IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

détection des connections pirates établies sur mon pc


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 7
    Points : 1
    Points
    1
    Par défaut détection des connections pirates établies sur mon pc
    Bonjour,

    Avec le logiciel antipirate fayetracker, j'ai pu detecter que mon navigateur internet explorer, meme etant fermé etablit une connection toutes les heures vers un pc que le logiciel antipirate fayetracker
    situe au venezuela.
    Quelqu'un aurait il deja été confronté à ce probleme?

    merci d'avance

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 954
    Points : 23 277
    Points
    23 277
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Le navigateur IE cela m'étonne es tu sur du coup ?

    Peut être la partie réseau du PC mais le navigateur je ne vois pas pourquoi il ne sert à rien avec un Virus type Ver ou cheval de troie

    Les vers
    Un ver est un programme autonome capable de se dupliquer sans intervention humaine, d'ordinateur en ordinateur, en utilisant les capacités et faiblesses d'un réseau (faille de sécurité de Windows par exemple). La principale fonctionnalité d'un ver n'est pas d'être destructeur mais avant tout de se reproduire. Les méthodes de propagation les plus courantes sont la messagerie ainsi que l'utilisation de protocoles réseaux. L'impact principal d'un ver est la surcharge de l'ordinateur infecté ainsi que du réseau auquel celui-ci est connecté. Les impacts secondaires peuvent être malveillants et modifier fortement le comportement de votre ordinateur. Le terme anglais est "worm".

    Exemple type de ver
    Le ver Blaster, apparu le 11 août 2003, qui sature les réseaux, a pour principale manifestation de redémarrer automatiquement les ordinateurs toutes les deux minutes.

    Les chevaux de Troie
    Un cheval de Troie (Trojan, Troyen) est un programme qui tout en se cachant derrière une application utile va infecter discrètement un système et pourra permettre d'en prendre le contrôle à distance (à la manière du cheval de la mythologie grecque). Un cheval de Troie ne peut pas en tant que tel se reproduire ; il est généralement conçu pour une action ciblée.

    Les effets d'un cheval de Troie sont divers. Il peut permettre :

    la récupération de mots de passe ou toute autre donnée confidentielle sur le poste infecté ;
    de rebondir pour attaquer une autre machine sans se faire soupçonner mais en engageant votre responsabilité ;
    d'utiliser la machine infectée comme serveur de données piratées (jeux, films ...).
    Enfin, un cheval de Troie non détecté peut rapidement transformer votre ordinateur en zombie.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 194
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 194
    Points : 28 079
    Points
    28 079
    Par défaut
    Il n'est pas forcé que ce soit IE qui accède à Internet. Beaucoup de "petits" logiciels (gadget windows, lecteur rss, etc) utilise le moteur de IE pour se connecter
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 954
    Points : 23 277
    Points
    23 277
    Billets dans le blog
    10
    Par défaut
    Oui mais ce qui m'étonne c'est que IE est un exécutable constitué d'un bloc unique.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  5. #5
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 7
    Points : 1
    Points
    1
    Par défaut
    Merci pour vos réponses

    mais c'est bizarre quand meme car cette connection établie par internet explorer (que je ne demarre meme pas) dure environ "30 s" le nom du processus "system" et se produit tous les "60 mn" vers une machine que FAYETRACKER localise au venezuela???

    Le nom du processus "system" ne m'inquiete pas, mais c'est la localisation de la machine distante qui est louche : Venezuela. Car je crois pas que crosoft ait un serveur la bas!!

    de plus, le navigateur internet explorer n'est meme pas lancé, alors que fayetracker me dit que le processus "system" est lancé par internet explorer??

  6. #6
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 7
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Il n'est pas forcé que ce soit IE qui accède à Internet. Beaucoup de "petits" logiciels (gadget windows, lecteur rss, etc) utilise le moteur de IE pour se connecter

    Je m'oriente plus vers cette voie sevyc64 car je viens de confirmer qu'il n'y a aucun serveur actif microsoft au venezuela

  7. #7
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 194
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 194
    Points : 28 079
    Points
    28 079
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Oui mais ce qui m'étonne c'est que IE est un exécutable constitué d'un bloc unique.
    IE n'est pas constitué d'un bloc unique même si Microsoft a fait quelques progrès sur ce point là. L’exécutable n'est quasiment qu'une interface graphique, le logiciel complet est dissiminé en différents modules au coeur du système, modules étant utilisés bien souvent par toutes autres fonctions du système.

    C'est la raison pour laquelle il est impossible de désinstaller complètement IE de Windows car Windows ne fonctionnerait tout simplement plus. Et c'est pour la même raison qu'il est impossible de désinstaller une mise à jour de IE après l'application d'un SP si cette maj a été faite avant l'installation du SP.

    Que le processus soit System, ça peut être tout est n'importe quoi, processus légitime ou malveillant, utilisant les composants du système (un activeX Webbrowser par exemple, basé sur IE) pour acceder au net.

    LAnce un scan avec un antivirus à jour, puis avec un antispyware à jour style Malware Antibytes ou Spybot ou autre.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  8. #8
    Membre actif
    Avatar de PhiberOptik
    Homme Profil pro
    Inscrit en
    Novembre 2005
    Messages
    256
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations forums :
    Inscription : Novembre 2005
    Messages : 256
    Points : 287
    Points
    287
    Par défaut
    J'ajoute que les logiciels de traçage des IP et qui déterminent la localisation d'une telle IP se trompent à merveille avec les connexion 3G.
    il se peut qu'il n y a aucune Venezuela qui traine, c'est tout simplement mal tracé
    la grande faille d'un systeme d'exploitation se trouve entre la chaise et le clavier

  9. #9
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 7
    Points : 1
    Points
    1
    Par défaut
    merci pour vos réponses

    j'ai lancé un scan avec Malwarebytes et Spybot, tout a l'air correct;
    Mon antivirus aussi ne trouve rien; je vais finir par croire que c'est un processus normal de windows

    j'ai l'impression que mon IE se comporte bizarrement mais je dois surement me faire des films.

  10. #10
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut

    Tu peux aussi jetter un coup d'oeil ici

  11. #11
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 7
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par hackoofr Voir le message

    Tu peux aussi jetter un coup d'oeil ici
    Merci pour ces precisions

  12. #12
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 7
    Points : 1
    Points
    1
    Par défaut
    Pour JML19:

    Voila un des soucis que j'ai eu:
    une capture d’écran l'expliquera mieux:



    Noter que l'un des processus "iexplore.exe" d'internet explorer établit une connexion de mon ordinateur vers internet sur un serveur ayant une adresse IP 69.171.228.14 ; lorsque je fais un nslookup de cet adresse, il se trouve qu'il correspond en réalité à un serveur facebook situé en Californie. Le problème, c'est que je suis en train de surfer sur un site qui n'a rien a voir avec facebook. Et la page de facebook n'est pas ouvert sur mon ordinateur!!!

    En fait, je ne comprend pas pourquoi lorsque je surfe sur un site web A, internet explorer, en plus du processus "iexplore.exe" qui pointe sur le bon site web, lance d'autres processus nommés tous "iexplore.exe" et qui établissent des connections sur des serveurs B, C, ou D que j'ai pas demandé.

  13. #13
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par jolebarbare Voir le message
    Pour JML19:

    Voila un des soucis que j'ai eu:
    une capture d’écran l'expliquera mieux:

    Noter que l'un des processus "iexplore.exe" d'internet explorer établit une connexion de mon ordinateur vers internet sur un serveur ayant une adresse IP 69.171.228.14 ; lorsque je fais un nslookup de cet adresse, il se trouve qu'il correspond en réalité à un serveur facebook situé en Californie. Le problème, c'est que je suis en train de surfer sur un site qui n'a rien a voir avec facebook. Et la page de facebook n'est pas ouvert sur mon ordinateur!!!

    En fait, je ne comprend pas pourquoi lorsque je surfe sur un site web A, internet explorer, en plus du processus "iexplore.exe" qui pointe sur le bon site web, lance d'autres processus nommés tous "iexplore.exe" et qui établissent des connections sur des serveurs B, C, ou D que j'ai pas demandé.


    Sniff les protocoles Http et FTP avec Wireshark

  14. #14
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 954
    Points : 23 277
    Points
    23 277
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Essais Ccleaner pour faire un nettoyage des fichiers et du registre.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  15. #15
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 194
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 194
    Points : 28 079
    Points
    28 079
    Par défaut
    Citation Envoyé par jolebarbare Voir le message
    Noter que l'un des processus "iexplore.exe" d'internet explorer établit une connexion de mon ordinateur vers internet sur un serveur ayant une adresse IP 69.171.228.14 ; lorsque je fais un nslookup de cet adresse, il se trouve qu'il correspond en réalité à un serveur facebook situé en Californie. Le problème, c'est que je suis en train de surfer sur un site qui n'a rien a voir avec facebook. Et la page de facebook n'est pas ouvert sur mon ordinateur!!!

    En fait, je ne comprend pas pourquoi lorsque je surfe sur un site web A, internet explorer, en plus du processus "iexplore.exe" qui pointe sur le bon site web, lance d'autres processus nommés tous "iexplore.exe" et qui établissent des connections sur des serveurs B, C, ou D que j'ai pas demandé.
    Cela n'a rien de surprenant. Il suffit, par exemple, que la page en question ait un des modules de facebook, comme le fameux bouton "J'aime" par exemple, pour qu'il y ait une connexion à un des serveurs de Facebook au chargement de la page.
    De même tu dois avoir un certain nombre de connexions sur des serveurs de pub, des serveurs de statistiques comme statcounter, xiti ou autres, etc, .....
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  16. #16
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 7
    Points : 1
    Points
    1
    Par défaut
    ok, je regarde tout ça

Discussions similaires

  1. des pop up indesirables sur mon site
    Par dawell dans le forum Internet
    Réponses: 3
    Dernier message: 26/02/2009, 16h25
  2. [Stratégie] Détection des versions de JRE sur un poste
    Par yoann7638 dans le forum Général Java
    Réponses: 3
    Dernier message: 20/01/2009, 11h16
  3. Affichage des messages d'erreur sur mon serveur
    Par philippe57460 dans le forum Langage
    Réponses: 4
    Dernier message: 25/06/2008, 08h23
  4. Réponses: 10
    Dernier message: 29/05/2007, 12h16
  5. Savoir si une connection est établie sur un port
    Par Malone dans le forum Web & réseau
    Réponses: 3
    Dernier message: 06/12/2003, 08h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo