OVH Cloud OVH Cloud

Virus & une session non Administrateur !

4 réponses
Avatar
Corsica
Bonjour à Tous

Une petite question. Si un poste (sous Windows 2000) est connecté avec
les droits "Utilisateur Restreint", le virus peut-il quand même
s'installer ?

Merci d'avance et Bien le Bonjour de Corse

4 réponses

Avatar
Corsica

Généralement oui. (cf. Blaster, Swen et tous leurs copains...) Le virus
s'arrange en effet pour s'exécuter en tant que service système. (On
n'est malheureusement pas dans le monde Unix, où là un virus exécuté par
un utilisateur ayant bien patché son système ne peut pas faire de gros
dégâts...)

@+, "-".


Oui, mais vu que l'utilisateur n'a pas le droit de toucher au systeme,
comment le virus peut-il s'installer ?
En gros, il n'a le droit de modifier QUE son profil, pas d'installer
quelque soft que ce soit.

A+ et Bien le Bonjour de Corse

Avatar
-
Bonjour à Tous

Une petite question. Si un poste (sous Windows 2000) est connecté avec
les droits "Utilisateur Restreint", le virus peut-il quand même
s'installer ?

Merci d'avance et Bien le Bonjour de Corse


Généralement oui. (cf. Blaster, Swen et tous leurs copains...) Le virus
s'arrange en effet pour s'exécuter en tant que service système. (On
n'est malheureusement pas dans le monde Unix, où là un virus exécuté par
un utilisateur ayant bien patché son système ne peut pas faire de gros
dégâts...)

@+, "-".

Avatar
Corsica

Ca c'est la théorie. Malheureusement dans la pratique avec Windows ce
n'est pas tout à fait le cas... Je prends toujours l'exemple de Blaster
ou de Swen : tu peux lancer ces deux bestioles en session utilisateur
limité, et pourtant ils s'installeront quand même dans le système.


Ok, merci. En fait, je suis "responsable" de 20 postes sous win 2000
dans un centre d'appel. J'ai commencé par installer un firewall (kério)
puis un Antivirus, et actuellement je vais passer tous les postes en
utilisateur restreint !
En plus un coup de stinger à chaque démarrage le matin. L'antivirus
(norton corporate) se met aussi à jour chaque soir.
On est passé à Firefox & Thunderbird.

Mais le maillon faible sera toujours ce qui se trouve entre la chaise et
le clavier. On a beau expliquer qu'il ne faut pas ouvrir les mails avec
pièces jointes....

Plus, je vois pas.....

A+ et Bien le Bonjour de Corse

Avatar
-

Généralement oui. (cf. Blaster, Swen et tous leurs copains...) Le
virus s'arrange en effet pour s'exécuter en tant que service système.
(On n'est malheureusement pas dans le monde Unix, où là un virus
exécuté par un utilisateur ayant bien patché son système ne peut pas
faire de gros dégâts...)

@+, "-".



Oui, mais vu que l'utilisateur n'a pas le droit de toucher au systeme,
comment le virus peut-il s'installer ?


Ca c'est la théorie. Malheureusement dans la pratique avec Windows ce
n'est pas tout à fait le cas... Je prends toujours l'exemple de Blaster
ou de Swen : tu peux lancer ces deux bestioles en session utilisateur
limité, et pourtant ils s'installeront quand même dans le système.

Pourquoi ? Tout simplement parce qu'il existe des moyens d'écrire dans
le registre système sans être administrateur. (Un utilisateur limité
peut par exemple modifier son MDP, qui se trouve dans le fichier
%system%configSAM, alors que ce dernier ne peut être en théorie
modifié que par l'administrateur...) En fait, l'utilisateur n'a pas le
droit d'écrire dans le registre, mais certaines applications peuvent le
faire.
Je ne connais pas tous ces moyens, mais je sais seulement qu'ils existent.

Dernière preuve en ce sens : s'il n'y avait aucun risque d'exécuter un
virus en étant un utilisateur limité, les entreprises qui exécutent des
systèmes à base Windows NT ne se seraient probablement pas équipées en
antivirus comme elles l'ont fait...

@+, "-".