Partage
  • Partager sur Facebook
  • Partager sur Twitter

Virus,Svchost.exe,Victime Hack.

Extrême virus , intélligent! Utilise de la mémoire et les UC

Sujet résolu
    22 janvier 2016 à 16:55:06

    Bien le bonjour les Zerooooooooo , j'ai actuellement subit des attaques sur mon Ordinateur. C'est a dire que des gens s'y sont introduits , a plusieurs reprises , cela dure depuis quelques mois , attak DOS , prise de contrôle de mes autorisations , trustedinstaller 100% + compte inconnus * 2 , bien sur pertes de mes sécurités Administrateur.

    Ces "Hacker" sont tellement expérimenté , qu'ils se sont donc connecté , mais une fois éradiqué leur premier compte connecté , ils ont modifiés par exemple "mon outil d'administration" -> Gestion de l'ordinateur. Ils ont mis un raccourcis.sur ma "Gestion de l'ordinateur" , je crois avoir supprimé le compte inconnus la première fois dessus , après qu'il l'ai modifié je n'avais plus le service.Ils m'ont modifiés le registre , mes services.Mon regedit. Mon REGSVR32.

    Ce sont des pro , par exemple je crois qu'ils m'ont modifier l'accés a mon Bluetooth , je n'avais plus la DLL, ni le service activé , ni l'accés au Bluetooth.(PS: Je ne suis pas sur d'avoir réelement le Bluetooth sur le pc , mais cela éxpliquerais certaines choses.Ils ont aussi fais un trucs rigolo, ils ont crée une restaurations du système au moment de l'apparition du virus , histoire de bouclé si je veux faire une restau , biensur n'oubliant pas d'éffacer les autres sauvegarde. Après la restaurations biensur , cela aurais été trop drôle , ils m'ont empêcher d'y avoir a nouveau accés.

    Tout ceci , je l'ai remarquer grâce a un process bien connus Svchost.exe ,qui utiliser 100% de mon UC & 3go.5 de mémoire.J'ai essayer de le couper via MSCONFIG , VIA les services , VIA  l'antivirus (Ils se rallume après 10minutes de scan minutieux.) , VIA Ccleaner (Il ne change rien).

    En parlant d'antivirus HAHAHAHAHA , les hackers se sont dis ..................... XOXOXOXOXOXO et si , quand ont coupe les Svchost.exe POUR QUOI NE PAS , utiliser AVAST lui même comme virus :D Donc , en gros quand mon virus est couper , il est genre transférer a Avast lui même qui deviens le virus , donc Avast m'utilise l'uc a 60% lui tout seul.

    Je n'ai plus la possibilité de crée une séssion utilisateur (Je pense y être pour quelque chose) , donc je clique sur la séssion elle s'ouvre , elle se ferme.

    En résumant ce que j'ai réussi a réparer :

    -Ma restaurations du système.

    -Mes droits sécurités (Admin).

    -Les processus Svchost.exe qui été du nombres de 8 maintenant grâce a ceci:http://www.commentcamarche.net/forum/affich-2985386-svchost-exe-processeur-100-la-solution?page=2 , j'en ai 0 qui s'ouvre, a part l'essentiel , cela peut vous donner une piste.

    -J'ai réparer certains services.

    -Et je vous ai trouver un fichier qui peut vous aider probablement.(NTUSER.DAT , ouvrer le en .txt , je me trompe peut être.) https://mon-partage.fr/f/YqhFVgPu/

    -J'ai réussi a remettre Gestion de l'ordinateur et non plus le raccourcis.

    Ce que je n'ai point réussi a réparer:

    -Svchost.exe(LocalSystemNetworkRestricted) 3processus , 0.5go mémoire usé.

    -Peut pu rentrer dans la séssion utilisateur :(

    -Mes services sont surement modifiés.

    -Mon regedit aussi.

    -Je n'arrive plus a retrouver la gestion des comptes inconnus , il y avais un endroit ou je pouvais réelement les effacer.

    -Biensur je n'arrive pas a bloqué leur accés , je ne sais pas comment éxpliqué mais ils ont toujours mon mot de passe , y'aurais t'il un moyens de

    provoqué un méssage d'alerte a la moindre tentative de connexion avec mon PC ?

    -Si vous pouvier m'éxpliquer comment savoir qui se connecte a mon pc.

    -Avast ne me pose plus de problème mais il éteind toujours l'ordinateur en plein scan.

    J'ai surement oublier des trucs... Mais le plus drôle je vous l'ai gardé pour LA FINNNNNNNNNNN hahahahahahaha.Ils ont de l'humour ces cons.

    Quand je vais dans mes sécurités dossiers... Bin il'spasse un truc innatendus, quand j'ouvre la sécurité pendant 1seconde , il y'a l'apparition de l'ancien compte INCONNUS , et du nouveau. Cela veut dire quoi? Haha bin en gros je suis a peut prêt sur qu'ils ont réussi a cacher l'apparation de ces comptes , d'ailleurs c'est sur car ils se sont connecté minium avec deux comptes puisque avant cela , il n'y avais pas de deuxième compte inconnus.Ah et on ma aussi hacké mon compte LOL d'une certaine manière (Je joue depuis 4 ans , un A de garen qui fais -40% de dommages en game au niveau 1 ......Alors que je le joue full tank ehhhhhhh., Ainsi que des gens qui m'ajoute et que je retrouve de longue dans les games , sous des pseudo de mes connaissance par exemple prenom d'un de mes amis... Ect en team en face de moi :D Aussi , le best du best mes parties de silver qui passe au level diamant :D c'est a dire une 20aine de parties a environ 350 creeps a la fin pour les 10 joueurs en silver... en 45 minutes... Et le jour d'après bronse 5 120 creeps 40minutes ...Cela fais 1ans que cela dure ces réccurrences sur lol . Mon ping qui monte Haut sans aucune raison (Je suis utilisateur confirmé je sais gérer un routeur/box) Il n'y a aucune raison quand je suis seul sur la ligne pour avoir un ping montant a 150ping/200 ,sans rien d'ouvert sur la ligne. Et même a différent endroits.

    Je subit aussi des persécutions dans la vie réel que je ne peut éxpliqué.

    Je souhaiterais donc que vous m'aidier le plus possible sur mes erreurs ect je vous poste un rapport ZHPDIAG (40erreurs)

    https://mon-partage.fr/f/g0r5axFw/


    Je crois avoir tout dis , mais si il vous manque des infos ou des éxplications ou quoi que ce soit demander.

    Merci d'avance pour votre précieuse aide :)

    -
    Edité par MoReNoobProgra 22 janvier 2016 à 16:57:11

    • Partager sur Facebook
    • Partager sur Twitter
    Anonyme
      22 janvier 2016 à 18:14:58

      Salut,

      Départitionne ton disque et recommence de zéro.

      Je ne sais pas ce que tu as foutu, j'ai compris la moitié, mais tu l'as fait !

      • Partager sur Facebook
      • Partager sur Twitter
        28 janvier 2016 à 19:17:59

        Up , Salut , relis !

        J'ai donc trouvé , les dossiers contenant les principaux fichier hack. Les séssion utilisé ect. Maintenant il me reste :

        Ce que je n'ai point réussi a réparer:

        -Svchost.exe(LocalSystemNetworkRestricted) 3processus , 0.5go mémoire usé.

        -Peut pu rentrer dans la séssion utilisateur :(

        -Mes services sont surement modifiés.

        -Mon regedit aussi.

        -Je n'arrive plus a retrouver la gestion des comptes inconnus , il y avais un endroit ou je pouvais réelement les effacer.

        -Si vous pouvier m'éxpliquer comment savoir qui se connecte a mon pc.

        -Avast ne me pose plus de problème mais il éteind toujours l'ordinateur en plein scan.

        J'ai surement oublier des trucs... Mais le plus drôle je vous l'ai gardé pour LA FINNNNNNNNNNN hahahahahahaha.Ils ont de l'humour ces cons.

        Quand je vais dans mes sécurités dossiers... Bin il'spasse un truc innatendus, quand j'ouvre la sécurité pendant 1seconde , il y'a l'apparition de l'ancien compte INCONNUS , et du nouveau. Cela veut dire quoi? Haha bin en gros je suis a peut prêt sur qu'ils ont réussi a cacher l'apparation de ces comptes , d'ailleurs c'est sur car ils se sont connecté minium avec deux comptes puisque avant cela , il n'y avais pas de deuxième compte inconnus

        -
        Edité par MoReNoobProgra 28 janvier 2016 à 19:29:12

        • Partager sur Facebook
        • Partager sur Twitter
          29 janvier 2016 à 18:46:12

          Formate ton disque dur, en téléchargeant un iso de windows 7 avant sur un clé usb, rends la clé usb bootable, et puis réinstalle Windows 7.

