PDA

Afficher la version complète : Microsoft Security Essentials verifie l'authenticité de Windows



ScAnY
11/03/2010, 07h22
Bonjour,

Ayant installé dans mon entourage un certain nombre de Windows 7 avec RemoveWAT, j'y ai associé Microsoft Security Essentials en antivirus, mais Mardi problème ! Un ami vient me voir et me dit que son antivirus ne fonctionne plus :

http://nsa15.casimages.com/img/2010/03/11/100311101610359919.jpg

Donc je l'ai désinstallé pour le remplacer par Avast 5 car apparemment MSE vérifie l'authenticité de Windows même après avoir été installé.

Pourtant la mise à jour kb971033 n'a pas été installé sur les 2 pc de mon ami.

Méfiance avec Microsoft Security Essentials !

Mister XP
11/03/2010, 07h35
Tu te trompe un peu, et je l'ai expliquer déjà dans un message.
* que je ne vais pas s'amuser à rechercher.

A l'installation des produits de Microsoft.
La vérification de l'authenticité de Windows est vérifier.
Lorsque vous l'installez ou un autre produit de Microsoft.
Dans le dossier winsxs sont créer 4 nouveaux fichiers, qui y sont copiés.
Ce dossier ce trouve :\Windows\winsxs
watweb.dll
npwatweb.dll
watadminsvc.exe (lui fourni les infos aux serveurs de M$)
watux.exe

Ce qui reviens à la même chose que d'installer la KB.
Donc vérifie que watadminsvc.exe est présent et neutralise le.
Sinon, Pan !!! t'ai mort ! :lol2:

ScAnY
11/03/2010, 08h12
Ben le truc, c'est que la KB n'est pas dans la liste des mise à jour installé, et que à part l'antivirus, tout est normal :lol2:

Cette après midi il m'emmène le 2eme pc donc je regarderais si les fichiers sont présent.

Mister XP
11/03/2010, 08h35
Les produits n'installe pas la KB, mais les fichiers dans le dossier WAT
Ils le seront crois moi.
watadminsvc.exe est reconnu comme mouchard par The cleaner 2010
http://wikiseven.com/showthread.php?t=2173&highlight=cleaner+2010
Car il est vilain pas beau lui. :lol2:

Ce qui reviens aussi à la même chose que d'installer WAU,
(Windows Activation Update) sur le site de Micro...

http://moe.mabul.org/up/moe/2010/03/11/img-113156sa1j6.jpg

neuroTux
11/03/2010, 18h33
@ Mister XP: J'ai installé MSE sans faire la mise à jour KB971033 et je n'ai pas les fichiers que tu indiques.

apapgib
12/03/2010, 14h08
Moi j'ai mse sur 2 de mes machines et je n'ai pas de problème.

Mister XP
12/03/2010, 14h23
Vous affichez bien vos fichiers caché et aussi vos fichiers systèmes ? (dans les options des dossiers)

admin51
12/03/2010, 21h18
mister xp a deux talens.c'est une pointure informatique doubler d'une patience sans fond.

Mister XP
12/03/2010, 21h23
Oui mais j'aime aussi que les règles soit respecter.
Dont surtout celle-ci !


1.1 Tout les utilisateurs ne respectent pas une de nos règles, seront inviter à relire celle-ci !
http://wikiseven.com/showthread.php?t=116

Les règles et sanctions:

2.Votre présentation n'est pas obligatoire pour lire ce forum.

2.1 Mais avant de poster un premier message sur ce forum.
Votre présentation est obligatoire.
Vous devez vous présentez ici
http://wikiseven.com/forumdisplay.php?f=4
Si cela n'est pas fait rapidement et correctement.
Les membres de l'équipe de ce forum
ce réserve le droit d'effacer tout vos messages.

Pour vous aidez à faire votre présentation vous pouvez lire cette exemple.
http://wikiseven.com/showthread.php?t=226


12.2 Les propriétaires de ce forum se réserve le droit de
supprimer, modifier, de déplacer ou fermer tout sujet pour n'importe quelle raison.
Et sans en prévenir au préalable son auteur.

dadada72
12/03/2010, 22h18
Mister XP, je viens de vérifier les fichiers que tu a citées, il sont absent sur mon W7 authentique ...

MACKOERIC
13/03/2010, 03h47
Bonjour messieurs.
D'où ma réticence depuis toujours à utiliser Remowat.
D'autant qu'il y à de nombreux crack qui fonctionnent très bien.
Mais vu la pub faîte sur Remowat, MS fait la réponse de la bergère au berger. (OU LE CONTRAIRE :lol2:)
Avec les informations qui courent sur la toile dans les forums avertis, c'est le premier visé par MS.
A bon entendeur, comme dirait l'autre......
@Bientôt Eric :tongue3:

MACKOERIC
13/03/2010, 05h33
Microsoft met en garde les utilisateurs de ne pas télécharger des versions contrefaites de Mode et de sécurité de Microsoft, qui sont un nom similaire à l'original, mais qui sont en fait malhonnêtes. L'original Microsoft Security Essentials est pleinement fonctionnel et gratuit de Microsoft et sans frais pour tous les utilisateurs enregistrés légitimement de MS Windows.
Faux Antivirus Storms Internet, duper les utilisateurs

Produits antivirus Rogue sont connus pour avoir des noms similaires, les apparences et les fonctions du logiciel antivirus légitime à une tentative d'amadouer les utilisateurs peu méfiants en distribuant des centaines de dollars en vue de téléchargements inutiles, et souvent nuisible.

