Précédent   Forum des professionnels en informatique > Systèmes > Windows
Windows Forum d'entraide sur le système Windows. Lire la F.A.Q Windows XP et la F.A.Q Windows Vista
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/01/2011, 12h10   #1
Invité régulier
 
Homme Ila Idias
Inscription : février 2010
Messages : 26
Détails du profil
Informations personnelles :
Nom : Homme Ila Idias
Localisation : Tunisie

Informations forums :
Inscription : février 2010
Messages : 26
Points : 9
Points : 9
Par défaut Contenu de system.ini piraté ?

slt

je trouve sur le Net que si vous trouve des modifications dans le fichier system.ini je crois dans les derniers lignes alors votre pc est pirater

je veux savoir si cette information correct ou non parce que moi je crois pas

merci
supupoff est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/01/2011, 13h52   #2
Rédacteur
 
Avatar de Benj.
 
Homme Benjamin P.
Administrateur systèmes et réseaux
Inscription : septembre 2009
Messages : 823
Détails du profil
Informations personnelles :
Nom : Homme Benjamin P.
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : septembre 2009
Messages : 823
Points : 1 762
Points : 1 762
Bonjour,

tout dépend du contenu de ce fichier. Quel est-il ? Pouvez-vous nous le donner ?

Bon dimanche.
__________________
Bazinga !
Benj. est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 09/01/2011, 14h22   #3
Invité régulier
 
Homme Ila Idias
Inscription : février 2010
Messages : 26
Détails du profil
Informations personnelles :
Nom : Homme Ila Idias
Localisation : Tunisie

Informations forums :
Inscription : février 2010
Messages : 26
Points : 9
Points : 9
Je veux seulement vérifier si l'information est vrai ou non.



system.ini
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
; for 16-bit app support

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
Je trouve que si tu trouve des choses différente il se peut qui tu est pirater.

Je veux seulement vérifier si cette information est vrai ou non

Merci
supupoff est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/01/2011, 22h15   #4
Expert Confirmé
 
Avatar de JML19
 
Homme Jean Michel
Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Inscription : décembre 2010
Messages : 2 166
Détails du profil
Informations personnelles :
Nom : Homme Jean Michel
Localisation : France, Corrèze (Limousin)

Informations professionnelles :
Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Secteur : Transports

Informations forums :
Inscription : décembre 2010
Messages : 2 166
Points : 3 221
Points : 3 221
Bonsoir

Le piratage d'un micro ne laisse aucune trace dans system.ini.


Si tu veux savoir vas sous DOS et tape ====> nbtstat -n si tu as des PC qui te sont inconnus alors là !
JML19 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 10/01/2011, 08h50   #5
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
On parle pas de piratage, mais d'infection. C'est déjà plus commun.

Ton system.ini n'est pas infecté
Tu as regardé sous Hijack this? il repertorie ces lignes, ce sont les Fx
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 10/01/2011, 20h13   #6
Invité régulier
 
Homme Ila Idias
Inscription : février 2010
Messages : 26
Détails du profil
Informations personnelles :
Nom : Homme Ila Idias
Localisation : Tunisie

Informations forums :
Inscription : février 2010
Messages : 26
Points : 9
Points : 9
Bonsoir

@JML19
Merci .

Alors les personnes qui on parle que si tu trouve des modifications dans system.ini alors ton pc est piraté c pas vrai
c sa que je cherche a vérifier car je suis pas d'accord avec cet idée car c pas si simple de savoir si quelqu'un a piraté ton pc.

Code :
Si tu veux savoir vas sous DOS et tape ====> nbtstat -n si tu as des PC qui te sont inconnus alors là !
Merci encor

il y a aussi >> netstat -ano et tasklist |findstr <<

Code :
Le piratage d'un micro ne laisse aucune trace dans system.ini.
Merci bien pour l'information. ce vraiment utile de connaitre cette info car je le trouve par tous dans les forums.

@tigzy

Merci beaucoup
supupoff est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/01/2011, 21h03   #7
Expert Confirmé
 
Avatar de JML19
 
Homme Jean Michel
Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Inscription : décembre 2010
Messages : 2 166
Détails du profil
Informations personnelles :
Nom : Homme Jean Michel
Localisation : France, Corrèze (Limousin)

Informations professionnelles :
Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Secteur : Transports

Informations forums :
Inscription : décembre 2010
Messages : 2 166
Points : 3 221
Points : 3 221
Bonsoir

La prise en main à distance d"un PC ou piratage de celui ci par un soft impose un virus qui s'appel cheval de Troie.

Ce virus laisse une trace dans la base de registre le logiciel comme hijackThis le trouve bien.
JML19 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2011, 08h49   #8
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Pour info, l'ajout de lignes dans system.ini ou load.ini c'est trèèèèès vieux.
C'était pour les systèmes 16 bits.

Maintenant, l'équivalent existe dans le registre windows, donc ces fichiers ne sont plus utilisés
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2011, 09h19   #9
Expert Confirmé
 
Avatar de JML19
 
Homme Jean Michel
Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Inscription : décembre 2010
Messages : 2 166
Détails du profil
Informations personnelles :
Nom : Homme Jean Michel
Localisation : France, Corrèze (Limousin)

Informations professionnelles :
Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Secteur : Transports

Informations forums :
Inscription : décembre 2010
Messages : 2 166
Points : 3 221
Points : 3 221
Bonjour

Oui mais ce fichier influe quand même sous Windows et les programmeurs de Virus le savent.

Mais systèm.ini est très facilement détectable par un Anti Virus c'est pour cela qu'il n'est quasiment plus employé par les hackers.
JML19 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2011, 09h25   #10
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Citation:
Oui mais ce fichier influe quand même sous Windows et les programmeurs de Virus le savent.
Oeuf Corse!
Mais actuellement il y a beaucoup mieux, et moins facilement détectable.
Un simple HJT révèle la supercherie.
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2011, 09h45   #11
Expert Confirmé
 
Avatar de JML19
 
Homme Jean Michel
Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Inscription : décembre 2010
Messages : 2 166
Détails du profil
Informations personnelles :
Nom : Homme Jean Michel
Localisation : France, Corrèze (Limousin)

Informations professionnelles :
Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
Secteur : Transports

Informations forums :
Inscription : décembre 2010
Messages : 2 166
Points : 3 221
Points : 3 221
Parfaitement d'accord avec toi !
JML19 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h24.


 
 
 
 
Partenaires

Hébergement Web