          PS: Tu es français ?

          • Partager sur Facebook
          • Partager sur Twitter
            29 janvier 2016 à 20:47:02

            Formate ton disque dur et réinstalle depuis un ISO comme dis Random. A une différence près : fais-le en ayant isolé ta machine de tout réseau. Complètement. Pas d'Ethernet (vire la carte, si tu peux), pas de wifi non plus (idem). Et dans ces conditions "isolées", surveille les requêtes sortantes. S'il y en a, tu as effectivement un virus catégorie trojan qui permet à ce hacker (pas forcément 2, ça peut être le même qui créée 2 comptes) d'entrer chez toi. J'ai déjà lu un article sur un tel virus qui arrivait à se connecter sur le réseau et internet et à contaminer des machines censées être isolées, tout simplement parce qu'il utilisait les enceintes audio comme périphérique réseau de secours...

            Dans le cas le plus pessimiste, il y a la possibilité que la carte mère soit infectée directement, aussi. :(

            • Partager sur Facebook
            • Partager sur Twitter
              4 février 2016 à 10:01:05

              Un grand merci a vous deux ! J'ai donc craqué :S & réinstallé le Windows au complet ...C'est ce que je voulais évité de faire mais x) Quand on a plus fort que nous :S Meuuuhhhh si cela intéresse j'ai effectué quelques changements ... Donc je suis passé de AVAST à AVG comme Antivirus , car le Hacker se moqué ouvertement d'avast , j'ai finis par enregistré les *.dll & .exe qui ont été changer dans mon windows prêt de 100 lol... Avast n'y a vus que du feu. Ensuite j'ai désactivé dés l'installations certains services : Comme spoolv qui permet normalement d'imprimé , mais qui enfaite permet aux hacker d'envoyer ses commandes.7

              Donc j'ai désactivé tous les services de partages , et identification GROUP , ansi que mon Bluetooth et un petit tips que j'avais pas utiliser depuis des années , a l'installation d'un Windows toujourssssss crée une séssion utilisateur & l'utiliser car cela bloque énormément l'accés au hacker , notre compte lui même étant limité , ses actions aussi.

              Voili voulouuuuuuuu & comme j'ai fais ca a 3h du mat xD Comme un con j'ai oublier de copier/coller le hack de league of legends que j'ai directement trouver dans mes fichiers! genre nouvelle executable...Disparitions de certains personnages :D ect

              Un grand merci a tous encore ;)

              • Partager sur Facebook
              • Partager sur Twitter
                4 février 2016 à 10:26:00

                Salut,

                AVG c'est moyen comme antivirus voir pire que Avast je te conseillerai plutôt Avira. Le "hacker" comme tu dis (même si je suis pas trop d'accord avec ce terme) je me demande ce qu'il pouvait chercher sur l'ordi d'un utilisateur lambda.

                Je t'avoue que j'ai quasiment rien compris à tes problèmes. Pour spoolv aucun intérêt de le virer selon moi il permet juste que si tu lances plusieurs impressions à la fois, cela cré une file d'attente pour l'impression de tes documents : http://www.commentcamarche.net/contents/940-spoolsv-spoolsv-exe

                Après je comprends pas pourquoi tu as enregistré des fichiers *.dll et .exe ? C'est les .dll et .exe du nouvel OS tout propre ??? Si tu les copie c'est que tu sais que tu vas encore faire des conneries ?

                Pour League of Legends ça m'étonnerait que le "hacker" ai modifié des entrées du jeu c'est même impossible ! Donc j'ai peur d'avoir mal compris la fin mais si tu as utilisé/téléchragé un hack on peut rien faire pour toi et tu ne trouveras plus d'aide sur le forum ...

                Et soit plus clair dans tes messages si tu veux de l'aide.

                Ah et le plus important tu as bien formaté ton disque dur avant d'y remettre un Windows j'espère ? Sinon fais-le avant que tu sois obligé de jeter ton ordi à la poubelle. Pour le ping ça peut venir de plein de choses si ton débit est faible et que tu télécharge sur ton PC quand tu joues ça peut le faire monter, si de base ton ping est assez élevé, si tu utilises le wi-fi plutot que ethernet ou fibre.

                Dans ton premier message tu m'as un peu fait flippé quand tu dis ça, j'espère avoir mal compris ....

                MoReNoobProgra a écrit:

                Je subit aussi des persécutions dans la vie réel que je ne peut éxpliqué.



                -
                Edité par -Razerback- 4 février 2016 à 10:34:01

                • Partager sur Facebook
                • Partager sur Twitter
                "J'aimerai faire un jeu, mais pas un gros jeu hein. Un petit truc simple du style MMO." Dixit un utilisateur d'OC !
                  4 février 2016 à 11:25:51

                  Voui , je vais me renseigné pour avira.Le hacker je l'ai rencontré récemment , je ne peut dire pour quoi.Spoolv , comme plein de processus Windows peuvent être remanié & utilisé a guise.Surtout que je n'ai jamais utiliser d'imprimante sur ce pc.(Il ma même enlever des fonctions dans la gestion du pc ... ).

                  Je cite : Après je comprends pas pourquoi tu as enregistré des fichiers *.dll et .exe ? C'est les .dll et .exe du nouvel OS tout propre ??? Si tu les copie c'est que tu sais que tu vas encore faire des conneries ?

                  Ai-je dis que j'ai déja fais des conneries?Deuxièmement je compte travailler dans la sécurité informatique , donc elle me seront utile pour comprendre le métier.

                  La clarté tu as raison , a travailler.. & le débit je suis limite véxé! On dirais que tu me prend pour un utilisateur NOVICE :p Ce qui n'est point le cas , merci de ton aide ;)

                  Pour League of libre a toi de ne pas me croire je ne t'y oblige en rien.De plus je ne tricherais jamais a league of legends de moi même.

                  • Partager sur Facebook
                  • Partager sur Twitter
                    4 février 2016 à 14:44:54

                    Oui je sais jamais trop à qui j'ai à faire donc possible que je t'ai vexé mais ce n'était pas souhaité. La ton message est clair :)mais les autres j'ai l'impression tu as écris hyper vite on ne comprenait pas tout :D Bon si tout ou presque est rentré dans l'ordre c'est le principal ;)

                    -
                    Edité par -Razerback- 4 février 2016 à 14:47:34

                    • Partager sur Facebook
                    • Partager sur Twitter
                    "J'aimerai faire un jeu, mais pas un gros jeu hein. Un petit truc simple du style MMO." Dixit un utilisateur d'OC !
                      4 février 2016 à 14:45:32

                      Erreur double post

                      -
                      Edité par -Razerback- 4 février 2016 à 14:47:08

                      • Partager sur Facebook
                      • Partager sur Twitter
                      "J'aimerai faire un jeu, mais pas un gros jeu hein. Un petit truc simple du style MMO." Dixit un utilisateur d'OC !
                        7 février 2016 à 8:24:16

                        MoReNoobProgra a écrit:

                        Donc je suis passé de AVAST à AVG comme Antivirus , car le Hacker se moqué ouvertement d'avast

                        T'es passé donc d'un anti-virus à un virus comme solution anti-virale... Avira t'a été suggéré depuis ce message mais puisque tu es sous Windows je puis te suggérer Microsoft Security Essentials en anti-virus pur et ZoneAlarm Firewall en pare-feu. C'est léger, c'est plutôt efficace, MSE a été acheté par MS et non pas dev depuis le début par eux et ZoneAlarm. ;)

                        -Razerback- a écrit:

                        AVG c'est moyen comme antivirus voir pire que Avast je te conseillerai plutôt Avira. Le "hacker" comme tu dis (même si je suis pas trop d'accord avec ce terme) je me demande ce qu'il pouvait chercher sur l'ordi d'un utilisateur lambda.

                        S'enraciner pour faire du pompage de données et/ou avoir une source d'ip pour une DDOS. Pour ne citer qu'une poignée d'hypothèses possibles.

                        -Razerback- a écrit:

                        Pour League of Legends ça m'étonnerait que le "hacker" ai modifié des entrées du jeu c'est même impossible ! Donc j'ai peur d'avoir mal compris la fin mais si tu as utilisé/téléchragé un hack on peut rien faire pour toi et tu ne trouveras plus d'aide sur le forum ...

                        Pas obligé. Si parmis ce que le trojan supposé a installé il y a un keylogger, le hacker a récupérer login et mot de passe sans pour autant avoir à modifier le jeu lui-même.
                        • Partager sur Facebook
                        • Partager sur Twitter
                        Anonyme
                          7 février 2016 à 11:18:03

                          Franchement, entre nous, si tu fais un minimum attention, tu n'as pas besoin d'anti-virus.

                          Les anti-virus ont ce petit quelque chose de pervers qui est qu'ils apportent un faux sentiment de sécurité. La personne se dit "je suis protégé" et ne se méfie plus tout parce-que "l'anti-virus me dira si je fais une connerie"...

                          Je sais que je vais déchainer les passions en disant ça, mais abstenez vous, s'il vous plait. Ce n'est pas du trollage.

                          -
                          Edité par Anonyme 7 février 2016 à 11:18:25

                          • Partager sur Facebook
                          • Partager sur Twitter
                            7 février 2016 à 12:02:21

                            Je ne peux pas être d'accord avec le fait de ne pas avoir besoin d'anti-virus si on fait un minimum attention, et là je dis ça en me basant sur ma propre expérience : parano et pourtant trouvé 400 familles de saloperies en tous genres sur un de mes ordis voilà quelques années de ça quand j'ai installé une solution de protection.

                            Cependant, tu soulèves un point très important que certains semblent oublier : ce n'est effectivement pas parce que tu as une protection que tu peux faire n'importe quoi. Ce n'est pas parce que ta voiture est équipée d'airbags que tu vas foncer dans un mur délibérément. L'idée de ces protections est surtout de te protéger si jamais ta vigilance ne suffit pas à te protéger, et qu'un intrus, logiciel ou humain, parvient à entrer dans ton système à ton insu.

                            Par conséquent, bien que perso j'ai pendant des années été un fervent défenseur de Kaspersky Internet Security pour sa grande puissance, j'ai commencé à m'en écarter depuis peu car sa puissance devient de plus en plus un choix au détriment de la puissance de la machine dans son ensemble, ce qui est inacceptable de nos jours. Il existe des solutions légères et pas chères, même quand elle viennent sous la forme de 2 logiciels distincts (un anti-virus pur et un pare-feu). A toi de faire ta recherche de solutions alternative (il y a même des moteurs de recherche dédiés dans la recherche de solutions alternatives à un logiciel que tu connais, comme "AlternativeTo").

                            -
                            Edité par Darth Killer 7 février 2016 à 12:06:27

                            • Partager sur Facebook
                            • Partager sur Twitter
                            Anonyme
                              7 février 2016 à 13:08:19

                              Le problème est surtout là. La consommation de ressources.

                              Windows n'est pas réputé pour faire dans le détail avec les ressources système, alors si en plus il faut s'encombrer d'un logiciel qui ne freinera que les saloperies connues, et consommera tout autant de ressources, je dis stop !

                              Naviguer sur le web, c'est être responsable de ce que l'on fait. Chacun sait quand il met les pieds là où il ne faut pas. Pas besoin de logiciel qui bouffe toutes les ressources pour dire "ATTENTION !"...

                              On est tous responsables de notre navigation. On sait tous où on met les pieds. Les anti-virus sont des gadgets. Ils ne sont pas à l'abri de la nouveauté.

                              Pourtant, c'est un secteur hyper intéressant ! Surveiller quels codes font le plus de mal à un instant t, c'est génial ! Mais les anti-virus ne sont que des tirelires destinées à financer cette observation de la toile.

                              Ma foi, je dis ça, je dis rien.

                              Voilà des années que je roule sans solution de sécurité et je ne suis pas victime pour autant. Je fais gaffe, je fais des scans réguliers sur ma machine et voilà.

                              • Partager sur Facebook
                              • Partager sur Twitter
                                7 février 2016 à 17:03:26

                                Comment fais-tu des scans si tu n'as pas de quoi scanner sur ta machine ?

                                Et perso si j'installe un anti-virus c'est surtout pour la fonction d'interception. Quand tu navigues sur un site de confiance mais qui a de la publicité, tu ne sais jamais quand une publicité mal intentionnée va se glisser dans son catalogue (sans que le site ne soit nécessairement au courant, du moins au début). Mieux vaut prévenir que guérir.

                                Après comme à tous les problèmes, il y a plusieurs solutions, donc si tu as une bonne approche alternative pour ne pas te faire surprendre par un site supposé de confiance, n'hésite pas à nous en faire part. ;)

                                • Partager sur Facebook
                                • Partager sur Twitter
                                Anonyme
                                  7 février 2016 à 23:43:43

                                  Pour les scans, il existe malwarebytes, adwcleaner, ZHPdiag, et j'en passe.

                                  La pub sur les sites, il faut la bloquer. Si c'est de la merde comme sur t411 qui ouvre des fenêtres, tu désactives JS ou tu colles leurs régies pub dans ton hosts.

                                  Il faut simplement partir du principe qu'un site qui affiche de la pub n'est pas de confiance, parce qu'il n'a aucun contrôle sur les scripts qu'il te refile.

                                  • Partager sur Facebook
                                  • Partager sur Twitter
                                    8 février 2016 à 10:44:54

                                    Le blocage de publicité je combine un bloqueur interne (uOrigin, parce que AdBlock est devenu une passoire sélective récemment) et le fichier hosts lui-même (rien de plus bourrin pour bloquer un nom de domaine que de forcer manuellement son IP vers quelque chose qui n'existe pas). Et pourtant ça ne me suffit pas pour me passer d'une protection live...

                                    Par ailleurs, si on considérait tous les sites affichant de la pub comme n'étant pas de confiance, on n'irait plus nulle part: il faut bien qu'ils vivent. Je pars sur une autre approche : être sur un site de confiance ne te dispense pas d'être sur tes gardes. :)
                                    Même sur un site comme DuckduckGo, donc le positionnement est d'offrir une alternative à Google qui soit pub-free et respectueuse de la vie privée, je reste sur mes gardes. Après tout, un jour peut-être ils peuvent se faire hacker et afficher une page de phishing d'eux-mêmes et si je n'ai aucune défense à ce moment là je serai dans de beaux draps. ;)

                                    -
                                    Edité par Darth Killer 8 février 2016 à 10:45:16

                                    • Partager sur Facebook
                                    • Partager sur Twitter
                                    Anonyme
                                      8 février 2016 à 12:43:44

                                      Si on y va par là, on peut dire que les sites de confiance sont ceux auxquels je fais confiance et pas les autres. Le mien en fait partie. :p 

                                      Le coup du hosts, c'est très bourrin, mais ça a fait ses preuves. Vu que maintenant, Adblock sélectionne les pubs "non intrusives" et reçoit des enveloppes pour être permissif avec ces pubs "non intrusives"...

                                      La pub, c'est un état d'esprit. Pour beaucoup de sites, il serait largement possible de s'en passer. Ce ne serait qu'un simple manque à gagner.

                                      Mais pour beaucoup de monde, un sous c'est un sous. Et si il faut passer par la pub pour avoir des sous, passons par la pub !

                                      • Partager sur Facebook
                                      • Partager sur Twitter
                                        8 février 2016 à 13:01:51

                                        Et qu'est-ce qui t'empêche de te faire infecter demain par ton propre site juste parce que tu ne savais pas qu'il avait été hacké et son index remplacé par une page de type phishing ? :-°
                                        D'où mon mode : ce n'est pas parce qu'un site est jugé comme étant de confiance qu'on peut baisser sa garde. ;)
                                        • Partager sur Facebook
                                        • Partager sur Twitter
                                        Anonyme
                                          8 février 2016 à 13:14:03

                                          Si demain je me fais hacker et que la page d'accueil est remplacée ou aiguillée ailleurs, je le saurai dans les 5 minutes. J'ai des tests uptime qui partent vers cette page et qui recherchent des mots clés dans cette page. Si les mots clés ne sont plus là, je me suis fait baiser et il faut que j'intervienne vite ! ;)
                                          • Partager sur Facebook
                                          • Partager sur Twitter
                                            8 février 2016 à 17:04:47

                                            AlexB. a écrit:

                                            Si demain je me fais hacker et que la page d'accueil est remplacée ou aiguillée ailleurs, je le saurai dans les 5 minutes.

                                            Bien, t'as prévu le coup pour ton site perso (ce qui n'est pas le cas de tous les devs, déjà). Mais as-tu prévu le coup pour d'autres sites normalement jugés comme étant "de confiance" ? L'espace perso du site de ta banque par exemple ?

                                            AlexB. a écrit:

                                            J'ai des tests uptime qui partent vers cette page et qui recherchent des mots clés dans cette page. Si les mots clés ne sont plus là, je me suis fait baiser et il faut que j'intervienne vite ! ;)

                                            Mouais, un peu faible comme test. Si je dois faire un phishing, je rajoute en surcouche du comportement non-visible à la vraie page, donc les mots-clés d'origine sont toujours là. Un checksum serait plus intéressant...

                                            • Partager sur Facebook
                                            • Partager sur Twitter
                                            Anonyme
                                              8 février 2016 à 17:31:06

                                              Tu dois bien t'imaginer que je ne te dis pas tout. ;) 

                                              Quand je parle de mots clés, je parle de mots clés, c'est tout. Est-ce que parle de somme de contrôle ? Est-ce que je parle de hash des mots clés ? Personne ne le sait, sauf moi ! :) 

                                              Tu dis que c'est un peu faible comme système, je te trouve très injuste ! La plupart des sites web ne prévoient aucun système de détection de hack et couinent le jour venu. Alors je dis "merde alors !".

                                              • Partager sur Facebook
                                              • Partager sur Twitter
                                                8 février 2016 à 17:40:50

                                                J'en convient, "faible" vaut mieux que "aucun". Mais tant qu'à se pencher sur le problème contrairement à la plupart des sites, autant le faire jusqu'au bout, non ? ;)
                                                D'où l'idée d'un checksum. On peut imaginer un contrôleur frontal appelé par réécriture systématique faire le lien entre l'url appelée et le checksum correspondant, une piste comme ça à explorer. ;)

                                                Après au-delà du "nerdgasm" de développeur qu'on peut faire autour de la sécurité de nos propres sites, je pense que les sites qu'on considère de confiance mais sur lesquels on n'a aucun contrôle sont un risque plus important. J'ai parlé de la banque.

                                                Et même sans aller jusqu'au sites, il y a toujours les tentatives d'intrusion directe, et plein d'autres conneries. Imagine si notre corps n'avait pas un système immunitaire en garde contre la moindre agression extérieure, qu'au lieu de ça il ne se mettait à produire ses défenses qu'une fois l'infection détectée ? On serait gravement malades H24 toute l'année. A l'inverse, notre système n'est pas en activité max en permanence mais juste ce qu'il faut pour surveiller et envoyer les première lignes défensives en cas de problème le temps que le reste attroupe. ;)

                                                • Partager sur Facebook
                                                • Partager sur Twitter
                                                Anonyme
                                                  8 février 2016 à 18:01:09

                                                  C'est sûr, il y a toujours moyen de faire mieux.

                                                  La sécurité, ce n'est pas un problème qu'il faut prendre à la légère comme beaucoup trop le font ! Il est vrai que je pourrais perfectionner la sécurité de mon site, et c'est ce que je fais tout le temps. Ce n'est pas visible, mais c'est là. J'utilise un CMS, mais celui ci est tellement customisé qu'il n'a plus rien à voir avec l'original !

                                                  Je tiens à mes membres et je tiens surtout à leur garantir un minimum de sécurité. Même leur site bancaire n'est pas autant sécurisé que le mien. Les sites bancaires, vu que tu en parles, s'imaginent protégés avec un simple certificat SSL ! Ils imaginent que le SSL est la sécurité absolue !

                                                  • Partager sur Facebook
                                                  • Partager sur Twitter
                                                    15 février 2016 à 9:52:56

                                                    Alors je répond au fur & a mesure.

                                                    Super Darth killer , je prend tes conseils avec joie , j'irais voir , ce dont tu me parle =) J'espère que ce n'est pas payant.Je trouve plus que logique tes réponses sur les hypothèse de hack.

                                                    Haha enfaite.. AlexB ce que tu as dis est vraie... Et FAUX! J'ai toujours crus comme toi , a la base je n'avais ni parfeu , ni antivirus .. Détectant et connaissant le fonctionnement de mon pc par coeur. Seulement... & malheureusement .. L'antivirus & le parfeu ne sont pas de trop car ils bloques les instruision RESEAU , je n'ai pas encore bien les mots pour t'éxpliqué , mais les connections non autorisé sont bloqué par eux & tes services.Donc oui pour , le virus en lui même , un virus lambda pas besoin , surtout que mdr.. Le hacker a tout simplement réprogrammer mon avast .. Et a dis en gros : PREND CA CA , & CA en exeptions... Enfaite , tout ce qui faisais été autorisé par l'antivirus.(N'oubliant pas que sont virus a été crée main.Je veux dire directement dans mon système! Il s'est éclaté a faire des noeuds en gros avec le schovost.exe.. XD windows qui s'emèle lui même..

                                                    Merci à vous deux pour cette discussion forte intéréssante , ca fais plaisir!

                                                    • Partager sur Facebook
                                                    • Partager sur Twitter
                                                    Anonyme
                                                      15 février 2016 à 10:55:12

                                                      Attention ! Je parle de mon PC !

                                                      Mon serveur possède un firewall, quand même, hein ? :euh: 

                                                      Sinon, sous Win, il faut fermer les ports dangereux. Telnet en fait partie. Tant que tu ne fais pas du partage d'imprimantes ou de disques sur le LAN, plein de services sont inutiles. Ca tombe bien, on pourrait "presque" considérer ces services comme de véritables trojan !

                                                      Sinon, ensuite, tu installes un serveur Apache. C'est lui qui fera le tri entre ce qui est autorisé et ce qui ne l'est pas.

                                                      La seule chose que j'autorise, hors Apache, sur mon PC, c'est la mise à jour auto de la pendule. C'est dire si je fais confiance à Microsoft ! :p

                                                      • Partager sur Facebook
                                                      • Partager sur Twitter
                                                        15 février 2016 à 18:37:55

                                                        Mouhaha , je garde ton poste de coté , cela me semble fort intéréssant , cependant mettre un serveur apache ne consomme t'il pas plus qu'un antivirus? & Dis moi Wamp fais l'affaire? J'ai désactivé les services dont tu parle via windows directement , faut-il le faire autre part?
                                                        • Partager sur Facebook
                                                        • Partager sur Twitter
                                                          15 février 2016 à 18:58:16

                                                          Ce n'est carrément pas le même rôle, MoRe. Ici on parle d'installer un serveur web (Apache en l'occurence) pour intercepter et trier toutes les demandes lui venant dessus par les ports qu'il écoute, typiquement le 80 et le 443. Le reste est à bloquer avec autre chose : un pare-feu ou "firewall" en anglais. Ce n'est pas non plus un anti-virus, mais ça fait davantage partie de l'ensemble de protections habituelles.

                                                          La protection et la sécurité contre les menaces informatiques qui rôdent, ce n'est pas juste l'affaire d'installer un logiciel et c'est bon on peut aller se coucher. C'est bien comprendre qui fait quoi, ainsi que bien comprendre comment garder l'ensemble efficace, et qu'est-ce qui ne faut pas faire ou qui il vaut mieux éviter afin de ne pas se corrompre/compromettre tout seul. Car si ça arrive, même la sécurité de la NASA ne pourra pas faire des miracles...

                                                          Après il y a toujours moyen de faire dans le drastique, mais là il faut peser le pour et le contre. On peut par exemple repérer certains sites qu'on juge comme douteux (selon nos critères arbitraires, parfois), et les bloquer "en dur" via le fichier etc/hosts ; ainsi, même sans pare-feu, impossible d'aller sur ce site car l'ordinateur en essayant d'y aller récupère une IP foireuse. C'est un moyen de bloquer de manière violente aussi des sites ou domaines qui ne sont pas officiellement reconnus comme néfastes pour toi, par exemple les très nombreux sites de télémétrie de Microsoft... :-°

                                                          Perso, je ne vois pas ici l'intérêt d'un service web, pas pour un ordinateur perso/client. En revanche, pour son serveur web privé, Alex a raison de définir les définir au niveau du serveur web Apache vu que c'est par lui que passent toutes les demandes web (HTTP/HTTPS, j'entends). Mais ce n'est pas ton cas autant que j'en sache.

                                                          • Partager sur Facebook
                                                          • Partager sur Twitter

                                                          Virus,Svchost.exe,Victime Hack.

                                                          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                                                          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                                                          • Editeur
                                                          • Markdown