Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1522 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  J'ai surpris mon ordi en train d'envoyer des e-mails...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

J'ai surpris mon ordi en train d'envoyer des e-mails...

n°1501246
lp-c
Posté le 23-03-2004 à 09:49:57  profilanswer
 

Ben oui?
Voilà la triste vérité : J'ai surpris mon ordi en train d'envoyer des e-mails...
Ce matin, j'active ma connexion au réseau et que vois-je?
Mon ordi, tranquille, en train d'envoyer des e-mails avec mon compte outlook perso! Le p'tit sacripan.
Le problème c'est que je faisais confiance jusqu'alors en Norton, qui ne m'a jamais rien trouvé.
Que faire?

mood
Publicité
Posté le 23-03-2004 à 09:49:57  profilanswer
 

n°1501268
Alana
Amiga for ever.
Posté le 23-03-2004 à 10:08:42  profilanswer
 

Arreter tes conneries (faire confiance a Norton) et installer un anti virus digne de ce nom par exemple ;)
Norton est connu pour :
- Avoir un taux de detection des virus plus faible que ces concurants
- Mettre parfois le souc dans la config, avoir des pbs de compatibilité etc
- Et plus recement, les produits norton (qui en interne utilise des controles activeX) semble etres eux meme attaquables et source de trou de securité permetant la prise de control a distance...
Bref, evite ce bidule, et fait attention en utilisant ton pc.
Un virus, a quelques rares exeptions pres, ca se chope pas tout seul.. t'a du faire une betise un jour.
(En plus d'avoir fait confiance a Norton et d'utilise Outlook je veux dire ;)


Message édité par Alana le 23-03-2004 à 10:17:48
n°1501269
Profil sup​primé
Posté le 23-03-2004 à 10:10:31  answer
 

Norton fait aussi de bons produits  :o  
NAV CE par exemple.

n°1501273
cybervince
It's all good man
Posté le 23-03-2004 à 10:15:42  profilanswer
 

Troll détecté


---------------
SaulGoodman.fr: Actus sur la série Better Call Saul
n°1501338
lp-c
Posté le 23-03-2004 à 11:03:18  profilanswer
 

cybervince a écrit :

Troll détecté

Où ça?

n°1501339
lp-c
Posté le 23-03-2004 à 11:05:17  profilanswer
 

alana a écrit :

Arreter tes conneries (faire confiance a Norton) et installer un anti virus digne de ce nom par exemple ;)
Norton est connu pour :
- Avoir un taux de detection des virus plus faible que ces concurants
- Mettre parfois le souc dans la config, avoir des pbs de compatibilité etc
- Et plus recement, les produits norton (qui en interne utilise des controles activeX) semble etres eux meme attaquables et source de trou de securité permetant la prise de control a distance...
Bref, evite ce bidule, et fait attention en utilisant ton pc.
Un virus, a quelques rares exeptions pres, ca se chope pas tout seul.. t'a du faire une betise un jour.
(En plus d'avoir fait confiance a Norton et d'utilise Outlook je veux dire ;)


Bon, je vais peut-être retenter l'expérience Je-vire-NAV-pour-prendre-un-outsider.
Mais on j'ai plus de 20 postes dans la boite dans laquelle je bosse. Et ça va être lourd de conséquence.
Qu'est-ce-que je prends ?

n°1501343
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-03-2004 à 11:07:03  profilanswer
 

lp-c a écrit :


Bon, je vais peut-être retenter l'expérience Je-vire-NAV-pour-prendre-un-outsider.
Mais on j'ai plus de 20 postes dans la boite dans laquelle je bosse. Et ça va être lourd de conséquence.
Qu'est-ce-que je prends ?


 
 
un firewall


---------------
#mais-chut
n°1501344
911GT3
en roue libre
Posté le 23-03-2004 à 11:10:49  profilanswer
 

un autre client de messagerie aussi :o


---------------
"not everyone likes metal..... FUCK THEM" Fat Ed.
n°1501346
karoli
Posté le 23-03-2004 à 11:12:28  profilanswer
 

Z_cool a écrit :


 
 
un firewall


 
ca n'empechera pas l'utilisateur de recevoir des mail veroles...
et la, meme avec 598687546 mises en gardes, y'en aura toujours un pour cliquer dessus [:spamafote]
 
pourquoi ne pas passer a norton corporate ? avec une bonne gestion des MaJ, ca devrait le faire...
 
Ca n'empeche pas le firewall, hein ?!

n°1501347
keos92
This is the way..
Posté le 23-03-2004 à 11:13:42  profilanswer
 

perso plus jamais nav --> passer a AntiVirusKit Professional 12... et franchement c top .. http://www.clubic.com/ar/1987-1.html

mood
Publicité
Posté le 23-03-2004 à 11:13:42  profilanswer
 

n°1501352
chaced
Posté le 23-03-2004 à 11:18:09  profilanswer
 

il y a plus rapide, vire outlook et utilise un autre client mail :D


---------------
CPU-Z | Timespy | Mes bd
n°1501361
karoli
Posté le 23-03-2004 à 11:22:18  profilanswer
 

arretez avec outlook...d'accord il est pas top mais meme avec des clients alternatifs, si l'utilisateur ouvre la piece jointe le pc est verole !
 
La sécurité info est beaucoup plus mise a mal par le cote humain que par le cote logiciel :o

n°1501362
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-03-2004 à 11:22:41  profilanswer
 

karoli a écrit :


 
ca n'empechera pas l'utilisateur de recevoir des mail veroles...
et la, meme avec 598687546 mises en gardes, y'en aura toujours un pour cliquer dessus [:spamafote]
 
pourquoi ne pas passer a norton corporate ? avec une bonne gestion des MaJ, ca devrait le faire...
 
Ca n'empeche pas le firewall, hein ?!


 
non, mais ca empechera les trojans ou aux backdoors de communiker son IP sur le Net.
 
 
parce ka ma connaissance, dans les virus ki trainent en ce moment, ils ne passent pas par Outlook pour envoyer leur eMail ils ont leur propre serveur SMTP. Outlook est juste la pour "trouver des destinataires"


Message édité par Z_cool le 23-03-2004 à 11:23:22

---------------
#mais-chut
n°1501366
karoli
Posté le 23-03-2004 à 11:25:08  profilanswer
 

les netsky et autres recherchent les adresses dans tous les fichiers qu'ils trouvent et pas uniquement dans le carnet d'adresses...
 
Pour les trojan ou autres backdoor, je suis d'accord avec toi sur le fait que le firewall empechera, lors d'un scan externe, de voir que tel ou tel logiciel ecoute sur tel ou tel port

n°1501374
lp-c
Posté le 23-03-2004 à 11:28:25  profilanswer
 

Z_cool a écrit :


 
 
un firewall

C'est fait. J'ai ZA depuis longtemps.

n°1501378
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-03-2004 à 11:30:39  profilanswer
 

lp-c a écrit :

C'est fait. J'ai ZA depuis longtemps.


 
reste plus ka le configurer  [:tinostar]  
 
ou a prendre kke chose de plus serieux : Kerio (mais bon, ZA est pas si mal deja)
 
 
il te reste plus ka annalyser tes LOG


---------------
#mais-chut
n°1501380
Boulou
Wingfoil
Posté le 23-03-2004 à 11:31:38  profilanswer
 

Kaspersky + ZA : no problem :)

n°1501391
chaced
Posté le 23-03-2004 à 11:38:05  profilanswer
 

karoli a écrit :

arretez avec outlook...d'accord il est pas top mais meme avec des clients alternatifs, si l'utilisateur ouvre la piece jointe le pc est verole !
 
