raser et partir sur du tout neuf.

--
Manu

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2