Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
735 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Virus] Désinfection d'un LAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Virus] Désinfection d'un LAN

n°1473331
ArthurB
Posté le 01-03-2004 à 18:21:31  profilanswer
 

:hello:  
 
Je voulais savoir s'il été possible de désinfecter un LAN d'un ver sans être obligé de repasser sur chaque PC pour en faire un scan à l'antivirus sachant que l'antivirus est InoculateIT (les clients téléchargent les nouvelles signatures de virus d'un serveur de notre LAN) ou alors avertir (je me souviens plus comment on fait) chaque utilisateur à sa connexion au réseau qu'il faut scanner son PC à l'antivirus.
 
Merci :jap:

mood
Publicité
Posté le 01-03-2004 à 18:21:31  profilanswer
 

n°1473333
com21
Modérateur
real men don't click
Posté le 01-03-2004 à 18:24:05  profilanswer
 

aide :   netsend
 
 
aide :  précise quand meme quel windows tu utilise ;)
 
 
aide : les utilisateurs sont des con (par définitions) qui te prouvent qu'ils font faire ce que tu demande de faire ?
 
aide : (ça dépend des virus) mais certains imposent la manip suivante :
- débrancher tous les postes infectés
- nettoyer les postes
- rebrancher les postes clean.
- sinon le virus fait du ping pong et tu n'aura jamais finis.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1473344
ArthurB
Posté le 01-03-2004 à 18:29:18  profilanswer
 

C'est bien ce que je craignais :(
 
netsend c'est ok mais pour les NT/2000 uniquement, on a encore pas mal de 98...

n°1473355
ArthurB
Posté le 01-03-2004 à 18:41:29  profilanswer
 

Au moins, demain, on aura une indication des PC infectés, puisque NetSky.D nous fera une ptite symphonie avec les speakers des PC :)

n°1474262
ArthurB
Posté le 02-03-2004 à 11:52:56  profilanswer
 

C'est vraiment ch***t de désinfecter un LAN...

n°1474495
BingOoO
BingO le rOi des haricOts
Posté le 02-03-2004 à 14:20:21  profilanswer
 

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?

n°1474565
brainbugs
Posté le 02-03-2004 à 14:52:25  profilanswer
 

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?


 
 :pfff:  
 

n°1474572
brainbugs
Posté le 02-03-2004 à 14:53:23  profilanswer
 

arthurb a écrit :

:hello:  
 
Je voulais savoir s'il été possible de désinfecter un LAN d'un ver sans être obligé de repasser sur chaque PC pour en faire un scan à l'antivirus sachant que l'antivirus est InoculateIT (les clients téléchargent les nouvelles signatures de virus d'un serveur de notre LAN) ou alors avertir (je me souviens plus comment on fait) chaque utilisateur à sa connexion au réseau qu'il faut scanner son PC à l'antivirus.
 
Merci :jap:
 


 
commence par nettoyer les serveurs de fichier/messagerie, et DC.
apres diffusion d'un antivirus + mise à jour toutes les heures, et scan 3 ou 4 fois par jour.
 
apres faut le tps... [:spamafote]

n°1474579
BingOoO
BingO le rOi des haricOts
Posté le 02-03-2004 à 14:54:55  profilanswer
 


 
Bah quoi?

n°1474599
brainbugs
Posté le 02-03-2004 à 15:01:18  profilanswer
 

BingOoO a écrit :


 
Bah quoi?
 


 
tu me fais rire.
 

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?

mood
Publicité
Posté le 02-03-2004 à 15:01:18  profilanswer
 

n°1474638
BingOoO
BingO le rOi des haricOts
Posté le 02-03-2004 à 15:16:07  profilanswer
 

brainbugs a écrit :


 
tu me fais rire.
 
 


 
Bah je suis désolé, mais c'est pas très compliqué non...

n°1474665
brainbugs
Posté le 02-03-2004 à 15:22:38  profilanswer
 

BingOoO a écrit :


 
Bah je suis désolé, mais c'est pas très compliqué non...


 
et ben tu es un crack.  [:flclsd]

n°1474673
Krapaud
Modérateur
Posté le 02-03-2004 à 15:25:30  profilanswer
 

je suis on ne peut plus d'accord avec brainbugs, surtout sque dans un autre topic tu proposais  

BingOoO a écrit :


Déja tu prends ton P133 et tu installe OpenBSD dessus avec pf et te voilà avec ton firewall...Et tout ça gratuitement...


 
pour un réseau de 150 machines...

n°1474677
karoli
Posté le 02-03-2004 à 15:26:48  profilanswer
 

sisi, par differentes manoeuvres subversives( force, menaces, intimidation...), le monsieur arrive a controler totalement ses users

n°1474681
brainbugs
Posté le 02-03-2004 à 15:28:25  profilanswer
 

krapaud a écrit :

je suis on ne peut plus d'accord avec brainbugs, surtout sque dans un autre topic tu proposais  
 
 
pour un réseau de 150 machines...


je l'avais pas vu celle la ! :D
 
sans compter les replications inter sites pour dupliquer les users entre 2 forets AD... respect.  :jap:
 

n°1474684
brainbugs
Posté le 02-03-2004 à 15:29:15  profilanswer
 

karoli a écrit :

sisi, par differentes manoeuvres subversives( force, menaces, intimidation...), le monsieur arrive a controler totalement ses users


 
 :non: messages subdiminaux à la machine à café !  :D

n°1474685
Krapaud
Modérateur
Posté le 02-03-2004 à 15:29:30  profilanswer
 

[:rofl]
 
bah quoi, c'est bi-transitif hein :p

n°1474687
brainbugs
Posté le 02-03-2004 à 15:30:19  profilanswer
 

krapaud a écrit :

[:rofl]
 
bah quoi, c'est bi-transitif hein :p


 
beurk  :whistle:

n°1474688
flash_gord​on
Posté le 02-03-2004 à 15:30:23  profilanswer
 

avec symantec corporate reseau, je pouvais totalement controler les antivirus depuis le serveur, declencher les scans, les updates etc en tache de fond
 
 
mais effectivement, avec innoculateit.. sais pô


Message édité par flash_gordon le 02-03-2004 à 15:30:43
n°1474693
Krapaud
Modérateur
Posté le 02-03-2004 à 15:32:09  profilanswer
 

avec inoculateIT il suffit de défnir les règles au niveau de la console de l'administrateur.
tu as les règles pour les mises à jour, celles pour les scans, celles pour les purges de logs etc...
 
moi j'ai toujours fait un scan avec VET un jour x et un jour y le scan avec l'autre moteur.

n°1474694
brainbugs
Posté le 02-03-2004 à 15:32:17  profilanswer
 

flash_gordon a écrit :

avec symantec corporate reseau, je pouvais totalement controler les antivirus depuis le serveur, declencher les scans, les updates etc en tache de fond
 
 
mais effectivement, avec innoculateit.. sais pô


 
la version Etrust fait pareil.

n°1474723
cyberfred
Posté le 02-03-2004 à 15:44:36  profilanswer
 

brainbugs a écrit :


 
la version Etrust fait pareil.


 
yep ca m'interesse ca ; perso j 'utilise norton corporate et faut avouer que via la console admin , c bien pratique de gerer son parc reseaux (programmation de scan sur les pcs du lan , etc...).
 
Par contre s 'il existe un AV capable de faire comme norton corporate ,je suis preneur.

n°1474727
ArthurB
Posté le 02-03-2004 à 15:45:56  profilanswer
 

Oui, on utilise InoculateIT mais on ne peut, sur le client, que préciser une fréquence de download des nouvelles signatures...
 
Je ne sais pas si le serveur Antivirus peut déclencher le scan d'un client selon un événement particulier [:spamafote]

n°1474728
brainbugs
Posté le 02-03-2004 à 15:46:00  profilanswer
 

cyberfred a écrit :


 
yep ca m'interesse ca ; perso j 'utilise norton corporate et faut avouer que via la console admin , c bien pratique de gerer son parc reseaux (programmation de scan sur les pcs du lan , etc...).
 
Par contre s 'il existe un AV capable de faire comme norton corporate ,je suis preneur.


 
pour l'instant aucun n'est intégré AD, c'est bien dommage :/

n°1474732
Krapaud
Modérateur
Posté le 02-03-2004 à 15:48:01  profilanswer
 

cyberfred a écrit :


 
yep ca m'interesse ca ; perso j 'utilise norton corporate et faut avouer que via la console admin , c bien pratique de gerer son parc reseaux (programmation de scan sur les pcs du lan , etc...).
 
Par contre s 'il existe un AV capable de faire comme norton corporate ,je suis preneur.


dans le genre tu as beaucoup d'AV qui le font :  
etrust, bitdefender, sophos...


Message édité par Krapaud le 02-03-2004 à 15:48:43
n°1474735
brainbugs
Posté le 02-03-2004 à 15:48:59  profilanswer
 

un poste de travail securisé est un poste de travail eteint. (et encore)

n°1474736
Krapaud
Modérateur
Posté le 02-03-2004 à 15:49:03  profilanswer
 

arthurb a écrit :

Oui, on utilise InoculateIT mais on ne peut, sur le client, que préciser une fréquence de download des nouvelles signatures...
 
Je ne sais pas si le serveur Antivirus peut déclencher le scan d'un client selon un événement particulier [:spamafote]


 
tu as un serveur etrust ou pas?

n°1474745
ArthurB
Posté le 02-03-2004 à 15:52:37  profilanswer
 

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?


 
En ce qui nous concerne, un charmant utilisateur (impossible à identifier) a ouvert une pièce jointe d'un mail d'un collaborateur de l'entreprise (malin NetSky :(), c'était hier (donc le 1er mars), à cet instant (~10h)notre firewall ne connaissait pas ce virus (NetSky.D), il est donc passé outre, d'où la propagation du virus sur le LAN, c'était juste une question de quelques heures et de malchance...  :sweat:

n°1475182
ArthurB
Posté le 02-03-2004 à 18:39:59  profilanswer
 

krapaud a écrit :


 
tu as un serveur etrust ou pas?


 
Y a juste un serveur qui sert de redistribution des signatures... [:spamafote]

n°1475219
Krapaud
Modérateur
Posté le 02-03-2004 à 18:57:07  profilanswer
 

tu as défini la politique de redistribution au moyen de la console de l'administrateur etrust ou pas?

n°1475326
ArthurB
Posté le 02-03-2004 à 19:58:06  profilanswer
 

non, uniquement sur le client ou l'on fixe la fréquence de download...

n°1475338
Krapaud
Modérateur
Posté le 02-03-2004 à 20:04:03  profilanswer
 

tu as la licence etrust serveur ou pas?

n°1475342
ArthurB
Posté le 02-03-2004 à 20:06:42  profilanswer
 

A vrai dire, je ne pense pas... Ce n'est pas moi qui gérait ça avant donc je prends le train en marche [:spamafote]
Mais peut-être, je me renseignerai plus sur ce point... :jap:
 
Ca permet de faire des choses plus intéressantes la version dont tu parles ?

n°1475363
Krapaud
Modérateur
Posté le 02-03-2004 à 20:18:49  profilanswer
 

bah tu administres les clients, tout simplement.
en même temps je n'ai du le dire que 3 ou 4 fois sur ce topic.

n°1475378
ArthurB
Posté le 02-03-2004 à 20:28:53  profilanswer
 

Ah bon, j'ai du mal lire alors, excuse-moi... [:spamafote]
Sinon, ça a l'air chouette...

n°1475379
Slyde
No plan no gain
Posté le 02-03-2004 à 20:30:44  profilanswer
 

arthurb a écrit :

Au moins, demain, on aura une indication des PC infectés, puisque NetSky.D nous fera une ptite symphonie avec les speakers des PC :)


 
Ah, c'est pour ça qu'a 9h j'ai un client qui m'a appelé en me demandant pourquoi son PC faisait des "bruits de poisson" ? [:rofl]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1475384
ArthurB
Posté le 02-03-2004 à 20:33:54  profilanswer
 

:D

n°1476122
Krapaud
Modérateur
Posté le 03-03-2004 à 13:02:25  profilanswer
 

Slyde a écrit :


 
Ah, c'est pour ça qu'a 9h j'ai un client qui m'a appelé en me demandant pourquoi son PC faisait des "bruits de poisson" ? [:rofl]


 
ça fait quel bruit un poisson? [:rofl]

n°1476141
darxmurf
meow
Posté le 03-03-2004 à 13:10:54  profilanswer
 

BingOoO a écrit :

C'est pourtant pas compliqué de protéger un LAN d'une attaque virale...Comment t'as fait pour te retrouver avec un LAN complet infecté?


 
Je voulais quand même répondre aussi :D
 
6000 machines au boulot, de win95 à XP... alors bon forcément c'est tout simple :D
 
Pour la merdouille avec BugBear (notre ami tuait les daemon d'antivirus en plus...) , on avait un batch de mcafee qui se lançait au démarrage des windows 95/98 mais bon il falait que les gens reboot... :sarcastic: et pour les 2000/XP bah y a un system chez Mcafee pour passer par ePo... mais une fois de plus ... il faut que les gens reboot :sarcastic:
 
Bonne chance !
Darx


---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Virus] Désinfection d'un LAN

 

Sujets relatifs
Mais quel est donc mon virus ???Virus et systeme de transmission
[XP] Processus svchost.exe à 100% en admin, mais pas de virus...Gros souci de virus "W32.Welchia.B.Worm"
[mac osX] vs le LanHelp, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!
Virus que je n'arrive pas à éradiquer...anti--virus sur XP
help ! virus 1 - antivirus 0Help plz: Backdoor.Coreflood virus...
Plus de sujets relatifs à : [Virus] Désinfection d'un LAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR