Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/02/2011, 15h33   #1
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Par défaut Live MSN : Faille de sécurité

Bonjour,

Il y'a quelques temps j'ai posé une question, concernant un problème de sécurité que j'ai eu,

J'allume mon PC, et je trouve que l'interface MSN est changé, portant le login et la photo d'une personne qui habites à 3500 Km de chez moi dans un autre continent.

Bon j'ai cherché comment il a pu faire ça, j'ai cherché les spyWar et malwar et Trojan sur mon PC, RIEN.

Après 3 mois, je travaillais sur mon PC, et un message Windows me signale qu'il y'a un conflit d'adresse IP (privé), sachant que je suis le seul connecté sur ma FreeBox, ça ne pouvait venir que de l'extérieur

Soudain :
1) Le message de conflit d'adresse disparaît
2) Live MSN s'ouvre tout seule
3) L'interface de MSN portait bien la photo et le login de cette personne

1) Sachant que j'ai tout les outils de sécurité (SpyBot + Macafé)
2) Sachant que cette personne n'a jamais touché à mon PC
3) Que je n'ai jamais accepté aucun fichier venant de cette personne même pas une photo ou même un simple Email

Conclusion :
Live MSN présente une faille de sécurité, et maintenant reste à voir laquelle.

Merci pour votre participation.
kadden est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 08/02/2011, 15h58   #2
Membre expérimenté
 
Inscription : janvier 2007
Messages : 439
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 439
Points : 519
Points : 519
Bonjour,

Conclusion eronné faite sur de simple suposition en effet il peut y avoir de multiple methode d'infection et via WLM a jour il y a eu aucun poc de sortie depuis un bon moment les seuls attaques sont du a la negligence de l'user.
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 08/02/2011, 23h33   #3
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par spawntux Voir le message
Bonjour,

Conclusion eronné faite sur de simple suposition en effet il peut y avoir de multiple methode d'infection et via WLM a jour il y a eu aucun poc de sortie depuis un bon moment les seuls attaques sont du a la negligence de l'user.
J'ai déjà étudié et pratiquer le control et sécurité.
Je ne suis pas expert, mais j'ai le niveau suffisant pour étayer des hypothèses et arriver à une conclusion,

- On connait l'origine d'une attaque ==> Une personne que je connais
- Le type de cette attaque ==> Modification de l'interface MSN
- Ecarter et suivre toutes les pistes via lesquelles peuvent venir l'attaque, tous est valide tous est OK, aucun Virus connu, aucun Spyware, aucun malware, aucun logiciel connecté sur Internet (Sauf navigateur internet), pas de clés USB ....

- La modification de l'interface MSN coïncide avec un conflit d'adresse IP privé ==>> Donc l'attaque est basé sur l'usurpation de mon adresse IP, ce qui permet à l'attaque de rentrer sans que le routeur FAI de free ne bloque.

L'attaque vient via un le seul Logiciel connecté sur Internet ==> Windows Live MSN.
kadden est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 10/02/2011, 14h41   #4
Membre expérimenté
 
Inscription : janvier 2007
Messages : 439
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 439
Points : 519
Points : 519
Bonjour,

Vue que tu parles sans vraiment étayer tes propos on vas faire un truc.

Prochaine attaque tu lances :

dans un cmd:

netstat -ano

juste derriere (rapidement) un :

tasklist

et en simultanée de tout ca tu fais une capture wireshark.

Voila une fois ca fait on pourrat ptet t'aider plus que tes suppositions non fondées.
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 10/02/2011, 15h07   #5
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Jveux pas dire,

Citation:
1) Sachant que j'ai tout les outils de sécurité (SpyBot + Macafé)
J'espère que c'est pas avec ça que tu as "checké" la sécurité
Parce que ça vaut rien niveau detection.

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon, lance simplement RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 11/02/2011, 11h01   #6
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par tigzy Voir le message
Jveux pas dire,



J'espère que c'est pas avec ça que tu as "checké" la sécurité
Parce que ça vaut rien niveau detection.

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon, lance simplement RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
Normalement SpyBoot est un bon outil, réputé et recommandé partout,
sinon votre outil "RogueKiller" fait quoi au juste ?..?

Merci.
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2011, 11h06   #7
Expert Confirmé
 
Homme Enguerrand Schmidt
Administrateur systèmes et réseaux
Inscription : janvier 2010
Messages : 1 577
Détails du profil
Informations personnelles :
Nom : Homme Enguerrand Schmidt
Âge : 20
Localisation : France

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2010
Messages : 1 577
Points : 3 403
Points : 3 403
Envoyer un message via MSN à FailMan Envoyer un message via Skype™ à FailMan
Citation:
Envoyé par kadden Voir le message
Normalement SpyBoot est un bon outil, réputé et recommandé partout
Spybot est juste l'antimalware probablement le plus inefficace qu'il peut exister...

Dote-toi d'un bon antivirus, du programme cité plus haut, d'HiJackThis pour faire des rapports, et fais régulièrement des check d'antivirus en ligne. Ce n'est pas inutile non plus que de faire passer un coup d'antivirus sur ta partition Windows depuis un autre OS (un GNU/Linux type Ubuntu par exemple).
__________________
Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

Utilisateur OS X, Windows et Debian
FailMan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2011, 11h14   #8
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Citation:
Normalement SpyBoot est un bon outil, réputé et recommandé partout,
sinon votre outil "RogueKiller" fait quoi au juste ?..?
Spybot ça fait environ 3-4 ans qu'il n'est plus efficace, et qu'il n'est plus recommandé. Ou alors il est recommandé par des personnes qui ne sont plus à la page

Pour mon outil, tout est expliqué sur la page principale
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/02/2011, 21h11   #9
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par FailMan Voir le message
Spybot est juste l'antimalware probablement le plus inefficace qu'il peut exister...

Dote-toi d'un bon antivirus, du programme cité plus haut, d'HiJackThis pour faire des rapports, et fais régulièrement des check d'antivirus en ligne. Ce n'est pas inutile non plus que de faire passer un coup d'antivirus sur ta partition Windows depuis un autre OS (un GNU/Linux type Ubuntu par exemple).
Comment je pourrai lancer une analyse antivirus à partir d'unix,
je pensais qu'il n'existait aucun antivirus sous Unix ?

Merci
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/02/2011, 10h23   #10
Expert Confirmé
 
Homme Enguerrand Schmidt
Administrateur systèmes et réseaux
Inscription : janvier 2010
Messages : 1 577
Détails du profil
Informations personnelles :
Nom : Homme Enguerrand Schmidt
Âge : 20
Localisation : France

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2010
Messages : 1 577
Points : 3 403
Points : 3 403
Envoyer un message via MSN à FailMan Envoyer un message via Skype™ à FailMan
Tu as quelques antivirus disponibles sous GNU/Linux, notamment ClamAV, disponible sur Ubuntu et Debian notamment. Pour les autres distributions je ne sais pas, renseigne-toi sur Google ou sur des sites spécialisés tels Lea-Linux.
__________________
Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

Utilisateur OS X, Windows et Debian
FailMan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/02/2011, 16h27   #11
Membre expérimenté
 
Inscription : janvier 2007
Messages : 439
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 439
Points : 519
Points : 519
Avira tres bon AV fonctionne sous linux et possede meme un live CD ce qui est plutot tres interessant .
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/02/2011, 11h56   #12
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Donc si je comprends bien,
il suffit d'avoir Unix + Windows dans son Pc, pour ne pas à avoir à acheter un antivirus pour Windows, mais de lancer un Scan antivirus sur Windows à partir d'unix ?..?
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/02/2011, 12h06   #13
Membre Expert
 
Avatar de supersnail
 
Homme
Inscription : novembre 2006
Messages : 1 402
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : novembre 2006
Messages : 1 402
Points : 1 991
Points : 1 991
Bonjour,

Pas besoin d'installation, un simple CD suffit: en effet, Linux peut démarrer depuis un CD sans rien modifier sur l'ordinateur

Sinon j'opterais plûtot pour un virus modifiant l'interface de MSN.

Sinon par ailleurs, as-tu rencontré des problèmes quelconques pour accéder à Internet, te connecter à des sites web?
__________________
Toute question technique envoyée en MP ira directement à la poubelle

Un code ne marchera jamais,il n'a jamais reçu la capacité de se déplacer.
Inutile donc de dire "ça marche pas", donnez plûtot des informations précises afin de mieux pouvoir vous aider.


Grand gourou de la -attitude - Sauvons Internet!
supersnail est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/02/2011, 12h13   #14
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Non pas vraiment je n'ai pas eu de difficultés à acceder à des sites Web.

Pourquoi celà ?
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/02/2011, 12h15   #15
Membre Expert
 
Avatar de supersnail
 
Homme
Inscription : novembre 2006
Messages : 1 402
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : novembre 2006
Messages : 1 402
Points : 1 991
Points : 1 991
Bah si ton IP était réellement usurpée, je pense que tu aurais rencontré d'autres problèmes de connexion....

Donc pour moi, c'est juste un virus qui a modifié tes infos de connexion sur MSN
__________________
Toute question technique envoyée en MP ira directement à la poubelle

Un code ne marchera jamais,il n'a jamais reçu la capacité de se déplacer.
Inutile donc de dire "ça marche pas", donnez plûtot des informations précises afin de mieux pouvoir vous aider.


Grand gourou de la -attitude - Sauvons Internet!
supersnail est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/02/2011, 12h29   #16
Invité de passage
 
Inscription : avril 2010
Messages : 13
Détails du profil
Informations forums :
Inscription : avril 2010
Messages : 13
Points : 3
Points : 3
Bonjour,

Le message du conflit d'adresse IP apparait-il a chaque démarrage de ton ordinateur ?
Neexus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/02/2011, 14h29   #17
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par Neexus Voir le message
Bonjour,

Le message du conflit d'adresse IP apparait-il a chaque démarrage de ton ordinateur ?
Non pas tout le temps, mais je ne saurai dire si c'est souvent,
car le message s'affiche en info bulle et part rapidement sans que j'ai le temps de le voir.

Mais en tous cas oui le confllit arrive de temps à autres.

@ supersnail : On usurbe mon adresse privé et non mon adresse IP publique.
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/02/2011, 08h53   #18
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Adresse privée? Tu veux dire que quelqu'un d'autre est sur le réseau local?
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/02/2011, 14h20   #19
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par tigzy Voir le message
Adresse privée? Tu veux dire que quelqu'un d'autre est sur le réseau local?
Oui, cet personne connait l'adresse de mon routeur (publique),
et à travers ça, il usurpe mon adresse privé, se fait passer pour moi.
Donc tous ce que le routeur doit m'envoyer le lui envoi aussi.
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/02/2011, 14h25   #20
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Je doute que ça marche comme ça...
La seule manière de recevoir des infos entre toi et le routeur, c'est de faire parti du réseau local.
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h58.


 
 
 
 
Partenaires

Hébergement Web