Qpet_&_Cie
Menu
Sécuriser son PC
SECURISER SON PC 




 Ce ne sont que des conseils basiques, ils ne sont en rien exhaustifs, mais ils sont efficaces et relativement faciles à mettre en place, à condition de prendre le temps de tout lire et comprendre.



 Quelques règles de base à respecter en sécurité :

  • Je mets à jour mon XP avec Windows Update
  • J'abandonne le peer-to-peer, qui draîne fakes, infections et virus déguisés en cracks.
  • Ne jamais télécharger n'importe quoi sans se renseigner
  • Ne jamais installer n'importe quoi sans se renseigner : attention aux faux logiciels, les rogues, dont Assite tient une liste à jour : La Crapthèque
  • J'ai un doute sur un fichier, un programme, un exécutable? Je le scanne avec VirusTotal
  • Je me méfie des sites X (et des sites de cracks et warez), très souvent piégés.
  • Je me méfie des sites de jeux en lignes (surtout de type Casino et Poker), très souvent piégés.
  • Ne pas faire une confiance aveugle aux logiciels de protection : ils sont tous faillibles.
  • Je me méfie des mails que je reçois
  • Je ne connecte pas mes clés USB n'importe où
  • Je me méfie de MSN, Windows live Messenger etc..., cibles d'infections quotidiennes
  • Je sauvegarde les données perso régulièrement, sur DVD ou disque externe
  • La première cause d'infection est le manque de prudence et de discernement de l'internaute
  • Je ne clique pas sur n'importe quoi et je me méfie du Net, qui est autant un espace de loisir qu'un espace de profits, où certains sont sans foi ni loi.
  INSTALLER UN HOSTS


Explications : Un hosts est un simple fichier texte recensant les sites à risque (contenant des exploits, des failles de sécurité, des virus etc...).
Ce fichier va INTERDIRE à ta machine de s'y connecter. Simple et redoutable! On va utiliser un logiciel qui automatise la création d'un hosts : HpHosts
  • Télécharges le logiciel HpHosts
  • Installe-le en cliquant successivement sur "next" puis "install"
  • Avant la fin de l'installation une fenêtre apparaît: cocher "Disable Windows DNS Client (recommended)"
  • Redémarres
  • Supprimes HpHosts
 

   

FERMER LES PORTS

Explications :
par défaut, XP comporte de nombreux ports ouverts, qui sont autant de cibles pour les pirates et les infections, qui profitent de ces failles.
Nous allons donc verrouiller les ports inutiles (mais dangereux!) avec ZebProtect, créé par des membres de Zebulon.





  RENFORCER LE REGISTRE

Explications :
par défaut, le registre de Windows n'est pas optimisé pour combattre certains risques sécuritaires: en renforçant le registre avec un peu de "hardening" (= création et modifications de clés), on sécurise le système contre certaines attaques ciblées.
Un logiciel automatise ces modifications (qui sont dangereuses et difficiles à faire à la main): 
ZigStack

  • Télécharges le logiciel ZigStack
  • Décompresse l'archive sur ton bureau et ouvre le dossier "bin".
  • Clique sur l'exécutable Zigstack
  • Clique en bas sur "select all" puis sur "set hardening".
  • Redémarres
  • Pour voir si cela a fonctionné ouvre à nouveau Zigstack et assure-toi que chaque élément soit "enabled" (colonne à droite).
  • Si oui tu peux supprimer Zigstack de ton PC.



 SECURISER TA BOX

Explications : les routeurs sont équipés de pare-feu qui complètent très efficacement le firewall de ton PC: jettes un oeil sur ce tutoriel, en espérant que ta Box y soit détaillée.




 PROTEGER LE NAVIGATEUR, LA MESSAGERIE et ton logiciel de T´CHAT

Explications : ces 3 catégories de logiciels sont les premiers pourvoyeurs de virus car ils se connectent au net en restreignant leurs droits, tu limite drastiquement les risques que des virus se faufilent par ton navigateur ou tes mails  . Un logiciel permet de restreindre les droits: StripMyRights

Suis mon petit tutoriel sur Libellules.


 UTILISER ET SECURISER FIREFOX

Explications : Firefox est un navigateur mieux protégé que Internet Explorer, et qui permet via des extensions de le rendre encore plus sécuritaire.

  • Utilises exclusivement FIREFOX
  • Sécurises-le avec les extensions suivantes :
    • Installe l'extension AdblockPlus contre les publicités.
    • Avec AdBlock Plus, installe les filtres antipub FR + EASY LIST en cliquant, en milieu de page, sur cette image 
    • Extension Customize Google : disparition des pubs Google et anonymisation des cookies Google

 NETTOYER LES FICHIERS TEMPORAIRES

Explications : les fichiers temporaires, en plus d'avoir une utilité limitée dans le temps, sont un emplacement privilégié pour les droppers et virus.
Il faut donc les supprimer de temps en temps avec CCleaner.



Lances CCleaner Slim régulièrement :
  • Cliques sur l'onglet "Nettoyeur"
  • Cliques sur le bouton "Lancer le nettoyage"
  • Cliques sur l'onglet : "Registre"
  • Cliques sur "Rechercher des erreurs" puis "Corriger les erreurs"
  • Réponds "oui" à la demande de sauvegarde proposée par le logiciel et enregistre-là dans tes documents



 VACCINER SON PC CONTRE LES INFECTIONS de CLES USB

Explications : on trouve de plus en plus de virus spécialement conçus pour s'installer sur une clé USB, et qui, une fois connectée sur ton PC, reproduit le virus sur ton système (et comme on connecte parfois ses clés sur des PC dont on ne connaît pas la santé, au boulot, au Web café, chez des amis etc..., mieux vaut se prémunir!). Un logiciel automatise cette vaccination : VaccinUSB


  • Télécharges VaccinUSB de Gof
  • Colles VaccinUSB sur ton disque C:\ (et pas ailleurs !) de manière à obtenir ceci: C:\VaccinUSB
  • Double-clique dessus
ATTENTION : certains antivirus réagissent à son téléchargement: ignore l'alerte, ou bien désactive l'antivirus: VaccinUSB est un logiciel sain !!!

-----------------> VaccinUSB, à l'image d'un vaccin, va créer sur ta clé de faux virus inoffensifs portant le nom des vrais virus : ainsi si un virus USB tente de s'installer sur ton PC, il ne le fera pas car il aura l'impression d'être déjà installé ! Par ailleurs il va protéger ton autorun en empêchant sa modification par un virus.


Tu peux faire la même opération sur tes clés USB et sur ton disque dur externe, en collant VaccinUSB sur chaque support amovible et en l'exécutant.




ANTIVIR, KERIO et WINDOWS DEFENDER

Installes Antivir en lieu et place d'Avast et paramètre-le en suivant ce
tutoriel ,si ce n'est déjà fait
Prend soin de bien paramétrer au maximum les modules suivants:

Clic droit sur le parapluie
Choisis Configure
Cliques sur Expert mode puis Scan : là, configure Antivir comme suit :
Coches: All files

Additionnal Settings : tout cocher

Cliques sur scan +

Action for concerning files, cocher :

copie file to quarantine before action
Primary action................... : repair => au cas ou ce serait un fichier système corrompu
Secondary action................. : delete => s'il y a détection, autant supprimer. Une sauvegarde sera dans la quarantaine


Installes ensuite Windows Defender : ce n'est pas le meilleur antispy résident, mais en gratuit le choix est très limité.

Tutoriel Windows Defender par MALEKAL



Si tu te sens d'attaque, essaie d'installer et de régler/utiliser le pare-feu Kerio, plus performant que celui de XP : Tutoriel de Malekal

Si tu trouves ça trop ardu, il vaut mieux se contenter du firewall XP par défaut.




 EWIDO & MALWAREBYTES ANTIMALWARE

Ewido

Malwarebytes Antimalware  

Gardes ces deux antispywares gratuits et lances un scan tous les mois.


 XP ANTISPY

Télécharges et installes : XP ANTISPY                                                                     

Lances-le, cliques en haut sur "Profil: recommandé" puis sur "Appliquer les changements".




 DEFRAGMENTATION

Si tu ne disposes pas de ton propre défragmenteur (autre que celui de Windows, qui est peu efficace):

Télécharges et installes JKDefrag

Lances-le et laisses-le défragmenter ta machine (cela peut prendre du temps)


 CONSOLE DE RECUP'

La Console de Récup' permettra de réparer XP en cas de gros coup dur (ordi qui ne démarre plus, perte ou altération d'un fichier système, virus très destructeur...

Installes-la en suivant le tutoriel de Falkra