Spyware Comment lutter ? [Topic Unique] - Sécurité - Windows & Software
Marsh Posté le 19-09-2005 à 15:59:34
1°) Déjà quest ce que cest quun Spyware ?
----------------------------------------------
Un spyware est autrement dit un fichier espion, mais également plus techniquement parlant appeler Malware, ils font partie en quelques sorte dun contenue malicieux qui peuvent être sous forme de :
· VERS
· Troyens
· P2P
· Spyware
Ils y ensuite plusieurs type de spyware. Il y en à qui font des statistiques tel que Gator. Dautres plus embattant récoltes des infos nominatives (email) qui vous permettra ensuite de recevoir des publicités via votre messagerie ou tout autres spam . Pour finir la dernière catégorie est pour le piratage et cela peut remonter une typologie de réseau.
Dans la catégorie Malware ont trouve par exemple les dialers qui sont des espions qui vous connecte à un numéro surtaxé sans que vous le sachiez. Vous en prendrez compte lorsque vous recevrez votre facture France Telecom (ce nest pas très agréable). Il y à également des fichiers de contrôle de frappes claviers, qui vont récupérer automatiquement sur quelle touche vous taper de cette manière il récupère votre mot de passe, coordonnées bancaire etc
2°) Spyware pourquoi faire ?
-----------------------------------
La question que tout le monde se pose est pourquoi y à til des spyware. Et bien moi je vous pose pourquoi y a til des virus ? Tout simplement pour nuire à son prochain. Mais encore il peut sagir également dentreprise qui se fait de la publicité sous forme de spam je vous laccorde ceci nest pas très catholique mais malheureusement réel.
Les auteurs des spywares sont guidés par le profit et cela allant de la simple récolte dinformation générant le spam à la collecte de coordonnée bancaire pour le piratage.
3°)LEtats des risque :
----------------------------
Selon un article du LMI Etude Webroot Software
Vous laurez compris personne nest à labris dune telle menace, ni vous qui êtes seule chez vous (particulier) , ni les entreprises quelles soient grosse ou petite.
Mais une chose est sûre, en général comme je le disais les auteurs de spywares sont guidés par le profit. Quel profit y til de sattaqué à un particulier ? Y à en bien sur mais beaucoup moins quune entreprise, ce qui fait que la protection sera moindre pour le commun des mortel. Heureusement car un protection efficaces coûte cher.
Marsh Posté le 19-09-2005 à 15:59:40
4°) Se protéger :
-----------------
Comment se protégé tel est la question. Premièrement je dirais cest davoir un système à jour (attention pas de polémique Windows vs Linux ce nest pas le sujet). Donc premièrement si vous êtes en Windows XP assurez-vous dêtre en Service Pack 2. Si ce nest pas le cas vous savez ce quil vous reste à faire. Le SP2 est tout de même plus sécurisé que les autres versions de Windows, mais cela ne suffira pas je vous laccorde.
Ensuite cest davoir un anti-virus mais en posséder un nest pas tout le plus important cest de le mettre à jour et régulièrement. Pour être bien se serait tous les 2 jours.
Pour continuer se serait de posséder un firewall la non plus pas de polémique sur tel ou tel firewall y a des topics dédiés pour cela. Mais il faut savoir quun firewall matériel (présent en général sur une grande partie des routeurs) sont bien plus efficaces que les firewall logiciels mais aussi moins lourd. Cependant tout le monde nà pas les moyens den avoir un. Le but est de pouvoir filtré ce qui sort et ce qui rentre de votre ordinateur et ainsi de bloqué un certain nombre de chose. Sans quoi vous êtes à vos risques et périls.
On continue avec maintenant votre utilisations. En effet votre manière de faire et daller sur le net vous causera des ennuis. Tout dabord ne télécharger pas à tout vas sen être sûre de la source. Ne pas allez sur des sites peu respectueux type warez cest là que vous en choperez le plus. Afin de mieux être sécurisé allez dans la configuration de votre navigateur désactiver les contrôle ActiveX, et mettez une sécurité conséquente. Et pour finir le P2P est un nid à spyware en tout genre alors vous savez ce qui vous reste à faire.
Déjà avec tout cela vous limiterez les dégâts. Le problèmes cest qua leur ou vous lisez ses lignes il se peut et il est même fort probable que vous êtes déjà infesté. Quel misère.
Les symptômes ? Et bien votre matériel informatiques nest plus aussi vivaces que lorsquil était neuf, vous avez remarqué un ralentissement conséquent, des pages Internet qui souvre à tout va, des message dalerte qui apparaît sur Windows, un fonctionnement bizarre de votre système. En gros tout ce qui sort de lordinaire. Ne cherchez pas soit vous avez un virus soit vous avez des espions voir les deux. Pour vérifier la présence de Spyware ou autre une chose efficaces et de regarder si vous avez des connections établie vers lextérieur une fois votre connexion Internet activée.
Pour cela aller dans Démarrer puis Exécuter effacer ce que vous avez (si vous avez quelque chose) et taper CMD puis valider (ceci fera apparaître une fenêtre noir MSDOS). Ensuite taper NETSTAT /A. Ceci va lister les connexion entrantes et sortantes. Si vous êtes juste connecter à Internet mais que vous ne naviguez pas il ne devrais ny avoir que une ou deux ligne voir rien du tout. Mais si vous avez plusieurs ligne qui apparaît là cela sent mauvais. Si vous navez rien cela ne veux pas forcément dire que vous nêtes pas contaminé par des fichiers espions. Mais cest en tout cas bon signe.
Voici à quoi ressemble un compte rendu de netstat
On y voit les adresse (nom de machine) et le port utilisé ainsi que ladresse distante connectée. Ici rien danormal cest pas très parlant mais je suis derrière un réseau.
Des multitudes de programmes se lancent au démarrage et en barre de taches, des clé dans la base de registre ont poussé comme par miracles, des fichiers de toutes sortes se sont mis un peu partout dans votre arborescences. Excusez-moi mon langage mais quel merde pour sen débarrasser. Certain sont tellement bien accroché au système que les détruire vous empêcheras de redémarrez correctement votre ordinateur (expérience vécu chez un client).
Donc pour reprendre vous en avez certainement en votre possession, ont pourrais en faire un élevage de ces petites bêtes mais vaut mieux sen débarrasser. Pour cela il y à des logiciels plus ou moins efficaces. Je ne les citerais pas tous, libre a vous den parlez par la suite et justement de me donnée vos tests afin que je complète le topic. Je ne parlerais que des logiciel gratuit car déjà que lon paye pour un antivirus et plein dautres chose a force cela va revenir trop cher
Marsh Posté le 19-09-2005 à 16:03:32
5°) Les Anti Spyware
---------------------------------
TEST DE LOGICIEL ANTI SPYWARE
---------------------------------
Procédure de test
Sur la machine de test jai installé 4 logiciels (dont lun est payant). A chaque Scann je ne supprimais rien pour voir ce que le concurrent détectait.
5.1/ Microsoft Anti Spam
--------------------------
Alors la laissé tomber, il ne vaut rien, ne détecte quasiment rien. Alors pourquoi sembêter avec ce logiciel. Croyez moi il ne vaut pas le coup. Peux être à til évolué mais franchement je lai testé dans sa version anglaise à sa sortie et il ne ma pas satisfait. Il est gratuit certes mais certain concurrent également gratuit font bien mieux que lui.
compte rendu du scan
Et ici descriptif (dailleurs on voit quil reconnaît VNC qui est un utilitaire de prise en main a distance)
5.2/ Spybot Search And Destroy
--------------------------
Logiciel de recherche et de destruction de fichier espion en tout genre. Simple dutilisation, gratuit et dune performance moyenne à bien. Lorsquil est à jour actuellement il ira rechercher dans une base de donnée comprenant environ 30 000 fichiers espions ce qui est déjà pas mal et ce qui vous permettra de soufflez un peu. Cependant comme le créateur noublie pas de le signaler. Ce logiciel est à vos risque et périls comme je vous lai dit plus hait certain fichier espions sont tellement bien incorporé au système que les supprimer pourrais avoir des conséquences fâcheuses.
Désolé de limage cétait juste pour vous faire voir à quoi ressemble linterface. Je nai plus limage avec le résultats de fichiers espions donc jai fait une copie décran ce que jai actuellement (Zero spyware).
5.3/ Lavasoft Adaware
--------------------------
Autre logiciel anti Spyware. Ce logiciel est en deux version une gratuite et lautre dite pro (payante) jai testé les deux puisque jai acquis une licence de la version pro. La seule différence avec la version gratuite est la présence dun add on qui tourne en permanence et qui détecte et bloc les fichiers espions. A noter cest que cette add on est très gourmande en mémoire et ralentit pas mal la machine.
Donc je mintéresse plus à la version gratuite puisquil trouve le même résultat après un scan.
Cette appli à lair assez bien fonctionnelle. Il trouve un certain nombre de Spyware (a condition dêtre contaminé) et les classes en catégorie objets critiques ou non et ensuite les détruit et les met en quarantaine (en cas de problème on peut restaurer).
Ici on voit un rendu de Ad Aware où il y à 118 objets critique (pas mal un) sur 128892 fichiers scannés.
Ici cest un descriptif de ce que lon à comme fichiers espions.
5.4/ Autres logiciels
------------------------
5.5/ Conclusion logiciels
------------------------
Maintenant je dirais que les deux logiciels sont complémentaires lun trouve des choses que lautres ne trouvent pas et vice versa. Donc posséder les deux ne pourras êtres que bénéfique sachant que cest gratuit. Et évitez celui de Microsoft car pas assez fiable. Il est probable que d'autres logiciels soient tout à fait fiables et pour cela je ne m'avancerais pas tant que j'aurais pas tester. Ent tout cas Webroot Spysweeper m'a l'air très complet et je verrais pour le tester
6°) Conseil
---------
Avant chaque achat en ligne passez un coup de logiciel de scan et supprimer sil y à vous prendre dans ce cas le moins de risque possible.
Idem pour le firewall mieux vaux lactiver à ce moment précis sil ne lest pas.
Marsh Posté le 19-09-2005 à 16:03:41
7°) 10 Conseils pour bien sécurisé sont PC
------------------------------------------
1°) Garder sont PC à jour, mettre les correctifs et patch systèmes afin de combler les failles.
2°) Choisir un bon navigateur : Je ne vais pas dire que IE est pas bien seulement à ce jour il y à mieux tel Firefox qui ne prend pas en charges les activeX par exemple. A lavenir la donne risque de changer vu que le succès dun système cause les attaques et donc la découverte de faille.
3°) Installer un parefeu (ou firewall) de façon à isolé le pc du monde extérieur et ainsi filtré les connexions. Windows XP Sp2 en intègre un mais nest pas ce quil se fait de mieux. Regardé plus du coté de Zone Alarm, kyrio personnal firewall, Fsecure Internet Security, Norton security, etc.. Ou encore si vous avez les moyens un firewall matériel (comprenez par la routeur avec option firewall).
4°) Installez un antivirus et surtout le mettre à jour (je vous reporte au topic unique des antivirus pour bien choisir)
5°) Installer un ou plusieurs AntiSpyware
6°) Ne soyez pas administrateur. Malgré que cela soit plus pratique ladministrateur à un contrôle totale. Donc si un Espions sapproprie le rôle de lAdmin. Cela sera catastrophique.
7°) Soyez vigilant sur le net, ne cliquez pas nimporte où. Idem dans la messagerie, un message douteux, dune personne que vous ne connaissez pas ne louvrez pas et encore moins nexécutez pas la pièces jointes
8°) Ninstallez pas nimporte quoi sur votre pc. Un virus peut être dissimulé derrière nimporte quelle fichier, alors réfléchissez bien avant de lancer un écran de veille ou un jeux flash téléchargé sur le net ou reçu via messagerie.
9°) Tester votre sécurité via des sites spécialisé comme http://www.inoculer.com. Et pas quune seule fois faite le régulièrement
10°) Informez-vous des nouvelles menaces, mieux vaux prévenir que guérir. Consultez les forums spécialisé ou les sites dinfos tel que Hardware.fr, clubic, infodunet etc
Marsh Posté le 19-09-2005 à 16:29:35
t'as pas vu de topic là-dessus? t'as regardé au moins le Méta-Topic qui répertorie les topics uniques/Référence/FAQ?
y a au moins ce topic là :
après faut voir, j'ai pas encore lu tout ton topic et c'est pas à moi de m'amuser à relire entièrement l'autre topics pour savoir si ce que tu dis est déja dedans. J'aimerai juste t'éviter de faire un doublon c'est tout
Marsh Posté le 19-09-2005 à 18:23:00
j'avais regarder cette catégorie pour tout dire j'en avais meme pas prit connaissance.
cependant malgré que l'on aborde la même chose plus ou moins je trouve que ces deux topic sont complémentaires.
maintenant si un modo désire que je le supprime je le ferais sans problème. Mais je trouve que c'est un sujet d'actualité et je trouve normal de sensibilisé dessus non
Marsh Posté le 19-09-2005 à 18:25:12
j'ai pas dit le contraire
mais pourquoi ne pas voir avec Sanpellegrino pour adapter/modifier son topic à lui ce serait plus constructif que d'éparpiller les infos sur deux gros topics non?
Marsh Posté le 19-09-2005 à 18:30:26
J'ai mis un mp j'attend :-( mais comprend pas pourquoi il ne ma pas trouver son topic j'ai pourtant fait rechercher avc le mot Spyware et il ne me la pas trouver comprend pas
Marsh Posté le 19-09-2005 à 20:16:34
Vu ton MP.
Tu n'es pas de trop, personne ne l'est... Mais j'ai l'impression que je dis pratiquement tout ce que tu dis dans mon topic
Regardez en détails, si vous voyez des choses qui manquent chez moi faites-moi signe et je rajouterai... en même temps que les noms évidemment ! Mine de rien mon topic est déjà bien connu, et pour garder une vraie lisibilité je crois qu'il vaut mieux ne maintenir qu'un topic... ce qui est loin d'être évident à faire tout seul, je serais ravi d'avoir de l'aide.
Qu'en pensez-vous ?
Marsh Posté le 19-09-2005 à 20:46:03
Je suis tout a fait d'accord
Si tu veux je te prepare un test de logiciel avec copie d'écran un peu comme la mais en plus complet
Marsh Posté le 19-09-2005 à 20:46:05
je laisse hyptnos lire ton topic pour t'y faire ajouter ce qui manque ou n'est pas précis (les screen sont intéressants je pense par exemple)
edit : eh eh même idée à 2s près
Marsh Posté le 20-09-2005 à 11:29:42
hyptnos a écrit : Avant chaque achat en ligne passez un coup de logiciel de scan et supprimer sil y à vous prendre dans ce cas le moins de risque possible. |
Juste une petite remarque, le firewall doit être activé en permanence!!! Sinon c'est comme avoir une porte d'entrée et fermée à clef et laisser la clé dessus, ca sert pas à grand chose...
A partir du moment où on est connecté sur le net, on prend des risques, d'où l'importance du firewall.
Marsh Posté le 20-09-2005 à 15:13:21
Je ne dis pas le contraire
Mais certaine personne le desactive par moment pour une raison ou pour une autre c'est juste une precision que j'ai fait
cependant j'aurais du mettre SI par erreur votre firewall est eteint alors.....
:-) en tout cas merci :-)
Sinon j'ai fait aujourdh'ui le test de Webroot Spy Sweeper :-) très bien
Marsh Posté le 20-09-2005 à 15:15:27
on attend tout ça et son insertion pour un topic encore meilleur dans celui de Sanpellegrino. Merci d'avance pour le boulot que tu fais
Marsh Posté le 20-09-2005 à 15:23:37
Peut être que tu devrais aussi parler des scans en ligne... (Trend Micro, Panda...) C'est bien pratique, un petit coup de temps en temps pour virer les éventuels virus ou spywares non détectés par le reste...
Ah oui, et si ce topic devient vraiment officiel, y a pas mal de fautes d'ortographe, ca pourrait faire bien de les corriger!!!
Marsh Posté le 21-09-2005 à 12:20:05
Il y a une solution radicale au problème des spywares, et malware en général: ne pas se connecter au web avec un compte Admin. Avec un compte User limité même une install pourrie de 98 avec IE 4.x ne craint quasiment rien alors un XP à jour avec Firefox......
Marsh Posté le 21-09-2005 à 15:44:58
@ hyptnos: fais comme tu le sens et tiens-moi au courant le cas échéant
Marsh Posté le 21-09-2005 à 18:20:02
Sanpellegrino
je prepare le test des antispyware ce weekend j'ai tester
spybot / adaware / spysweeper / anti spyware microsoft / fsecure anti spyware
donc c deja pas mal :-)
je le fait avec copie d'ecran et tout et je te l'envoie
ensuite je supprimerai le topic
Marsh Posté le 22-09-2005 à 18:47:09
Excellent ! Tu peux tout m'envoyer par MP comme ça avant de le poster chez moi on élabore ça à deux.
Merci de cette contribution qui sera je l'espère la mieux faite possible
Marsh Posté le 24-09-2005 à 21:23:08
Salut
j'ai un probleme récent avec spybot: depuis qqes jours, je lance les màj habituelles, mais çà prend un temps fou à DLer les qqes Ko & en fin de compte il me dit "erreur de parité" sur les màj que j'ai cochées
Marsh Posté le 24-09-2005 à 21:36:04
peut etre un firewall qui bloque
sinon si tu n'y arrive toujours pas desinstall et reinstalle en telechargeant de nouveau le logiciel
Marsh Posté le 19-09-2005 à 15:59:24
Bonjour tout le monde
Je me lance dans un sujet qui sûrement intéresse un grand monde de personne et qui touche encore plus de monde. J'ai recherché mais je n'ai pas vu de topic unique c'est pourquoi je me lance et cela dans un sujet pas très facile. C'est pourquoi j'aurais besoin de votre soutiens a ceux qui le désirent afin de mettre à jour ce topic
Ce sujet m'interesse encore plus car il est d'actualité dans mon entreprise en effet nous sommes pollué d'espions en tout genre malgré une sécurité accrus mais qui malheureusement n'est en aucun cas fiable contre ce genre de saloperie
D'où la grande question Comment lutter ?
Ce topic est dans un premier temps pour vous aidez (tout le monde y compris moi) a comprendre le fonctionnement et d'essayé de combattre la menace ou du moins empêchez le plus possible leur ascension. Je ne traiterais pas le sujet pour les professionnels car ceci est encore plus complexe
Sommaire
---------
1°) QU'est ce que c'est un Spyware
2°) Spyware Pourquoi faire ?
3°) L'Etat des risques
4°) Se protéger
5°) Les anti spyware (le test)
5.1/ Microsoft anti-spam
5.2/ Spybot search and destroy
5.3/ Ad aware Personnal edition et Professionnal edition
5.4/ Autres logiciels
5.5/ Conclusion
6°) Conseils
7°) 10 Conseils pour bien sécurisé sont PC
--------------------------------------------------------------------