Machine compromise ? - Sécurité - Systèmes & Réseaux Pro
MarshPosté le 29-09-2007 à 20:25:33
Bonjour à tous,
Voilà j'ai un problème plutôt bizarre, c'est la 2ème fois que XP me demande un mot de passe à l'ouverture de session (sur mon compte et celui de ma compagne) alors que je n'en ai jamais mis...
Cela intervient alors que le pc est déjà allumé, lors d'une bascule rapide entre les 2 comptes utilisateurs.
Bref, un reboot et ça repart normalement.
J'ai pensé que ma machine était compromise, mais je ne vois pas comment ça a pu être fait, voici quelques infos:
Freebox en mode WEP (ma ds lite ne gère pas le wpa, bon je me dis qu'un voisin a peut être récupéré mon adresse mac mais bon normalement il n'ira pas loin)
XP SP2 à jour avec Kapersky 6 (un scan des zones critiques ne donne rien).
J'ai regardé les entrées de registre concernant le démarrage et les services, rien de rien.
Pas de changement au niveau des comptes utilisateurs (pas de compte caché).
Je viens de modifier certaines stratégies de sécurité pour voir si des choses étranges se passent ou pas:
GPO "Accéder à cet ordinateur depuis le réseau" en supprimant tout ce qu'elle contenait (je n'ai ni domaine, et c'est le seul pc que je possède)
J'ai activé l'audit sur la gestion des comptes et les évènements de connexion
Mais j'ai du mal à comprendre pourquoi/comment c'est arrivé, donc si quelqu'un a un début d'explication ou une hypothèse, je prends.
Merci a+
--------------- Il [e2fsck] a bien démarré, mais il m'a rendu la main aussitot en me disant "houlala, c'est pas beau à voir votre truc, je préfèrerai que vous teniez vous même la tronçonneuse"
Marsh Posté le 29-09-2007 à 20:25:33
Bonjour à tous,
Voilà j'ai un problème plutôt bizarre, c'est la 2ème fois que XP me demande un mot de passe à l'ouverture de session (sur mon compte et celui de ma compagne) alors que je n'en ai jamais mis...
Cela intervient alors que le pc est déjà allumé, lors d'une bascule rapide entre les 2 comptes utilisateurs.
Bref, un reboot et ça repart normalement.
J'ai pensé que ma machine était compromise, mais je ne vois pas comment ça a pu être fait, voici quelques infos:
Je viens de modifier certaines stratégies de sécurité pour voir si des choses étranges se passent ou pas:
Mais j'ai du mal à comprendre pourquoi/comment c'est arrivé, donc si quelqu'un a un début d'explication ou une hypothèse, je prends.
Merci a+
---------------
Il [e2fsck] a bien démarré, mais il m'a rendu la main aussitot en me disant "houlala, c'est pas beau à voir votre truc, je préfèrerai que vous teniez vous même la tronçonneuse"