Intrusion sur PC : pourquoi, comment ? - Sécurité - Windows & Software
Marsh Posté le 05-04-2007 à 15:36:19
lol
une personne malvaillante peut pirater ton pc de plusieurs maniere (que je ne vais pas enumerer pour les petit malins :xD) mais dans pas mal de cas cela est du a des appli (backup exec, par ex, ou a une machine non a jour et effectivement tu peut t'introduire dans une machine sans que tu le vois (aucun log rien)
Marsh Posté le 05-04-2007 à 20:36:17
Salut,
Déjà le flood type six messages avec juste c'est pas génial
Sinon il existe d'autre facon de s'introdiure sur un PC, notemment les failles de sécurité (la plus connue est sans doute le viel exploit netbios...)
Quel est le nom de ce deuxième utilisateur ?
Marsh Posté le 05-04-2007 à 22:36:58
Merci pour vos réponses !
Alors pour la défragmentation je n'en fais que très rarement. Mais j'ai mal posé la question je voulais pas dire que j'avais tous ces symptomes, mais plutôt y'a t-il d'autres syptômes que ceux là que je connais ?
Ok je vois ce que tu veux dire newixz donc c'est bien possible en exploitant je ne sais comment une faille de windows ou d'un autre soft.
Med365, les faisaient office de "up", c'est plus sympa je trouve. Ok pour les failles ça confirme bien. Sinon donc y'a pas du tout de deuxième utilisateur les symptomes énoncés ne sont pas existants sur mon ordi mais juste des symptomes dont j'ai entendu parler ou connu auparavant.
Donc pour synthétiser c'est donc bien possible et sans qu'on le sache, mais est-ce que dans ce cas la machine est aussi rapide qu'à l'origine, car ça présuppose que deux personnes l'utilisent ?
Marsh Posté le 06-04-2007 à 01:20:12
Bon ce que j'ai dit n'a peut être pas été très clair, en fait je me renseigne juste, voilà
Marsh Posté le 06-04-2007 à 10:40:24
penser à mettre un vrai mot de passe sur le compte admin, c'est pas mal aussi
Marsh Posté le 06-04-2007 à 17:40:17
En effet c'est pas mal, par contre si tu le perds... Mais d'ailleurs est-ce sûr qu'il n'y a pas pas moyen qu'un pirate intercepte le mot de code, genre j'en sais rien en faisant un keylogger qui ne soit pas vu sur Ad-Aware ?
Marsh Posté le 06-04-2007 à 20:33:39
tu mets un mot de passe, mais tu te mets en log auto sur le pc. De cette façon, toi tu ne le rentres jamais, mais si tu veux acceder à l'ordi de l'extérieur, ca le demandera.
Marsh Posté le 07-04-2007 à 15:42:33
Oh intéressant ça ! Et c'est impossible qu'un pirate accède aux fichiers qui cryptent le mode de passe ?
Marsh Posté le 08-04-2007 à 00:40:08
Déjà ne pas utiliser un compte administrateur ça limite bcp les conneries que tu es (très) susceptible de faire.
Après firewall, antivirus, un petit coup d'anti spyware, ne pas surfer sur des sites de cul/warez, ne pas télécharger sur la mule/bittorent/autre ou des ptits freeware de mairde et tu éviteras pas mal de crasse.
Utiliser un client mail potable, mettre à jour tout le temps windows et ça craindra déjà bcp moins.
Marsh Posté le 08-04-2007 à 18:09:01
akron a écrit : Oh intéressant ça ! Et c'est impossible qu'un pirate accède aux fichiers qui cryptent le mode de passe ? |
rien n'est impossible! mais dans le cadre d'un usage conventionnel, ca blinde déjà bien.
Ca + firewall (+ eventuellement antivirus si tu n'es pas prudent) + système à jour, et dans ce cas t'es tranquile.
Marsh Posté le 08-04-2007 à 20:24:05
Ok merci pour vos réponses.
Par contre est-ce que dans le cas où on est piraté notre machine est aussi rapide qu'à l'origine ou beaucoup plus lente, car ça présuppose que deux personnes l'utilisent ?
Bon w.e de Pâques
Marsh Posté le 08-04-2007 à 21:43:47
Pour information, il est plutot aisé de cracker un mot de passe sous Windows...
Pourrais-u stp faire une capture d'écran du gestionnaire des taches à l'onglet Utilisateurs stp ?
Marsh Posté le 08-04-2007 à 22:24:35
med365 a écrit : Pour information, il est plutot aisé de cracker un mot de passe sous Windows... |
par la reseau, avec un firewall et compagnie?
Marsh Posté le 09-04-2007 à 22:37:49
Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ?
Marsh Posté le 10-04-2007 à 08:13:50
attention également au vielle version de VNC, elle contient un exploit qui a deja fait des miséreux sur ce forum.
Marsh Posté le 10-04-2007 à 09:06:16
med365 a écrit : Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? |
ouais, des trucs utilisés ultra couremment sur le pekin moyen qui se connecte à internet voir ses mails
Marsh Posté le 10-04-2007 à 09:39:47
med365 a écrit : Tu connais Cain & Abel ? Ophcrack ? Les RainbowTables ? Les sniffers de réseau ? |
Toi non plus tu sais pas trop comment ça marche visiblement, faudra m'expliquer comment tu penses recupérer les hashes des passwords d'un PC a peu pres correctement sécurisé depuis le net.
Marsh Posté le 10-04-2007 à 12:40:35
med365 a écrit : Pour information, il est plutot aisé de cracker un mot de passe sous Windows... |
Roh j'ai voulu faire la capture mais j'ai pas l'onglet "utilisateurs" ... Pourtant je l'ai d'habitude.
A moins que ça ait changé à la suite d'un réglage de modification de compte que j'aurais fait. Je suis en mode utilisateur. Sinon la dernière fois que j'ai vu ce mode y'avait que moi.
Marsh Posté le 10-04-2007 à 18:09:01
El Pollo Diablo => Evidemment, c'est la partie la plus difficile mais je voulais surtout dire qu'avec les RainbowTables ou même une bruteforce classique cracker les hashes ntlm des mots de passe d'un domaine NT ne prend pas beaucoup de temps TANT QUE L'ON RESTE EN ALPHANUMERIQUE.
Donc déjà, utiliser des caractères comme des symboles augmente drastiquement les temps et besoins en mémoire des crackers de mot de passe.
Récupérer les hashes en réseau est surement plus difficile mais pas impossible, un sniffeur pourrait, par exemple, intercepter les communications durant une authentification à distance (style bureau distance, partages etc...), mais c'est sur que c'est beaucoup plus dure, surtout si c'est sécurisé un minimum...
Marsh Posté le 13-04-2007 à 16:52:57
Pour ma question :
Citation : est-ce que dans ce cas la machine est aussi rapide qu'à l'origine, car ça présuppose que deux personnes l'utilisent ? |
Marsh Posté le 13-04-2007 à 20:16:35
Les programmes malveillants ralentissent l'ordinateur et je pense qu'une intrusion aussi...
Marsh Posté le 13-04-2007 à 21:06:04
C'est pas evident, les programmes malveillants cherchent souvent a se faire le plus discret possible pour eviter que l'utilisateur se demande justement s'il n'aurait pas une saloperie sur son PC.
Et "intrusion", ça veut pas dire que le cracker va ouvrir sa propre session en interface graphique hein, des que quelqu'un arrive a faire un truc sur ton PC en se passant de ton avis y'a intrusion.
Marsh Posté le 13-04-2007 à 21:26:56
Ok merci pour vos réponses.
Donc c'est pas forcément plus lent. Quant au gestionnaire des tâches qui n'a pas d'onglet "utilisateurs" vous pensez que ça peut être un gars qui a supprimé le truc ? Car j'ai été dans les services de Windows et "Services Terminal Server" est bien activé (en manuel)...
Marsh Posté le 13-04-2007 à 22:05:33
akron a écrit : Donc c'est pas forcément plus lent. Quant au gestionnaire des tâches qui n'a pas d'onglet "utilisateurs" vous pensez que ça peut être un gars qui a supprimé le truc ? |
Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non.
Citation : Car j'ai été dans les services de Windows et "Services Terminal Server" est bien activé (en manuel)... |
Mouais, et alors ?
T'as de vrai raison de penser que ton PC a un soucis ?
T'as un AV recent et a jour sur ton PC ? T'es a jour niveau MAJ Windows & co ? T'as un pare-feu ou t'es derriere en routeur ? Si t'as repondu oui a tout ça y'a déjà tres peu de chance que ton PC ai un probleme...
Marsh Posté le 14-04-2007 à 15:10:01
Citation : Non, cet onglet est la ou pas si la bascule rapide entre utilisateur est activée ou non. |
Yes cette fonction était désactivée, je l'ai réactivé et depuis ça marche et je suis bien le seul utilisateur.
Citation : Mouais, et alors ? |
Oui je suis assez bien protégé, c'est qu'à un moment je n'avais pas de pare-feu personnel juste celui de XP SP2 et je me suis demandé si c'était suffisant et depuis je voudrais savoir plus de choses à ce sujet.
Marsh Posté le 14-04-2007 à 17:10:28
akron a écrit :
Yes cette fonction était désactivée, je l'ai réactivé et depuis ça marche et je suis bien le seul utilisateur. |
Y'a pas spécialement a activer ça et a avoir cet onglet si t'as qu'un seul utilisateur.
Citation : Oui je suis assez bien protégé, c'est qu'à un moment je n'avais pas de pare-feu personnel juste celui de XP SP2 et je me suis demandé si c'était suffisant et depuis je voudrais savoir plus de choses à ce sujet. |
Le SP2 est largement suffisant pour ce qu'on lui demande : filtrer le traffic entrant et par la meme protéger des attaques directe depuis le net.
Marsh Posté le 15-04-2007 à 12:59:33
Citation : Y'a pas spécialement a activer ça et a avoir cet onglet si t'as qu'un seul utilisateur. |
Ben si justement je l'avais désactivé
Citation : Le SP2 est largement suffisant pour ce qu'on lui demande : filtrer le traffic entrant et par la meme protéger des attaques directe depuis le net. |
J'ai toujours pensé qu'il était pourri, d'ailleurs je me demande toujours si c'est un bon truc, si faut il est très efficace avec tous les réglages à fond mais le hic c'est qu'on peut pas paramétrer grand chose, j'ai plus confiance en ZA en fait qui est plus complet.
Marsh Posté le 15-04-2007 à 13:00:43
le truc de windows est parfaitement adapté pour un usage résidentiel
Marsh Posté le 15-04-2007 à 13:36:25
Rapide
Ouais sûrement.
Merci à nouveau pour votre aide et bon dimanche
Marsh Posté le 03-04-2007 à 02:47:53
Hello tout le monde !
Voilà je souhaiterais savoir s'il existe un autre moyen d'être victime d'une intrusion d'un pirate sur son propre PC que par un virus ou autre parasite ?
Et peut-on le voir autrement que ces quelques symptomes : ordi lentissimo, 2 utilisateurs en tapant ctrl/alt/suppr ?, sur ce même gestionnaire des taches un processus recensé comme étant un virus etc... ?
D'avance merci pour toute réponse !
Message édité par akron le 03-04-2007 à 02:48:25