OVH Cloud OVH Cloud

Secuser.com

36 réponses
Avatar
Roswellbob
Bonjour a tous
Marche plus l'analyse en ligne ? il me repond que la licence pour le site
est dépassée, vous avez un paliatif recommandé ?
Merci et bonne journée

--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/
http://perso.wanadoo.fr/gastounet/Arsouille/

10 réponses

1 2 3 4
Avatar
Ludovic - F5PBG
>>
A utiliser en mode sans échec avec prise en charge réseau.






Au fait, j'ai oublié d'indiquer qu'il faut également supprimer
la restauration du système cf. lien ci-dessous.


mais arretes de dire cela. Le mode sans echec avec prise en charge reseau
est pour depanner une machine qui a besoin d'acceder a des ressources en
local (LAN), pas du tout pour internet !




Tu iras lire ici :
http://radioamateur.forumsactifs.com/securite-informatique-f24/site-de-desinfection-en-ligne-mode-sans-echec-et-desactivation-de-la-restauration-sinon-rien-t334.htm#398


les pare feux et autres protections applicatives non plus...




Ah, le mode sans échec désactive le parefeu des
Freebox, des livebox ..? Mince, un scoop là...

Bref, plus sérieusement, pour ceux qui disposent
d'un parefeu de box, ce n'est pas un problème si
ce que tu affirmes est vrai.

Seulement, il se trouve qu'a priori, c'est faux :
Je pensais également que le parefeu était désactivé
en mode sans échec sous Xp. Une personne m'a signalé
le contraire sur un forum. Alors tu fais comme moi, tu
vérifie et tu t'apercevras que les paramètres du firewall
sont bien accessibles et actifs.

Maintenant, en admettant que tu aies raison, une
analyse en ligne sans être en mode sans échec,
cela ne sert à rien. Les virus et cochonneries
en tout genre sont en mesure de se camoufler.

Je ne compte plus les PC désinfectés de personnes
se croyant "cleans" en ayant utilisé ces sites de virus
en ligne...

De toute façon, si tu vas sur internet pour désinfecter
ton ordinateur sur un site que tu ne considères pas
comme un site de confiance, c'est un peu "surprenant"...
Non ..?

;o)

Ne répond pas, je change de sujet.
A moins que tu aies des informations, pas des palabres.

;o)

Cordialement,
Ludovic
Avatar
Az Sam
"Ludovic - F5PBG" < .> a écrit dans le message de news:













Tu iras lire ici :
http://radioamateur.forumsactifs.com/securite-informatique-f24/site-de-desinfection-en-ligne-mode-sans-echec-et-desactivation-de-la-restauration-sinon-rien-t334.htm#398



excuses moi mais utiliser tes propres ecris pour justifier de tes propres
ecris, c'est un bout tautologique. Tu ne crois pas ?

A moins que tu aies des informations, pas des palabres.




La liste des services et drivers charges en MSE avec reseau est la :
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork

Chaque machine peut etre differente selon qu'une appli s'y est inscrit ou
non.
avec un acces internet n'importe quel downloader peut faire son travail.
c'ets AMA illogique d'utiliser ce mode sur une machine que l'on soupsconne
d'infection.

--
Cordialement,
Az Sam.
Avatar
Depassage
Az Sam wrote:
"Ludovic - F5PBG" < .> a écrit dans le message de news:













Tu iras lire ici :
http://radioamateur.forumsactifs.com/securite-informatique-f24/site-de-desinfection-en-ligne-mode-sans-echec-et-desactivation-de-la-restauration-sinon-rien-t334.htm#398




excuses moi mais utiliser tes propres ecris pour justifier de tes
propres ecris, c'est un bout tautologique. Tu ne crois pas ?



Mais Ludo c'est LA référence :-)


A moins que tu aies des informations, pas des palabres.




La liste des services et drivers charges en MSE avec reseau est la :
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork

Chaque machine peut etre differente selon qu'une appli s'y est inscrit
ou non.
avec un acces internet n'importe quel downloader peut faire son travail.



Il ne sait meme pas que pratiquement la majorité des infections sont
sous la forme Dropper/Payload et ce qui en résulte, alors le reste...

c'ets AMA illogique d'utiliser ce mode sur une machine que l'on
soupsconne d'infection.



Dans l'absolu oui

Du reste autant rester en mode "normal" pour aller se faire désinfecter,
car il n'a toujours pas compris que la plupart des AV pourront à la
rigueur signaler une infection (au mieux) mais que la majorité seront
incapable d'une désinfection complète
Virer le Dropper c'est une chose mais si le payload (rootkité) reste en
place cela n'empeche pas son action néfaste

Il lit suffisamment les tests de malelkal qui mettent bien en avant
l'inefficacité des AV une fois l'infection entrée mais il ne comprend
toujours pas ce qu'il lit.

Ce qui conforte Ludo dans ses idées, c'est que MBAM arrive à nettoyer ce
qu'il voit passer, mais MBAM n'est pas l'arme absolue et il cible
quelques classes d'infection
Avatar
Ludovic - F5PBG
>>
Tu iras lire ici :
http://radioamateur.forumsactifs.com/securite-informatique-f24/site-de-desinfection-en-ligne-mode-sans-echec-et-desactivation-de-la-restauration-sinon-rien-t334.htm#398



excuses moi mais utiliser tes propres ecris pour justifier de tes propres
ecris, c'est un bout tautologique. Tu ne crois pas ?




Mais non, tu n'as rien compris...

=> Cela permet de pouvoir réutiliser mes écrits sans réaliser de copier-coller
et sans tes commentaires (entre autre...) qui suivent.

Je n'ai pas dû avoir de chance de constater que le
firewall était actif en mode sans échec sur toutes les
configs que j'ai croisées...

Tu fais comme moi, tu fais ton méa culpa et tu
constateras que le firewall est actif en mode sans
échec...

Le mode sans échec permet d'éviter de charger
des malwares. Pour prendre un exemple récent,
certaines variances du virus MSN ne part pas si
tu utilises MSNfix sans être en mode sans échec.

Le mode sans échec a encore été utile dans ce cas :
Message-ID:
Alors... Même Avast suffit parfois...

;o)

Je te laisse le mot de la fin, de toute façon, tout est expliqué ici :
http://inforadio.free.fr/articles.php?lng=fr&pgW
et dans les onglets qui suivent .

Cordialement,
Ludovic.
Avatar
Ludovic - F5PBG
Mais oui, tu as bien choisi ton surnom : Van...
Avatar
houba
Bonjour ° Bonsoir, le Sat, 10 Jan 2009 18:52:13 +0100, Depassage
a wroté:


Du reste autant rester en mode "normal" pour aller se faire désinfecter,
car il n'a toujours pas compris que la plupart des AV pourront à la
rigueur signaler une infection (au mieux) mais que la majorité seront
incapable d'une désinfection complète



Tout juste et c'est pire quand c'est rootkité (cas vécu en 06/2007).

HJT: RAS
BitD en ligne n'avait rien détecté.
Kav en ligne avait détecté 1fichier/5 , le moins virulent. Donc la
situation n'avait aucunement changé:
- impossible de démarrer en sans échec;
- impossible d'installer un AV.

Il lit suffisamment les tests de malelkal qui mettent bien en avant
l'inefficacité des AV une fois l'infection entrée mais il ne comprend
toujours pas ce qu'il lit.



Ménon, c'est la traduction de ses copier/coller qui est mauvaise...

--
VaN.
Avatar
Az Sam
"Ludovic - F5PBG" < .> a écrit dans le message de news:



Mais non, tu n'as rien compris...



heu.. oui, ca commence mal comme d'hab. Moi je communique, mais avec un mur
là :-/


Tu fais comme moi, tu fais ton méa culpa et tu
constateras que le firewall est actif en mode sans
échec...



Meme si le FW reste actif ou est reactivé, une machine infectee
communique et se reinfecte facilement. Le FW etait la avant .
A moins que tu ne sois sur, avant ton diagnostique en ligne, que l'infection
dont souffre la machine ne communique pas, il n'ets pas serieux de la
laisser connectée au net. Il est encore moins serieux de pretendre la
desinfecter de cette facon.


Le mode sans échec permet d'éviter de charger
des malwares. Pour prendre un exemple récent,
certaines variances du virus MSN ne part pas si
tu utilises MSNfix sans être en mode sans échec.



melanges pas tout on parle de mode sans echec avec reseau.
Le MSE est utile, voir indispensable, on le sait tous.
Le conseil de faire des scan en ligne en MSE avec reseau est un mauvais
conseil.


.> Je te laisse le mot de la fin, de toute façon, tout est expliqué ici :
http://inforadio.free.fr/articles.php?lng=fr&pgW
et dans les onglets qui suivent .



ce que toi tu n'as pas compris c'est que tes liens ne sont pas des
références
1 - ce ne sont que tes affirmations a toi, elle ne peuvent servir a te
justifier
2 - on croise les sources independantes pour s'assurer d'une info
3 - accessoirementn, rien n'est explique dans tes liens, tout est juste
affirmé

enfin bon, ca ne change pas...
E.O.T

--
Cordialement,
Az Sam.
Avatar
Ludovic - F5PBG
>
enfin bon, ca ne change pas...




Je peux dire la même chose...
Au vu du nombre de PC que je désinfecte, je
peux affirmer sans trop me tromper que tu fais
fausse route.

E.O.T.
Avatar
Depassage
Ludovic - F5PBG wrote:
enfin bon, ca ne change pas...




Je peux dire la même chose...
Au vu du nombre de PC que je désinfecte, je
peux affirmer sans trop me tromper que tu fais
fausse route.




http://forum.malekal.com/viewforum.php?f=3

= 6282 désinfections depuis mars 2007
Avatar
Depassage
Ludovic - F5PBG wrote:
Mais oui, tu as bien choisi ton surnom : Van...





Tu parles tout seul ?


Le jour où tu sauras répondre à un message...

Ca donne un aperçu de tes connaissances et capacités
1 2 3 4