OVH Cloud OVH Cloud

Solution Anti spyware

22 réponses
Avatar
Sebastien Dellabella
Bonjour à tous,

Je sais que les spyware ne sont pas à poprement parler des virus, néanmoins
ils me donnent largement autant de travail.
Mon réseau étant assez important, je cherche une solution corporate qui
pourrais proteger efficacement mes machines contre ces petits programmes
ennuyeux :/

Est-ce que certains d'entre vous sont confrontés au problème ?
quelles solutions ?

Merci à tous :)

--
-----------------------------------------------------------------------
Sebastien Dellabella.
-----------------------------------------------------------------------
> X..., c'est un millefeuille avec une couche de crème patissière, une
> de sauce tomate et une de crème d'anchois... Mais c'est vrai que
> c'est un système ouvert: tu peux y rajouter des pépites de chocolat...
-+- Ol in Guide du linuxien pervers - "Remettez m'en une couche !" -+-
------------------------------------------------------------------------

10 réponses

1 2 3
Avatar
Lecteur
Le 15/10/2003 12:29, Sebastien Dellabella a tapoté :

Bonjour à tous,

Je sais que les spyware ne sont pas à poprement parler des virus, néanmoins
ils me donnent largement autant de travail.
Mon réseau étant assez important, je cherche une solution corporate qui
pourrais proteger efficacement mes machines contre ces petits programmes
ennuyeux :/



Spybot 1.2
http://spybot.eon.net.au/index.php?lang=fr&page=news

SpywareBlaster 2.6.1
http://www.javacoolsoftware.com/spywareblaster.html

Ad-aware 6
http://lavasoft.element5.com/french/support/download/


--
Cordialement

(en cas de virus, pensez à consulter la Faq
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html)

Attention pour m'écrire, cette adresse accepte que le texte brut sans
pièce jointe.

Avatar
Ewa \(siostra Ani\) N.
Dans la news:bmm6qu$rba$,
Sebastien Dellabella a écrit:

pouquoi les "brider" ?
plutôt les "sensibiliser"... et les mettre à l'amende à chaque
infection (ça marche bien avec les gosses)

bien le bonjour à tes p'tits quarks
@tchao



Je vais jeter un oeil sur les AV, pour voir s'ils proposent des
definitions spéciales.
maisje t'avoue que je ne suis pas convaincu de ca.
Hormis les versions pour home user evidemment :/


?

Sinon pour les utilisateurs, je te souhaite bon courage pour
sensibiliser environ 12000 personnes
venant de + de 150 pays et ce pour des durées plus ou moins longues
avec eventuellement leur propre materiel info ;)

Tu peux faire ce que tu veux, y'en a toujours qui n'ecoutent pas ou
qui ne comprennent pas lol


Votre cas est intéressant car il montre quand même les limites de
"sensibilisation des utilisateurs". En gros :

- pas de sensibilisation possible à cause de turn-over trop important
(mes excuses pour le mot anglais, je ne connais pas l'équivalant
français)
- pas de restrictions possibles (droits d'utilisateur limités,
bloqueurs, etc)
- la taille de votre parc exclu d'office toutes les solutions plus ou
moins artisanales

Ewcia

--
Niesz !


Avatar
AMcD
Ewa (siostra Ani) N. wrote:

- pas de sensibilisation possible à cause de turn-over trop important
(mes excuses pour le mot anglais, je ne connais pas l'équivalant
français)


En un seul mot tu peux traduire par : rotation, roulement, renouvellement.

--
AMcD

http://arnold.mcdonald.free.fr/

Avatar
Sebastien Dellabella
"Ewa (siostra Ani) N." wrote in message
news:3f8ef815$0$2809$
Dans la news:bmm6qu$rba$,
Sebastien Dellabella a écrit:

pouquoi les "brider" ?
plutôt les "sensibiliser"... et les mettre à l'amende à chaque
infection (ça marche bien avec les gosses)

bien le bonjour à tes p'tits quarks
@tchao



Je vais jeter un oeil sur les AV, pour voir s'ils proposent des
definitions spéciales.
maisje t'avoue que je ne suis pas convaincu de ca.
Hormis les versions pour home user evidemment :/


?

Sinon pour les utilisateurs, je te souhaite bon courage pour
sensibiliser environ 12000 personnes
venant de + de 150 pays et ce pour des durées plus ou moins longues
avec eventuellement leur propre materiel info ;)

Tu peux faire ce que tu veux, y'en a toujours qui n'ecoutent pas ou
qui ne comprennent pas lol


Votre cas est intéressant car il montre quand même les limites de
"sensibilisation des utilisateurs". En gros :

- pas de sensibilisation possible à cause de turn-over trop important
(mes excuses pour le mot anglais, je ne connais pas l'équivalant
français)
- pas de restrictions possibles (droits d'utilisateur limités,
bloqueurs, etc)
- la taille de votre parc exclu d'office toutes les solutions plus ou
moins artisanales

Ewcia

--
Niesz !



Bonjour,

Oui vous avez assez bien résumé le problème.
De plus, comme il s'agit d'une organisation Européenne qui se veut ouverte,
il est hors de question d'imposer des limites trop importantes aux
utilisateurs au niveau du Firewall.
Mon seul point d'appui, est étant donné que la majorité des utilisateurs
connectent leurs machines au domaine
j'ai la possiblité de forcer l'installation de logiciels grace aux group
policy ou bien sms par exemple.
De ce fait, une solution anti-spyware qui ressemblerait conceptuellement à
Symantec Antivirus
Corporate Edition serait tout indiquée :)
Mais pour l'instant je n'ai rien trouver de comparable sur le marché :/

--
-----------------------------------------------------------------------
Sebastien Dellabella.
-----------------------------------------------------------------------
X..., c'est un millefeuille avec une couche de crème patissière, une
de sauce tomate et une de crème d'anchois... Mais c'est vrai que
c'est un système ouvert: tu peux y rajouter des pépites de chocolat...
-+- Ol in Guide du linuxien pervers - "Remettez m'en une couche !" -+-

------------------------------------------------------------------------



Avatar
ludovic.thebault
Sebastien Dellabella wrote:

Est-ce que certains d'entre vous sont confrontés au problème ?
quelles solutions ?


SpyBot propose une option de "vaccination" mais je ne sais pas ce que ça
vaut (c'est comme le problème de la lumière dans le frigo, ça !) ;-)

Avatar
xtrauto
Sebastien Dellabella wrote:



Bonjour,

Oui vous avez assez bien résumé le problème.
De plus, comme il s'agit d'une organisation Européenne qui se veut ouverte,
il est hors de question d'imposer des limites trop importantes aux
utilisateurs au niveau du Firewall.
Mon seul point d'appui, est étant donné que la majorité des utilisateurs
connectent leurs machines au domaine
j'ai la possiblité de forcer l'installation de logiciels grace aux group
policy ou bien sms par exemple.
De ce fait, une solution anti-spyware qui ressemblerait conceptuellement à
Symantec Antivirus
Corporate Edition serait tout indiquée :)
Mais pour l'instant je n'ai rien trouver de comparable sur le marché :/



Bonjour, regarde un peu si un produit comme PestPatrol Corporate
pourrait être adapté a ton environnement.

www.pestpatrol.com

Avatar
Roland Garcia

En fait, je travaille dans un laboratoire de physique tres connu, pas dur de
voir d'ou je poste :P
La politique interne (que je ne fais que subir a mon grand desarroi)
fait que tout les utilisateurs sont administrateurs locaux de leurs
machines.
Bien qu'il soit explicitement interdit d'utiliser Kazaa ou autre, aucun
moyen physique n'est mis et ne sera mis en place pour les en empecher.
Vous savez de plus comme moi qu'il est plutot difficile de developper des
softs en étant simple utilisateur sur une machine ;)
En clair, le labo à un politique ouverte, et j'essaye tant bien que mal de
proteger les systèmes.
C'est pour cette raison que j'ai besoin d'une solution anti-spyware qui soit
similaire à un antivirus de type corporate avec une console d'administration
etc... :)


Ca se comprend, bientôt vous pourrez recevoir 5000 Swen à la seconde :-)
http://www.neteconomie.com/perl/navig.pl/neteconomie/infos/article/20031020113239

Roland Garcia

Avatar
F5PBG
Le Thu, 16 Oct 2003 17:28:45 +0200, Lecteur a ecrit:


Je sais que les spyware ne sont pas à poprement parler des virus, néanmoins
ils me donnent largement autant de travail.
Mon réseau étant assez important, je cherche une solution corporate qui
pourrais proteger efficacement mes machines contre ces petits programmes
ennuyeux :/



Spybot 1.2
http://spybot.eon.net.au/index.php?lang=fr&page=news

SpywareBlaster 2.6.1
http://www.javacoolsoftware.com/spywareblaster.html

Ad-aware 6
http://lavasoft.element5.com/french/support/download/



Le dernier plante sur mes PC equipés de Win98se. Le premier
n'empeche pas les spywares de se placer sur le disque... Je
me suis retrouvé a plusieurs reprises avec des SVCHOST.EXE,
des MSDOS.EXE et Cie sur le disque dur sans que cela ne
gene le moins du monde SPYBOT a jour des mises a jour.
Je me suis apercu des activités sournoises de ces petits
programmes grave a KERIO Personal Firewall qui me demandait
si je voulais ou non autoriser la connexion a Internet.
Quant a l'antivirus, EZ en l'occurence, il ne bronche pas...

Alors, apres un surf intensif, je regarde les applets en fonction
(indiqués par Kerio). Si j'en vois un louche, je le note. Ensuite,
je passe un coup de scan avec EZ et SPYBOT et je finis parfois
par rechercher dans la BDR les traces a la noix.

C'est enervant... En plus, la page d'accueil de IE est grisé. Je n'ai
pas trouvé ou la degriser. Je suis allé directement dans la BDR
pour virer l'adresse de pub qui etait au demarrage de Windows...

Si vous avez des idees, je suis preneur.

Merci.


Avatar
Steph
C'est enervant... En plus, la page d'accueil de IE est grisé. Je n'ai
pas trouvé ou la degriser. Je suis allé directement dans la BDR
pour virer l'adresse de pub qui etait au demarrage de Windows...

Si vous avez des idees, je suis preneur.


Regarde dans Spybot/Vaccination et décoche "Vérouiller la page de démarrage"

Steph

--
Enlever l'adresse bidon invalide pour m'écrire

Avatar
JacK
sur les news:,
F5PBG <F5PBG> signalait:
Le Thu, 16 Oct 2003 17:28:45 +0200, Lecteur a
ecrit:

'lut,

Le dernier plante sur mes PC equipés de Win98se. Le premier
n'empeche pas les spywares de se placer sur le disque... Je
me suis retrouvé a plusieurs reprises avec des SVCHOST.EXE,
des MSDOS.EXE et Cie sur le disque dur sans que cela ne
gene le moins du monde SPYBOT a jour des mises a jour.
Je me suis apercu des activités sournoises de ces petits
programmes grave a KERIO Personal Firewall qui me demandait
si je voulais ou non autoriser la connexion a Internet.
Quant a l'antivirus, EZ en l'occurence, il ne bronche pas...
RTFM : Spybot permet d'éradiquer les spywares présents sur ton HDD, il

vaccine contre environ 250 seulement.

Alors, apres un surf intensif, je regarde les applets en fonction
(indiqués par Kerio). Si j'en vois un louche, je le note. Ensuite,
je passe un coup de scan avec EZ et SPYBOT et je finis parfois
par rechercher dans la BDR les traces a la noix.

C'est enervant... En plus, la page d'accueil de IE est grisé. Je n'ai
pas trouvé ou la degriser. Je suis allé directement dans la BDR
pour virer l'adresse de pub qui etait au demarrage de Windows...
RTFM encore : c'est une des options de Spybot d'empêcher la modif de la page

d'accueil pour empêcher certains BHO de la modifier, inefficace contre
certains d'ailleurs.
--
JacK

1 2 3