Un espion dans XP ???

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par Surcouf » 20 Oct 2001 15:48

Bonjour,

max:
je vois que j'ai bien fait de ne pas installer ce 'MS Error reporting'


buitoni:
Sous XP il est installé par défaut et c'est toute une merde pour le désactiver...


N'exagérons rien, il est vraiment simple à désactiver: START==>CONTROL PANEL==>SYSTEM==>ADVANCED==>ERROR REPORTING==>cocher Disable Error reporting :wink:

A bientôt.
Bob
Surcouf
Membre
Membre
 
Message(s) : 41
Inscription : 16 Août 2001 02:00

Message par bugs24 » 02 Nov 2001 02:27

Bonjour,

Un argument serait : "avec les millions de plantages quotidient de produits MS dans le monde, ils ne pourront jamais exploiter ces données"

mwoui ok mais alors ils auront encore moins le temps d'analyser les dump car si je ne m'abuse c'est plus simple de faire une big database avec tout ce qu'on trouve ( en réserve, au cas où ) que d'analyser un dump pour trouver des causes de plantage ...

bon, si mon raisonement est foireux, dites-le moi hein :smile:
bugs24
Acharné
Acharné
 
Message(s) : 3603
Inscription : 26 Juin 2001 02:00
Localisation : Saint-Ghislain

Message par Invité » 27 Nov 2001 16:10

aux utilisateurs de XP... vous feriez bien de vérifier votre port 1900 (local et remote), et le prog. svchost car il cherche à se connecter toutes les 30 secondes sur un site de microsoft. j'en ai fait l'expérience et mon isp l'a remarqué. du coup l'installation d'un firewall est plus que nécessaire afin de bloquer la bête...
Invité
 

Message par max » 27 Nov 2001 17:08

l'installation d'un firewall est plus que nécessaire afin de bloquer la bête...


tu peux utilisé le firewall integré à XP :smurf:

_________________
L'Adsl sous Linux
Imagehttp://linux.adsl-bc.org

<font size=-1>[ Ce Message a été édité par: max le 2001-11-27 16:09 ]</font>
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par Faf » 27 Nov 2001 18:14

aux utilisateurs de XP... vous feriez bien de vérifier votre port 1900 (local et remote), et le prog. svchost car il cherche à se connecter toutes les 30 secondes sur un site de microsoft.


Le port 1900 udp est utilisé pour l'Universal Plug and Play (UPnP). Si l'IP destinataire est 239.255.255.250, c'est une adresse de multicast local. Svchost est un process générique pour les services exécutés à partir de dll. Il suffit de retirer l'UPnP de la config. pour vérifier s'il s'agit bien de cela.

Voir:
http://www.microsoft.com/technet/treevi ... pnpsup.asp
http://www.upnp.org/
http://support.microsoft.com/support/kb ... 0/3/20.ASP
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par Eric » 27 Nov 2001 22:05

J'ai un XP ici et j'ai un router derrière (ZyWALL 10 et parfois un Smoothwall pour test) et j'ai aucune requête sur ce port ???

T'as pas une copie pirate réarrangée ???
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4961
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par Oli » 01 Déc 2001 23:46

Il existe un soft qui permet de désactiver tous les spyware de windows connus à ce jour.

Il y en a plein !!!

Le plus con, c'est celui pour mettre à jour l'heure chez crosoft :smile: Et chez qqchose.gov

Vous ne me croyez pas, double cliquez sur l'heure affichée sur la barre des taches, et sélectionner le dernier onglet.

C'est marrant, il se basent sur le fait que personne ne s'ammuse à aller voir ces p'tites choses, et ils ont raison, apparemment :sad:

_______________

Mais ils y en a pleins d'autre, j'utilise aussi un soft qui s'appelle ad-aware, qui fait la même chose en virant les clée de la BDR, les process en ram, et et les sofrt eux même.

Après ca, vous allez hésiter à installer emesh, edonkey, et autres ... :smile:

Bon, si vous me le demander, j'vous mettrait les liens :smile: Pour l'instant, j'lai ai pas sous la main, et j'ai pas envie d'ouvrir mon Ftp en anonymous :smile:

A, au fait, le média player en a toujours contenu 2 : "téléchargement auto des codecs, des licences", et "identifier mon lecteur de manière unique"

Ca ne vous a jamais frapé cette option ?

Bon allez, encore un, le compte utilisateur "help qqchose" avec crosoft qui s'est réservé 20% de votre bande passante, au cas où il en aurait besoin.

Mais oui, bien sur que ca peux ce modifier, mais bon ... les options sontun peu cachées :wink:

En tout cas, une bonne adresse qui va vous en apprendre, et oui, j'peux pas vous laisser comme ca :smile: Et faites moi le plaisir de parcourrir tout le site.

Et de rien :smile:

http://formatland.free.fr/
@+,

Oli.
Oli
Membre
Membre
 
Message(s) : 35
Inscription : 01 Déc 2001 02:00
Localisation : Lyon 69 - France

Message par Zion » 02 Déc 2001 01:45

Et ca continue, je vais me faire un ami moi, je le sens.

Tout d'abord, ce que tu dis etre un SpyWare dans XP qui se connecte au site .gov, c'est pour te synchroniser ton horloge... Franchement j'ai peur comme tu peux pas savoir si il va le chercher sur un .gov ou chez Microsoft! Si ca te plait pas, tu vas editer la liste des serveurs dans la base des registres, moi il va chercher ca chez easynet et skynet (ouai j'ai pas trouvé celui de wanadoo, si il existe y a pas bcp de monde qui en parle).

Et pour ce fameux port dont c'est le sujet, c'est un service que tu peux désactiver sans risque, je ne me souviens plus du nom comme ca, je peux aller voir si tu veux... Il permet juste de scanner ton réseau afin d'installer tout ce qui est partagé sur les autres machines automatiquement. En gros, si ton voisin partage son imprimante, paf il l'installe (voisin de bureau hein :razz:). C'est pas pour rien qu'ils ont fait ca, l'utilisateur lambda a deja dur de s'y retrouver sur son propre disque alors pour installer une imprimante partagée, ca le fait pas...

Je l'ai desactivé personellement, pour des raisons de performances mais si il envoie des paquets a l'exterieur, c'est qu'il y a une couille qqpart, il ne devrait pas se propager en dehors de ton réseau local (sauf si t'as un VPN? :razz:).

Pour les trucs sur MediaPlayer, il est encore un des moins espions de tous, regarde Real, la ca fait peur!. Chez Microsoft on sait le désactiver, ils savent bien que tout le monde les surveillent de pret.

Et ton coup des 20% réservés, la aussi tu te plantes, c'est le truc QoS que tu vois dans les propriétés de ta carte réseau qui limitent ton upload pour avoir un download à vitesse maximale, on en a deja parlé ici, CQFD.

Pour finir, le soft dont tu parles est AdAware de Lavasoft, un tres bon soft qui detecte effectivement les "vrai" SpyWare qui sont installés avec pas mal de softs gratos (ou adware) genre FlashGet ou Godzilla... http://www.lavasoft.com je pense.

PS: Voila, je me rapelle du service, SSDP Discovery Service ou qqchose comme ca, tu le desactives, et on en parle plus... (Y a une faille sur ce service d'ailleurs!)
Avatar de l’utilisateur
Zion
Casimir Team
Casimir Team
 
Message(s) : 4863
Inscription : 18 Juin 2001 02:00

Message par Oli » 02 Déc 2001 19:35

Le 2001-12-02 00:45, buitoni a écrit:
Et ca continue, je vais me faire un ami moi, je le sens.


C'est clair :wink:

Mais bon, tu donnes ton avis, et moi le mien, c'est ce qui compte :smile:
@+,

Oli.
Oli
Membre
Membre
 
Message(s) : 35
Inscription : 01 Déc 2001 02:00
Localisation : Lyon 69 - France

Message par RippeR » 02 Déc 2001 22:34

Le 2001-12-01 22:46, Oli a écrit:
Il existe un soft qui permet de désactiver tous les spyware de windows connus à ce jour.


http://www.xp-antispy.de/index.html
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par RippeR » 02 Déc 2001 22:39

Le 2001-12-01 22:46, Oli a écrit:
Il existe un soft qui permet de désactiver tous les spyware de windows connus à ce jour.


http://www.xp-antispy.de/index.html

Désactiver le No de série unique :

regsvr32.exe -u c:windowssystem32regwizc.dll sous Windows XP (si votre
systeme est installe sur le disque « c: »)
Validez en cliquant sur OK.
Vous verrez s'afficher « DllUnregisterServer in [chemin d'acces]regwizc.dll
succeded » si la desinstallation a reussi.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Oli » 02 Déc 2001 23:19

@+,

Oli.
Oli
Membre
Membre
 
Message(s) : 35
Inscription : 01 Déc 2001 02:00
Localisation : Lyon 69 - France

Message par Invité » 12 Avr 2002 18:13

por ce quiconcerne les spywares il existe un petit soft genial
AD AWARE vous le trouverez en tapant son non dans google il est gratuit

il check memoire base registre et disque a la recherfhe de spyware.

attention tou de meme enlever certain spyware veut dire plus de programme, c'est le cas pour wazaa si vous enlever son spyware il refuse de fonctionner

certain spyware sont interne au programme d'autre externe certain sont obligatoire au programme d'autre non a vous de voir persso je n'ai renconter des probleme que avec wazaa et je m'en passe bien
a+
Invité
 

Message par tommy6 » 13 Avr 2002 18:52

Pour nettoyer la base de registre, il y a aussi Easy Cleaner pas mal lui aussi.
Tommy6
Avatar de l’utilisateur
tommy6
Habitué
Habitué
 
Message(s) : 328
Inscription : 02 Nov 2001 02:00

Message par belzebuth » 13 Avr 2002 21:19

pour tt savoir sous les bas fond des O.S. produit par crosoft je vous propose de vous rendre sur un site très complet :
http://www.generation-nt.com/

normalement vous trouverez les reponses a vos questions existencielles sur windaude xp&Co.


:666:
Avatar de l’utilisateur
belzebuth
Acharné
Acharné
 
Message(s) : 1295
Inscription : 12 Avr 2002 02:00
Localisation : Bani des enfers, refusé au Paradis, condamné à vivre sur terre

Message par tweety » 23 Avr 2002 08:15

Je viens de trouver deux autres prog. avec spyware :eek: Je sais pas ce que c'est :???: :???:
Le premier a une icone avec un e bleu et l'autre avec une enveloppe entourée de 2 flèches. Vous ne me croirez peut être pas mais quand on clique dessus, il y a une connection internet qui est lancée :lol: :lol:
Mince alors faudrait pouvoir empêcher ça :grin:
Avatar de l’utilisateur
tweety
Habitué
Habitué
 
Message(s) : 351
Inscription : 31 Déc 2001 02:00

Message par Bzzz » 23 Avr 2002 14:18

Le 2002-04-23 08:15, tweety a écrit:
Je viens de trouver deux autres prog. avec spyware :eek: Je sais pas ce que c'est :???: :???:
Le premier a une icone avec un e bleu et l'autre avec une enveloppe entourée de 2 flèches. Vous ne me croirez peut être pas mais quand on clique dessus, il y a une connection internet qui est lancée :lol: :lol:
Mince alors faudrait pouvoir empêcher ça :grin:




Oups, je vais immédiatement les effacer ! :wink:
Avatar de l’utilisateur
Bzzz
Membre
Membre
 
Message(s) : 236
Inscription : 23 Mars 2002 02:00
Localisation : 560m

Précédent

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron