Rechercher : dans
Par :

Base de donnée virale dans liens automatiques

Dernière réponse le 12 nov 2009 à 17:59:35 fabul, le 1 nov 2009 à 11:34:58 
 Signaler ce message aux modérateurs

Re Bonjour,

Je ne sait pas si cette idée a déja été étudiée.

Il serait utile que les noms de fichiers malicieux pointent vers une base de données virale avec des liens automatiques pour faciliter le diagnostic des problèmes.



PS:Désolé si le lien que j'ai donné plus tot a bloqué votre navigateur parce que la page était trop longue,j'utilise Firefox 64 bit et il ne bloque pas mon navigateur.

Voici un lien différent mais qui pointe vers une page qui contient le lien en question:http://www.greatis.com/appdata/

Meilleures réponses pour « Base de donnée virale dans liens automatiques » dans :
Sauvegarde restauration base de données Mysql VoirL'article suivant va présenter la manière la plus facile pour sauvegarder et restaurer les bases de données Mysql. Sauvegarde Pour sauvegarder une base de données existante il est conseillé de créer un dump. Pour dumper toutes les bases de...
Connexion à une base Oracle en php Voir1. Périmètre Cet article est un exemple de connexion à une base Oracle par le biais d'un script php. Cet article ne traite pas la configuration de votre serveur Oracle, et de votre client Oracle. Nous partons du principe que vous pouvez accéder à...
PHP - Bases de données VoirPhp permet un interfaçage très simple avec un grand nombre de bases de données. Lorsqu'une base de données n'est pas directement supportée par Php, il est possible d'utiliser un driver ODBC, pilote standard pour communiquer avec les bases de...
Connexion à la base de données avec JDBC VoirConnexion à la base de données L'API (Application Programming Interface) JDBC, c'est-à-dire la bibliothèque de classes JDBC, se charge de trois étapes indispensables à la connexion à une base de données : la création d'une connexion à la...

1

Lyonnais92, le 2 nov 2009 à 13:51:08
  • +1

Bonjour,

-Greatis n'est pas ma référence favorite quand je cherche la légitimité d'un fichier

- l'examen des rapports de soumission sur Virus Total montre des vitesses de réactivité des éditeurs d'antivirus très différenciées. L'espoir de trouver une liste toujours à jour (ou même avec un faible délai de réaction) me semble improbable.

- certains malwares (navipromo, vundo, Tibss, Cid ...) générent des fichiers dont les noms sont aléatoires ou-semi aléatoires. les chances de les trouver dans une liste est donc faible (non nulle car la limitation du nombre de combinaison fait que l'on peut retrouver plusieurs fois le même nom). L'absence du nom du fichier ne signifie pas "légitime".

- inversement, un certain nombre de logiciels utilisent aussi des noms aléatoires. L'absence d'un nom ne garantit pas l'illégitimité du fichier.

- avec le même nom, suivant sa localisation (et même la version du système), un fichier peut être légitime ou malware. On n'a pas un système binaire légitime/illégitime (sur le nom) mais au moins un système ternaire.

- un fichier dont le nom et la localisation sont légitimes n'est pas forcément sain. Un certain nombre de malwares altèrent des fichiers légitimes pour les rendre nocifs.

- les faux positifs, ça peut exister partout.

Et donc, la base de données qui donnerait automatiquement la liste des fichiers à supprimer a peu de chances de naître.

Il faut refaire à chaque fois l'analyse, à partir du contexte où est mentionné le nom du fichier. Dans de nombreux cas, il est préférable de chercher à établir la nocivité sur un autre critère que le nom du fichier (CLSID, nom du service, ...)

Désolé. @+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauver. Ne formatez pas !

Répondre à Lyonnais92

2

fabul, le 12 nov 2009 à 08:28:17

Re Bonjour,

Quand on regarde ceci,ça concorde un peu a ce que je pensait,a l'exception de la phrase "Par ailleurs, les personnes ayant ce flag voient désormais les logs Hijackthis différemment des autres utilisateurs"

Il faudrait que je demande ce flag?

Est ce que je risque d'essuyer un refus,n'étant pas un des principaux collaborateurs?

Répondre à fabul

3

 CCMclaude, le 12 nov 2009 à 17:59:35

Bonjour fabul,
Je pense que la réponse à ta dernière question se trouve ici : http://www.commentcamarche.net/forum/affich-15074379-lyonnai­s92?page=3#72
Cdlt. La supériorité du QI ne compense pas la médiocrité du cœ­ur.­

Répondre à CCMclaude
Collection CommentÇaMarche.net