Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1447 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Intrusion sur PC : pourquoi, comment ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Intrusion sur PC : pourquoi, comment ?

n°2670603
akron
Posté le 03-04-2007 à 02:47:53  profilanswer
 

Hello tout le monde ! :)
 
Voilà je souhaiterais savoir s'il existe un autre moyen d'être victime d'une intrusion d'un pirate sur son propre PC que par un virus ou autre parasite ?
Et peut-on le voir autrement que ces quelques symptomes : ordi lentissimo, 2 utilisateurs en tapant ctrl/alt/suppr ?, sur ce même gestionnaire des taches un processus recensé comme étant un virus etc... ?
 
D'avance merci pour toute réponse !  
[:akron]


Message édité par akron le 03-04-2007 à 02:48:25
mood
Publicité
Posté le 03-04-2007 à 02:47:53  profilanswer
 

n°2670891
akron
Posté le 03-04-2007 à 14:03:43  profilanswer
 

:)

n°2671239
akron
Posté le 03-04-2007 à 23:00:53  profilanswer
 

:)

n°2671332
akron
Posté le 04-04-2007 à 03:29:57  profilanswer
 

:)

n°2671559
akron
Posté le 04-04-2007 à 13:49:53  profilanswer
 

:)

n°2671880
akron
Posté le 04-04-2007 à 21:26:46  profilanswer
 

:)

n°2672313
akron
Posté le 05-04-2007 à 14:50:32  profilanswer
 

:)

n°2672333
urban jung​list
Posté le 05-04-2007 à 14:59:06  profilanswer
 

tu penses a défragmenter ton pc des fois ?

n°2672368
newixz
Posté le 05-04-2007 à 15:36:19  profilanswer
 

lol
une personne malvaillante peut pirater ton pc de plusieurs maniere (que je ne vais pas enumerer pour les petit malins :xD) mais dans pas mal de cas cela est du a des appli (backup exec, par ex, ou a une machine non a jour et effectivement tu peut t'introduire dans une machine sans que tu le vois (aucun log rien)

n°2672597
med365
Posté le 05-04-2007 à 20:36:17  profilanswer
 

Salut,
 
Déjà le flood type six messages avec juste :) c'est pas génial :/
Sinon il existe d'autre facon de s'introdiure sur un PC, notemment les failles de sécurité (la plus connue est sans doute le viel exploit netbios...)
 
Quel est le nom de ce deuxième utilisateur ?

mood
Publicité
Posté le 05-04-2007 à 20:36:17  profilanswer
 

n°2672663
akron
Posté le 05-04-2007 à 22:36:58  profilanswer
 

Merci pour vos réponses ! :jap:  
 
Alors pour la défragmentation je n'en fais que très rarement. Mais j'ai mal posé la question je voulais pas dire que j'avais tous ces symptomes, mais plutôt y'a t-il d'autres syptômes que ceux là que je connais ?
 
Ok je vois ce que tu veux dire newixz donc c'est bien possible en exploitant je ne sais comment une faille de windows ou d'un autre soft.
 
Med365, les :) faisaient office de "up", c'est plus sympa je trouve. Ok pour les failles ça confirme bien. Sinon donc y'a pas du tout de deuxième utilisateur les symptomes énoncés ne sont pas existants sur mon ordi mais juste des symptomes dont j'ai entendu parler ou connu auparavant.
 
Donc pour synthétiser c'est donc bien possible et sans qu'on le sache, mais est-ce que dans ce cas la machine est aussi rapide qu'à l'origine, car ça présuppose que deux personnes l'utilisent ?

n°2672742
akron
Posté le 06-04-2007 à 01:20:12  profilanswer
 

Bon ce que j'ai dit n'a peut être pas été très clair, en fait je me renseigne juste, voilà :D

n°2672824
akron
Posté le 06-04-2007 à 10:31:08  profilanswer
 

:)

n°2672832
darkangel
C2FFA
Posté le 06-04-2007 à 10:40:24  profilanswer
 

penser à mettre un vrai mot de passe sur le compte admin,  c'est pas mal aussi [:chadouw]

n°2673143
akron
Posté le 06-04-2007 à 17:40:17  profilanswer
 

En effet c'est pas mal, par contre si tu le perds... Mais d'ailleurs est-ce sûr qu'il n'y a pas pas moyen qu'un pirate intercepte le mot de code, genre j'en sais rien en faisant un keylogger qui ne soit pas vu sur Ad-Aware ?

n°2673256
darkangel
C2FFA
Posté le 06-04-2007 à 20:33:39  profilanswer
 

tu mets un mot de passe, mais tu te mets en log auto sur le pc. De cette façon, toi tu ne le rentres jamais, mais si tu veux acceder à l'ordi de l'extérieur, ca le demandera.

n°2673626
akron
Posté le 07-04-2007 à 15:42:33  profilanswer
 

Oh intéressant ça ! Et c'est impossible qu'un pirate accède aux fichiers qui cryptent le mode de passe ?

n°2673830
Je@nb
Modérateur
Kindly give dime
Posté le 08-04-2007 à 00:40:08  profilanswer
 

Déjà ne pas utiliser un compte administrateur ça limite bcp les conneries que tu es (très) susceptible de faire.
Après firewall, antivirus, un petit coup d'anti spyware, ne pas surfer sur des sites de cul/warez, ne pas télécharger sur la mule/bittorent/autre ou des ptits freeware de mairde et tu éviteras pas mal de crasse.
Utiliser un client mail potable, mettre à jour tout le temps windows et ça craindra déjà bcp moins.

n°2673995
darkangel
C2FFA
Posté le 08-04-2007 à 18:09:01  profilanswer
 

akron a écrit :

Oh intéressant ça ! Et c'est impossible qu'un pirate accède aux fichiers qui cryptent le mode de passe ?


rien n'est impossible! mais dans le cadre d'un usage conventionnel, ca blinde déjà bien.
Ca + firewall (+ eventuellement antivirus si tu n'es pas prudent) + système à jour,  et dans ce cas t'es tranquile.

n°2674043
akron
Posté le 08-04-2007 à 20:24:05  profilanswer
 

Ok merci pour vos réponses.
 
Par contre est-ce que dans le cas où on est piraté notre machine est aussi rapide qu'à l'origine ou beaucoup plus lente, car ça présuppose que deux personnes l'utilisent ?
 
Bon w.e de Pâques :)

n°2674066
med365
Posté le 08-04-2007 à 21:43:47  profilanswer
 

Pour information, il est plutot aisé de cracker un mot de passe sous Windows...
Pourrais-u stp faire une capture d'écran du gestionnaire des taches à l'onglet Utilisateurs stp ?

n°2674074
darkangel
C2FFA
Posté le 08-04-2007 à 22:24:35  profilanswer
 

med365 a écrit :

Pour information, il est plutot aisé de cracker un mot de passe sous Windows...
Pourrais-u stp faire une capture d'écran du gestionnaire des taches à l'onglet Utilisateurs stp ?


par la reseau, avec un firewall et compagnie? [:totozzz]

n°2674559
med365
Posté le 09-04-2007 à 22:37:49  profilanswer
 

Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? :D

n°2674646
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 10-04-2007 à 08:13:50  profilanswer
 

attention également au vielle version de VNC, elle contient un exploit qui a deja fait des miséreux sur ce forum.

n°2674654
darkangel
C2FFA
Posté le 10-04-2007 à 09:06:16  profilanswer
 

med365 a écrit :

Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? :D


ouais, des trucs utilisés ultra couremment sur le pekin moyen qui se connecte à internet voir ses mails [:tartragnan]

n°2674665
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-04-2007 à 09:39:47  profilanswer
 

med365 a écrit :

Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? :D

 

Toi non plus tu sais pas trop comment ça marche visiblement, faudra m'expliquer comment tu penses recupérer les hashes des passwords d'un PC a peu pres correctement sécurisé depuis le net.


Message édité par El Pollo Diablo le 10-04-2007 à 09:44:22
n°2674757
akron
Posté le 10-04-2007 à 12:40:35  profilanswer
 

med365 a écrit :

Pour information, il est plutot aisé de cracker un mot de passe sous Windows...
Pourrais-u stp faire une capture d'écran du gestionnaire des taches à l'onglet Utilisateurs stp ?

Roh j'ai voulu faire la capture mais j'ai pas l'onglet "utilisateurs" ... Pourtant je l'ai d'habitude.  
A moins que ça ait changé à la suite d'un réglage de modification de compte que j'aurais fait. Je suis en mode utilisateur. Sinon la dernière fois que j'ai vu ce mode y'avait que moi.

n°2674984
med365
Posté le 10-04-2007 à 18:09:01  profilanswer
 

El Pollo Diablo => Evidemment, c'est la partie la plus difficile mais je voulais surtout dire qu'avec les RainbowTables ou même une bruteforce classique cracker les hashes ntlm des mots de passe d'un domaine NT ne prend pas beaucoup de temps TANT QUE L'ON RESTE EN ALPHANUMERIQUE.  
Donc déjà, utiliser des caractères comme des symboles augmente drastiquement les temps et besoins en mémoire des crackers de mot de passe.
 
Récupérer les hashes en réseau est surement plus difficile mais pas impossible, un sniffeur pourrait, par exemple, intercepter les communications durant une authentification à distance (style bureau distance, partages etc...), mais c'est sur que c'est beaucoup plus dure, surtout si c'est sécurisé un minimum...

n°2676814
akron
Posté le 13-04-2007 à 16:52:57  profilanswer
 

:)
 
Pour ma question :
 

Citation :

est-ce que dans ce cas la machine est aussi rapide qu'à l'origine, car ça présuppose que deux personnes l'utilisent ?

n°2676927
med365
Posté le 13-04-2007 à 20:16:35  profilanswer
 

Les programmes malveillants ralentissent l'ordinateur et je pense qu'une intrusion aussi...

n°2676943
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 13-04-2007 à 21:06:04  profilanswer
 

C'est pas evident, les programmes malveillants cherchent souvent a se faire le plus discret possible pour eviter que l'utilisateur se demande justement s'il n'aurait pas une saloperie sur son PC.
Et "intrusion", ça veut pas dire que le cracker va ouvrir sa propre session en interface graphique hein, des que quelqu'un arrive a faire un truc sur ton PC en se passant de ton avis y'a intrusion.

n°2676947
akron
Posté le 13-04-2007 à 21:26:56  profilanswer
 

Ok merci pour vos réponses.
 
Donc c'est pas forcément plus lent. Quant au gestionnaire des tâches qui n'a pas d'onglet "utilisateurs" vous pensez que ça peut être un gars qui a supprimé le truc ? Car j'ai été dans les services de Windows et "Services Terminal Server" est bien activé (en manuel)...

n°2676968
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 13-04-2007 à 22:05:33  profilanswer
 

akron a écrit :

Donc c'est pas forcément plus lent. Quant au gestionnaire des tâches qui n'a pas d'onglet "utilisateurs" vous pensez que ça peut être un gars qui a supprimé le truc ?

 

Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non.

 
Citation :

Car j'ai été dans les services de Windows et "Services Terminal Server" est bien activé (en manuel)...

 

Mouais, et alors ?
T'as de vrai raison de penser que ton PC a un soucis ?
T'as un AV recent et a jour sur ton PC ? T'es a jour niveau MAJ Windows & co ? T'as un pare-feu ou t'es derriere en routeur ? Si t'as repondu oui a tout ça y'a déjà tres peu de chance que ton PC ai un probleme...


Message édité par El Pollo Diablo le 13-04-2007 à 22:05:46
n°2677221
akron
Posté le 14-04-2007 à 15:10:01  profilanswer
 

Citation :

Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non.

Yes cette fonction était désactivée, je l'ai réactivé et depuis ça marche et je suis bien le seul utilisateur.

Citation :

Mouais, et alors ?
T'as de vrai raison de penser que ton PC a un soucis ?
T'as un AV recent et a jour sur ton PC ? T'es a jour niveau MAJ Windows & co ? T'as un pare-feu ou t'es derriere en routeur ? Si t'as repondu oui a tout ça y'a déjà tres peu de chance que ton PC ai un probleme...

Oui je suis assez bien protégé, c'est qu'à un moment je n'avais pas de pare-feu personnel juste celui de XP SP2 et je me suis demandé si c'était suffisant et depuis je voudrais savoir plus de choses à ce sujet.

n°2677267
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 14-04-2007 à 17:10:28  profilanswer
 

akron a écrit :

Citation :

Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non.

Yes cette fonction était désactivée, je l'ai réactivé et depuis ça marche et je suis bien le seul utilisateur.


 
Y'a pas spécialement a activer ça et a avoir cet onglet si t'as qu'un seul utilisateur.
 

Citation :

Oui je suis assez bien protégé, c'est qu'à un moment je n'avais pas de pare-feu personnel juste celui de XP SP2 et je me suis demandé si c'était suffisant et depuis je voudrais savoir plus de choses à ce sujet.


 
Le SP2 est largement suffisant pour ce qu'on lui demande : filtrer le traffic entrant et par la meme protéger des attaques directe depuis le net.

n°2677537
akron
Posté le 15-04-2007 à 12:59:33  profilanswer
 

Citation :

Y'a pas spécialement a activer ça et a avoir cet onglet si t'as qu'un seul utilisateur.

Ben si justement je l'avais désactivé :D  

Citation :

Le SP2 est largement suffisant pour ce qu'on lui demande : filtrer le traffic entrant et par la meme protéger des attaques directe depuis le net.

J'ai toujours pensé qu'il était pourri, d'ailleurs je me demande toujours si c'est un bon truc, si faut il est très efficace avec tous les réglages à fond mais le hic c'est qu'on peut pas paramétrer grand chose, j'ai plus confiance en ZA en fait qui est plus complet.

n°2677538
darkangel
C2FFA
Posté le 15-04-2007 à 13:00:43  profilanswer
 

le truc de windows est parfaitement adapté pour un usage résidentiel :p

n°2677553
akron
Posté le 15-04-2007 à 13:36:25  profilanswer
 

Rapide :D  
 
Ouais sûrement.
 
Merci à nouveau pour votre aide et bon dimanche ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Intrusion sur PC : pourquoi, comment ?

 

Sujets relatifs
IntrusionComment lutter contre une tentative d'intrusion ?
tentative intrusion ftpIsa 2004 standard signale des tentatives d'intrusion de mon dc?!?...
Probleme intrusion pctentative d'intrusion
Très nombreuses attaques Intrusion.win.LSASS.exploit sur ma bécaneintrusion
Intrusion (via VNC ?)Log anti intrusion...
Plus de sujets relatifs à : Intrusion sur PC : pourquoi, comment ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR