Flux rss
Collection CommentCaMarche.net

Sécurité - Protéger un ordinateur contre les malwares d'Internet

Publié par regis59, dernière mise à jour le samedi 22 mars 2008 à 19:10:52 par Nilou17
Afin de lutter contre tous types d'infections, de se protéger efficacement, de désinfecter son PC, il est nécessaire de disposer de certains logiciels et programmes dont je vais essayer de vous expliquer leur utilité.







Internet est la source de la quasi-totalité des attaques et de l'insécurité. Vous ne devez ni surfer sur le Web, ni consulter vos e-mail ni accéder sous quelque forme que ce soit (messagerie instantanée, P2P etc.) à l'Internet lorsque vous êtes en mode Administrateur.

On le répète sans cesse et on le redit encore une fois :
Vous ne devez pas travailler de manière courante, sous Windows, en mode Administrateur, cela est dangereux pour votre ordinateur et vos données. Le mode Administrateur donne des droits extrêmement étendus que l'on doit utiliser extrêmement rarement comme lors de la modification de Windows lui-même lors d'une mise à jour (Windows Update - Microsoft Update). Chaque application que vous lancez hérite des droits du compte qui lance cette application. Si vous êtes identifié (logué) en mode administrateur, les applications que vous lancez ont toutes des droits Administrateur. Si une application se connecte alors que vous êtes en mode Administrateur, elle hérite des droits les plus étendus et un attaquant peut profiter de ce mode Administrateur et prendre le contrôle total de votre machine, en faire un zombie, voler vos données ou les compromettre.

Explication : Zombies et BotNets
assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

Les parasites les plus dangereux s'installent et fonctionnent correctement à cause de vous ! Parce que vous êtes allé sur le Net ou avez consulté vos e-mail sous votre compte Administrateur. Ils n'auraient rien pu faire, ou bien moins, si vous étiez allé sur le Net avec un compte d'utilisateur normal. Les crapules du Net n'ont pas besoin d'implanter un RootKit si vous leur donnez le mode Administrateur ! Lire le papier de Symantec (Norton Antivirus) à propos de w32.beagle.av@mm.

Explication : RootKit
assiste.com.free.fr/p/abc/a/rootkit.html

Exemple d'un ver, à propagation rapide, qui termine (tue) vos processus et services de sécurité. Il ne se serait pas propagé si vous aviez travaillé en mode restreint.
W32.beagle.av@mm

Si vous êtes connecté en mode restreint, toutes les applications que vous lancez ont des droits restreints. Avec des droits restreints, il ne serait pas possible à un parasite de :
  • Créer des fichiers dans le répertoire system32
  • Tuer des processus
  • Désactiver le pare-feu Windows
  • Télécharger et écrire des fichiers dans le répertoire system32
  • Détruire des valeurs du Registre Windows dans HKLM


Toutes ces tentatives auraient échoué si l'utilisateur utilisant son client de messagerie (Outlook Express, etc.) ou son navigateur (Internet Explorer etc.) ne s'était pas connecté avec son compte administrateur.

Aucun usage quotidien de Windows ne justifie le mode Administrateur (sauf pour de très rares personnes dont vous ne faites probablement pas partie). Aucune application liée à l'Internet, comme les navigateurs, les messageries instantanées, les clients de messagerie, les clients de P2P, etc .. ne devrait jamais être lancée dans un contexte "Administrateur".

Que faire pour les irréductibles du contexte inutile et dangereux "Administrateur" ? Utiliser "DropMyRights" ! DropMyRights permet de lancer certaines applications choisies dans un contexte de droits réduits bien que l'utilisateur soit identifié en tant qu'administrateur.

DropMyRights
assiste.com.free.fr/p/logitheque/dropmyrights.html

I - Antivirus/Pare-feu


Qu'est-ce qu'un antivirus ?


Un antivirus est un programme capable de détecter la présence de virussur un ordinateur et, dans la mesure du possible, de désinfecter ce dernier. On parle ainsi d'éradication de virus pour désigner la procédure de nettoyage de l'ordinateur.

Chaque ordinateur, pour assurer sa sécurité sur internet, doit disposer d'un seul antivirus et d'un seul pare-feu (firewall) (plusieurs antivirus ou plusieurs pare-feu créent des conflits...).
Voir l'article suivant : Installer plusieurs antivirus pour augmenter la sécurité

Le choix d'antivirus : selon les personnes et les attentes, l'antivirus le plus performant varie. Je vous conseille ceci :
Cette version de BitDefender n'inclut pas d'analyseur résident ! C'est un simple scan à la demande.


Les antivirus gratuits sont téléchargeables ici.

Note: Eviter Norton : lourd, peu efficace, n'efface rien automatiquement, je le déconseille fortement.

Un comparatif régulièrement mis à jour peut être consulté sur AV-Comparatives

Qu'est-ce qu'un pare-feu (firewall) ?


Un pare-feu (appelé aussi coupe-feu, garde-barrière ou firewall en anglais), est un système permettant de protéger un ordinateur ou un réseau d'ordinateurs des intrusions provenant d'un réseau tiers (notamment Internet). Le pare-feu est un système permettant de filtrer les paquets de données échangés avec le réseau.

Conseil pour un pare-feu :

Remarque : ne vous contentez pas du pare-feu fourni avec Windows XP SP2 car il est très incomplet ( ne filtre pas les flux sortants) donc inutile !

Pour plus d'information : Firewall de Windows XP

II - Les autres types d'infections


Autres que les virus, Internet est un nid à infections. Il existe des trojans, des spywares, vers, des backdoors... qui polluent notre quotidien ! Des logiciels sont capables de détecter et de vous neutraliser ces petites bébêtes :

Les anti-spywares


Vous pouvez avoir plusieurs logiciels de ce type sans risque de conflit en combinant par exemple Ad-Aware et Spybot (qui sont complémentaires), avec Spywareblaster et Windows Defender

(Ne pas oublier leurs mises à jour chaque semaine)

Les anti-trojans


Vous pouvez avoir plusieurs logiciels de ce type sans risque de conflit :

Les anti-rootkits


Les rootkits sont souvent indétectables aux yeux des antivirus et antispywares car ils détournent des fonctions de base du noyau système.
Voici quelques logiciels qui aident à les détecter:

Desktop Hijack (Détournement de bureau)

  • SmitFraudFix : cet utilitaire corrige les infections de type AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear, AntivirusGolden, AVGold, BraveSentry, IE Defender; MalwareWipe, MalwareWiped... Allez sur le site pour la liste complète.

Utilitaires de désinfection

  • Ici se trouve plusieurs utilitaires de désinfections. Allez sur le site pour la liste complète.

Nettoyage des fichiers Internet, Temp, cookies, ...

  • CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit) - Tutoriel (merci à Balltrap34 pour cette réalisation)
  • CCleaner (Nettoyage des fichiers Temp, Internet, cookies, cache des applications et correction du registre et encore bien d'autres choses)
    • Tutoriel (merci au site Vulgarisation informatique)

Nettoyeurs de registre


III - Mettre à jour Windows


Microsoft met à disposition des mises a jour afin de pouvoir corriger les failles des systèmes d'exploitation. Un PC correctement mis à jour est mieux protégé et a moins de chances de choper une infection :

update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

IV - Sécuriser encore un peu plus son PC...


Pour sécuriser


Mettre à jour la console Java


Penser à mettre régulièrement la console Java à jour, afin de corriger les failles de sécurité qui peuvent être exploitées par les pirates informatiques !

Pour cela, aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".

Les bons réflexes

  • Une attitude prudente en surfant (téléchargements, fichiers reçus MSN, mails inconnus etc.) ainsi que pour la messagerie (les fichiers joints aux messages doivent être scannés avant d'être ouverts, même provenant d'une source amicale).
  • Surfer sur un autre navigateur comme Firefox ou Opera (plus sûr contre les attaques sur le net et soumis à des mises à jour régulières) tout en gardant Internet Explorer pour toutes les mises à jour de Windows.
  • Nettoyage régulier du système, suppression des fichiers inutiles, nettoyage de la base de registre, mise à jour Windows, défragmentation...
  • Être vigilant sur les fonctionnements inhabituels du PC, et en cas de doute, ne pas hésiter à lancer quelques utilitaires de nettoyage en mode sans échec pour être sûr...
  • S'assurer de ne pas être infecté : pour cela, vous pouvez multiplier les scans en lignes, sans risque de conflit avec votre antivirus...

- www.bitdefender.fr/scan8/ie.html
- webscanner.kaspersky.fr/
- us.trendmicro-europe.com/housecall/v6.5/?us=2en/start_corp.asp
- http://www.infectedornot.com/france/

V - Pourquoi tant de précautions ?


Mythe : L'antivirus est inutile
Mythe : Mon PC n'est pas intéressant pour les pirates

VI - Tester la sécurité de son PC


Audit My PC
-Intrusion Prevention
PC Flank
-Test your system
Zebulon
-Tester la sécurité de votre ordinateur
Check 1.3
-Vérifier la sécurité réseau de votre ordinateur
Symantec
-Security Check

A lire de toute urgence !



Cette partie est une énumération de quelques pratiques qui peuvent éviter pas mal de problèmes d'intrusions... mais comme le disait l'Ami Aranjuez31 :
« Se souvenir que se croire bien protégé est une utopie... »
Quel sont les ingrédients pour bien securiser (Résolu) Quel sont les ingrédients pour bien securiser mon ordinateur contre tous ce monde de virus/ver/trojanet tout les autres Merci de me transmettre une bonne recette, merci a tous www.commentcamarche.net/forum/affich-1495246-quel-sont-les-ingredients-pour-bien-securiser
[Sécurité] Filtrage d'internet pour les enfants Voici 3 méthodes qui peuvent vous aider à protéger vos enfants sur internet. Naomi LogProtect OpenDNS Liens complémentaires ATTENTION: Il faut bien garder à l'esprit que ces logiciels ne suffisent pas. Ils ne remplacent en aucun... www.commentcamarche.net/faq/sujet-2084-securite-filtrage-d-internet-pour-les-enfants
Le musée de la contrefaçon s'attaque à la vente en ligne de "faux" (Paris - Relaxnews) - Cette semaine débute l'exposition "De clics en couacs!", au Musée de la Contrefaçon, à Paris. Cette exposition temporaire est consacrée à la vente de produits de contrefaçon sur Internet. L'objectif, selon le communiqué de... www.commentcamarche.net/actualites/le-musee-de-la-contrefacon-s-attaque-a-la-vente-en-ligne-de-faux-3021643-actualite.php3
Lien mort (Résolu)Salut, ici: securite proteger un ordinateur contre les malwares d internet#iv securiser encore un peu plus son pc le nouveau lien pour SafeXP: http://theorica.net/ a+ ... www.commentcamarche.net/forum/affich-3203012-lien-mort
Protection d'un reseaux (Résolu)Bonjours a tous. Je distribu ma connexion internet avec deux autres pc sous windaube XP. Je voudrai savoir comment proteger ces ordinateurs contre les virus et tt le reste. J'ai pour le moment le firewall pardefaut de ma mdv 2005 et j'ai... www.commentcamarche.net/forum/affich-1888534-protection-d-un-reseaux
[Norton Antivirus] est-il suffisant? (Résolu)Bonjour, Je souhaiterais savoir si Norton AntiVirus est suffisant pour protéger l'ordinateur contre les virus. Sinon quels antivirus je peux installer pour une protection robuste, et est-ce que je peux les télécharger gratuitement sur internet.... www.commentcamarche.net/forum/affich-1367257-norton-antivirus-est-il-suffisant
Télécharger Sygate Personal FirewallSygate Personal Firewall est un pare-feu personnel, gratuit pour une utilisation personnelle permettant de protéger l'ordinateur des attaques externes. Il propose des fonctionnalités de protection des accès à internet partagé et effectue une... www.commentcamarche.net/telecharger/telecharger-192-sygate-personal-firewall
Télécharger Jetico Personal FirewallJetico Personal Firewall est un pare-feu personnel offrant un paramétrage fin, un journal d'activités détaillé et configurable, ainsi que des rapports. Jetico Personal Firewall permet de : Protéger l'ordinateur contre les hackers et les... www.commentcamarche.net/telecharger/telecharger-198-jetico-personal-firewall
Télécharger Zonerider GatewaySi vous posséder une connexion sans fil à la maison, il n'est obligatoire de le protéger pour que personne ne puisse y accéder. Au contraire, laissez la connexion non sécurisée, mais en contre partie, faites-vous payer! Zonerider Gateway est un... www.commentcamarche.net/telecharger/telecharger-34056389-zonerider-gateway
Le chiffre du jour : 98% des PC sous Windows ne seraient pas à jour(Paris - Relax news) - L'éditeur danois de sécurité Secunia livre une étude alarmante sur la sécurité des ordinateurs dans le monde. Sur la base d'un panel de 20.000 ordinateurs, l'entreprise révèle que 98% des PC sous Windows se connectant à Internet... www.commentcamarche.net/actualites/le-chiffre-du-jour-98-des-pc-sous-windows-ne-seraient-pas-a-jour-5847856-actualite.php3
Club-Internet lance l'enregistrement TV à distance(Paris - Relaxnews) - Le fournisseur d'accès Club-Internet lance pour ses abonnés triple play un service qui leur permettra de programmer désormais les enregistrements vidéo à distance, depuis un ordinateur connecté à Internet. C'est une première pour... www.commentcamarche.net/actualites/club-internet-lance-l-enregistrement-tv-a-distance-2947468-actualite.php3
Vers une pénurie d'adresses IP(Paris - Relax news) - Le stock d'adresses IP (numéros qui servent à identifier chaque ordinateur connecté à Internet) pourrait être épuisé d'ici quelques années. Dans un récent rapport, l'OCDE estime que 85% de ces adresses sont déjà attribuées et... www.commentcamarche.net/actualites/vers-une-penurie-d-adresses-ip-5846738-actualite.php3
Installer un serveur VPN sous Windows XPIntérêt d'un VPN La mise en place d'un réseau privé virtuel permet de connecter de façon sécurisée des ordinateurs distants au travers d'une liaison non fiable (Internet), comme s'ils étaient sur le même réseau local. Ce procédé est utilisé par de... www.commentcamarche.net/contents/pratique/vpn-xp.php3
Installer un serveur VPN sous Windows XPIntérêt d'un VPN La mise en place d'un réseau privé virtuel permet de connecter de façon sécurisée des ordinateurs distants au travers d'une liaison non fiable (Internet), comme s'ils étaient sur le même réseau local. Ce procédé est utilisé par de... www.commentcamarche.net/contents/configuration-reseau/vpn-xp.php3
Firewall (pare-feu)Firewall (pare-feu) Chaque ordinateur connecté à internet (et d'une manière plus générale à n'importe quel réseau informatique) est susceptible d'être victime d'une attaque d'un pirate informatique. La méthodologie généralement employée par... www.commentcamarche.net/contents/protect/firewall.php3