Linux Mint/Windows 7 et sécurité — Demande de précision

Accueil Forums Linux Linux Mint/Windows 7 et sécurité — Demande de précision

  • Créateur
    Sujet
  • #51796
    Visio 3
    Participant

    :bye: Bonjour

    Pour ce qui est de la sécurité, si j'ai bien compris Linux Mint  :-)   n'est pas sensible aux virus s'attaquant à Windows, MAIS il peut les héberger et à l'occasion leur accorder un passage vers par exemple une clé USB, qui utilisée sous Windows (Sans antivirus) pourrait rapidement (Possiblement) le véroler.

    Si Mint travaille avec d'autres disques, mais tous formatés en ext4, là encore pas de souci, mais quand il partage des disques internes en ntfs le risque de retrouver des infections sur les windows (7) en dualboot et en VM n'est pas du tout impossible ? :unsure:

    La solution proposée par Darksky d'ajouter Dr.Web à Linux est donc une solution, le fait de conserver des Windows (7) en dualboot et en VM mais en non connecté est une autre protection complémentaire, mais l'échange de dossier reste toujours la faille du système ?   :unsure:

    A partir du moment où on ne reste pas dans un espace "purement" Linux (Avec formatage de tous les disques en ext4) les risques d'infection sont donc bien réels et l'ajout d'un antivirus (Sur Linux) est donc bien recommandé (Surtout pour protéger les Windows ) ? :unsure:

    Le fait d'ajouter un antivirus seulement sur les Windows est une autre solution, mais nécessite que les OS soient à nouveau connecté :-(

    Quelle est donc la meilleur solution ? :unsure:

     

Affichage de 15 réponses de 46 à 60 (sur un total de 99)
  • Auteur
    Réponses
  • #51871
    Avatar photoD i d i e r
    Participant

    essaie ces 2 commandes

    sudo dpkg-reconfigure clamav-freshclam

    ensuite

    sudo freshclam

    #51872
    Visio 3
    Participant

    :bye:

    J'ai donc désinstallé à nouveau, en changeant une ligne :

    sudo apt update
    sudo apt remove clamtk
    sudo apt remove clamav

    sudo apt remove freshclam remplacé par sudo apt remove clamav-fresclam et là cela fonctionne

    sudo apt remove clamav-base
    sudo apt autoclean
    sudo apt autoremove
    sudo apt clean
    sudo apt update
    exit

    Puis j'ai installé l'autre version :

    Cette fois la mouture est en anglais :-(

    Comme il n'y avais pas clamav-freshclam proposé en plus, je suis allé dans Synaptic pour le chercher :

    Puis :

    Mais il y a du mieux :
    Si je vais à :

    J'ai cette fois les signatures bien présentes :

    Et si je lance un scan sur le home :

    Il se passe vraiment quelque chose :

    Et au bout d'une dizaine de minutes, j'ai cela :

    Et :

    J'ai pour l'instant mis tout en quarantaine

    Par contre, si je vais là :

    Je ne peus pas passer en automatique :

    Cette version (Malgré qu'elle soit en anglais) fonctionne bien mieux que l'autre :yahoo:

    Il y a surement une technique pour passer en Français et mettre les mises à jour automatique :unsure:

    #51873
    Visio 3
    Participant

    :bye:

    Oups Didier, je vient juste de lire ton dernier message

    #51874
    Avatar photoD i d i e r
    Participant

    OK  c'est déja beaucoup mieux !!

    pour franciser, peut être dans Settings ??

    #51875
    Visio 3
    Participant

    :bye:

    Malheureusement dans Settings, je n'ai que cela :

    #51876
    Visio 3
    Participant

    :bye:

    Pour ce qui est du scan :

    Je laisse tout ce petit monde en quarantaine :unsure:

    #51877
    Avatar photoD i d i e r
    Participant

    juste pour info

    mais ce n'est absolument pas ma tasse de thé !

    contacte Mia ( :bye: ) qui a des connaissances sur ce process.....

    Quant à mettre en français, je vois pas .....

    :bye:

     

    #51878
    Visio 3
    Participant

    :bye:

    Je vais attendre que Mia revienne par là :yes:

    Un grand merci Didier pour ton aide :good:
    Grace à toi j'ai appris de nouvelles choses :-)
    Bonne fin d'après midi :bye:

    #51879
    Avatar photoM i a
    Participant

    Bonsoir visio3,

    Je passe en vitesse, pas trop dispo en ce moment.

    Je ne comprends pas pourquoi tu dis :

    Je vois que tu n'as pas la même version que moi

    Concernant les versions de Clamav, tu as dans l'ordre :
    3.8 pour l'interface graphique (Clamtk)
    5.0 pour Clamav-base (c'est le logiciel antivirus lui-même)
    5.0 pour Clamav-freschlam (mises à jour)
    3.0 pour Clamav (je ne sais pas quelle différence avec Clamav-base)

    J'ai exactement les mêmes versions :scratch:

    Par contre, ma version de Mint est toujours la 19.2 tandis que toi, si j'ai bon souvenir, tu es passé en 19.3

    Ces versions de Clamav fonctionnent très bien avec Mint 19.2.
    Avec Mint 19.3 je ne peux te dire, il faudrait aller voir les rapports de bugs de clamav, mais depuis le temps qu'elle est sortie, ça m'étonnerait quand même.

    Il me semble que c'est un flatpak que tu as téléchargé en croyant prendre la même version que moi (pour l'interface graphique, sinon pour le reste c'est pareil, il n'y a pas de flatpack, tu n'as fait que reprendre les mêmes versions).

    Un flatpak correspond à un logiciel portable, niveau poids c'est beaucoup plus lourd, ça embarque toutes les librairies dont il a besoin.
    Et quelquefois il y a moins d'options, ce qui semble être le cas.

    Il y a peut-être des dépendances qui sont cassées dans ta version classique
    (paquets qui ne font pas partie du logiciel mais doivent être installées pour qu'il fonctionne).

    Supprime peut-être la version flathub avant, et essaye ça :
    sudo dpkg --configure -a réparera les paquets mal configurés et
    sudo apt install -f réparera les dépendances cassées

    Fais bien attention aux espaces avant les tirets.

    Pour mettre en place un scan automatique, ça se passe dans Planificateur :

    J'en ai une à 10 heures tous les jours ;-)

    :bye:

    Image

    #51882
    Visio 3
    Participant
    :bye: Bonsoir Mia

    Je ne comprends pas pourquoi tu dis : Je vois que tu n'as pas la même version que moi

    Quand j'ai vu l'image que tu avais posté :

    J'ai pensé surtout par rapport à l'icône clamtk que cela ressemblait plus à ceci :

    Qu'a cela :

    Bon j'ai désinstallé la version Flathub et réinstallé l'autre version

    Je suis passé par le Terminal, comme tu l'indiquais :

    Mais malheureusement je suis revenu comme avant quand rien ne fonctionnait :cry:

    Pour le scan automatique, j'avais trouvé le bon endroit
    (C'est d’ailleurs la seule chose qui marchait bg )

    Mais c'était pour la version flathub en anglais qui ne permettait pas de mettre les mises à jour en automatique, que je cherchais une solution :yes:

    Bonne soirée :bye:

    #51883
    Avatar photoAZAMOS
    Modérateur

    Tu désinstalles proprement toutes les versions de Clamtk.

    Ensuite tu installes celle disponible sur le "gestionnaire de logiciel" et tu la paramètre comme je te l'ai indiqué plus haut sur cette discussion.

    Oublis les Flathub et le Terminal : pour ce logiciel cela donne un résultat bugué.

    J'ai procédé ainsi sur plus de 300 installations et ça fonctionne très bien.

    #51910
    Avatar photoM i a
    Participant

    :bye: :bye:

    Oublis les Flathub et le Terminal : pour ce logiciel cela donne un résultat bugué.

    Qu'il puisse y avoir des Flathup bugués, je veux bien, mais pour le terminal tu y vas un peu fort :whistle:
    L'interface graphique est une surcouche du terminal, si tu ne fais pas d'erreur dans la commande sudo apt-get install lePaquet, c'est exactement la même chose, le gestionnaire de logiciel utilise la commande, ça t'installera les mêmes dépendances de la même façon ;-)

    Quant à la désinstallation, à moins que tu passes par Synaptic où tu as l'option équivalente à --purge, avec le gestionnaire de logiciel il peut rester des résidus de configuration te faisant retomber dans le même problème.

    @ visio3

    Les icônes dépendent du thème, de l'environnement de bureau, de la version de la distribution, c'est les numéros de version qu'il faut regarder :yes:

    Je te rappelle que Clamtk c'est uniquement l'interface graphique de clamav, et visiblement, c'est ce module qui dysfonctionne chez toi.
    Tu peux faire une tentative de désinstaller complètement Clamtk de cette façon :
    sudo apt autoremove --purge clamtk
    puis le réinstaller (fais-le depuis le gestionnaire de logiciel et paramètre comme le dit AZAMOS).
    Tu peux désinstaller/réinstaller les autres modules aussi, mais à mon avis, c'est inutile.

    Si ça ne va toujours pas, que tu as tout essayé, méthode AZAMOS inclue, je pourrai voir pour faire un script de scan automatique avec la version flathub en prenant modèle sur ma version, je devrais le retrouver quelque part dans les cron.

    Par contre, pour recevoir les mises à jour automatiquement, je n'ai pas pu l'activer, j'espère que ça se fait ailleurs et que c'est désactivé ici pour cette raison, parce-que sinon, la base virale risque d'être un peu obsolète :wacko:

    Image

    #51913
    Visio 3
    Participant
    :bye: Bonjour Azamos

    Tu désinstalles proprement toutes les versions de Clamtk.

    Je l'ai fait en passant par là :

    Mais aussi ainsi :

    également ainsi (En appliquant après) :

    Et Didier m'a conseillé cela en passant par le Terminal :

    sudo apt update
    sudo apt remove clamtk
    sudo apt remove clamav
    sudo apt remove clamav-fresclam
    sudo apt remove clamav-base
    sudo apt autoclean
    sudo apt autoremove
    sudo apt clean
    sudo apt update
    exit

    Existe t-il une autre façon pour désinstaller proprement ? :unsure:
    (Sur Windows, j'utilisais Revo Uninstaller) Mais là est-ce qu'il y a une application particulière :scratch:

    tu la paramètre comme je te l'ai indiqué plus haut sur cette discussion.

    C'est bien ainsi :

    Bonjour Mia :bye:

    Didier m'avait dit de faire cela (ICI) :

    Dés qu'on tape le mot de passe, cela s'affiche :

    Et là je ne sais trop quoi faire :unsure:

     

    Tu peux faire une tentative de désinstaller complètement Clamtk de cette façon : sudo apt autoremove --purge clamtk

    Je viens de le faire :

    J'ai réinstallé ainsi :

    Mais lorsque c'est installé, c'est toujours le même résultat :cry:

    Si je vais dans synaptic :

    Mais j'ai aussi de nouveaux problèmes : FlameShot ne se lance plus au départ et ne veut plus aller dans la barre d'état :wacko:
    Un lien avec ce que j'ai mit dans la quarantaine hier avec la version Flathup qui marchait  :unsure:

    D'ailleurs Je laisse tout ce petit monde en quarantaine :unsure:

    :bye: Désolé, ou je suis monsieur pas de chance, ou il y a un problème avec mon ordinateur, ou Linux ne veut pas de moi :cry:   bg

     

     

    #51914
    Avatar photoM i a
    Participant

    :bye:

    Je pense que tu fais les choses comme il faut, il y a effectivement un problème (de malchance ?) chez toi.

    On a essayé toutes les méthodes de désinstallation possibles,  il me vient une dernière idée :
    plutôt que de demander l'analyse de ce dossier, essaye-en d'autres pour voir, peut-être qu'il n'arrive pas à voir ce qui est dans le dossier visio ? :unsure:

    Pour la reconfiguration de clamav-freshclam, je choisirais ifup.d mais cela ne concerne que la partie mise à jour de la base de données, ça ne changera pas le fait qu'il ne voit rien dans ton dossier.

    Pour la quarantaine :

    C'est très souvent des faux positifs.

    PUA signifie "application potentiellement indésirable". Les PUA ne sont pas des virus, ce sont des affirmations de clamav selon lesquelles il existe une application qu'ils considèrent comme "indésirable" car il a été prouvé que ce fichier ou cette extension est utilisé abusivement dans Windows"

    clamav a une option pour ne pas rechercher les PUA.

    .config/libreoffice/4/user/basic/Standard/Module1.xba a une extension clamav se déclenche. Ils croient que les xba , les macros visuelles de base, sont considérées comme "indésirables". Voir Clamtk signale ces fichiers LibreOffice comme des menaces possibles. Sont-ils sûrs? pour une liste plus complète, les réponses et commentaires.

    https://askubuntu.com/questions/1006237/clamav-detects-trojans

    Je ne serai pas chez moi cette après-midi, j'espère que ça va finir par s'arranger :yes:

    Image

    #51921
    Visio 3
    Participant
    :bye:

    clamav a une option pour ne pas rechercher les PUA.

    Je suppose que c'est celle-ci :

    Mais Azamos me demandait de la garder cocher :

    AZAMOS wrote:

    Pour Clamtk il faut aller dans "paramètres", en haut à gauche de l'interface et tout cocher SAUF la dernière case "double-clique pour activer les icones" (ce dernier permet d'ouvrir un menu d'un simple-clic, c'est tout. A NOTER : la première option, vu que tu es sous un dual windows-linux, je te déconseille de la décocher aussi ("Analyser les logiciels potentiellement indésirables") : Vu que Clamtk considère la majorité des exécutables/lanceurs Windows comme "indésirables" ( bg ) tu risques d'avoir des centaines de faux-positifs.

    Faut-il alors la cocher ou la décocher ??? :wacko: :scratch: Azamos a t-il voulu dire : Je te conseille de la décocher ?

    il y a parfois des traduction (ou des tournure de phrase) de Mint qui peuvent aussi nous induire en erreur , il y a par exemple dans les paramètres des Notifications :

    Si on ne coche pas, les notifications disparaissent rapidement et si on coche elles restent  :wacko: le contraire totalement de ce qu'on peut lire ... Enfin du moins de ce que je comprend personnellement :-)

     

    Je pense également que les petits soucis que je rencontre depuis ce matin sont peut-être lié à la quarantaine qui a été effacé (En désinstallant le programme Flathub) si ce n'était que des faux positifs, cela a pu enlever des choses utiles :scratch:

    On a essayé toutes les méthodes de désinstallation possibles, il me vient une dernière idée : plutôt que de demander l'analyse de ce dossier, essaye-en d'autres pour voir, peut-être qu'il n'arrive pas à voir ce qui est dans le dossier visio ? :unsure:

    Que se soi le home ou le système de fichier, cela dure à peine une demi seconde ..... Et rien

    Par contre si je passe par nmt et que je pointe un disque ntfs je n'ai aucun affichage, mais le CPU bouge (Il monte jusqu'à 53 %) cela dure environ 2/3 minutes et cela s'affiche :

    j'espère que ça va finir par s'arranger :yes:

    Comme j'ai deux Windows sur la machine (En VM et dualboot) je vais laisser dessus les protections antivirus (Bitdefender Total Security) en ne connectant à Internet que le temps pour que les mises à jour se réalisent ..... et peut-être ne rien mettre sur Linux ......... (Ou remettre Dr.Web :scratch: qui lui finalement ne posait pas de problème)

    Mais en lisant cela :

    " Installer un antivirus sur linux c'est un acte philanthropique, c'est vraiment pour éviter de propager une contamination parce que sur ta machine un virus n'aura aucun impact."

    "Comme il n'y a pas de virus sous Linux, ClamTK ne sert qu'à détecter les virus susceptibles d'infecter un PC Windows uniquement."

    "J'ai fais mes tests personnels à l'époque et franchement les solutions payantes sont souvent plus compliquées à utiliser qu'autre chose et elles apportent plus d'instabilités systèmes qu'elle ne comblent de pseudo failles par ailleurs quasiment inexistantes sous Linux. Il n'y a que ClamAV (en ligne de commande) ou ClanTK (avec console graphique) qui sont livrés avec Mint que je te conseillerai de tester pour t'amuser si tu y tiens. Mais ces softs (qui ont le même moteur) vont détecter des faux positifs concernant tous les fichiers liés à windows, etc. Il ne faut pas faire de bêtises, ne rien supprimer. Mint est très facile à prendre en mains pour un débutant, mais pour bien connaitre et maîtriser Linux, il faut des années de pratique continue, si tu fais n'importe quoi tu va casser ton système... "

    Je ne sait plus finalement :wacko: :wacko: :wacko:

Affichage de 15 réponses de 46 à 60 (sur un total de 99)
  • Vous devez être connecté pour répondre à ce sujet.