La sécurité info est beaucoup plus mise a mal par le cote humain que par le cote logiciel :o


 
le gros defaut d'outlook, c'est qu'il suffit que le mail utilise de l'activex et hop, le virus s'ouvre seul, pas besoin d'un humain, et de toute façon, je ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif :lol:


---------------
CPU-Z | Timespy | Mes bd
n°1501402
Darthvad'
à la recheche de la perfection
Posté le 23-03-2004 à 11:46:54  profilanswer
 

chaced a écrit :


 
le gros defaut d'outlook, c'est qu'il suffit que le mail utilise de l'activex et hop, le virus s'ouvre seul, pas besoin d'un humain, et de toute façon, je ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif :lol:


 
ah oui :/ eh bien sache que ça ne se passe pas partout comme ça :/
 
parceque des neuneu ça existe dans toutes les entreprises, et curieusement pas aux postes secrétariat mais chez les cadres...
 
DV


---------------
L'adulte ne croit pas au Père Noël. Il vote.
n°1501405
Alana
Amiga for ever.
Posté le 23-03-2004 à 11:48:08  profilanswer
 

Citation :


e ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif


Maleheuresement c'est ce que font 80% des gens...
Sans compter que de base, il me semble que les extensions sont pas affichés.. de toute facon, quel pourcentage de la popultion connait la difference entre un .gif et un .pif ? un faible pourcentage... tres, tres faible.

n°1501410
chaced
Posté le 23-03-2004 à 11:54:06  profilanswer
 

pour une entreprise, les mails sont filtrés directement sur le serveur de mail, donc en principe, les virus passent rarement. si c'est le cas, l'antivirus local doit faire sont boulot (F-Secure en principe).
PS : je parles bien sur des entreprises qui utilisent Windows :D


---------------
CPU-Z | Timespy | Mes bd
n°1501421
Darthvad'
à la recheche de la perfection
Posté le 23-03-2004 à 11:59:32  profilanswer
 

chaced a écrit :

pour une entreprise, les mails sont filtrés directement sur le serveur de mail, donc en principe, les virus passent rarement. si c'est le cas, l'antivirus local doit faire sont boulot (F-Secure en principe).
PS : je parles bien sur des entreprises qui utilisent Windows :D


 
ben vu que les virus ont une nette tendance à cibler cet OS ... :D
 
DV


---------------
L'adulte ne croit pas au Père Noël. Il vote.
n°1501431
lp-c
Posté le 23-03-2004 à 12:08:38  profilanswer
 

Boulou a écrit :

Kaspersky + ZA : no problem :)


J'ai déjà essayé Kaspersky et le moins que je peux dire, c'est que cela ne m'a pas emballé.


Message édité par lp-c le 23-03-2004 à 12:10:10
n°1501439
F18
Posté le 23-03-2004 à 12:16:47  profilanswer
 

lp-c a écrit :

Ben oui?
Voilà la triste vérité : J'ai surpris mon ordi en train d'envoyer des e-mails...
Ce matin, j'active ma connexion au réseau et que vois-je?
Mon ordi, tranquille, en train d'envoyer des e-mails avec mon compte outlook perso! Le p'tit sacripan.
Le problème c'est que je faisais confiance jusqu'alors en Norton, qui ne m'a jamais rien trouvé.
Que faire?
 


 
 
tu as raison de faire confiance à NORTON surtout a NSI.
 
 
 
http://www.zdnet.fr/actualites/tec [...] 206,00.htm
 

Deux nouvelles failles de sécurité contaminent la famille Norton Par Christophe Guillemin
ZDNet France
Lundi 22 mars 2004  
Réagissez à cet article.  
 
 
La société de sécurité britannique NGS Software a découvert deux nouvelles vulnérabilités dans des produits Symantec. Elles peuvent être exploitées pour prendre le contrôle d'un système à distance. L'éditeur a déjà publié les correctifs appropriés.


 

n°1501442
F18
Posté le 23-03-2004 à 12:19:50  profilanswer
 

karoli a écrit :


 
ca n'empechera pas l'utilisateur de recevoir des mail veroles...
et la, meme avec 598687546 mises en gardes, y'en aura toujours un pour cliquer dessus [:spamafote]
 
pourquoi ne pas passer a norton corporate ? avec une bonne gestion des MaJ, ca devrait le faire...
 
Ca n'empeche pas le firewall, hein ?!


 
 
renseigne toi sur le prix de norton corporate et dit moi si beaucoup de particuliers pourront l'acheter ? :lol:

n°1501447
lp-c
Posté le 23-03-2004 à 12:23:25  profilanswer
 

ça coute combien?

n°1501466
F18
Posté le 23-03-2004 à 12:29:59  profilanswer
 

lp-c a écrit :

ça coute combien?


 
http://www.symantec.com/region/fr/ [...] virus.html
 
 
click sur achat et dit nous le prix  :lol:  :lol:

n°1501471
Alana
Amiga for ever.
Posté le 23-03-2004 à 12:33:15  profilanswer
 

:lol: rien que la license 5 postes... :lol:

n°1501483
F18
Posté le 23-03-2004 à 12:40:51  profilanswer
 

alana a écrit :

:lol: rien que la license 5 postes... :lol:


 
 
en plus j'ai prit la le lien pour PME/PMI car si on avait prit GRAND COMPTE ou GRANDE ENTREPRISE, le prix serait a multiplier par 100 minimum  :lol:  :lol:


Message édité par F18 le 23-03-2004 à 12:41:42
n°1501487
karoli
Posté le 23-03-2004 à 12:42:13  profilanswer
 

f18 a écrit :


 
 
renseigne toi sur le prix de norton corporate et dit moi si beaucoup de particuliers pourront l'acheter ? :lol:  


 
peut etre mais :
 

le monsieur a écrit :


Mais on j'ai plus de 20 postes dans la boite dans laquelle je bosse. Et ça va être lourd de conséquence.  
Qu'est-ce-que je prends ?  


 
Il faut bien lire les posts ;)


Message édité par karoli le 23-03-2004 à 12:43:23
n°1501495
F18
Posté le 23-03-2004 à 12:46:00  profilanswer
 

karoli a écrit :


 
peut etre mais :
 
 
 
Il faut bien lire les posts ;)


 
 
tu as une licence pour 25 postes si tu avais regardé correctement le lien.
 
 
 
 
 
Symantec AntiVirus? PME/PMI Edition 8.1 Stations Serveurs - Français - 25 utilisateurs    
  1.625,01 EUR  
 
 
    Calcul des frais de port
 
Livraison: AustriaBelgiumDenmarkFinlandFranceGermanyHollandIrelandItalyLuxembourgNorwaySpainSwedenSwitzerlandUK
 
Utilisation de: La PosteUPS International  
 
 
 
 
 
Plus d'information  
 
 
 
    Sous Total 1.625,01 EUR  
Frais de port  6,27 EUR  
Total à payer TTC 1.631,27 EUR  
 
 


Message édité par F18 le 23-03-2004 à 12:47:57
n°1501539
lp-c
Posté le 23-03-2004 à 13:07:20  profilanswer
 

Super Kaspersky!
Je l'ai installé et depuis mon W2K ne démarre plus! Il freeze au chargement des paramètres persos.
Comment virer cette daube?

n°1501548
F18
Posté le 23-03-2004 à 13:11:06  profilanswer
 

lp-c a écrit :

Super Kaspersky!
Je l'ai installé et depuis mon W2K ne démarre plus! Il freeze au chargement des paramètres persos.
Comment virer cette daube?


 
 
passe en compte administrateur  
 
puis desinstalle le

n°1501553
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-03-2004 à 13:16:27  profilanswer
 

lp-c a écrit :

Super Kaspersky!
Je l'ai installé et depuis mon W2K ne démarre plus! Il freeze au chargement des paramètres persos.
Comment virer cette daube?


[Mode Question Conne]
Est-ce que tu as désinstallé Norton Antivirus avant d'installer Kapersky ? :D
[/Mode Question Conne]

n°1501559
lp-c
Posté le 23-03-2004 à 13:18:18  profilanswer
 

[Mode réponse conne]
Ben non!
[/Mode réponse conne]

n°1501565
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-03-2004 à 13:21:08  profilanswer
 

lp-c a écrit :

[Mode réponse conne]
Ben non!
[/Mode réponse conne]


[Mode Solution Conne]
Voilà le problème : l'interface fauteuil-clavier :D :p
[/Mode Solution Conne]
 
Plus sérieusement, tu es bon pour démarrer en mode sans échec, et désinstaller Kapersky. Ensuite tu redémarres en mode normal pour désinstaller Norton antivirus (tu ne pourras pas l'enlever en mode sans échec). TU rebootes le tout, et quand tout est propre, tu réinstalles Kapersky...et hop :bounce:

n°1501566
[Albator]
MDK un jour, MDK toujours !
Posté le 23-03-2004 à 13:21:24  profilanswer
 

alana a écrit :

Citation :


e ne vois personnes qui irait cliquer sur un fichier pamela.doc.pif


Maleheuresement c'est ce que font 80% des gens...
Sans compter que de base, il me semble que les extensions sont pas affichés.. de toute facon, quel pourcentage de la popultion connait la difference entre un .gif et un .pif ? un faible pourcentage... tres, tres faible.


 
En effet, ça peut paraître idiot aux utilisateurs de ce forum, mais par défaut, Windows est toujours configuré pour masquer les extensions de fichier, et l'utilisateur de base ne change pas ce paramètre.
Il suffit donc de lui envoyer un fichier "pamela.jpg.exe" et il ne verra que "pamela.jpg", tested and approved, ça marche à tous les coups surtout: l'utilisateur prudent enregistre conscienscieusement la PJ sur son disque dur comme lui a expliqué son administrateur, puis voyant que c'est une image, il double-clique dessus. (surtout si l'icone du programme ressemble à l'icone d'une image.
 
Le plus simple est de faire comme à la boite où je bosse:
PJ en .exe : mail rejeté
PJ en .zip contenant un .exe : mail rejeté
 
Comme ça pour faire passer un exécutable par mail, il faut obligatoirement faire une manip un peu moins naturelle qu'un simple double-clic.
(et ça me fait bien chier aussi quand le support IBM essaye de m'envoier des mises à jour en .exe qui ne sont pas des virus :ange: )

n°1501584
F18
Posté le 23-03-2004 à 13:28:31  profilanswer
 

[Albator] a écrit :


 
En effet, ça peut paraître idiot aux utilisateurs de ce forum, mais par défaut, Windows est toujours configuré pour masquer les extensions de fichier, et l'utilisateur de base ne change pas ce paramètre.
Il suffit donc de lui envoyer un fichier "pamela.jpg.exe" et il ne verra que "pamela.jpg", tested and approved, ça marche à tous les coups surtout: l'utilisateur prudent enregistre conscienscieusement la PJ sur son disque dur comme lui a expliqué son administrateur, puis voyant que c'est une image, il double-clique dessus. (surtout si l'icone du programme ressemble à l'icone d'une image.
 
Le plus simple est de faire comme à la boite où je bosse:
PJ en .exe : mail rejeté
PJ en .zip contenant un .exe : mail rejeté
 
Comme ça pour faire passer un exécutable par mail, il faut obligatoirement faire une manip un peu moins naturelle qu'un simple double-clic.
(et ça me fait bien chier aussi quand le support IBM essaye de m'envoier des mises à jour en .exe qui ne sont pas des virus :ange: )


 
 
 
moi le conseil stupide que je donnais et que je donne plus est :
 
Tous messages ecrit en anglais avec une piece jointes quelque soit sa provenance, vous l'effacez sans meme le lire.
 
car 100% des gens à qui je l'ai donné l'ont appliqué et n'ont jamais été infecté  :cry:  

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  J'ai surpris mon ordi en train d'envoyer des e-mails...

 

Sujets relatifs
cohabitation de 2 logiciels style kazaa sur un ordi ?ki c ki peux m'envoyer alcazar???
Des mails gèlent mon PCpanne du service SMTP IIS (envois mails depuis asp)
Comment envoyer un message sur un poste du réseau?changer le nom de l ordi ?
Dernier ordi qui rechigne à se connecter en Wi-Fi !!Copies de fichiers qui fait ramer l'ordi :-/
ordi geléenvoyer un mail via telnet
Plus de sujets relatifs à : J'ai surpris mon ordi en train d'envoyer des e-mails...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR