Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2137 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Rootkits : info ou intox ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Rootkits : info ou intox ?

n°1990963
wawaseb
Posté le 10-04-2005 à 12:22:17  profilanswer
 

Depuis plusieurs semaines,
 
De nombreux articles sur Internet nous parlent des "Rootkits", sortes de virus indétectables, placés au coeur même (KERNEL) des systèmes WINDOWS...
 
Certains outils de désinfection ont déjà vu le jour.
Quelqu'un a-t-il déjà eu affaire à ces nouveautés ?
Comment s'en est-il débarassé ?
Comment les a-t-il détectés ?
 
Merci à ceux qui peuvent nous renseigner CONCRETEMENT sur ce sujet...


Message édité par wawaseb le 10-04-2005 à 13:16:51
mood
Publicité
Posté le 10-04-2005 à 12:22:17  profilanswer
 

n°1990964
Mjules
Parle dans le vide
Posté le 10-04-2005 à 12:24:32  profilanswer
 

c'est pas des nouveautés, ça fait 20 ans que ça existe :spamafote:
 
99% du temps, quand un rootkit est détecté, ton système est condamné.
 
comme outil de détection, il y a entre autre chkrootkit
 
http://www.chkrootkit.org/


Message édité par Mjules le 10-04-2005 à 12:24:57

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1990965
wawaseb
Posté le 10-04-2005 à 12:29:13  profilanswer
 

Effectivement, ça date, l'info a été (ré?)-éditée par Microsoft il y a quelques semaines... d'où la profusion d'articles sur le sujet !
 
Donc, face à ce type de virus, le formatage serait la seule solution ? Il n'y a aucun moyen d'éditer / de modifier le noyau du système ?

n°1990966
com21
Modérateur
real men don't click
Posté le 10-04-2005 à 12:31:30  profilanswer
 

Une fois ton systeme contaminé, comme peut tu etre sur que seul le noyau (ou programme) infecté par le rootkit est le seul d'infecté ?
 
 
Bref système compromis ---> ya plus qu'a formatter


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1990967
AirbaT
Connection timed out
Posté le 10-04-2005 à 12:36:19  profilanswer
 

wawaseb a écrit :

Effectivement, ça date, l'info a été (ré?)-éditée par Microsoft il y a quelques semaines... d'où la profusion d'articles sur le sujet !


 :heink:  
Microsoft fait de la pub pour les rootkits ?

n°1990968
Mjules
Parle dans le vide
Posté le 10-04-2005 à 12:37:55  profilanswer
 

AirbaT a écrit :

:heink:  
Microsoft fait de la pub pour les rootkits ?


oui, récemment, les milieux autorisés de la sécurité ont commencé à dire que des rootkits allaient apparaitre pour windows si le système devient plus sécure.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1990969
Brett_Sinc​lair
débutant qui nan veut
Posté le 10-04-2005 à 12:38:31  profilanswer
 

Non mais y a des rootkits pour windows maintenant :)
Sinon rkhunter est mieux pour détecter les rootkits récents.


Message édité par Brett_Sinclair le 10-04-2005 à 12:38:57
n°1990970
wawaseb
Posté le 10-04-2005 à 12:48:20  profilanswer
 

[Pardon à Com21, j'ai crû qu'il avait "enlevé" mon topic...]
 
Ne peut-on pas trouver des programmes qui permettent d'éditer/de modifier le noyau ? Si on "répare" ce dernier, il devrait être possible de "nettoyer" le reste.
 
Pourquoi ces infections ne sont-elles pas plus répandues ?
Celles que nous connaissons sont relativement faciles à éradiquer avec les outils adéquats...
 
Enfin, comment savoir qu'on a affaire à un rootkit et pas à un problème matériel, de pilote ou de fichier système corrompu ?
 
Les commandes "chkdsk/f/r" ou "sfc/scannow" ne permettent-elles pas de retirer un rootkit ?
 
Merci d'avance,

n°1990971
Mjules
Parle dans le vide
Posté le 10-04-2005 à 12:51:55  profilanswer
 

wawaseb a écrit :

[Pardon à Com21, j'ai crû qu'il avait "enlevé" mon topic...]
 
Ne peut-on pas trouver des programmes qui permettent d'éditer/de modifier le noyau ? Si on "répare" ce dernier, il devrait être possible de "nettoyer" le reste.
 
Pourquoi ces infections ne sont-elles pas plus répandues ?
Celles que nous connaissons sont relativement faciles à éradiquer avec les outils adéquats...
 
Enfin, comment savoir qu'on a affaire à un rootkit et pas à un problème matériel, de pilote ou de fichier système corrompu ?
 
Les commandes "chkdsk/f/r" ou "sfc/scannow" ne permettent-elles pas de retirer un rootkit ?
 
Merci d'avance,


 
si tu es rootkité, tu seras incapable de vérifier si les commandes que tu lances sur le système font bien ce qu'elles ont prévus de faire. sfc /scannow par exemple pourrait très bien ne faire que crépiter le disque et afficher des trucs sans rien vérifier. Tu n'as aucun moyen de le savoir.
 
 
pour se prémunir, le plus efficace c'est d'avoir un système à jour sans faille de sécu connues, d'éviter d'avoir des services trouvés qui écoutent etc.


Message édité par Mjules le 10-04-2005 à 12:52:51

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1990972
Brett_Sinc​lair
débutant qui nan veut
Posté le 10-04-2005 à 12:55:13  profilanswer
 

Tout simplement si tu est infecté par un ootkit tu ne peut pas savoir quels fichiers il a remplacé, donc meme une commande rm peut être corrompue et peut ne pas effacer ce que tu lui demande par exemple.
La seule solution sûre c'est le formatage.
 
Edit: grilled


Message édité par Brett_Sinclair le 10-04-2005 à 12:56:03
mood
Publicité
Posté le 10-04-2005 à 12:55:13  profilanswer
 

n°1990973
wawaseb
Posté le 10-04-2005 à 12:58:30  profilanswer
 

"Edit : grilled" ?
 
Donc, un PC qui plante de manière aléatoire alors que tout est à jour dessus et que le matériel est Ok peut être infecté par un rootkit ?

n°1990974
black_lord
Truth speaks from peacefulness
Posté le 10-04-2005 à 12:59:48  profilanswer
 

Mjules a écrit :

si tu es rootkité, tu seras incapable de vérifier si les commandes que tu lances sur le système font bien ce qu'elles ont prévus de faire. sfc /scannow par exemple pourrait très bien ne faire que crépiter le disque et afficher des trucs sans rien vérifier. Tu n'as aucun moyen de le savoir.
 
 
pour se prémunir, le plus efficace c'est d'avoir un système à jour sans faille de sécu connues, d'éviter d'avoir des services trouvés qui écoutent etc.


des empreintes MD5 de ton système sur un support RO (CD/DVD), des binaires en statique pour de la récup, de la patience et du temps.
 
bref, tu as peut être plus vite fait de tout réinstaller


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1990975
wawaseb
Posté le 10-04-2005 à 13:01:55  profilanswer
 

Donc, une réinstallation de Windows sur l'installation précédente sans formatage DEVRAIT enlever la plupart des rootkits ?
 
Les rootkits seraient alors LES SEULS PROBLEMES face auxquels on DOIT formater ?

n°1990976
Mjules
Parle dans le vide
Posté le 10-04-2005 à 13:04:35  profilanswer
 

wawaseb a écrit :

Donc, une réinstallation de Windows sur l'installation précédente sans formatage DEVRAIT enlever la plupart des rootkits ?
 
Les rootkits seraient alors LES SEULS PROBLEMES face auxquels on DOIT formater ?


non pour la dernière phrase ; une corruption massive du système de fichier est une bonne raison aussi


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1990977
AirbaT
Connection timed out
Posté le 10-04-2005 à 13:05:47  profilanswer
 

wawaseb a écrit :

Donc, une réinstallation de Windows sur l'installation précédente sans formatage DEVRAIT enlever la plupart des rootkits ?
 
Les rootkits seraient alors LES SEULS PROBLEMES face auxquels on DOIT formater ?


Pourquoi tu parles de Windows ?

n°1990978
Mjules
Parle dans le vide
Posté le 10-04-2005 à 13:07:59  profilanswer
 

parce qu'il a posté sur WSR en premier et que son topic a été déplacé (je sais pas pourquoi d'ailleurs)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1990979
wawaseb
Posté le 10-04-2005 à 13:09:35  profilanswer
 

Parce qu'au départ, j'ai posté dans la section "sécurité", relis ce qui est mis plus haut, tu comprendras...
 
"Corruption massive du système de fichier", à part sur WinME, je n'ai jamais vu cela.
 
Donc, les rootkits (s'ils existent réellement sur Windows, ce que je finis par me demander) sont vraiment les pires saletés jamais crées...

n°1990980
AirbaT
Connection timed out
Posté le 10-04-2005 à 13:12:28  profilanswer
 

Mjules a écrit :

parce qu'il a posté sur WSR en premier et que son topic a été déplacé (je sais pas pourquoi d'ailleurs)


Ouais, faudra qu'on m'explique ce qu'un topic sur les rootkits sous windows fout ici  :heink:

n°1990981
Mjules
Parle dans le vide
Posté le 10-04-2005 à 13:14:14  profilanswer
 

probablement parce que le modérateur à lu unix dans le topic et a oublié de regarder que ça pouvait concerner windows. :spamafote:
 
d'un autre côté, il aura clairement beaucoup plus de réponses ici que sur WSR


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1990982
black_lord
Truth speaks from peacefulness
Posté le 10-04-2005 à 13:16:52  profilanswer
 

wawaseb a écrit :

Parce qu'au départ, j'ai posté dans la section "sécurité", relis ce qui est mis plus haut, tu comprendras...
 
"Corruption massive du système de fichier", à part sur WinME, je n'ai jamais vu cela.
 
Donc, les rootkits (s'ils existent réellement sur Windows, ce que je finis par me demander) sont vraiment les pires saletés jamais crées...


ils existent :o je crois en avoir entendu parler dans un MISC ou sur un site anglophone :)
 
oui c'est de la saleté :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1990983
wawaseb
Posté le 10-04-2005 à 13:21:46  profilanswer
 

Le code de Microsoft étant protégé, qui a les compétences requises pour programmer ces animaux ?
 
Doit-on accuser des employés de la célèbre entreprise ?
J'imagine que le pirate doit exploiter une faille de sécurité non-colmatée, ce qui revient à dire que les rootkits sont (et resteront) extrêmement RARES sous Windows !
 
(sous Linux, le dernier magasine "Hakin9" propose un article relativement complet sur les rootkits -> J'espère que je ne transgresse pas aux règles du forum en proposant cette doc pour laquelle je n'ai aucun lien)

n°1990984
Mjules
Parle dans le vide
Posté le 10-04-2005 à 13:30:40  profilanswer
 

wawaseb a écrit :

Le code de Microsoft étant protégé, qui a les compétences requises pour programmer ces animaux ?
 
les mêmes que ceux qui écrivent des virus exploitant des failles, la sécurité par l'obscurité est une absurdité
 
Doit-on accuser des employés de la célèbre entreprise ?
J'imagine que le pirate doit exploiter une faille de sécurité non-colmatée, ce qui revient à dire que les rootkits sont (et resteront) extrêmement RARES sous Windows !
 
[:rofl] désolé mais quand je vois certaines failles qui restent non patchées pendant plusieurs mois + tout les gens qui mettent pas à jour leurs machines, ça ne me rassure pas.
 
(sous Linux, le dernier magasine "Hakin9" propose un article relativement complet sur les rootkits -> J'espère que je ne transgresse pas aux règles du forum en proposant cette doc pour laquelle je n'ai aucun lien)



---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1990985
black_lord
Truth speaks from peacefulness
Posté le 10-04-2005 à 14:05:41  profilanswer
 

on peut renvoyer ce topic sur WS&R plz ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°2027808
wawaseb
Posté le 11-05-2005 à 23:41:31  profilanswer
 

Voilà, j'ai découvert ENFIN un rootkit.. Or, il y a moyen de l'enlever sans formater !
 
Quelqu'un peut-il me citer l'exemple d'une de ces bestioles sous Windows IMPOSSIBLE à enlever sans et pourquoi ?
Merci d'avance,

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Rootkits : info ou intox ?

 

Sujets relatifs
Info Serveur d'impression wifi et Imprimante multifonctionP2P. C'est dommage qu'une telle info sorte un premier avril
Une énorme bourde? jamais vu ca en 12 ans d'info!Besoin d'info sur création d'une partition fat32
info-du-net Accès impossible.valider une fenêtre d'alerte ou d'info
Besoin d'info sur les belkin Carte PCI Wifi F5D7000FR et F5D7001 
Plus de sujets relatifs à : Rootkits : info ou intox ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR