Suis-je HACKE ou pas ?????

nono -  
M&M Messages postés 5058 Statut Contributeur -
Salut a tous !!!!

Hier soir, alors que jutilisais tranquillement mon PC, jai recu ce message pour le moin inquiétant !

http://site.voila.fr/zarathoustr_a/img/hack.png
(jai planqué mon IP au cas ou un hacker se pointerai ici !)

Sachant que
1) je suis sous W2kpro fr
2) je suis tout seul (pas dans un domaine !)
3) jai une connexion cable (donc connexion permanente)
4) jai NAV2003 toujours en position "on"
5) jai pas de firewall

Je dois prendre cette sorte de "net send"???!!! comment ?

Je suis hacké ou pas? dois-je me tracasser de ce message???
dou vient-il???? et que me veux til ????

merci de me répondre dans les + bref délait car la je commence a angoisser quand je devrais allumer mon PC !
A voir également:

11 réponses

Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
Salut nono,

Je pense surtout que tu n'as pas de firewall et qu'un petit malin a récupéré ton adresse IP et t'a envoyé un "Net send"... rien de méchant... en tout cas pour l'instant !

Files te chercher un firewall personnel (il y en a de très bons, gratuits qui plus est).
0
Utilisateur anonyme
 
Oui, oui c'est pas grand chose...
Chez nous, on avait un ftp qui recevait des messages publicitaires comme ca.
En fin de compte, on a fini par arreter le service d'affichage des messages.

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Utilisateur anonyme
 
Je profite de ce sujet pour dire que je reçois aussi des messages dans ce genre, assez régulièrement, mais sans mon IP, et sans caractères spéciaux, mais qui me dit, en anglais, un charabia du genre que mon adresse IP n'est pas cachée ou un truc ds ce genre...

Mais contrairement à Nono, j'ai un firewall (j'ai en fait la suite Norton Internet Security) qui ne me détecte rien d'alarmant (alors qu'il semble bien bloquer d'autres tentatives d'attaque), et j'ai une connexion modem 56 Kb/s.
Qu'en est il pour mon cas ?

ONE RING TO RULE THEM ALL, ONE RING TO FIND THEM, 
ONE RING TO BRING THEM ALL... AND IN THE DARKNESS BIND THEM.
0
Utilisateur anonyme
 
Le firewall ne peut pas résoudre un probleme comme celui la vu que ce n'est pas un probleme !
Désactive simplement le service d'affichage des messages. Ce n'est qu'une sorte de spam.

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Utilisateur anonyme
 
Ah ok ça me rassure !!!
Question bête : comment on fait pour désactiver le service d'affichage ? J'utilise essentiellement Netscape ds le cas où c'est ds le navigateur qu'il faut le faire...

ONE RING TO RULE THEM ALL, ONE RING TO FIND THEM, 
ONE RING TO BRING THEM ALL... AND IN THE DARKNESS BIND THEM.
0
nono > Utilisateur anonyme
 
dsl mais ici je l'ai en anglais...

Start -> Settings -> Control panel -> Administrative tools -> Services -> la tu arrete le service "messanger" et tu changes son "startup type d'"Automatic" à "Disabled"
0
nono > Utilisateur anonyme
 
en francais ca doit etre un truc du style

demarrer -> panneau de config -> outils admin -> services
ensuite tu procèdes "affichage des messages" comme pour "messanger"

bonne chance :)
0
Utilisateur anonyme > nono
 
Oui, c'est exactement ca !

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
BmV Messages postés 98692 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Le Jcheff a raison !
Ici par exemple http://www.firewall-net.com/fr/
ou là http://telecharger.01net.com/

-=O(_BmV_)O=-    
      ||       ||  "SamTheEagle pétaradant"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nono
 
MERCI A TOUS !

me voila rassuré ;-)

en fait je pensais qu'on pouvait faire un "net send" qu'entre ordi de meme domaine d'ou ma peur de ce message !

pour le firewall, en fait, jen ai eu un pendant pas mal de temps mais vu que mon ordi rame un peu, lors de la réinstallation de mon OS, jai laissé tomber car je ne m' étais jamais fais hacké et je voulais optimiser le démarage de mon OS

Merci encore pour m'avoir rassuré (meme si je sais que je me répete :D)
0
TheRightYoYo
 
TRES TRES TRES MAUVAIS de naviguer sans firewall, tu vient d'avoir une petite freyeur la , peut etre va tu te decider a en mettre un ... les petit malin qui recupere des IP et qui s'essais joyeusement sur sa cible ne sont pas si peu nombreux attention ...
0
nono
 
Bien il faut dire que je n'ai pas des données sensible sur mon ordi mais c'est vrai que ca m'ennuirai si un hacker se permettait d'utiliser mon ordi pour faire des attaques de plus grandes envergures :(
0
Utilisateur anonyme > nono
 
T'inquiete. 99% du temps, c'est pour tenter d'exploiter une faille netbios, ou un "exploit" Apache.
Et quand ils y parviennent, ils ne savent pas quoi faire avec !

Les vrais "hacker" capables de grosses attaques ont autre chose à faire que de scanner les ports des machines connectées chez Wanadoo... :-)

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Utilisateur anonyme > nono
 
Et puis bon, je te rassure, tu ne merites pas la peine de mort pour avoir "naviguer" sans Firewall ! :O) (L'antivirus, j'aurais pas dit ca !)

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
yoyolut Messages postés 145 Statut Membre > nono
 
totu d'abord il existe deux monde les hackers et les pirate , les hackers sont des gens qui cherchent les failles des différent systeme pour en avertir les responsable : se sont des bidouilleurs animé d'aucune mauvaise intention ... et n'ont aucun interet a scanner ta machine

Mais le deuxieme type , les pirates , sont des chieur et leurs but et de faire chier... que ca soit des petite machines comme la tienne ou la mienne ou des grosse ce qui rend le firewall tres utile surtout qd tu sais que n'importe qui peut t'envoyer trojan ou autre petite chose du genre ters facile a utilisé...

D'ou une tres grande utilité du Firewall ...
0
Utilisateur anonyme
 
Salut Kalamit, salut tout le monde...
merci pour les infos, pour la première fois, je viens de récuperer hier un de ces messages, je vais désactiver ce service des messages.

Tu ne sais pas par hasard ou on pourrait trouver des infos sur toutes ces tâches et celles qu'on peut désactiver a coup sur
(celle qui ne servent à rien et mange du temps d'acces ou micro par exemple) pour W2000?

Une autre question: quand je suis au boulot, je bénéficie de firewall d'entreprise.
Quand je suis en connection modem, si j'installe in firewall logiciel, il n'y aura pas d'interférences quand je suis en réseau de l'entreprise? Je suppose que c'est paramétrable.
J'avais installé zone alarm une fois, mais la licence interdit de l'utiliser sur une machine professionnelle...

Patrice
AKA: Où il passe, le matériel trépasse...
0
Utilisateur anonyme
 
Salut Patrice,
Arf, trouver des infos ! Faut chercher dans le labo microsoft. Mais le plus simple est de couper ce dont tu ne te sers pas (exemple: Telnet, si tu n'en as pas l'utilité faut le virer).

Pour ce qui est de ta connexion modem, halte à la parano ! L'histoire des "deux mondes hackers-pirates", c'est une comptine pour faire peur aux enfants. :-)

Les seules attaques que j'analyse avec mon firewall personnel sur ma connexion ADSL perso, sont des scans de ports à 99% venant de la meme tranche d'IP que la mienne. Autrement dit, ce sont des petits nabots qui s'amusent avec des nukers à deux balles parce que sur le chat de Wanadoo, ils peuvent se vanter d'etre des tops h4c|<ers... (si si, ca existe...)
Avec ta liaison modem (je suppose que tu ne restes pas connecter toutes la journée), tu ne crains quasiment rien étant donné que ton IP change à chaque connexion.
Faudrait vraiment pas avoir de bol...

Mais sinon, pas d'interference avec le Firewall de la boite.

Et pour ZA, demande à ton patron qu'il t'offre la version pro, c'est pas très cher...
:O)

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Utilisateur anonyme
 
merci, c'est du rapide!
:-)

En modem, j'ai ralenti un peu, mais depuis que je passe dans ces forum, c'est assez conséquent (entre 1/2h et 2 heures plusieurs fois par jour; j'imagine la prochaine facture de FT!
Mais bon, cela se termine, il parait que ma ligne ADSL est prête à la maison (je suis en congés cette semaine).

Pour ZA, a chaque fois, qu'il faut mettre un programme sur le bazar, c'est toute une histoire, mais si la version pro est pas chère, je peut la passer en note de frais, c'est plus facile, il n'y a qu'un responsable à dérider, pas trois!

Merci, @+

Patrice
AKA: Où il passe, le matériel trépasse...
0
gio82_itl@voila.fr
 
quelque info sur la securite :
quand on a win2000 (orienté reseau) en poste poste tout seul et quon a pas de reso local il faut penser a x chose:

- desactiver le service d'affichage des messages dans le gestionnaire de service (ce qui est dit ci dessus) ou les services qui laisse des port ouvert (style telnet)(ne pas desactiver n'importe quel service (dans le doute s'abstenir) ca peut planter temporairement le pc (faut booter avec la console de recuperation a partir du cd de 2000 si tu desactive un service systeme)

-verifier que le partage desfichier n'est pas actif pour la connection internet (aller dans le gestionaire acces reseau a distan ce et propriete de la connection internet et decocher cette option si elle est coché)

-desactiver le partage des dd ( par deffaut sous 2000= partage administratif c$ d$ ....)

source : http://www.infoprat.net/astuces/windows2k_xp/index/registre.htm

en trafficant la base de registre a vos risque et peril une fausse manip et c la cata (accessible par la cmd "regedit" ) (faire une sauvegarde avant du registre, on ne sait jamais en faisant "regsitre" "exporter un fichier de regsitre")

puis

Cliquez sur le bouton Démarrer et choisissez la commande Exécuter...

Dans la fenêtre qui apparaît, tapez Regedit et validez en cliquant sur le bouton OK

Dans la fenêtre de l'Editeur de Base de registres, ouvrez la branche HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ lanmanserver \ parameters

Dans la partie droite de l'Editeur de Base de registres, double-cliquez sur la clé AutoShareServer (si vous disposez d'une machine sous Windows NT/2000 Server) ou AutoShareWks s'il s'agit d'une station. Si une de ces valeurs n'existe pas, créée-la ( Type : REG_DWORD - DWORD Value )

Affectez à cette clé la valeur 0 pour supprimer le partage administratif (Affectez la valeur 1 pour retrouver cette commande).

Fermer la fenêtre de l'Editeur de Base de registres et redémarrez Windows.

-desactiver netbios dans les propriete tcp/ip de windows

-desinstaller IIS (si il est installé) pour cela aller dans ajout suppr de prgm puis composant windows

pour la plupart des gens qui n'ont pas de reso local ou qui n'heberge pas de site web ces services ne servent a rien et laisse des grosses failles

enfin un antivirus est indispensable et un firewall tres fortement conseiller pour ceux qui telecharge des nuit entiere sur kazaa

message pour kalamit: c vrai ce que tu dit sur les piceux qui joue a faire du scan ip mais y'a de plus en plus de programme qui permette de faire "des crasse a un pc distant" sans aucunes connaissance technique, meme si les auteurs n'ont aucunes connaissance ils peuvent faire du degat quand meme (mais c vrai comme tu le dis que le pourcentage de se faire hacker est faible surtout avec un modem rtc classique et en plus les mecs en face n'ont pas une grande connaissance technique)
0
Utilisateur anonyme
 
merci Gio pour les conseils. j'ai une petite idée générale sur les PC depuis quelques années mais W2000, je découvre un peu;
Et vu que c'est un portable de la boite, même si l'administrateur me fait confiance, j'y vais mollo...

IIS pose des problèmes aussi? Je pensais l'installer pour faire des essais de script CGI en local (si on parle bien de la même chose).
C'est encore une idée vague pour le moment...

Patrice
AKA: Où il passe, le matériel trépasse...
0
M&amp;M Messages postés 5058 Statut Contributeur 667
 
Bonojour kalamit, et si tu profitais de mon post http://www.commentcamarche.com/forum/affich.php3?cat=1&ID=229449&page=1 , j'y indique que pour une fois Microsot a fait un tool bien foutu :
Baseline Security Analyser toolkit sur http://www.microsoft.com/technet/treeview/default.asp?url=/TechNet/Security/tools/tools/MBSAHome.ASP
 :,§_ ç _
(@)=(@)
0