Par conséquent, il ne faut donc pas surprenant que l'un particulier antivirus Rogue entreprise tente de «frapper à la loterie" dans la lutte contre Microsoft et leur populaire Security Software Essentials.

Microsoft a récemment envoyé un avertissement aux utilisateurs du web garde contre les risques des produits qui jouent sur le terme "Microsoft Security Essentials». Plus précisément, Microsoft vise un programme Rogue particulier, se faisant appeler "Security Essentials 2010". La différence est que la version légitime de Microsoft ne contient pas une date dans le titre. (Source: Internetnews.com)
Comment Faux programmes antivirus Work

Faux programmes antivirus commencent généralement avec une détection de faux «scanner», que les rapports de nombreux fichiers sur le PC sont infectés par des logiciels malveillants, y compris les chevaux de Troie et les adwares.

Le cheval de Troie distingué par Security Essentials 2010 est appelée «Win32/Fakeinit" et est couplé avec un écran informant l'utilisateur que le logiciel est une version d'essai et que l'enlèvement ", et une des fonctionnalités de protection le temps sont handicapés".

Les utilisateurs sont alors dupés dans le téléchargement de la version «complète» du programme. Une fois la version complète est téléchargé, le rootkit Alureon est installé dans le système. Le rootkit Alureon un cheval de Troie méchante qui a été blâmé pour beaucoup de machines Windows XP présentant des écrans bleus et redémarrages constants. (Source: esecurityplanet.com)
Fake Security Essentials est souvent «Trial-Based"

En plus de sa part équitable des mots mal orthographiés, Microsoft suggèrent que la plus grande indication selon laquelle une version de "Security Essentials" est un faux est dans la version «d'essai» libellé. Ceux qui sont familiers avec le logiciel Essentials légitimes de sécurité devrait savoir que la version complète de Microsoft Security Essentials est disponible sans frais.

Voilà une info cela se partage.
@+ Eric

Mister XP
13/03/2010, 07h18
Pour tous les utilisateurs enregistrés légitimement de MS Windows.
Donc il faut bien que le programme d'installation vérifie que la version soit valide.
Et les programmes de validation dans ce cas, ce trouve bien dans le dossier WAT.

Mister XP
13/03/2010, 07h25
Mister XP, je viens de vérifier les fichiers que tu a citées, il sont absent sur mon W7 authentique ...
Il faudrait que je désinstalle le miens et que je revérifie après.
C'est possible aussi que je me trompe !
Car chez moi le watadminsvc.exe et bloquer de plusieurs façons.
Mais si comme il est dit dans le sujet Microsoft Security Essentials vérifie l'authenticité de Windows.
Seul watadminsvc.exe envoi ce genre d'infos sur le serveur de Micros....

neuroTux
17/03/2010, 21h15
Bonsoir,

@ Mister XP: Je maintiens, MSE vérifie l'authenticité de la version de Seven avec ou sans KB971033. J'ai testé avec Windows 7 loader de Daz et aucun problème à l'installation de MSE. Mon installation est considérée comme authentique.

Tant que KB971033 n'est pas installé, il n'y a pas de répertoire WAT. Quant aux fichiers que tu cites je ne les trouve pas, même avec les fichiers cachés et systèmes d'affichés.

Cela dit, MSE fonctionne très bien et les mises à jour de la base des virus sont journalières pour l'instant. Il est très léger et se fait oublié en comparaison à d'autres antivirus qui ralentissent le PC.

@+

ScAnY
18/03/2010, 05h10
Cela dit, MSE fonctionne très bien et les mises à jour de la base des virus sont journalières pour l'instant. Il est très léger et se fait oublié en comparaison à d'autres antivirus qui ralentissent le PC.

Moi perso j'ai désactivé la protection en temps réel car sur des autoextractibles de grande taille (1.2Go par exemple) il figeait mon explorer pendant facile 5 minutes pour analyser le contenu.

neuroTux
18/03/2010, 05h31
Bonjour,

Tu prends de gros risques en désactivant la protection en temps réel. Il veut mieux attendre 5 minutes plutôt que de reformater le disque dur parce qu'un virus mutant c'est installé sur ton PC.

@+

ScAnY
18/03/2010, 05h41
Ne t'inquiètes pas j'ai mis Avast Pro pour compléter le manque, et lui ne me pose pas le même problème. je réactive la protection en temps réel de MSE uniquement si je dois mettre une clé USB inconnue :lol2:

Mister XP
18/03/2010, 06h34
Bonjour
J'ai désactivé la protection en temps réel de MSE car il doit être utiliser en complément d'un antivirus.
Mais pas comme antivirus principal, du moins c'est mon avis.
Je préfère avoir un logiciel antivirus avec par-feu, que de laisser MSE et le par-feu de Windows.

ScAnY
18/03/2010, 13h13
Yeah MisterXP
Le best pour chez soi c'est : Pare-feu matériel IPCOP relié au PC sous Windows avec un antivirus à jour (un antispyware pour les fous du net)

DjTidan
18/03/2010, 18h53
Moi j'ai toujour pas eu de soucis

BRUTUS60
19/03/2010, 08h56
Bonjour,
Je confirme le processus de vérification d'authenticité de l'OS à l'install de MSE (Pour le cas d'espece un XP pré-installé sur eeASUS)
Et il confirme que celui-ci est bien authentique.
@+