Intrusion sur PC : pourquoi, comment ?

Intrusion sur PC : pourquoi, comment ? - Sécurité - Windows & Software

Marsh Posté le 03-04-2007 à 02:47:53    

Hello tout le monde ! :)
 
Voilà je souhaiterais savoir s'il existe un autre moyen d'être victime d'une intrusion d'un pirate sur son propre PC que par un virus ou autre parasite ?
Et peut-on le voir autrement que ces quelques symptomes : ordi lentissimo, 2 utilisateurs en tapant ctrl/alt/suppr ?, sur ce même gestionnaire des taches un processus recensé comme étant un virus etc... ?
 
D'avance merci pour toute réponse !  
[:akron]


Message édité par akron le 03-04-2007 à 02:48:25
Reply

Marsh Posté le 03-04-2007 à 02:47:53   

Reply

Marsh Posté le 03-04-2007 à 14:03:43    

:)

Reply

Marsh Posté le 03-04-2007 à 23:00:53    

:)

Reply

Marsh Posté le 04-04-2007 à 03:29:57    

:)

Reply

Marsh Posté le 04-04-2007 à 13:49:53    

:)

Reply

Marsh Posté le 04-04-2007 à 21:26:46    

:)

Reply

Marsh Posté le 05-04-2007 à 14:50:32    

:)

Reply

Marsh Posté le 05-04-2007 à 14:59:06    

tu penses a défragmenter ton pc des fois ?

Reply

Marsh Posté le 05-04-2007 à 15:36:19    

lol
une personne malvaillante peut pirater ton pc de plusieurs maniere (que je ne vais pas enumerer pour les petit malins :xD) mais dans pas mal de cas cela est du a des appli (backup exec, par ex, ou a une machine non a jour et effectivement tu peut t'introduire dans une machine sans que tu le vois (aucun log rien)

Reply

Marsh Posté le 05-04-2007 à 20:36:17    

Salut,
 
Déjà le flood type six messages avec juste :) c'est pas génial :/
Sinon il existe d'autre facon de s'introdiure sur un PC, notemment les failles de sécurité (la plus connue est sans doute le viel exploit netbios...)
 
Quel est le nom de ce deuxième utilisateur ?

Reply

Marsh Posté le 05-04-2007 à 20:36:17   

Reply

Marsh Posté le 05-04-2007 à 22:36:58    

Merci pour vos réponses ! :jap:  
 
Alors pour la défragmentation je n'en fais que très rarement. Mais j'ai mal posé la question je voulais pas dire que j'avais tous ces symptomes, mais plutôt y'a t-il d'autres syptômes que ceux là que je connais ?
 
Ok je vois ce que tu veux dire newixz donc c'est bien possible en exploitant je ne sais comment une faille de windows ou d'un autre soft.
 
Med365, les :) faisaient office de "up", c'est plus sympa je trouve. Ok pour les failles ça confirme bien. Sinon donc y'a pas du tout de deuxième utilisateur les symptomes énoncés ne sont pas existants sur mon ordi mais juste des symptomes dont j'ai entendu parler ou connu auparavant.
 
Donc pour synthétiser c'est donc bien possible et sans qu'on le sache, mais est-ce que dans ce cas la machine est aussi rapide qu'à l'origine, car ça présuppose que deux personnes l'utilisent ?

Reply

Marsh Posté le 06-04-2007 à 01:20:12    

Bon ce que j'ai dit n'a peut être pas été très clair, en fait je me renseigne juste, voilà :D

Reply

Marsh Posté le 06-04-2007 à 10:31:08    

:)

Reply

Marsh Posté le 06-04-2007 à 10:40:24    

penser à mettre un vrai mot de passe sur le compte admin,  c'est pas mal aussi [:chadouw]

Reply

Marsh Posté le 06-04-2007 à 17:40:17    

En effet c'est pas mal, par contre si tu le perds... Mais d'ailleurs est-ce sûr qu'il n'y a pas pas moyen qu'un pirate intercepte le mot de code, genre j'en sais rien en faisant un keylogger qui ne soit pas vu sur Ad-Aware ?

Reply

Marsh Posté le 06-04-2007 à 20:33:39    

tu mets un mot de passe, mais tu te mets en log auto sur le pc. De cette façon, toi tu ne le rentres jamais, mais si tu veux acceder à l'ordi de l'extérieur, ca le demandera.

Reply

Marsh Posté le 07-04-2007 à 15:42:33    

Oh intéressant ça ! Et c'est impossible qu'un pirate accède aux fichiers qui cryptent le mode de passe ?

Reply

Marsh Posté le 08-04-2007 à 00:40:08    

Déjà ne pas utiliser un compte administrateur ça limite bcp les conneries que tu es (très) susceptible de faire.
Après firewall, antivirus, un petit coup d'anti spyware, ne pas surfer sur des sites de cul/warez, ne pas télécharger sur la mule/bittorent/autre ou des ptits freeware de mairde et tu éviteras pas mal de crasse.
Utiliser un client mail potable, mettre à jour tout le temps windows et ça craindra déjà bcp moins.

Reply

Marsh Posté le 08-04-2007 à 18:09:01    

akron a écrit :

Oh intéressant ça ! Et c'est impossible qu'un pirate accède aux fichiers qui cryptent le mode de passe ?


rien n'est impossible! mais dans le cadre d'un usage conventionnel, ca blinde déjà bien.
Ca + firewall (+ eventuellement antivirus si tu n'es pas prudent) + système à jour,  et dans ce cas t'es tranquile.

Reply

Marsh Posté le 08-04-2007 à 20:24:05    

Ok merci pour vos réponses.
 
Par contre est-ce que dans le cas où on est piraté notre machine est aussi rapide qu'à l'origine ou beaucoup plus lente, car ça présuppose que deux personnes l'utilisent ?
 
Bon w.e de Pâques :)

Reply

Marsh Posté le 08-04-2007 à 21:43:47    

Pour information, il est plutot aisé de cracker un mot de passe sous Windows...
Pourrais-u stp faire une capture d'écran du gestionnaire des taches à l'onglet Utilisateurs stp ?

Reply

Marsh Posté le 08-04-2007 à 22:24:35    

med365 a écrit :

Pour information, il est plutot aisé de cracker un mot de passe sous Windows...
Pourrais-u stp faire une capture d'écran du gestionnaire des taches à l'onglet Utilisateurs stp ?


par la reseau, avec un firewall et compagnie? [:totozzz]

Reply

Marsh Posté le 09-04-2007 à 22:37:49    

Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? :D

Reply

Marsh Posté le 10-04-2007 à 08:13:50    

attention également au vielle version de VNC, elle contient un exploit qui a deja fait des miséreux sur ce forum.

Reply

Marsh Posté le 10-04-2007 à 09:06:16    

med365 a écrit :

Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? :D


ouais, des trucs utilisés ultra couremment sur le pekin moyen qui se connecte à internet voir ses mails [:tartragnan]

Reply

Marsh Posté le 10-04-2007 à 09:39:47    

med365 a écrit :

Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? :D

 

Toi non plus tu sais pas trop comment ça marche visiblement, faudra m'expliquer comment tu penses recupérer les hashes des passwords d'un PC a peu pres correctement sécurisé depuis le net.


Message édité par El Pollo Diablo le 10-04-2007 à 09:44:22
Reply

Marsh Posté le 10-04-2007 à 12:40:35    

med365 a écrit :

Pour information, il est plutot aisé de cracker un mot de passe sous Windows...
Pourrais-u stp faire une capture d'écran du gestionnaire des taches à l'onglet Utilisateurs stp ?

Roh j'ai voulu faire la capture mais j'ai pas l'onglet "utilisateurs" ... Pourtant je l'ai d'habitude.  
A moins que ça ait changé à la suite d'un réglage de modification de compte que j'aurais fait. Je suis en mode utilisateur. Sinon la dernière fois que j'ai vu ce mode y'avait que moi.

Reply

Marsh Posté le 10-04-2007 à 18:09:01    

El Pollo Diablo => Evidemment, c'est la partie la plus difficile mais je voulais surtout dire qu'avec les RainbowTables ou même une bruteforce classique cracker les hashes ntlm des mots de passe d'un domaine NT ne prend pas beaucoup de temps TANT QUE L'ON RESTE EN ALPHANUMERIQUE.  
Donc déjà, utiliser des caractères comme des symboles augmente drastiquement les temps et besoins en mémoire des crackers de mot de passe.
 
Récupérer les hashes en réseau est surement plus difficile mais pas impossible, un sniffeur pourrait, par exemple, intercepter les communications durant une authentification à distance (style bureau distance, partages etc...), mais c'est sur que c'est beaucoup plus dure, surtout si c'est sécurisé un minimum...

Reply

Marsh Posté le 13-04-2007 à 16:52:57    

:)
 
Pour ma question :
 

Citation :

est-ce que dans ce cas la machine est aussi rapide qu'à l'origine, car ça présuppose que deux personnes l'utilisent ?

Reply

Marsh Posté le 13-04-2007 à 20:16:35    

Les programmes malveillants ralentissent l'ordinateur et je pense qu'une intrusion aussi...

Reply

Marsh Posté le 13-04-2007 à 21:06:04    

C'est pas evident, les programmes malveillants cherchent souvent a se faire le plus discret possible pour eviter que l'utilisateur se demande justement s'il n'aurait pas une saloperie sur son PC.
Et "intrusion", ça veut pas dire que le cracker va ouvrir sa propre session en interface graphique hein, des que quelqu'un arrive a faire un truc sur ton PC en se passant de ton avis y'a intrusion.

Reply

Marsh Posté le 13-04-2007 à 21:26:56    

Ok merci pour vos réponses.
 
Donc c'est pas forcément plus lent. Quant au gestionnaire des tâches qui n'a pas d'onglet "utilisateurs" vous pensez que ça peut être un gars qui a supprimé le truc ? Car j'ai été dans les services de Windows et "Services Terminal Server" est bien activé (en manuel)...

Reply

Marsh Posté le 13-04-2007 à 22:05:33    

akron a écrit :

Donc c'est pas forcément plus lent. Quant au gestionnaire des tâches qui n'a pas d'onglet "utilisateurs" vous pensez que ça peut être un gars qui a supprimé le truc ?

 

Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non.

 
Citation :

Car j'ai été dans les services de Windows et "Services Terminal Server" est bien activé (en manuel)...

 

Mouais, et alors ?
T'as de vrai raison de penser que ton PC a un soucis ?
T'as un AV recent et a jour sur ton PC ? T'es a jour niveau MAJ Windows & co ? T'as un pare-feu ou t'es derriere en routeur ? Si t'as repondu oui a tout ça y'a déjà tres peu de chance que ton PC ai un probleme...


Message édité par El Pollo Diablo le 13-04-2007 à 22:05:46
Reply

Marsh Posté le 14-04-2007 à 15:10:01    

Citation :

Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non.

Yes cette fonction était désactivée, je l'ai réactivé et depuis ça marche et je suis bien le seul utilisateur.

Citation :

Mouais, et alors ?
T'as de vrai raison de penser que ton PC a un soucis ?
T'as un AV recent et a jour sur ton PC ? T'es a jour niveau MAJ Windows & co ? T'as un pare-feu ou t'es derriere en routeur ? Si t'as repondu oui a tout ça y'a déjà tres peu de chance que ton PC ai un probleme...

Oui je suis assez bien protégé, c'est qu'à un moment je n'avais pas de pare-feu personnel juste celui de XP SP2 et je me suis demandé si c'était suffisant et depuis je voudrais savoir plus de choses à ce sujet.

Reply

Marsh Posté le 14-04-2007 à 17:10:28    

akron a écrit :

Citation :

Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non.

Yes cette fonction était désactivée, je l'ai réactivé et depuis ça marche et je suis bien le seul utilisateur.


 
Y'a pas spécialement a activer ça et a avoir cet onglet si t'as qu'un seul utilisateur.
 

Citation :

Oui je suis assez bien protégé, c'est qu'à un moment je n'avais pas de pare-feu personnel juste celui de XP SP2 et je me suis demandé si c'était suffisant et depuis je voudrais savoir plus de choses à ce sujet.


 
Le SP2 est largement suffisant pour ce qu'on lui demande : filtrer le traffic entrant et par la meme protéger des attaques directe depuis le net.

Reply

Marsh Posté le 15-04-2007 à 12:59:33    

Citation :

Y'a pas spécialement a activer ça et a avoir cet onglet si t'as qu'un seul utilisateur.

Ben si justement je l'avais désactivé :D  

Citation :

Le SP2 est largement suffisant pour ce qu'on lui demande : filtrer le traffic entrant et par la meme protéger des attaques directe depuis le net.

J'ai toujours pensé qu'il était pourri, d'ailleurs je me demande toujours si c'est un bon truc, si faut il est très efficace avec tous les réglages à fond mais le hic c'est qu'on peut pas paramétrer grand chose, j'ai plus confiance en ZA en fait qui est plus complet.

Reply

Marsh Posté le 15-04-2007 à 13:00:43    

le truc de windows est parfaitement adapté pour un usage résidentiel :p

Reply

Marsh Posté le 15-04-2007 à 13:36:25    

Rapide :D  
 
Ouais sûrement.
 
Merci à nouveau pour votre aide et bon dimanche ;)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed