DOSSIER SECURITE
- Introduction
- Les différentes menaces du WEB
- Quelles sont les bons réflexes à adopter ?
- Comment bien sécuriser son système ?
- Comment réagir en cas dinfection ?
- Les bons forums vers lesquels se tourner pour un problème de virus
- Comment sauver un ordinateur gravement endommagé par des virus ?
- Conclusion
Introduction
Nous sommes à une époque où lordinateur ne cesse de prendre de limportance. Sa forte évolution nous permet de faire énormément de choses, ce qui nous amène au final à stocker un grand nombre de fichiers sur notre disque dur. Avec larrivée de ces « merveilles » sont venus aussi des menaces telles que les virus, spywares, pirates et autres. Ces dangers témoignent de limportance de la prévention afin déviter dêtre la cible de ceux-ci. Nous verrons tout au long de ce dossier quelles sont ces menaces et comment sen protéger. De plus, nous traiterons des manières de se débarrasser des malwares en cas dinfections. Nous aborderons aussi un chapitre dans lequel nous expliquerons comment faire pour ramener un PC à la vie suite à une attaque. Nous clôturerons finalement ce dossier en parlant des forums sur lesquels on peut trouver de lassistance.
Les différentes menaces du WEB
Les Malwares
Ce type dinfection est très répandu sur le web. Il existe plusieurs types de malware :
- Les virus
- Les spywares
- Les keyloggers
- Les spams
Les virus
On distingue généralement trois types de virus :
- Les vers : Les vers sont des virus qui se propagent sur le réseau. Les vers actuels se propagent généralement par messagerie. Le moyen le plus efficace de sen protéger est de ne pas ouvrir les pièces jointes ne venant pas de sources sûr.
- Les chevaux de Troie (ou Trojan) : Ces virus créent des failles dans le système afin de permettre à celui qui la conçu dy pénétrer et den prendre le control.
- Les bombes logiques : Les bombes logiques sont des virus qui se déclenchent suite à un événement prédéfini.
Les spywares
Un spyware (ou logiciel espion) est un programme dont le but est de récolter des informations sur lutilisateur. Il récupère notamment les URL visitées, les mots clefs tapés dans les moteurs de recherches, les informations personnelles, etc. Les spywares provoquent des plantages dautres applications, consomment de la mémoire vive, occupent de la place sur le disque dur et affichent de la publicité selon les critères récoltés sur lutilisateur.
Les keyloggers
Un keylogger enregistre toutes les frappes de clavier qui sont transmises par un pilote de clavier au programme actif. Les keyloggers sont généralement utilisés pour voler des mots de passe.
Les spams
Un spam est un message publicitaire diffusé en masse par le biais de messageries e-mail. Les spams peuvent devenir très gênant car ils occupent de lespace dans les boîtes e-mail, causent une perte de temps lié au fait quil faut trier les bon messages parmi les spams, gaspillent inutilement de la bande passante sur le réseau, etc.
Les pirates
Les pirates, quon appelle généralement hackers, sont des personnes exploitant les failles dans un système afin de sy introduire. Il y a deux types de hacker : les black hat hackers et les white hat hackers.
Les black hat hackers sont des hackers dont le but est de nuire. Leurs raisons peuvent être multiples :
- Financières
- Politiques
- Ethniques
- De vengeances
- Ou autres
Les white hat hackers sont des hackers dont le but est de mettre à lépreuve des systèmes et des réseaux afin de détecter les failles et de permettre de les corriger.
Le peer-to-peer
Voici une définition prise sur Wikipedia (http://fr.wikipedia.org/wiki/P2p):
« Les systèmes pair-à-pair permettent à plusieurs ordinateurs de communiquer via un réseau, de partager simplement des informations --des fichiers le plus souvent, mais également des flux multimédia continus (streaming), le calcul réparti, la téléphonie (comme Skype), etc. sur Internet. »
Le P2P est dangereux pour votre ordinateur !
Il y a tout dabord un risque de télécharger un logiciel infecté. Mais il y a un risque encore plus grave. Le logiciel de p2p utilisé génère un trafic non-contrôlé par le pare-feu sur lordinateur. Cela augmente considérablement le risque de piratage du système.
Vous trouverez des informations supplémentaires sur les dangers du p2p su ce site==>http://www.ccr.jussieu.fr/ccr/services/csr/peertopeer/dangers-p2p.htm
Quelles sont les bons réflexes à adopter ?
Voici quelques règles de préventions :
- Être un utilisateur responsable : La première défense contre les infections est lutilisateur. Cest pourquoi il est impératif de mettre régulièrement à jour votre système dexploitation, votre navigateur (Firefox ET internet explorer) et la console JAVA. De plus, il est préférable dutiliser Microsoft Update à la place de Windows Update. Pour le faire, allez sur le site Microsoft Update et suivez les instructions. Ce sera alors Microsoft Update qui sera prioritaire. Son avantage par rapport à Windows Update, cest quil ne met pas seulement le système à jour, mais toutes les applications Microsoft tel que Microsoft Office, lextension MSDE, etc.
- Attention aux ActiveX :Prenez garde aux contrôles ActiveX qui sont les portes dentrées principales des pirates. Alors faites attention et réfléchissez avant daccepter un contrôle ActiveX. On trouve les plus dangereux sur les sites de téléchargements illégaux et de téléchargements de « cracks ». Donc nacceptez pas systématiquement tous les contrôles ActiveX et évitez les sites dangereux.
- Avoir un CD de boot:Comme mesure préventive, je vous suggère fortement davoir un CD de boot à disposition. Il sagit dun CD bootable qui se lance avant le démarrage du système et par conséquent avant que les rootkits et autres virus aient pu sactiver. Comme CD de boot il y a par exemple UltimateBootCD et Antesis.
- Attention aux Rootkits:Les Rootkits sont des programmes malveillants hautement sophistiqués. Une de leur particularité est dêtre invisible pour les détecteurs anti-virus. Pour se défendre face à une telle menace, il faut utiliser plusieurs outils spécialisés simultanément. En effet, sil est facile pour un rootkit déviter la détection par un anti-rootkit, il est beaucoup plus difficile pour lui déchapper à plusieurs outils. Je vous conseille comme logiciels anti-rootkits GMER, Rootkit Hook Analyzer, HookExplorer, RootkitRevealer (merci de lire l'article) avant le téléchargement !
- Surveiller son fichier HOSTS:Pour lutter contre lempoisonnement DNS je vous conseille de contrôler très souvent votre fichier HOST. Pour cela afficher votre fichier HOSTS en saisissant dans exécuter (du menu démarrer) la commande suivante : « notepad C :\WINDOWS\system32\drivers\etc\hosts. Si tout est OK il devrait y avoir uniquement linformation 127.0.0.1 localhost » (sans les guillemets).
- Installer LSP Explorer :En prévention de dommages potentiels au niveau du LSP (plus de connexion Internet) suite à un problème de virus, je vous suggère dinstaller LSP Explorer de Lavasoft. Cet outil permet non seulement de réparer la couche LSP mais aussi de supprimer les malwares greffés sur la couche réseau de Windows et de les y expulser en la réinitialisant.
- Contrôler le démarrage:Utilisez StartupRun qui affiche et permet de désactiver tous les programmes en auto-démarrage. Comme la plupart des logiciels nuisibles sont chargés au démarrage, cela permet de les identifier et de les désactiver.
- Gare au Phishing :Prévenez le Phishing en faisant attention avant de cliquer sur une URL envoyée par e-mail. Vérifiez la source de le-mail avant de cliquer sur quelque chose.
- Mot de passe :Mettez un mot de passe pour chaque compte. Pour ajouter un mot de passe: Démarrer==>Panneau de configuration==>Comptes d'utilisateurs==> Modifier un compte. Cliquez sur un compte et mettez-lui un mot de passe. Faites de même avec tous vos autres comptes.
Comment bien sécuriser son système ?
Pour bien sécuriser son système, il faut veiller à :
- Etre un utilisateur averti. La première défense contre les infections est lutilisateur.
- Avoir un bon anti-virus performant, souvent mis à jour et disposant dun analyseur résident.
- Avoir un bon pare-feu qui filtre bien.
- Avoir un anti-spyware efficace, souvent mis à jour et disposant dun analyseur résident.
- Avoir un bon anti-spyware secondaire (sans analyseur résident).
- Avoir un système dexploitation et des logiciels disposant des dernières mises-à-jour.
Antivirus
Un anti-virus est un logiciel utilisant une base de données virale contenant les signatures des virus. A laide de ces signatures, lanti-virus peut identifier les programmes infectés.
Par exemple, la signature du ver Code Red 2 :
GET /default.ida ?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801
%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3
%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0
Le programme qui contient cette instruction est sûrement un ver Code Red 2 (ou un ver similaire).
Antivirus payant
Lavantage avec les anti-virus payant, cest quils comprennent une suite complète : un anti-spyware, un pare-feu, anti-rootkit, anti-spam, etc. Mais on peut aussi trouver des outils très performants et gratuits.
Les plus performants de ces anti-virus sont :
- Kaspersky : un des meilleurs antivirus actuel. ==> http://www.kaspersky.fr
- BitDefender : Une bonne alternative à Kaspersky qui propose des mises-à-jour pendant deux ans. ==> http://www.bitdefender.fr
- G Data : il sagit aussi dun très bon antivirus qui a lavantage doffrir un double-scan. ==> http://www.gdata.de/portal/FR/
Antivirus gratuits
Il existe de très bon anti-virus gratuit. Ce nest pas parce quun anti-virus est gratuit quil est mauvais :-).
Les antivirus gratuits :
- Antivir : un des meilleurs anti-virus gratuit. Il nexiste malheureusement quen anglais, ce qui peut poser un problème à certaines personnes. Cependant, avec sa simplicité dutilisation, cela ne devrait pas trop poser de problème.
- Avast : un excellent anti-virus mais qui nest malheureusement pas très à jour concernant les virus MSN.
Vous pouvez télécharger ces antivirus sur mon site dans la rubrique téléchargements :
==> http://www.gw-computing.net/telechargements_logiciels.php
ATTENTION : Il ne doit y avoir quUN SEUL anti-virus sur votre système. Avec plusieurs antivirus il peut avoir des conflits.
Pare-feu
Le pare-feu (en anglais firewall) est un dispositif permettant de filtrer les paquets de données entrant et sortant. Il permet ainsi de protéger le système contre les intrusions (venant dInternet généralement).
Voici deux excellents pare-feu :
- Sunbelt Personnal Firewall (incompatible Vista)
- ZoneAlarm (compatible Vista)
ATTENTION : Il ne doit y avoir quUN SEUL pare-feu actif sur votre système. Veiller donc à désactiver le pare-feu de Windows (ou autre pare-feu utilisé) après avoir installé votre nouveau pare-feu.
Vous pouvez télécharger ces pare-feu sur mon site dans la rubrique téléchargements :
==>http://www.gw-computing.net/telechargements_logiciels.php
Antispywares gratuits
Les antispywares que je recommande sont :
- Spybot : un antispyware très efficace disposant dun résident.
- Spyware Blaster : un autre antispyware efficace mais ne disposant pas de résident.
Lavantage avec ces deux antispywares, cest quil ny aura pas de conflit car seul spybot dispose dun résident.
IMPORTANT : Je vous conseille dinstaller Spybot ET Spyware Blaster.
Vous pouvez télécharger ces antispywares sur mon site dans la rubrique téléchargements :
==> http://www.gw-cmputing.net/telechargements_logiciels.php
Les dernières mises à jour
Pour que votre système soit bien à jour, utiliser Microsoft Update :
==>http://www.update.microsoft.com/
Les mises à jour sont une part essentiel dans la sécurisation dun ordinateur. Elles corrigent les faillent qui permettent aux pirates de sintroduire dans votre système.
Comment réagir en cas dinfection ?
Les symptômes
Quand un ordinateur est infecté par un malware, un ou plusieurs symptômes peuvent faire leur apparition :
- Ralentissement du système
- Apparition de publicités soudaines
- Bugs
- Ralentissement de la connexion Internet
- Connexion à Internet impossible
- Lordinateur ne démarre plus
La méthode de désinfection préliminaire
En cas dinfection, le mieux est de demander de laide sur un forum informatique. Cependant, afin daider les helpers sur ces forums il serait mieux de présenter plusieurs rapports. Voici une des méthodes à appliquer lors dune infection :
- Faire un peu de « nettoyage » avec CCleaner.
- Télécharger et installer CCleaner ==> http://www.ccleaner.com/download
- Lancer CCleaner.
- Dans longlet « Nettoyeur », cliquer sur « Lancer le nettoyage »
- Relancer le nettoyage tant quil reste fichiers non-supprimé.
- Utiliser lanti-spyware Spybot.
- Télécharger et installer Spybot ==> http://www.gw-computing.net/telechargements/securite/spybotsd152.exe
- Lancer Spybot et le mettre à jour en cliquant sur « Recherche de mises jour »
- Lancer le scan.
- Après le scan, faire une « Vaccination ».
- Faire un scan en ligne sur http://www.bitdefender.fr/scan_fr/scan8/ie.html (utiliser Internet Explorer pour faire le scan) ou http://webscanner.kaspersky.fr/ (scan uniquement, ne permet pas de supprimer des infections). IMPORTANT : Garder le rapport du scan fait avec BitDefender ou Kaspersky afin de poster dans un forum informatique.
- Faire un scan avec Hijackthis.
- Télécharger et installer Hijackthis ==> http://www.clubic.com/telecharger-fiche17891-hijackthis.html
- Lancer Hijackthis et cliquer sur « Do a system scan and save a logfile ». ATTENTION : Hijackthis est très dangereux entre les mains dun débutant. Ce rapport va permettre à une personne qualifiée sur un forum de vous aider à résoudre votre problème. Ne faites que le scan et laissez faire un spécialiste pour la suite.
- Se rendre sur un forum informatique et poster les rapports du scan fait en ligne avec BitDefender ou Kaspersky ET le rapport du scan dHijackthis. Nous verrons dans le prochain chapitre quels sont les forums auxquels on peut sadresser.
Les bons forums vers lesquels se tourner pour un problème de virus
Je vais citer ici quelques forums dans lesquels vous pouvez trouver des laides pour la désinfection. Il ne sagit en aucun cas dune liste exhaustive.
- http://www.gw-computing.net/forum/
- http://www.commentcamarche.net/forum/forum-7-virus-securite
- http://www.infos-du-net.com/forum/forum-11.html
- http://forum.malekal.com/
- http://forum.zebulon.fr/
Comment sauver un ordinateur gravement endommagé par des virus ?
ATTENTION : La méthode que lon va voir dans ce chapitre nest à appliquer uniquement si lordinateur ne peut plus démarrer.
AVANT deffectuer une des actions suivantes, informez-vous sur un des forums cités précédemment.
Démarrez le système sur le CD de Windows XP et lancez la console de réparation et tapez la/les commande(s) suivante(s) dans la ligne de commande :
- FIXMBR : Répare le boot de démarrage du disque.
- FIXBOOT : Recrée le secteur de démarrage de Windows sur la partition C
- BOOTCFG : Reconstruit le fichier BOOT.INI (fichier essentiel au démarrage)
- CHDSK1 : Vérifie la structure du disque.
Conclusion
Jespère que vous avez compris limportance davoir un ordinateur bien sécurisé ? :)
Je vous remercie davoir lu ce dossier et jespère quil vous aura été utile. Si vous remarquez une faute, quelle quelle soit (erreurs, faute dorthographe, erreur de syntaxe, oubli, faute de frappe, manque de précision sur certains points, etc) nhésitez pas à me contacter via ce formulaire :
http://www.gw-computing.net/contact.php
Si vous avez des questions, nhésitez pas à les poser sur le forum :
http://www.gw-computing.net/forum
Ce document issu de gw-computing.net (http://www.gw-computing.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Copyright© Tous droits réservés 2010
Plan du site | Conditions d'utilisation | Licence | Contact | Partenaires | A propos
GW Network: GW-Computing.Net | Gilliek - Mes codes sources et autres | Blog sur l'informatique (développement, linux, ...)

