Affichage des résultats 1 à 45 sur 58
Discussion: au secours,!!! pour les "pro" de l'informatique
-
05/08/2016, 09h32 #1
- Inscription
- February 2010
- Localisation
- idf
- Âge
- 74
- Messages
- 1 441
- Boîtier
- R 7 / 7 D II / 1 DX III
- Objectif(s)
- 100-2.8ISmacro,100-400VII, EF50-f1.8,15-85, 17-55f2.8, 70-200f2.8VII-24-105VII-28-300
au secours,!!! pour les "pro" de l'informatique
Bonjour, désolé si je ne suis pas dans la bonne rubrique
hier soir je travaillais sur mon pc portable, quelques bugs et connexion très lente, à tel point qu'au bout d'un moment, j'ai tout quitté et mis en veille.
ce matin, en démarrant le PC :out: :out: :out:
sur le bureau , une grande fenêtre, avec affiché dedans
tous vos fichiers ont été chiffrés avec les algorithmes RSA-2048 et AES-128
Déchiffrer vos fichiers est seulement possible en utilisant la clé privée et le programme de déchiffrement se trouvant sur notre serveur secret. pour recevoir votre clé privée suivez l'un de ces liens (là, il y a 2 liens un peu long à écrire, il y a au moins 48 signes mélangés !!!)
si ces liens ne fonctionnent pas , un autre lien tout aussi codé , suivre les instructions .
À la fin : mon identifiant personnel
bon vous l'avez compris , je suis dans la M...e. heureusement le NAS n'était pas connecté, je suis en congés, mais je suis allé dessus dans la soirée.
comment s'en sortir ??
il va falloir payer , ce ne doit pas être gratuit évidemment
plainte à la gendarmerie me parait nécessaire et en leur amenant le pc
en antivirus j'ai avast premium, je vais aussi les contacter pour leur signaler que leur antivirus n'est pas au top , c'est la 1ère fois depuis 1995 (oui oui 1995) que j'ai un problème, mais là, il est beau.
Merci de votre aide
-
05/08/2016, 09h48 #2
- Inscription
- March 2016
- Localisation
- liege
- Âge
- 54
- Messages
- 1 221
- Boîtier
- 5dmkIV 60d 1000d
- Objectif(s)
- EFS 10-22, EF 100 macro, EF 100-400, etc
Je pense que vous n'auriez jamais dû cliquer sur un de ces liens !
Il semble plus que probable que votre ordinateur soit infecté ! Je ne vois qu'une solution --> le nettoyer par un pro ou le formatter, solution bien plus sure. Et ensuite vérifier que le Pc est sain ainsi que le NAS.
Je ne pense pas que la gendarmerie y puisse quelque chose. Vous devez juste vous demandez comment vous avez eu ce message et ce problème ? suite à quelle manoeuvre, sinon ca reviendra
-
05/08/2016, 09h49 #3
- Inscription
- November 2014
- Localisation
- Haute Savoie
- Messages
- 423
- Boîtier
- -->
- Objectif(s)
- --->
Salut,
C'est ce que l'on appelle un ransomware. Tu ne peux rien y faire, mais heuresement, tu as un backup de tes données. la seule solution c'est de reinstaller windows et tes programmes, et de rapatrier ton backup.
Une plainte est bien inutile, tu perdras juste ton temps. Pareil pour Avast, un antivirus n'est pas infaillible, il vaut mieux respecter la règle de base qui consiste à ne jamais cliquer sur ce que tu n'es pas sur de connaitre! (Et encore, ce n'est pas infaillible non plus, pour peu qu'un site que tu connais et que tu visites se soit fait pirater).
Regarde si tout tes fichiers ont été cryptés, ou si tu as pu le voir à temps, mais ça m'étonnerai, vu qu'il t'a affiché la petite fenetre, c'est qu'il a du finir son boulot!
Ce que tu avais hier soir, ce n’était pas des bugs, c'etait le logiciel qui était entrain de crypter ton disque dur, donc gros usage du processeur et du disque!
-
05/08/2016, 09h59 #4
- Inscription
- January 2008
- Localisation
- Sologne
- Âge
- 59
- Messages
- 30 221
- Boîtier
- 7D MK II,1DS MK II,50D, 400D
- Objectif(s)
- 28 2.8/50 1.4/85 1.8/100 2.8/135 2.8 SF/28-75/24-105L/70-200 L f4/200 2.8 L/120-400
Mes photos publiées
Ah ouais la merde. Et même pas sur qu'en payant ca soit bon ... Bon courage. Plainte en gendarmerie, et si y'a rien d'important refait le portable ...
-
05/08/2016, 10h02 #5
-
05/08/2016, 10h07 #6
- Inscription
- November 2014
- Localisation
- Haute Savoie
- Messages
- 423
- Boîtier
- -->
- Objectif(s)
- --->
Oui, ca ne servira vraiment à rien, ca serait comme porter plainte à ton comissariat de quartier parce qu'on t'as volé ton matos photo lors d'un voyage en Inde en gros :p
Ils sont deja infoutus d'arreter les escrocs francais dont ils ont l'adresse IP donc bon...
-
05/08/2016, 10h08 #7
- Inscription
- January 2008
- Localisation
- Sologne
- Âge
- 59
- Messages
- 30 221
- Boîtier
- 7D MK II,1DS MK II,50D, 400D
- Objectif(s)
- 28 2.8/50 1.4/85 1.8/100 2.8/135 2.8 SF/28-75/24-105L/70-200 L f4/200 2.8 L/120-400
Mes photos publiées
-
05/08/2016, 10h48 #8
- Inscription
- February 2010
- Localisation
- idf
- Âge
- 74
- Messages
- 1 441
- Boîtier
- R 7 / 7 D II / 1 DX III
- Objectif(s)
- 100-2.8ISmacro,100-400VII, EF50-f1.8,15-85, 17-55f2.8, 70-200f2.8VII-24-105VII-28-300
merci à tous,
pas l'intention de payer , soyez tranquille
heureusement tout est sur le NAS , mais je vais peut-être le doubler, c'est une "bonne" expérience
la plainte, c'est surtout pour au besoin qu'il puisse analyser le pc , ils ont quand même des spécialistes qui peuvent être intéressés
je n'ouvre jamais une pièce non sure, corbeille directe, et vidage instantané de la corbeille, mais je peux avoir reçu un mail avec une PJ où par rapport à un site internet .
bon ça va m'occuper un peu .........
-
05/08/2016, 13h10 #9
- Inscription
- October 2011
- Localisation
- Aude (Corbières Maritimes)
- Âge
- 69
- Messages
- 9 782
- Boîtier
- 6D
- Objectif(s)
- 24-105, 50 f1.8 et 100 macro
Bonjour à tou(te)s
Un lien sur un blog bien sympa qui pourrait être utile : No More Ransom - Korben
Bonne chance quand-même
Je file à la sieste en espérant ne pas rêver (cauchemarder) à ton pb...
-
05/08/2016, 13h15 #10
- Inscription
- April 2009
- Localisation
- Casamance
- Messages
- 7 404
- Boîtier
- 50D / G12 / Wiko
- Objectif(s)
- 50, 24-105, 100-400
ça m'est arrivé aussi
résolu en quelques clics grâce à mes sauvegardes (images régulières du disque-système avec True Image)
bon courage
-
05/08/2016, 14h08 #11
- Inscription
- February 2008
- Localisation
- Suisse
- Âge
- 52
- Messages
- 14 863
- Boîtier
- EOS 40d Err99 / 7D
- Objectif(s)
- EF 16-35 L II / EF 50 1.4 / EF 135L
Aie aie aie ...
Oui, il faut porter plainte, c'est toujours utile de signaler les arnaques, on ne sait jamais.
Après. pas le choix ... formatage et restore du backup.
Bion courage.
-
05/08/2016, 14h11 #12
- Inscription
- July 2010
- Localisation
- Bruxelles
- Âge
- 70
- Messages
- 4 799
- Boîtier
- Eos 7D - 100D
- Objectif(s)
- 11-16 / 17-55 / 15-85 / 100L / 70-300
Les voies d'entrées sont classiques: le web et le mail.
- Dans les mails, ne jamais cliquer sur un lien dont on n'est pas 100% sûr.
- Pour les utilisateurs de PC, les .exe sont dangereux. Sur Mac, évidemment non! Une des principales raisons de la moindre infection des Macs. Je n'ai jamais mis d'antivirus sur mon Mac et jamais eu de probl en 30 ans.
- Attention aussi aux fausses extensions, genre ".pdf.exe" ou ".pdf.zip". Je reçois presque tous les jours des mails contenant des pièces jointes foireuses.
- Attention aussi à tous les fichiers compressés. NE JAMAIS OUVRIR. Ils peuvent contenir un script qui se déclenche.
- Le javascript est aussi un langage très pratique pour demander au PC une copie de son carnet d'adresse, ou d'effacer, crypter ou bloquer le disque dur.
- Ne jamais taper son code à la demande sauf dans les sites web sûrs (banques, organes officiels), mais contrôler quand même qu'on est sur le bon site.
- En cas de doute, un petit coup d'œil dans le code source du mail ou du site donne parfois des indications intéressantes.
- En cas de problème inopiné, arrêter tout de suite l'ordinateur, le rallumer en mode basique et nettoyer les cookies du navigateur et préférences de certains logiciels.
- Nettoyer régulièrement les cookies. Si vous arrivez par erreur sur un site foireux, effacez immédiatement les cookies.
- Ne jamais payer. De toute façon, ils ne réparent jamais.
- En Belgique, la Computer Crime Unit suit les dossiers, leur envoyer des infos peut être utile.
- Une des arnaques courantes actuellement est la récupération de carnets d'adresses qui sont ensuite exploités pour obtenir de l'argent. "Salut Michel, je suis actuellement bloqué au Sénégal, on m'a tout dérobé, peux-tu m'envoyer 5000€ pour que je puisse rentrer, par Western Union, bien évidemment".
- et je vous en passe et des meilleures...
-
05/08/2016, 14h13 #13
- Inscription
- May 2014
- Localisation
- Normandie /Alsace
- Messages
- 3 449
- Boîtier
- Canon EOS
- Objectif(s)
- Canon , encore Canon , toujours Canon...
Vraiment pas drôle ! Bon courage....Pour moi 2 possibilités : un informaticien pro. (il y a des "boutiques informatiques " conseil et installation" dans pratiquement toutes les villes) ou tu te lances dans un formatage...mais attention aux logiciels qui ont des licences limitées:
sur 2 postes....si tu ne récupères pas ta licence avant formatage ce sera dur....
Et achètes toi un antivirus de qualité....celui que tu cites est bien léger....
-
05/08/2016, 14h42 #14
- Inscription
- January 2008
- Localisation
- Montauroux
- Âge
- 62
- Messages
- 830
- Boîtier
- noir avec plein de boutons partout
- Objectif(s)
- Des noirs, des blancs, mais pas de quoi faire une partie d'échec
Aie.
+1 pour le mac...
Tu peux toujours essayer ça : Un outil pour décrypter des fichiers verrouillés par le ransomware CoinVault - Le Monde Informatique
-
05/08/2016, 14h48 #15
-
05/08/2016, 15h56 #16
- Inscription
- June 2011
- Localisation
- Au bout de la route ! après c'est la Mer ...
- Âge
- 60
- Messages
- 11 965
- Boîtier
- 7D + Grip & 600D + Grip
- Objectif(s)
- Canon 18-55 IS II - 18-135 IS STM - 55-250 IS - Flash 430 EXII - Tamron 18-200
Mes photos publiées
-
05/08/2016, 16h21 #17
- Inscription
- July 2010
- Localisation
- Bruxelles
- Âge
- 70
- Messages
- 4 799
- Boîtier
- Eos 7D - 100D
- Objectif(s)
- 11-16 / 17-55 / 15-85 / 100L / 70-300
-
05/08/2016, 17h56 #18
- Inscription
- May 2009
- Localisation
- Reims
- Âge
- 55
- Messages
- 114
- Boîtier
- 40D
- Objectif(s)
- 17-85 IS; 50 1.8; 70-300
Bonjour
Tu peux toujours essayer de nettoyer avec Malwarebytes ça ne coute rien
Ton problème ressemble à ce qui est mentionné sur ce site
-
05/08/2016, 18h34 #19
-
05/08/2016, 18h40 #20
- Inscription
- February 2010
- Localisation
- idf
- Âge
- 74
- Messages
- 1 441
- Boîtier
- R 7 / 7 D II / 1 DX III
- Objectif(s)
- 100-2.8ISmacro,100-400VII, EF50-f1.8,15-85, 17-55f2.8, 70-200f2.8VII-24-105VII-28-300
voilà l'objet du délit : https://www.pcrisk.fr/guides-de-supp...cky-ransomware
c'était une PJ, venant de la redirection d'un site pro , nom du fichier ; invoice 2016, et comme nous sommes en plein les renouvellements d'adhésions on envoie et on reçoit des factures, mais hélas, il n'y avait rien, ça a fini à la poubelle mais trop tard .
-
05/08/2016, 21h29 #21
- Inscription
- September 2008
- Localisation
- région parisienne
- Messages
- 158
- Boîtier
- EOS 1Dx & 5D2
- Objectif(s)
- 16-35/2.8L, 24-105/4L IS, 70-200/2.8L IS II, TSE 24/3.5L II, 85/1.2L II, 100/2.8L IS
Si je suis plutôt d'accord sur le fait de ne jamais payer (et d'avoir des sauvegardes régulières de ses données), il semblerait que les pirates soient plutôt sérieux pour ce qui est de la restauration des données. Dans les deux cas de rançons payées que je connaisse, les données ont été récupérées.
Après, c'est un problème de conflit d'intérêt général/personnel. La société n'a pas intérêt à ce que les rançons soient payées (car cela encourage les pirates) mais je ne me vois pas non plus expliquer à une personne de faire une croix sur l'ensemble de ses photos familiales (ou de sa production professionnelle des x dernières années) pour des raisons éthiques.
-
06/08/2016, 10h21 #22
- Inscription
- July 2010
- Localisation
- Bruxelles
- Âge
- 70
- Messages
- 4 799
- Boîtier
- Eos 7D - 100D
- Objectif(s)
- 11-16 / 17-55 / 15-85 / 100L / 70-300
-
06/08/2016, 10h23 #23
- Inscription
- July 2010
- Localisation
- Bruxelles
- Âge
- 70
- Messages
- 4 799
- Boîtier
- Eos 7D - 100D
- Objectif(s)
- 11-16 / 17-55 / 15-85 / 100L / 70-300
-
06/08/2016, 21h01 #24
- Inscription
- March 2010
- Localisation
- Alsace
- Messages
- 1 752
- Boîtier
- R
- Objectif(s)
- Canon, Tamron, Tokina, Samyang
Pas besoin de zip, les pdf et documents word piégés ne sont pas quelque chose de rare.
-
06/08/2016, 21h27 #25
- Inscription
- March 2005
- Localisation
- Corbeil-Essonnes (91)
- Âge
- 55
- Messages
- 15 892
- Boîtier
- R3 et 1DX Mark III
- Objectif(s)
- De 16mm à 600mm
Mes photos publiées
Personnellement je ne connais pas de PDF piégés, ni Word d'ailleurs, un Excel à la limite car il peut contenir des macros, en entreprise en empêche rarement la réception de fichier DOC/XLSX alors qu'on empêche évidemment tout ce qui peut être exécuté (perl, exe, com, bat, vbs ... et les fichiers compressés qui peuvent en contenir
Si il suffisait de recevoir un mail sans rien ouvrir pour être infecté, on aurait déjà tous subi un ransonware dans sa gueule ... Bien souvent le mal est déjà rentré ou qu'on a exécuté quelque chose sur la bécane. Jusqu'à présent avec un bon anti-virus et le firewall actif, et évidemment en n'ouvrant jamais un fichier envoyé (ni un lien web), je ne me suis jamais chopé une merde du genre.
Bien souvent c'est une connerie qu'on fait ou une action qui provoque les emmerdes (le clic sur un lien envoyé par une personne même qu'on connait, car évidemment la personne infectée envoi des emails infectées à son carnet d'adresse, donc la personne ont peut la connaitre, mais dès qu'on sait que cela contient un truc louche, le mieux est de ne pas le faire)R3 + du 16-35 f4 L IS au 600mm f4 L IS III - MES PHOTOS
-
06/08/2016, 22h19 #26
- Inscription
- September 2008
- Localisation
- région parisienne
- Messages
- 158
- Boîtier
- EOS 1Dx & 5D2
- Objectif(s)
- 16-35/2.8L, 24-105/4L IS, 70-200/2.8L IS II, TSE 24/3.5L II, 85/1.2L II, 100/2.8L IS
Non. Il y a un ou deux ans, j'avais eu le droit à une conf sur les ransomware (de mémoire le conférencier était d'europol ou d'interpol) et le sujet avait été abordé. À l'exception de quelques cas (il avait été notamment question d'un ransomware où la clé de déchiffrage n'était pas conservé et où le pirate essayait de la casser à l'aide d'un botnet), il avait été dit que, dans l'ensemble, les rançonneurs étaient plutôt sérieux dans le cadre de la récupération des données. Ce n'est pas foncièrement par honnêteté mais simplement pour protéger leur source de revenus...
-
06/08/2016, 23h28 #27
- Inscription
- February 2015
- Localisation
- loin
- Âge
- 63
- Messages
- 27
- Boîtier
- 5D mk III, 7D II
- Objectif(s)
- 24-105 2.8, 400 2.8,600 4.0, sigma 300 2.8
Il suffit de télécharger un petit logiciel gratuit qui s'appelle RogueKiller, de scanner ton disque dur avec, et ton ordi sera comme avant .
Si tu as des fichiers qui ont disparu , ils sont en fait seulement en fichiers cachés .
Bonne réparation
-
07/08/2016, 14h51 #28
- Inscription
- March 2010
- Localisation
- Alsace
- Messages
- 1 752
- Boîtier
- R
- Objectif(s)
- Canon, Tamron, Tokina, Samyang
Personnellement je ne connais pas de PDF piégés, ni Word d'ailleurs
Les doc et dans une moindre mesure les pdf sont les deux gros vecteurs d'attaque par mail, comptant pour plus de 70% du total (alors que les .exe ne représentent même pas 1%), les pdf sont cependant davantage utilisés comme vecteurs sur le web (avec le flash).
Ce n'est pas par plaisir que les éditeurs de lecteur de pdf font régulièrement des mises à jour de sécurité et ont implémenté des fonctions de bac à sable dans leurs logiciels.
En février il y a eu par exemple le ransomware Locky qui a fait un joli carton en Europe et utilisait un .doc se faisant passer pour une facture comme vecteur.
D'ailleurs le message que mentionne sweety est le même que celui qui accompagnait Locky.
-
07/08/2016, 17h55 #29
- Inscription
- March 2005
- Localisation
- Corbeil-Essonnes (91)
- Âge
- 55
- Messages
- 15 892
- Boîtier
- R3 et 1DX Mark III
- Objectif(s)
- De 16mm à 600mm
Mes photos publiées
Cela fait seulement 20 ans que je bosses en Informatique dans des entreprises, je ne donne que mon constat en entreprise, ma seule attaque que j'ai connu a été le Blaster et j'ai passé 3 bonnes semaine à me faire chier avec ...
Si les PDF et DOC infectés passaient si facilement, je ne connais aucune entreprise qui ne serait passé à travers de gros dégâts, car se sont des fichiers qu'on autorise dans les mails contrairement à ceux que j'ai cité qui eux sont clairement interdits directement (ce qui explique pourquoi ton 1%)
Maintenant si on laisse sa machine sans Firewall, sans anti-virus ou pas à jour en patchs Windows et signatures virales, etc etc, là tu t'attrapes toutes les merdes de la planète ... et ça en général cela arrive plutôt chez soi
Un de ceux qui ont fait le plus de dégâts a été le blaster / sasser qui eux utilisaient des failles Microsoft et qui n'avaient pas besoin d'un mail pour passer, car il s'agissait d'un ver et non d'un virus.
Dans tous les cas, si on reçoit des mails louches et quelque soit la pièce attachée, vaut mieux être prudent. Dans bien des cas le vecteur sont aussi les clés USB, mais là encore cela infectera ceux qui ne sont pas assez protégés (antivirus plus à jour par exemple, ou qui l'ont désactivé pour je ne sais qu'elle raison)R3 + du 16-35 f4 L IS au 600mm f4 L IS III - MES PHOTOS
-
08/08/2016, 10h54 #30
- Inscription
- January 2009
- Localisation
- France
- Messages
- 2 334
- Boîtier
- 1D2, 1Ds2, 5D3, 6D
- Objectif(s)
- Cul de bouteille grand cru rouge et petit blanc sec
Juste pour revenir sur le "déposer plainte ne servira à rien" : c'est FAUX !!!
Bon, ok, clairement, ça ne résoudra pas le problème (ou du moins, il y a très peu de chance). Par contre, ça permet surtout l'ouverture d'une instruction judiciaire, et du coup la condamnation en cas de procès !
Alors oui, il y a peu de chance que ça aboutisse réellement, cependant, si personne ne porte plainte ... les auteurs ne sont même inquiétés, car en cas de procès... bah il n'y a pas de plaignant !
Il y a l'exemple très récent de 123soleil qui a été condamné pour des "ping call", et qui n'aurai jamais pu être condamné sans plaintes !
Bref, portez plainte, si ce n'est pas pour vous, c'est pour les autres. D'autant qu'avec les déclaration en ligne pré-remplies, c'est rapide et simple (en tout cas, pour les 2-3 plaintes que j'ai dû faire). Tu va sur le site de la police, tu rempli la déclaration, et tu choisis un créneau pour la signature, tu passes en priorité la file pour signer la déposition... 5mn à tout casser.
Et pour en revenir au vif du sujet : je pense que tout à été dit, ransomware à la ***. Malheureusement, pas grand chose à faire, en dehors d'aller porter plainte, et de ne surtout pas payer.
-
28/09/2016, 13h18 #31
- Inscription
- July 2016
- Localisation
- Antibes
- Âge
- 66
- Messages
- 5 236
- Boîtier
- canon
- Objectif(s)
- trop
Mes photos publiées
Salut, ransomware la nouvelle intoxication du web, une solutions simple pour l'avenir ( c'est mon choix) , installation d'une machine virtuelle dans windows "oracle virtualbox", puis installer un "linux ubuntu" dans cette machine virtuelle puis utiliser cette machine virtuelle pour tout ce qui est suf , téléchargement mail etc ..
Eric
-
28/09/2016, 19h08 #32
- Inscription
- July 2010
- Localisation
- Bruxelles
- Âge
- 70
- Messages
- 4 799
- Boîtier
- Eos 7D - 100D
- Objectif(s)
- 11-16 / 17-55 / 15-85 / 100L / 70-300
-
28/09/2016, 20h49 #33
- Inscription
- August 2016
- Localisation
- France
- Messages
- 175
- Boîtier
- 5d MK4
- Objectif(s)
- EF16-35 f4; 24-70 f2.8; EF 40mm; 90mm; 70-200mm
-
28/09/2016, 20h51 #34
-
29/09/2016, 13h54 #35
- Inscription
- July 2005
- Localisation
- Nantes
- Âge
- 52
- Messages
- 4 009
- Boîtier
- Divers Canon
- Objectif(s)
- faire des photos qui me plaisent
hum, hum.....
Il va peut-être falloir mettre à jour tes connaissances en sécurité informatique:
Un PDF peut très facilement être modifié pour injecter du code malveillant à son ouverture:
https://piratercommeunnul.wordpress....comme-un-null/
En anglais
http://null-byte.wonderhowto.com/how...g-pdf-0140942/
un peu de lecture très intéressante sur l'outil Metasploit.
http://tony3d3.free.fr/files/Hacking...Metasploit.pdf
J'ai eu cet été l'occasion d'assister à une sensibilisation sécurité dans ma boite, par un des responsables sécurité.
C'est impressionnant comment en 3minutes on peut créer un document qui, à l'ouverture va exécuter du code pour faire tout un
tas de choses. Nous, c'était un petit programme résident, auquel on pouvait accéder via le réseau, et permettant d'enregistrer les frappes au clavier, de controler
la Webcam du portable (sans en allumer la diode!!) pour filmer ou capturer une photo à l'insu de son utilisateur.
Je vous conseille d'ailleurs en passant la série Mr ROBOT, sur France2 le lundi soir: ces méthodes sont évoquées d'une façon bien plus réaliste que d'habitude.
-
29/09/2016, 15h14 #36
- Inscription
- September 2010
- Localisation
- Drémil Lafage (Toulouse)
- Âge
- 68
- Messages
- 6 402
- Boîtier
- Instamatic
- Objectif(s)
- Etre peinard
Salut ,
Petite réflexion au passage (moi aussi je bosse dans le 'milieu' depuis 35 ans).
D'abord si vous ne voulez pas que l'on rentre chez vous : fermez la porte. Quand je voie des bécanes connectées au web, allumées et sans personne a bosser dessus, je suis navré. Bon sang si vous n'avez rien à faire sur internet, déconnectez vous (en général c'est appuyer sur une touche). Ensuite essayez d'utiliser des moteurs de recherche qui transmettent le moins d'info possible au monde extérieur (Qwant au passage, l'essayer c'est l'adopter). Et enfin mettez une capote ! Même l'anti malware de Krosoft est pas mal, et gratos. Sinon prenez un Mac(non je rigole).
Tout peut être vecteur de 'merde', PDF, Word, Zip, etc ... Donc click en sachant sur quoi c'est mieux qu'au petit bonheur !
Enfin ce que j'en dis ...
Filou
-
29/09/2016, 20h10 #37
- Inscription
- March 2005
- Localisation
- Corbeil-Essonnes (91)
- Âge
- 55
- Messages
- 15 892
- Boîtier
- R3 et 1DX Mark III
- Objectif(s)
- De 16mm à 600mm
Mes photos publiées
Je n'ai pas dit qu'on ne peut rien attraper avec un PDF / Word mais qu'il faut le vouloir un peu.
Evidemment on peut choper des merdes avec pas mal de fichiers, mais lorsqu'un fichier demande d'activer des choses qui sont par défaut inactivés, il faut se poser les bonnes questions.
En entreprise si le PDF/WORD était des vecteurs potentiels de véroles, leurs pièces attachées seraient interdites, hors cela n'est pas le cas. Evidemment si on ne veut pas de contamination, il n'y a qu'une solution : on ferme toutes les portes ! Pas d'Internet, pas de clés USB, pas de CD/DVD, pas de messagerie ... en gros tu as un PC coupé du monde, mais malheureusement c'est la seul solution si on veut être 100% que rien ne vous tombe sur la tronche. C'est comme cela que la Sté L'Oréal a fait, tous les PC connecté aux applications métiers sont sur un réseau non connecté, du moins un réseau qui n'est pas sur Internet. Tout le monde à 2 PC, un pour Internet, un pour les applications. Evidemment pas de clés USB, et rien de tout ça non plus.
Est ce que c'est ce que vous voulez ?
Oui = achetez 2 PC (un pour bosser et l'autre pour de la navigation Internet / messagerie) Un aura Internet et pas l'autre, vous aurez moins d'emmerdes.
Non= alors suivez déjà les conseils qui suivent
En entreprise on a donc des Sté qui ont opté pour ces solutions de peur que leur formules soient dérobés, mais la plupart on un PC connecté.
Maintenant en utilisant quelques règles de base, on s'en sort très bien, ce qui explique que je n'ai jamais eu le moindre virus/malware sur ma bécane (Blaster uniquement mais ce n'est pas un virus) Mon Windows 7 est installé depuis 2011 et il se porte très bien.
Il suffit de quelques précautions à suivre :
- ne jamais désactiver son Firewall (même quelques minutes)
- avoir un bon antivirus
- avoir un anti spam / anti malware ou faire un scan de temps en temps avec ce genre de logiciel pour être certain de ne pas avoir fait des conneries sur les sites
- en messagerie de ne pas cliquer comme un blaireau sur tout lien qu'on vous envoie et encore moins télécharger des patchs dont on vous fourni le lien en vous indiquant de vite patcher sous peine de mourir dans la semaine (
- avoir un PC à jour en patch Microsoft (lorsqu'on a choisi Windows comme moi)
- sur les réseaux de type "chat", ne pas cliquer sur le lien de n'importe quel pote et même si c'est un pote d'essayer de savoir si c'est bien lui qui vous a envoyé cela
- ne jamais activer quelque chose lorsqu'on ouvre un fichier qu'on vous aurait envoyé et qui devrait être sans risques (Word, Excel, PDF ...) si il vous demande quelque chose c'est déjà louche ...
- toujours préférer dire NON plutôt que OUI si on ne sait pas, ou même fermer la fenêtre sans cliquer ailleurs que sur la croix de fermeture.
- lorsqu'on constate une "bizarrerie", vaut mieux s'y intéresser rapidement
- toujours sécuriser ses données (plusieurs copies et si possibles pas tous connectées en même temps)
- des logiciels permettent de sécuriser également votre système (Acronis par exemple) en créant des "images" complètes de votre système. Le système est irrécupérable ? ou le risque qu'il ne soit plus comme avant est élevée ? alors vous l'écrasez avec un de ces images ... en 15mn vous retrouvez votre windows comme avant le crash y compris si c'est le disque qui est cuit pour une raison hardware
- lisez avant de cliquer (combien de personnes savent qu'ils ont cliqué sur Installer sans même savoir de quoi il s'agissait ?)
- en gros soyez plutôt trop prudent que trop inconscient
- ne pas installer tout en n'importe quoi sur votre machine. Bien des Freewares / Sharewares cachent des véroles, installez ceux qui sont reconnus et non le 1er trouvé ici ou là, sinon demandez
En entreprise ce sont les administrateurs qui prennent des décisions de sécurité et qui activent ou désactivent les options qui vont bien pour éviter que les erreurs se produisent. A la maison c'est vous, alors si vous avez des doutes, demandez avant de prendre la mauvaise décision.
Dans tous les cas, cela n'arrive pas qu'aux autres, et se sortir d'une situation de merde, est souvent une solution réfléchie avant et non après, car malheureusement parfois on ne peut pas revenir en arrière.
Comme je disais plus haut, si des entreprises avaient été touché par des virus aussi basiques, il n'y aurait eu aucune entreprise qui serait passé à travers, car comme tu dits, si un PDF est facile à modifier pour lui ajouter du code, et que tout le monde récupère régulièrement des PDF (et nous les 1ers avec les Manuels de nos apn récupérés sur Internet) on serait déjà tous infectés.
La plupart des logiciels qui se respectent savent ce qui peuvent être source à risque, et au fil des années ils ont inactivés pas mal d'options qui pouvaient être activés avant. Pour infecter il faut donc bypasser les sécurités, à vous de savoir si vous le faites en connaissance de cause ou si vous prenez un risque majeur en le faisant. Si vous laissez les clés de chez vous à un inconnu, ne vous étonnez pas si un jour la maison est vide.
Comme j'ai déjà dit plus haut, en 18 ans et demi de SSII j'ai fais pas mal de boîtes, et j'ai connu le Blaster qui avait impacté le client chez qui je bossais à ce moment là et qui avait impacté un paquet d'entreprises, je n'ai pas connu d'autres épisodes aussi impactant. Oui il y a eu des alertes qui nous on demandé parfois quelques heures sup pour appliquer des patchs préventifs mais aucun méfait de grande envergure par un Word/PDF venant de l'extérieur. Maintenant cela ne veut pas dire que cela n'existe pas, je dits uniquement qu'en tant d'années, je n'ai pas rencontré autant de cas que ça d'impact bloquant mettant l'entreprise en galère pour cause virale.
Evidemment le faite d'être administrateur système aide aussi, je sais ce qu'il me fait regarder, ce qu'il me faut éviter et comment me sécuriser un tant soit peu et les conneries à ne pas faire.
Les gens sont parfois complètement idiots dès qu'un message vient se pointer, ils cliquent sans même avoir lu ce qu'il disait et il est très facile de faire paniquer une personne et de lui faire faire une connerie. Si vous avez des doutes : demandez !! et évitez de cliquer sur tout.R3 + du 16-35 f4 L IS au 600mm f4 L IS III - MES PHOTOS
-
30/09/2016, 21h19 #38
- Inscription
- March 2007
- Localisation
- France
- Âge
- 73
- Messages
- 2 703
- Boîtier
- TLb, A1, F-1, EOS 30v, 5D, 1DXII, 1DXIII
- Objectif(s)
- Divers FD, EF 24-105 f4 L IS, EF 135 f2 L, 70-200 f2.8 L IS II, 100-400 L IS II
Mes photos publiées
A ces excellents conseil, j'en ajouterai un, primordial : faites des sauvegardes ! Cela ne protège pas d'une infection, mais cela protège de ses conséquences...
-
01/10/2016, 09h03 #39
- Inscription
- July 2010
- Localisation
- Bruxelles
- Âge
- 70
- Messages
- 4 799
- Boîtier
- Eos 7D - 100D
- Objectif(s)
- 11-16 / 17-55 / 15-85 / 100L / 70-300
@gparades et @Lauca: Excellent!
-
01/10/2016, 09h16 #40
- Inscription
- March 2005
- Localisation
- Corbeil-Essonnes (91)
- Âge
- 55
- Messages
- 15 892
- Boîtier
- R3 et 1DX Mark III
- Objectif(s)
- De 16mm à 600mm
Mes photos publiées
J'avais stipulé plus haut "- toujours sécuriser ses données (plusieurs copies et si possibles pas toutes connectées en même temps) " ... il s'agissait bien de sauvegardes faites à plusieurs endroits mais ce n'est pas inutile de le rappeler 1000 fois, car on a encore trop souvent des personnes qui perdent leur données très bêtement et c'est bien dommage
R3 + du 16-35 f4 L IS au 600mm f4 L IS III - MES PHOTOS
-
01/10/2016, 10h51 #41
- Inscription
- June 2005
- Localisation
- Chartres (28)
- Âge
- 60
- Messages
- 238
- Boîtier
- 7D
- Objectif(s)
- Canon 70-200 L F4
Bonjour,
Je travaille dans une administration qui n'autorise plus l’émission ou réception de certains types de fichier joint sur dans la messagerie mail professionnel, depuis une attaque massive crytologer datant de janvier 2016 via des fichiers Word contenant une macro, il y a manifestement un manque de connaissance des risques à l'ouverture de certain fichier, pour un certain nombre d’utilisateurs lambda qui utilisent l'informatique basiquement.
Je viens de recevoir hier soir un mail de la DSI informant qu'une nouvelle attaque était en phase de déploiement et avertissant des risques quand l' ouverture de ce genre de fichier.
Comme dit gparedes, il faut des sauvegardes mais pas connecté en permanence sur l'ordinateur , sinon cela ne sert a rien en cas de ransonware .
-
01/10/2016, 11h46 #42
- Inscription
- March 2005
- Localisation
- Corbeil-Essonnes (91)
- Âge
- 55
- Messages
- 15 892
- Boîtier
- R3 et 1DX Mark III
- Objectif(s)
- De 16mm à 600mm
Mes photos publiées
Je pense qu'on ne sensibilise pas assez les gens à la sécurité et qu'on ne donne pas assez souvent des consignes de bon sens ... les gens font bien souvent du n'importe quoi, parfois par manque de connaissance des dangers ou pour parvenir à faire fonctionner quelque chose de technique.
J'ai vu parfois y compris en entreprise (petites entreprises mais grosses également), des choses hallucinantes. Il faut donc les appréhender pour éviter un jour de pleurer, car perdre ses données, ses photos, ou encore les voir exploitées à des fins frauduleuses est toujours quelque chose de chiant qu'on regrette fortement, autant prendre toutes les précautions qui s'imposent et adopter plutôt l'excès de méfiance que le pas assez.R3 + du 16-35 f4 L IS au 600mm f4 L IS III - MES PHOTOS
-
02/10/2016, 00h15 #43
- Inscription
- September 2008
- Localisation
- région parisienne
- Messages
- 158
- Boîtier
- EOS 1Dx & 5D2
- Objectif(s)
- 16-35/2.8L, 24-105/4L IS, 70-200/2.8L IS II, TSE 24/3.5L II, 85/1.2L II, 100/2.8L IS
Science sans conscience n'est que ruine de l'âme... (non, ce n'est pas de moi)
Il peut être utile de donner des consignes de bon sens mais encore faut-il qu'elles ne soient pas contre-productive et, avec l'éternel évolution des attaques, certaines d'entre-elles ont des effets négatifs inattendus. Un des exemples récent est le problème de la complexité des mots de passe. Plus un mot de passe est simple et plus il peut être cassé facilement. Du coup, les utilisateurs ont, pour une partie d'entre-eux, tendance à utiliser des mots de passe compliqués. Mais vu que c'est pas simple de les retenir, ils les ré-utilisent d'un site à l'autre et on se retrouve avec des sites web (site marchand, forum de discussion, etc.) où les utilisateurs se créent un compte avec le même mot de passe que celui de la boite mail qu'ils fournissent comme adresse de contact. Le jour où le site web est compromis, les pirates récupèrent toute une liste de comptes mails à tester(*)... Du coup, la consigne ayant pour but de protéger des comptes individuellement est indirectement responsable du piratage de millions de boites mails.
(*) et vu qu'ils savent comment monétiser les boites mails, c'est loin d'être fini
-
02/10/2016, 21h10 #44
- Inscription
- July 2005
- Localisation
- Nantes
- Âge
- 52
- Messages
- 4 009
- Boîtier
- Divers Canon
- Objectif(s)
- faire des photos qui me plaisent
ET combien de post-it je vois, collé à l'écran, parce que "il est trop compliqué à retenir"
-
02/10/2016, 21h32 #45
- Inscription
- March 2005
- Localisation
- Corbeil-Essonnes (91)
- Âge
- 55
- Messages
- 15 892
- Boîtier
- R3 et 1DX Mark III
- Objectif(s)
- De 16mm à 600mm
Mes photos publiées
R3 + du 16-35 f4 L IS au 600mm f4 L IS III - MES PHOTOS
Informations de la discussion
Utilisateur(s) sur cette discussion
Il y a actuellement 1 utilisateur(s) naviguant sur cette discussion. (0 utilisateur(s) et 1 invité(s))
Discussions similaires
-
Comment faire pour avoir ce rendu "pastel", "romantique" sur photoshop?
Par gtt974 dans le forum Photoshop et Camera RawRéponses: 13Dernier message: 12/03/2015, 00h25 -
Question : comment "supprimer", les "détails" dans les "proprétés" des images ? MERCI
Par clo1467 dans le forum Discussions généralesRéponses: 16Dernier message: 27/10/2014, 20h47 -
[Objectif non spécifié] Bestioles de "compèt" pour matériel de" bricolage" en série.
Par Gemire dans le forum [Macro et Proxiphoto]Réponses: 5Dernier message: 02/10/2013, 06h38 -
Cherche "ange", "fée moderne" pour clip (septembre)
Par lafamily dans le forum Photographes cherchent modèlesRéponses: 0Dernier message: 08/06/2012, 18h54 -
Transfert "en direct" des photos (7D) sur l'ordi pour visualisation "live" sur écran
Par mickeyiec dans le forum Discussions techniquesRéponses: 3Dernier message: 16/03/2012, 06h06