Aller au menu - Aller au contenu

[Plan du site] Vous êtes ici --- > Le Site du Zér0 > Les tutoriels > Non-Officiels > Réseaux > Général > Lecture du tutoriel

Stopper une infection virale via le réseau

Avatar
Auteur : Mickael Knight
Créé : le 21/11/2007 22:22:15
Modifié : le 01/12/2007 22:05:17
Noter et commenter ce tutoriel
Imprimer ce tutoriel
Vous vous apprêtez à lire un tutoriel rédigé par un membre de ce site. Malgré tout le soin que ce membre a pu apporter au tutoriel, nous ne pouvons pas garantir que les informations contenues sur cette page sont exactes à 100%. Merci de garder cela en tête lorsque vous lirez cette page ;o)
Aïe, le grand malheur est arrivé : votre réseau est infecté et fait l'objet d'une contamination virale des ordinateurs de vos joueurs, un par un, sans exceptions.

Je vous conseille d'imprimer cette fiche ou de la garder sur vous. Dieu seul sait si vous en aurez besoin un jour :( .

Cette procédure est à appliquer dès les premiers symptômes sur plus d'un ordinateur en l'espace de la même LAN. Ne laissez pas traîner, car en LAN quelques secondes peuvent suffire à tout infester.
Sommaire du chapitre :
Sommaire

Mais mais mais ... comment est-ce possible ?

Tu copies, copies, copies jusqu'au bout de la nuit !


Lors d'une LAN'Party, de nombreux joueurs s'adonnent à des téléchargements de dizaines de gigaoctets à travers le réseau en profitant d'une vitesse tant rêvée de l'ordre de 100 à 1000 Mbits. Certains achètent même un disque dur exprès pour l'occasion.

Malheureusement dans une LAN on trouve pas mal de profils de joueurs différents en allant de celui le plus honnête qui soit qui achète tous ses jeux à celui qui passe ses soirées entières à pomper comme un porc sur KaZaa & Cie, ce qui donne lieu à des infections virales sur le PC du joueur.

Alerte rouge : nos lignes sont percées camarade !!



Image utilisateur
Alors justement au niveau des antivirus, ces joueurs utilisent des versions honteusement pompées du net et donc utilisent des clés de licence librement distribuées sur la toile. Le bémol c'est que l'éditeur repère les produits qui se connectent avec plusieurs fois la même clé sur des ordinateurs différents et par conséquent, ajoute ces clés frauduleuses en liste noire afin d'empêcher la mise à jour, voire de bloquer le produit. Je ne vous parle même pas des virus qui sont assez évolués pour désactiver l'antivirus par leurs propres moyens (sous Windows XP suffit de désactiver quelques services et supprimer quelques clés du Registre pour condamner leur exécution au démarrage). Ils ont donc beau dire qu'ils ont un antivirus, mais son efficacité n'est plus garantie.

Vassily !! Ils continuent d'attaquer !!



La transmission du virus sur le réseau est possible de façon active ou passive. Je m'explique :

Vas y sois fort : débranche les switchs

Ici votre premier réflexe c'est bien sûr de stopper cette propagation ;) .

Dès que vous sentez une agitation autour de quelques PCs et des plaintes concernant l'antivirus qui commence à s'exciter sur chaque PC, vous devez débrancher électriquement les switchs qui relient les joueurs entre eux afin de condamner le réseau et la propagation par la même occasion.

Image utilisateur
Si vous avez branché les switchs sur le même circuit électrique, coupez carrément le disjoncteur du circuit concerné, ça vous évite de vous énerver avec un câble d'alim qui résiste au débranchement :p . Mais pour l'amour du ciel, faites que TOUS LES SWITCHS SOIENT DEBRANCHES ! Plus un seul doit être allumé.

Il est totalement inutile de débrancher uniquement la tête de réseau, car le virus peut toujours se propager sur le switch à proximité sans forcément atteindre l'autre bout de la salle, donc il est encore nocif sur les PCs voisins, voyez. Par conséquent faites comme moi : soyez dur et fort et débranchez tous les switchs pour vous assurer que la propagation soit stoppée (sinon un PC fraichement désinfecté peut être recontaminé et vive le cercle vicieux).
Image utilisateur


Pendant ce temps, chargez un autre organisateur d'afficher un message sur grand écran avec PowerPoint pour les alerter (si vous avez un microphone c'est encore mieux :D ). Vous devez également les prévenir que des organisateurs vont passer sur TOUS les ordinateurs afin de passer des scans antivirus avec leurs propres outils. Rassurez les que les tournois sont justes suspendus et reprendront dès que le scan sera fini sur TOUS LES POSTES (y compris sur les vôtres et les serveurs).

Mettez vos masques à gaz : il faut désinfecter ^^

Maintenant que le réseau est parfaitement coupé, nous pouvons commencer la grande opération de désinfection.

Avant d'utiliser les logiciels de désinfection, assurez-vous que le support qui contient les outils soit protégé en écriture pour éviter la contamination de vos outils par le virus (ce serait moche sinon :p ), donc un CD ou une clé USB (avec un bouton de verrouillage) fera l'affaire.


Déblayez le terrain avec Stinger (télécharger)


Stinger est un petit antivirus développé par l'éditeur McAfee. Il est très puissant au niveau de la vitesse de l'analyse des fichiers, donc vous l'aurez compris : c'est un outil très précieux à utiliser durant un accident de LAN ^^ . De plus il ne nécessite pas d'installation, donc vous pouvez intervenir très rapidement sur l'ensemble des postes. Bien, maintenant que les présentations sont faites, je vous invite à lancer le logiciel.
Alors Stinger n'est pas un antivirus grand public hein, ça il faut l'avoir à l'esprit. Il est uniquement utilisé en guise d'outil d'analyse afin de désinfecter rapidement un PC contaminé (m'enfin si vous souhaitez installer un antivirus grand public sur chaque PC, faire sa mise à jour et configurer le scan, je ne vous retiens pas mais c'est une grosse perte de temps et donc c'est hyper méga négatif sur votre LAN :( ). Il peut paraître simpliste, mais il est très puissant et croyez moi ce logiciel m'a maintes fois sauvé la vie :p .

L'interface de Stinger



Bon première chose : on ne se moque pas de l'interface très ... comment dire ça ... pauvre :p .

Image utilisateur


Tout d'abord, vous avez par défaut un lecteur sélectionné pour l'analyse qui est le célèbre C:\ (qui accueille votre système d'exploitation chéri ^^ ). Ce serait dommage de scanner que le disque dur primaire alors que le virus pourrait bien se trouver sur d'autres lecteurs vous ne trouvez pas ?

Oh purée !!! Tu essayes de me dire que le virus pourrait se trouver sur les autres lecteurs aussi ?? :( :euh:

Bah ouaip, c'est pour ça, les virus dans une LAN sont de vrais saloperies (désolé pour ce terme quelque peu vulgaire, mais bon vous n'aimeriez pas en avoir vous ? ^^ ), ça se développe partout ces bestioles :( . Donc autant prendre les devants et scanner tous les lecteurs disponibles sur le PC (vous pouvez voir cela dans le Poste de Travail).

Pour rajouter des lecteurs à la liste, rien de plus simple vous cliquez sur "Add" (Ajouter en anglais) et vous tapez le chemin du lecteur, enfin vous validez votre saisie. Assurez-vous que tous les lecteurs sont présents sur le PC et dirigez-vous vers "Preferences" pour régler notre outil.

Les préférences de Stinger



Image utilisateur


Maintenant il s'agit de faire un scan très minutieux, alors autant bien régler notre logiciel ;) . Ci-dessus vous avez la fenêtre des préférences avec les choix par défaut. Je vous conseille vivement de cocher également les options entourées en rouge, dont voici l'explication :


C'est bon, vous avez compris ? Bah il ne vous reste plus qu'à valider, à lancer l'analyse et vous souhaiter bon courage ^^ . Je vous conseille de recommencer l'opération sur le poste voisin même si le scan est encore en cours, ça vous fera gagner du temps. De plus il est préférable que d'autres organisateurs vous aident à scanner par rangées soit en commençant de l'autre côté du rectangle ;) .

Si trop de lignes défilent (fichiers infectés), arrêtez le scan et formatez COMPLETEMENT l'ordinateur. Ayez la présence d'esprit d'avoir toujours les supports d'installation sur vous, valable pour vous et le joueur.

Sommaire
Auteur : Mickael Knight
Noter et commenter ce tutoriel
Imprimer ce tutoriel

Changer de design | En savoir plus | Plan du site | Politique d'accessibilité | Règles | Fil RSS | XHTML 1.0 | CSS 2.0
Edité par Simple IT SARL : Nous contacter | Revue de presse | Publicité

Y'a plus rien à lire, faut remonter maintenant !

Vous souhaitez apparaître ici ? Contactez-nous.

Nombre de connectés 313 Zéros connectés | Requêtes SQL 9 requêtes | Temps de génération de la page : Total (SQL) 0.126s (0.1108s)