Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3181 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4100  4101  4102  ..  5697  5698  5699  5700  5701  5702
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°49745128
tails38
Posté le 14-05-2017 à 23:31:23  profilanswer
 

Reprise du message précédent :

Slyde a écrit :

On remarquera la constante inefficacité des solutions d'AV contre chaque nouvelle petite technique et variante, au passage.
 
Question secteur qui vit sur une auréole, c'est pas mal je trouve. Tout le business repose sur une simple obligation de moyen, avec des clients qui de leur coté pour des questions de normes sont un peu obligés d'opter pour une solution parmi tant d'autres.


En même temps le virus jacquie Michel est toujours pas bloquer par Norton ...

mood
Publicité
Posté le 14-05-2017 à 23:31:23  profilanswer
 

n°49745169
Plam
Bear Metal
Posté le 14-05-2017 à 23:36:16  profilanswer
 

tails38 a écrit :


En même temps le virus jacquie Michel est toujours pas bloquer par Norton ...


 
Merci qui ? :whistle:


---------------
Spécialiste du bear metal
n°49746245
tails38
Posté le 15-05-2017 à 08:59:15  profilanswer
 

Idem RAS ici pour le moment.
quelques appels d'users qui demandaient s'ils pouvaient utiliser leurs PCs :)

n°49746266
nucl3arfl0
Better Call Saul
Posté le 15-05-2017 à 09:03:21  profilanswer
 

RAS non plus, j'ai quand même patché une machine non utilisée par acquis de conscience.

n°49746284
silkr
Posté le 15-05-2017 à 09:05:40  profilanswer
 

Selon une source radio (FI)
La faille exploit de microsoft , aurait été vu par la NSA.  
Et elle se serait fait voler cette faille il y a 1 mois.

n°49746429
Plam
Bear Metal
Posté le 15-05-2017 à 09:28:37  profilanswer
 

silkr a écrit :

Selon une source radio (FI)
La faille exploit de microsoft , aurait été vu par la NSA.
Et elle se serait fait voler cette faille il y a 1 mois.

 

C'est pas nouveau, ça vient des shadow brokers a priori (si je me souviens bien)


Message édité par Plam le 15-05-2017 à 09:29:17

---------------
Spécialiste du bear metal
n°49746590
gamer-fou
AHHHHHH§§§!!!
Posté le 15-05-2017 à 09:50:41  profilanswer
 

oui c'est bien ca, et c'est effectivement super pas nouveau :D
(le vol a bien plus d'un mois, mais la diffusion publique des failles date de là)


Message édité par gamer-fou le 15-05-2017 à 09:51:25

---------------
Music is the most high!
n°49746615
Zboss
Si tu doutes, reboot...
Posté le 15-05-2017 à 09:54:00  profilanswer
 

Bon apparemment chez mes clients pour l'instant pas grand chose à signaler, j'ai mis à jour ce weekend le peu de serveurs qui devaient encore l'être (merci Microsoft pour le patch sur Windows 2003  :whistle: ), et pour l'instant rien de bizarre.
 
Le seul serveur touché est un serveur dédié chez OVH, pour lequel j'ai reçu un message "votre serveur a été hacké, il a été placé en mode Rescue" samedi après-midi, problème sur ce serveur est installé le CRM d'un client, installé à l'époque par un prestataire qui est je crois actuellement en conflit avec le dit client, donc si y'a vraiment des données perdues ou autre ça va être sympa pour savoir qui fait quoi et qui est responsable  [:manust] .


---------------
Mario Kart for Ever
n°49747051
silkr
Posté le 15-05-2017 à 10:34:11  profilanswer
 

Moi ce qui est bizarre, sur cette attaque par rapport aux autres ransomware.
C'est qu'il a un comportement de virus (propagagtion)
donc il rentre dans les radars des AV . Alors qu'avant justement ils evitaient soigneusement de paraitre pour un virus.
 

n°49747152
tails38
Posté le 15-05-2017 à 10:41:36  profilanswer
 

nucl3arfl0 a écrit :

RAS non plus, j'ai quand même patché une machine non utilisée par acquis de conscience.


J'ai 88 Pcs sans le patch de la faille donc on va la pousser de manière brutale :o

mood
Publicité
Posté le 15-05-2017 à 10:41:36  profilanswer
 

n°49747183
gatsu35
Blablaté par Harko
Posté le 15-05-2017 à 10:43:55  profilanswer
 

silkr a écrit :

Moi ce qui est bizarre, sur cette attaque par rapport aux autres ransomware.
C'est qu'il a un comportement de virus (propagagtion)
donc il rentre dans les radars des AV . Alors qu'avant justement ils evitaient soigneusement de paraitre pour un virus.
 


Tu n'as peut-être pas compris comment marche un AV alors :D
comme le truc n'était pas encore reconnu, il n'était peut-être pas dans la liste des AV, donc aucun AV ne pouvait le reconnaître. Mais là comme il a été attrapé et toutes les bases AV à jour il passe comme un virus

n°49747209
jorchutrod​an
Posté le 15-05-2017 à 10:45:57  profilanswer
 

silkr a écrit :

Selon une source radio (FI)
La faille exploit de microsoft , aurait été vu par la NSA.  
Et elle se serait fait voler cette faille il y a 1 mois.


C'est un peu plus vieux que ça. La faille est patchée sur les systèmes toujours supportés depuis 2 mois.
 
RAS pour nous aussi, j'ai vérifié que les KB étaient bien sur le wsus et approuvées.
Juste une machine de test et quelques ordinateurs dans le mauvais groupe sur le wsus.  
Et vérification des backups des serveurs de fichier.

n°49747283
Profil sup​primé
Posté le 15-05-2017 à 10:52:19  answer
 

XaTriX a écrit :


On dirait que tu te trompes : https://developer.nvidia.com/cuda-gpus
 
XaT


 :jap:  
 
c'est pour ça que je dis il me semble, mais il me semble aussi que c'est assez bridée en terme de cuda Core, et si tu veux le full patate, il faut passer par des Quadro

n°49747325
Iryngael
Awesome, ain't it ?
Posté le 15-05-2017 à 10:56:23  profilanswer
 

nvidia bloque la double précision sur les cartes grand public, de 1/32 à 1/128 de ratio me semble entre SP et DP. Une quadro d'aujourd'hui doit bien bourriner sur Boinc/CoinMining par contre :o


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°49747760
antp
Champion des excuses bidons
Posté le 15-05-2017 à 11:29:37  profilanswer
 

gatsu35 a écrit :


Tu n'as peut-être pas compris comment marche un AV alors :D
comme le truc n'était pas encore reconnu, il n'était peut-être pas dans la liste des AV, donc aucun AV ne pouvait le reconnaître. Mais là comme il a été attrapé et toutes les bases AV à jour il passe comme un virus


Oui c'est pas évident de différencier un programme légitime d'un virus un virus autrement que par sa ressemblance avec une virus connu.
Au niveau des instructions de base, rien n'est spécifique. À plus haut niveau, il y a tellement de possibilités de combiner tout ça, pas évident d'établir un filtre efficace.


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°49747787
silkr
Posté le 15-05-2017 à 11:31:34  profilanswer
 

gatsu35 a écrit :


Tu n'as peut-être pas compris comment marche un AV alors :D
comme le truc n'était pas encore reconnu, il n'était peut-être pas dans la liste des AV, donc aucun AV ne pouvait le reconnaître. Mais là comme il a été attrapé et toutes les bases AV à jour il passe comme un virus

 

ca fait longtemps que les AV ont pris l'analyse comportemantable et non plus uniquement basé sur signature ;)
Apres je ne connais leur methode. Mais il n'y a pas que la signature .

 


Osef de le connaitre.
Un fichier scannant tous les réseaux est un comportement suspect, donc matché par les AV.


Message édité par silkr le 15-05-2017 à 11:32:23
n°49747860
jeffk
Posté le 15-05-2017 à 11:37:14  profilanswer
 

Le patch wanncrypt pour Windows 8 c'est aussi pour 8.1 ?


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°49747870
silkr
Posté le 15-05-2017 à 11:38:13  profilanswer
 

jeffk a écrit :

Le patch wanncrypt pour Windows 8 c'est aussi pour 8.1 ?

 

nop

 

je pense qu'il doit etre patché automatiquement le 8.1

 

car j'etais pas au courant que les MAJ du 8 etait arreté , c'est bizarre.
il n'est pas si vieux que ca OS 8. C'est bizarre.

Message cité 2 fois
Message édité par silkr le 15-05-2017 à 11:38:35
n°49747919
jeffk
Posté le 15-05-2017 à 11:42:07  profilanswer
 

Vos serveurs (2008 r2) par exemple ils se maj auto ?

 

Perso je le fait à la main de temps en temps, donc ce matin MaJ de tous les serveurs.

 

Je sais que c'est mal, mais bon je vois pas trop comment faire d'autrement. Je suis preneur.

Message cité 2 fois
Message édité par jeffk le 15-05-2017 à 11:43:28

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°49748055
silkr
Posté le 15-05-2017 à 11:52:38  profilanswer
 

idem pour ma base sql de mes VM ^^
c'est qu'a la main.

n°49748179
gorguth
Posté le 15-05-2017 à 12:02:22  profilanswer
 

jeffk a écrit :

Vos serveurs (2008 r2) par exemple ils se maj auto ?
 
Perso je le fait à la main de temps en temps, donc ce matin MaJ de tous les serveurs.
 
Je sais que c'est mal, mais bon je vois pas trop comment faire d'autrement. Je suis preneur.


 
A défaut de WSUS, download auto sur chaque serveur, sélection à la main avant installation. Sinon, il suffit de mettre à jour juste avec le patch 4012212/4012215 qui va bien.
 
Ils nous restent un XP SP3, impossible à mettre à jour avec le patch MS (XP estampillé HP...) (ça n'est que la machine pour la gestion des accès, pas une priorité critique  :o ).


---------------
D3: gorguth#2957
n°49748196
jeffk
Posté le 15-05-2017 à 12:03:38  profilanswer
 

gorguth a écrit :


 
A défaut de WSUS, download auto sur chaque serveur, sélection à la main avant installation. Sinon, il suffit de mettre à jour juste avec le patch 4012212/4012215 qui va bien.
 
Ils nous restent un XP SP3, impossible à mettre à jour avec le patch MS (XP estampillé HP...) (ça n'est que la machine pour la gestion des accès, pas une priorité critique  :o ).


Cest ce que je fais. Mais genre en préventif y'a aucune méthode a par le faire régulièrement à la main.
 
Le DL auto c'est relou ça bouffe de la ram jusqu'au reboot et donc ca bloqué le dl de plus récente publiée.

Message cité 1 fois
Message édité par jeffk le 15-05-2017 à 12:05:53

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°49748311
gorguth
Posté le 15-05-2017 à 12:13:35  profilanswer
 

Ca bouffe de la RAM et l'espace disque des VM à 40GB...
Ya pas de méthode miracle...


---------------
D3: gorguth#2957
n°49748490
gamer-fou
AHHHHHH§§§!!!
Posté le 15-05-2017 à 12:28:30  profilanswer
 

bah pose un wsus dans un coin non?
edit : et met en place une stratégie de reboot au passage :o


Message édité par gamer-fou le 15-05-2017 à 12:30:50

---------------
Music is the most high!
n°49748507
Profil sup​primé
Posté le 15-05-2017 à 12:29:53  answer
 

perso, c'est wsus auto pour client et manuel sur serveur (pré-téléchargé et lancement manuel)
 
mais effectivement, wsus peut être configuré en manuel pour les serveurs.

n°49749008
nebulios
Posté le 15-05-2017 à 13:12:11  profilanswer
 

silkr a écrit :


 
nop
 
je pense qu'il doit etre patché automatiquement le 8.1
 
car j'etais pas au courant que les MAJ du 8 etait arreté , c'est bizarre.
il n'est pas si vieux que ca OS 8. C'est bizarre.


Il n'est plus supporté et a été remplacé par Windows 8.1 suite à son échec commercial.

n°49749018
nebulios
Posté le 15-05-2017 à 13:13:11  profilanswer
 

jeffk a écrit :

Vos serveurs (2008 r2) par exemple ils se maj auto ?
 
Perso je le fait à la main de temps en temps, donc ce matin MaJ de tous les serveurs.
 
Je sais que c'est mal, mais bon je vois pas trop comment faire d'autrement. Je suis preneur.


 
Excepté pour les applis de prod critiques non redondées toutes les maj se téléchargent et s'installent automatiquement, du moins c'est ce que l'on essaye de faire passer chez les clients.

n°49749042
nucl3arfl0
Better Call Saul
Posté le 15-05-2017 à 13:15:33  profilanswer
 

Vous connaissez un outil qui permet d'établir un "calendrier" à partir de tâches planifiées programmées et récurrentes ?
 
Et si en plus on peut avoir des informations du genre dernier temps d'exécution etc ça serait top.
 
Merci

n°49749101
nebulios
Posté le 15-05-2017 à 13:20:25  profilanswer
 

jeffk a écrit :


Le DL auto c'est relou ça bouffe de la ram jusqu'au reboot et donc ca bloqué le dl de plus récente publiée.


Uniquement sous 2008 R2, depuis 2012 R2 il n'y a plus cette espèce de fuite de mémoire.

n°49749114
Profil sup​primé
Posté le 15-05-2017 à 13:21:09  answer
 

nucl3arfl0 a écrit :

Vous connaissez un outil qui permet d'établir un "calendrier" à partir de tâches planifiées programmées et récurrentes ?
 
Et si en plus on peut avoir des informations du genre dernier temps d'exécution etc ça serait top.
 
Merci


Diagramme de Gantt ?

n°49749142
nucl3arfl0
Better Call Saul
Posté le 15-05-2017 à 13:22:35  profilanswer
 


De manière automatique ?

n°49749245
Profil sup​primé
Posté le 15-05-2017 à 13:31:11  answer
 

nucl3arfl0 a écrit :


De manière automatique ?


Je ne crois pas.
Désolé :/

n°49749702
flash_gord​on
Posté le 15-05-2017 à 14:09:06  profilanswer
 

silkr a écrit :


 
 
car j'etais pas au courant que les MAJ du 8 etait arreté , c'est bizarre.
il n'est pas si vieux que ca OS 8. C'est bizarre.


 
La mise à jour W8 -> 8.1 étant gratuite, ils considèrent qu'il n'y a aucune raison de maintenir 8.
 

n°49749737
silkr
Posté le 15-05-2017 à 14:12:22  profilanswer
 

flash_gordon a écrit :


 
La mise à jour W8 -> 8.1 étant gratuite, ils considèrent qu'il n'y a aucune raison de maintenir 8.
 


 
et l'update 8.1 =>10 idem ?
 
En entreprise ma 8.1 pro j'ai pas lancé les update.  
Ils ont arreté aussi la maintenance de la 8.1 ?

n°49749785
Zboss
Si tu doutes, reboot...
Posté le 15-05-2017 à 14:15:24  profilanswer
 

Mais donc en fait, le virus WCRY, contrairement à Locky et cie, il ne crypte QUE les fichiers du serveur infecté lui-même, pas les lecteurs réseaux ?


---------------
Mario Kart for Ever
n°49750513
silkr
Posté le 15-05-2017 à 14:49:54  profilanswer
 

Zboss a écrit :

Mais donc en fait, le virus WCRY, contrairement à Locky et cie, il ne crypte QUE les fichiers du serveur infecté lui-même, pas les lecteurs réseaux ?

 

non justement, il se diffuse via une faille smb.

 

et s'octroie donc les droits d'admin.

 

c'est un confiker, qui crypte :)


Message édité par silkr le 15-05-2017 à 14:50:20
n°49750536
Slyde
Lizard of the Coast
Posté le 15-05-2017 à 14:50:56  profilanswer
 

Il crypte la machine qui ouvre le virus, tous les fichiers locaux, tous les shares.
 
Et il se propage par la faille vers d'autres machines non patchées, ou il fera la même chose, encrypte tout ce qui est visible, puis tente de se propager à son tour.

n°49750597
XaTriX
Posté le 15-05-2017 à 14:53:09  profilanswer
 

Slyde a écrit :

Il crypte la machine qui ouvre le virus, tous les fichiers locaux, tous les shares.
 
Et il se propage par la faille vers d'autres machines non patchées, ou il fera la même chose, encrypte tout ce qui est visible, puis tente de se propager à son tour.


 [:duck69:3]


---------------
Proxytaf ? non rien
n°49750845
Zboss
Si tu doutes, reboot...
Posté le 15-05-2017 à 15:00:09  profilanswer
 

Slyde a écrit :

Il crypte la machine qui ouvre le virus, tous les fichiers locaux, tous les shares.
 
Et il se propage par la faille vers d'autres machines non patchées, ou il fera la même chose, encrypte tout ce qui est visible, puis tente de se propager à son tour.


 
Justement, je ne suis pas sûr qu'il crypte les shares, j'ai le cas d'un serveur dont les disques C et D ont été cryptés mais pas le lecteur partagé Z.
 
Et sinon j'ai un client qui a un serveur dédié chez OVH qui a été infecté, apparemment OVH réagit en redémarrant le serveur en mode Rescue pour éviter la propagation. Bon en attendant le serveur en lui-même est baisé, mais belle réaction de OVH quand même.


---------------
Mario Kart for Ever
n°49750916
nebulios
Posté le 15-05-2017 à 15:03:57  profilanswer
 

silkr a écrit :


 
et l'update 8.1 =>10 idem ?
 
En entreprise ma 8.1 pro j'ai pas lancé les update.  
Ils ont arreté aussi la maintenance de la 8.1 ?


Non le 8.1 est toujours supporté.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4100  4101  4102  ..  5697  5698  5699  5700  5701  5702

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)