comment eviter les torjan

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Messagepar houssa » 23 Juil 2003 20:29

je veux savoir comment evite les torjan
Avatar de l’utilisateur
houssa
Matelot
Matelot
 
Messages: 2
Inscrit le: 23 Juil 2003 00:00

Messagepar TROM » 23 Juil 2003 20:38

ben de 1 : un bonne antivirus en temps reel perso j'utilise PC-CILLIN sur windaube <BR>et un bon firewall : perso j'utilise AGNITUM <BR> <BR>et c'est trojan pas torjan, l'histoire du cheval de troie tu connais ? <BR>(c'est une belle histoire) LOL <BR>TROM <IMG SRC="images/smiles/icon_bise.gif">
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar kerozene » 23 Juil 2003 21:21

Une autre solution c'est d'éviter l'execution des pièces jointes de destinataires inconnus ou, lorsque le destinataire est connnu, essayer de faire un peu gaffe à la vraisemblance du message accompagnant la pièce jointe. En fait, il faut se méfier des extensions des fichiers (les exe, bat,com et scr principalement, mais aussi mdb, doc , xls, etc.) et pas conséquent faire afficher les extensions dont le type est connu (dans l'explorateur de windows, outil -> option des dossiers, onglet affichage et décocher la case "masques les extensions dont le type de fichier est connu" <BR> <BR>En fait, éviter les trojans, ce n'est rien d'autre que de l'éducation informatique !!! <IMG SRC="images/smiles/icon_wink.gif"> <BR>
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar zashugan » 23 Juil 2003 21:25

est ce que les distributions linux tel que Cconnect, ipcop, ect... font office d'anti trojan par défaut ?!!
"Quand j'étais petit à la maison, le plus dur c'était la fin du mois... Surtout les trente derniers jours"

coluche
Avatar de l’utilisateur
zashugan
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 21 Avr 2003 00:00
Localisation: Nantes

Messagepar kerozene » 23 Juil 2003 21:32

bah oui et non, cela dépend du fonctionnement du trojan ! Imaginons un trojan installé sur une machine derrière un firewall : si le trojan utilise le port 80 et initie la connection vers le système du pirate, alors c'est mort ! <BR> <BR>mais bon, normalement effectivement les firewalls bloquent effectivement les trojans car de par leur fonctionnement (à savoir dodo tant que le pirate n'essaye pas de choper la backdoor) il bloque toute tentative de vérification de l'installation du trojan.
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar micjack » 23 Juil 2003 22:38

Un trojan, ouvrir le port 80 ? J' amais vu <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR> <BR>Si non , derriere un proxy perso on devrait etre plus tranquile, a moins que le trojan sache faire du socks. <BR> <BR>Michael
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar kerozene » 24 Juil 2003 09:37

tout est dans le texte, micjack : <BR> <BR><!-- BBCode Start --><B>Imaginons</B><!-- BBCode End --> un trojan installé sur une machine derrière un firewall : si le trojan utilise le port 80 et <!-- BBCode Start --><B>initie</B><!-- BBCode End --> la connection. <BR> <BR>En fait, dans ce cas là, on aurait un programme tiers installé sur la machine infectée qui se ferait passer pour un bête flux http et irait se connecter sur un serveur, attendant sagement que quelqu'un prenne la main via ce connection initié de l'interieur : le troyen prendrait alors une signification complète. <BR> <BR>Je ne sais pas pas si techniquement c'est possible ou si cela existe déjà, mais je pense qu'en théorie ca l'est. De nombreux spywares fonctionne ainsi ( j'ai pas encore parler de windows <IMG SRC="images/smiles/icon_razz.gif"> !!!).
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar tomtom » 24 Juil 2003 09:44

Ca existe..... <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar xjlxx » 24 Juil 2003 09:58

Un bon anti-virus à jours et pas télécharger n'importe quoi venant de n'importe qui !! <BR> <BR>Et ne pas s'amuser avec ! ca peu tjrs se retourné contre soi, la majeur partie des PCMan qui on des porte dérobé sur leur machine c'est qu'ils ont un moment ou un autre télécharger un trojan pour essayer loll <BR> <BR>PRENDRE LINUX ( il doit en exister sur linux mais c plus rare, enfin je pense ) <BR> <BR>_________________ <BR>Powered by LINUX & WINDOW$<BR><BR><font size=-2></font>
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar nemesis » 24 Juil 2003 10:30

hum pour linux j'ai développé un paquet de programme serveurs facilement transformables en $%#&! de trojan (surtout que les sockets POSIX c'est qud meme plus facile a dev que les socket windaube beurk k'est ce ke c'est gore ces machins la!) dc pour linux ça existe! <BR> <BR>une solution pour échanger des exe avec des amis c'est de se baser sur une signature des fichiers et des mails (à condition de s'echanger les clefs publiques..) <BR> <BR>voilà
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar oupss » 24 Juil 2003 10:40

Pour ce qui est des trojans sur le port 80, il y a eu une succession d'attaques récement qui a permis de placer des trojans qui initialisait un serveur web accessible ensuite au pirate sur la machine distante. <BR> <BR>Le plus gros problème c'est que l'on ne sait pas encore comment ces trojans ont été mis en place. <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_frown.gif">
La théorie, c'est quand on comprend tout et que rien ne marche.
La pratique, c'est quand tout marche et qu'on ne sait pas pourquoi.
Ici, nous avons réuni les deux : rien ne marche et personne ne
sait pourquoi!!!
Avatar de l’utilisateur
oupss
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 15 Juil 2003 00:00
Localisation: Paris

Messagepar delpi2003 » 27 Juil 2003 13:57

J'ai un lien pour toi il te sera utile il faut telecharger ce LOG : <BR> <BR><!-- BBCode auto-link start --><a href="http://www.anti-trojan.net" target="_blank">http://www.anti-trojan.net</a><!-- BBCode auto-link end --> il est tres bien pour moi c'est le meilleur mais ce n'est qu'une version d'essais qui marche a 100 % <IMG SRC="images/smiles/icon_find.gif">
JackoX is in the Last World
Avatar de l’utilisateur
delpi2003
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 20 Juil 2003 00:00


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité