Tentative d'intrusion depuis mon ordinateur
Fermé
Utilisateur anonyme
-
25 juin 2003 à 05:56
BmV Messages postés 91403 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 1 décembre 2024 - 5 mai 2004 à 15:00
BmV Messages postés 91403 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 1 décembre 2024 - 5 mai 2004 à 15:00
A voir également:
- Une tentative d'activation de produit provenant d'une source non autorisée a été détectée
- Clé usb non détectée - Guide
- Clé de produit windows 10 gratuit - Guide
- Code d'activation rockstar steam ✓ - Forum jeux en ligne
- Ce fichier est une image au format png dont l’extension a été modifiée. trouvez le moyen de l’ouvrir. quel mot apparaît ? ✓ - Forum Photoshop
18 réponses
choubaka
Messages postés
39404
Date d'inscription
jeudi 4 avril 2002
Statut
Modérateur
Dernière intervention
21 novembre 2024
2 102
25 juin 2003 à 09:04
25 juin 2003 à 09:04
salut
il est possible que ce soit un spyware
http://www.secuser.com/dossiers/spywares_generalites.htm
Chouba
Casque Bleu forumique
il est possible que ce soit un spyware
http://www.secuser.com/dossiers/spywares_generalites.htm
Chouba
Casque Bleu forumique
sebsauvage
Messages postés
32893
Date d'inscription
mercredi 29 août 2001
Statut
Modérateur
Dernière intervention
21 octobre 2019
15 659
25 juin 2003 à 09:34
25 juin 2003 à 09:34
oui, un spyware, un cheval de Troie ou un virus.
Je pencherais un pour un virus.
Passe un coup d'antivirus:
http://www.secuser.com/outils/antivirus.htm
http://fr.bitdefender.com/
Je pencherais un pour un virus.
Passe un coup d'antivirus:
http://www.secuser.com/outils/antivirus.htm
http://fr.bitdefender.com/
teebo
Messages postés
33491
Date d'inscription
jeudi 14 octobre 2004
Statut
Modérateur
Dernière intervention
24 février 2011
1 793
25 juin 2003 à 10:22
25 juin 2003 à 10:22
Moi je parierai pour un cheval de troie, les virus ont tendance a preferee se transmettre par mail non? Enfin la solution est la meme de toutes facons...
Concretement ca veut dire que un programme de ton ordi a tente d'attaque un autre ordi...
. .
\_/
Concretement ca veut dire que un programme de ton ordi a tente d'attaque un autre ordi...
. .
\_/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
batmat
Messages postés
1871
Date d'inscription
jeudi 1 novembre 2001
Statut
Membre
Dernière intervention
9 janvier 2008
114
25 juin 2003 à 14:36
25 juin 2003 à 14:36
un hacker
HACKER
Pyratage
fait attention
Un hacker n'est pas forcément mauvais... Renseigne toi...
Moi, je pencherais comme sebsauvage pour un virus : nimda. Tu as un serveur web ? Ce virus se propage de serveur en serveur IIS (ça laisse des traces genre GET /script/cmd.exe sur mon serveur apache :-D)
@++
Poster, poster encore et toujours :-)
HACKER
Pyratage
fait attention
Un hacker n'est pas forcément mauvais... Renseigne toi...
Moi, je pencherais comme sebsauvage pour un virus : nimda. Tu as un serveur web ? Ce virus se propage de serveur en serveur IIS (ça laisse des traces genre GET /script/cmd.exe sur mon serveur apache :-D)
@++
Poster, poster encore et toujours :-)
Utilisateur anonyme
25 juin 2003 à 14:52
25 juin 2003 à 14:52
salut et merci à tous.. Je nesais si j'ai un virus ou pas mais norton dit que non et secuser dit que non aussi...
Marylou
Qu'il fut doux notre premier rendez-vous
Marylou
Qu'il fut doux notre premier rendez-vous
BmV
Messages postés
91403
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
1 décembre 2024
4 696
25 juin 2003 à 16:37
25 juin 2003 à 16:37
Hello Marylou !
Les anti-virus je crois ne traitent pas les chevaux de Troie pour la plupart.
Il te faut pour cela passer un coup de Spybot (par exemple) disponible gratos chez notre ami Sebsauvage => http://sebsauvage.net/logiciels/
A+ :-))
-=O(_BmV_)O=- Mieux vaut comprendre
|| || peu que comprendre mal.
Les anti-virus je crois ne traitent pas les chevaux de Troie pour la plupart.
Il te faut pour cela passer un coup de Spybot (par exemple) disponible gratos chez notre ami Sebsauvage => http://sebsauvage.net/logiciels/
A+ :-))
-=O(_BmV_)O=- Mieux vaut comprendre
|| || peu que comprendre mal.
Terdef
Messages postés
985
Date d'inscription
mardi 20 mai 2003
Statut
Contributeur sécurité
Dernière intervention
5 août 2020
133
30 juin 2003 à 17:26
30 juin 2003 à 17:26
Hi Marylou,
Où est-ce que tu en es ?
Ce que te dit ton firewall n'est pas très clair sauf qu'il a bloqué l'attaque mais que ce serait toi qui conduit l'attaque. Bizare.
Ce type d'attaques est une tentative d'exploiter une faille connue. Mais elle serait plutôt exploitée par quelqu'un avec qui tu es en train de partager des fichiers (par exemple avec un client p2p).
Ton visiteur indélicat tenterait de lire tes fichiers en dehors de ta bibliothèque partagée en utilisant ../../../fichier.xxx comme méthode - méthode justement appelée HTTP URL directory traversal ou encore "climbing" qui permet de remonter dans ta hiérarchie de répertoires. L'utilisation de ../.. permet de remonter les arborescences des répertoires (une génération par ../).
Méthode utilisée fréquemment contre un serveur Web ou un site. Est-ce que tu a un serveur installé sur ta machine ?
Et puis, remonte tes hiérarchies à partir du point d'attaque pour voir quels sont les fichiers ciblés qui risquent d'être piratés / copiés (mots de passe etc. ...)
Terdef
Où est-ce que tu en es ?
Ce que te dit ton firewall n'est pas très clair sauf qu'il a bloqué l'attaque mais que ce serait toi qui conduit l'attaque. Bizare.
Ce type d'attaques est une tentative d'exploiter une faille connue. Mais elle serait plutôt exploitée par quelqu'un avec qui tu es en train de partager des fichiers (par exemple avec un client p2p).
Ton visiteur indélicat tenterait de lire tes fichiers en dehors de ta bibliothèque partagée en utilisant ../../../fichier.xxx comme méthode - méthode justement appelée HTTP URL directory traversal ou encore "climbing" qui permet de remonter dans ta hiérarchie de répertoires. L'utilisation de ../.. permet de remonter les arborescences des répertoires (une génération par ../).
Méthode utilisée fréquemment contre un serveur Web ou un site. Est-ce que tu a un serveur installé sur ta machine ?
Et puis, remonte tes hiérarchies à partir du point d'attaque pour voir quels sont les fichiers ciblés qui risquent d'être piratés / copiés (mots de passe etc. ...)
Terdef
Terdef salut et merci de ton intéret. Je ne comprends pas grand chose à l'informatique alors quand tu me dis de remonter mes hierarchies (si tu voyais la tête de mon cadre infirmier, t'aurais pas du tout envie de la remonter...) excuse moi mais ca me fait rire ;-))).
J'ai passé un coup de spybot (merci sebsauvage...) et il me dit :"bravo vous n'avez pas d'espion sur votre machine..." j'ai repassé norton antivirus et toujours rien.
Sinon, je ne fais pas de mp3 ni de p2p : je sépafère...D'ailleurs, à part quelques trés rares infos de généalogie, je ne télécharge rien !
Vu que ce message initial , je l'ai péché dans le journal de NAV à la date du 17/06 et que depuis rien ne se passe, j'en déduis que c'est pas trop dangereux...
Merci encore mille fois
Marylou
Qu'il fut doux notre premier rendez-vous
J'ai passé un coup de spybot (merci sebsauvage...) et il me dit :"bravo vous n'avez pas d'espion sur votre machine..." j'ai repassé norton antivirus et toujours rien.
Sinon, je ne fais pas de mp3 ni de p2p : je sépafère...D'ailleurs, à part quelques trés rares infos de généalogie, je ne télécharge rien !
Vu que ce message initial , je l'ai péché dans le journal de NAV à la date du 17/06 et que depuis rien ne se passe, j'en déduis que c'est pas trop dangereux...
Merci encore mille fois
Marylou
Qu'il fut doux notre premier rendez-vous
Terdef
Messages postés
985
Date d'inscription
mardi 20 mai 2003
Statut
Contributeur sécurité
Dernière intervention
5 août 2020
133
30 juin 2003 à 22:56
30 juin 2003 à 22:56
Bon, désolé, n'en parlons (de ton cadre que tu peut pas encadrer ;-))
@+
Terdef
@+
Terdef
Utilisateur anonyme
1 juil. 2003 à 03:02
1 juil. 2003 à 03:02
Salut tout le monde,
Terdef visiblement c'est pas chez elle qu'une url avec un directory traversal a été envoyée, elle a été envoyée depuis chez elle sur un serveur http quelconque. Ce qui est possible, c'est que Marylou était en train de naviguer sur un site dont un lien contenait un directory traversal, et comme comme tu le disais c'est une façon d'exploiter une faille, son firewall n'a pas cherché à comprendre, il a gueulé. C'est pas sûr mais c'est tout à fait possible. Faudrait savoir si tu naviguais en même temps Marylou, et si oui, sur quelle page de quel site, pour qu'on puisse en regarder la source qui contient peut-être un lien de ce genre, par exemple si tu es allée sur un site dans lequel tu t'es enfoncée et que par exemple tu étais au départ sur
http://www.machin.com
puis sur http://www.machin.com/groumpf/
puis sur http://www.machin.com/groumpf/badabeu/
puis sur http://www.machin.com/groumpf/badabeu/bigmodel/index.html
ben il peut y avoir un lien pour retourner à la page d'accueil du type
../../../index.html
ça n'aurait rien de problématique mais ça a une tronche semblable à celle d'un petit trafic, bref ça se ferait serrer à la gueule :-)
donque, la question est, étais-tu en train de naviguer à ce moment là, et si oui, cela se reproduit-il si tu retournes sur le même site et la même page et que tu refais tout pareil, et si oui, quel est ce site et quelle est cette page afin que l'on y jette un oeil (si c'est pas cochon :-))?
kinder.surprise,
le maton du matou
Terdef visiblement c'est pas chez elle qu'une url avec un directory traversal a été envoyée, elle a été envoyée depuis chez elle sur un serveur http quelconque. Ce qui est possible, c'est que Marylou était en train de naviguer sur un site dont un lien contenait un directory traversal, et comme comme tu le disais c'est une façon d'exploiter une faille, son firewall n'a pas cherché à comprendre, il a gueulé. C'est pas sûr mais c'est tout à fait possible. Faudrait savoir si tu naviguais en même temps Marylou, et si oui, sur quelle page de quel site, pour qu'on puisse en regarder la source qui contient peut-être un lien de ce genre, par exemple si tu es allée sur un site dans lequel tu t'es enfoncée et que par exemple tu étais au départ sur
http://www.machin.com
puis sur http://www.machin.com/groumpf/
puis sur http://www.machin.com/groumpf/badabeu/
puis sur http://www.machin.com/groumpf/badabeu/bigmodel/index.html
ben il peut y avoir un lien pour retourner à la page d'accueil du type
../../../index.html
ça n'aurait rien de problématique mais ça a une tronche semblable à celle d'un petit trafic, bref ça se ferait serrer à la gueule :-)
donque, la question est, étais-tu en train de naviguer à ce moment là, et si oui, cela se reproduit-il si tu retournes sur le même site et la même page et que tu refais tout pareil, et si oui, quel est ce site et quelle est cette page afin que l'on y jette un oeil (si c'est pas cochon :-))?
kinder.surprise,
le maton du matou
Eaulive
Messages postés
27064
Date d'inscription
jeudi 18 avril 2002
Statut
Modérateur
Dernière intervention
23 juin 2015
290
1 juil. 2003 à 04:39
1 juil. 2003 à 04:39
Beuh, y marchent pas tes liens :-(((
ジ Eaulive... ジ
Sauvez les vers de terre, bouffez du poulet!
Terdef
Messages postés
985
Date d'inscription
mardi 20 mai 2003
Statut
Contributeur sécurité
Dernière intervention
5 août 2020
133
1 juil. 2003 à 08:59
1 juil. 2003 à 08:59
Noooooon...,
Pas Eaulive...
Arrrfff Arrrfff Arrrfff Arrrfff Arrrfff
Aaaaaaahhhhhhhhhhh
Plié de rire
Ca fait du bien pour comencer la journée
Tiens je vais me faire un petit café
Merci Eaulive
Terdef
Pas Eaulive...
Arrrfff Arrrfff Arrrfff Arrrfff Arrrfff
Aaaaaaahhhhhhhhhhh
Plié de rire
Ca fait du bien pour comencer la journée
Tiens je vais me faire un petit café
Merci Eaulive
Terdef
Terdef
Messages postés
985
Date d'inscription
mardi 20 mai 2003
Statut
Contributeur sécurité
Dernière intervention
5 août 2020
133
1 juil. 2003 à 09:02
1 juil. 2003 à 09:02
Eh, kinder.surprise
T'as pas dormi ?
Des posts à 3h du matin, à 6h du matin....
Terdef
T'as pas dormi ?
Des posts à 3h du matin, à 6h du matin....
Terdef
Terdef
Messages postés
985
Date d'inscription
mardi 20 mai 2003
Statut
Contributeur sécurité
Dernière intervention
5 août 2020
133
1 juil. 2003 à 03:32
1 juil. 2003 à 03:32
Ah oui, en effet, bien pensé kinder.surprise
ça pourrait tout simplement être un lien interne d'un site qui n'aurait pas été convertit lors de l'upload.
Terdef
ça pourrait tout simplement être un lien interne d'un site qui n'aurait pas été convertit lors de l'upload.
Terdef
Bonjour !! moi g chopé un truc pareil ! url_universal_transversal en allant sur ce site mais qu'en j'y suis retourné j'ai rien chopé!!! bizzare, bizarre .... :
http://www.ac-rouen.fr/lycees/galilee/elements.htm
http://www.ac-rouen.fr/lycees/galilee/elements.htm
hourrrah
Messages postés
6952
Date d'inscription
lundi 27 octobre 2003
Statut
Membre
Dernière intervention
10 octobre 2005
504
7 janv. 2004 à 15:54
7 janv. 2004 à 15:54
Salut Marylou,
Ce qui était surtout particulier dans cette tentative d'intrusion, c'est qu'elle provenait de ton propre ordinateur contre un IP tiers..
2 explications possibles parmi d'autres:
- un de tes programmes "officiels" a cherché à communiquer avec un site sécurisé ( revoir le contrôle des programmes de NIS)
- un programme "frauduleux" de ton PC a cherché à communiquer afin de fournir des renseignements... Le transfert aurait alors été bloqué, non d'après la nature des données mais d'après l'IP auquel elles étaient destinées...
Dans l'une ou l'autre hypothèse, la manoeuvre a été bloquée. Mais il y a une suspicion de trojan dans la seconde hypothèse..
Voir, à tout hasard, avec le logiciel Whois (très rarement opérant) si on peut mettre une identité sur l'Internet Protocol visé. ..
Bon courage ou bonne chance et @+
Chi va piano va sano..chi va sano va più lontano e più alto
Ce qui était surtout particulier dans cette tentative d'intrusion, c'est qu'elle provenait de ton propre ordinateur contre un IP tiers..
2 explications possibles parmi d'autres:
- un de tes programmes "officiels" a cherché à communiquer avec un site sécurisé ( revoir le contrôle des programmes de NIS)
- un programme "frauduleux" de ton PC a cherché à communiquer afin de fournir des renseignements... Le transfert aurait alors été bloqué, non d'après la nature des données mais d'après l'IP auquel elles étaient destinées...
Dans l'une ou l'autre hypothèse, la manoeuvre a été bloquée. Mais il y a une suspicion de trojan dans la seconde hypothèse..
Voir, à tout hasard, avec le logiciel Whois (très rarement opérant) si on peut mettre une identité sur l'Internet Protocol visé. ..
Bon courage ou bonne chance et @+
Chi va piano va sano..chi va sano va più lontano e più alto
1-) URL_Directory_Traversal
Détails : Tentative d'intrusion "URL_Directory_Traversal" de votre ordinateur contre fr.rendez-vous.be(194.78.224.228) détectée et bloquée
Intrus : localhost(3024)
Niveau de risque : Elevé
Protocole : TCP
IP attaquée : fr.rendez-vous.be(194.78.224.228)
Attacked Port : http(80)
2-) mon pc est entierement update windows, norton nis2004fr et spyboot
aucuns programmes bisard n'a ete installer
3-) ps: je n'ai pas confiance en spyboot et en adware, pcq j'ai tester un espion sur un pc virutel, et aucuns des anti espion lister sur http://desirer.be menu 87 n'a trouver l'espion que je testait
ps: l'espion est gratos sur telecharger.com
une simple commande msdos suffirait pour savoir si il est present sur le pc
..... a mediter
Détails : Tentative d'intrusion "URL_Directory_Traversal" de votre ordinateur contre fr.rendez-vous.be(194.78.224.228) détectée et bloquée
Intrus : localhost(3024)
Niveau de risque : Elevé
Protocole : TCP
IP attaquée : fr.rendez-vous.be(194.78.224.228)
Attacked Port : http(80)
2-) mon pc est entierement update windows, norton nis2004fr et spyboot
aucuns programmes bisard n'a ete installer
3-) ps: je n'ai pas confiance en spyboot et en adware, pcq j'ai tester un espion sur un pc virutel, et aucuns des anti espion lister sur http://desirer.be menu 87 n'a trouver l'espion que je testait
ps: l'espion est gratos sur telecharger.com
une simple commande msdos suffirait pour savoir si il est present sur le pc
..... a mediter
c7moi
Messages postés
1
Date d'inscription
lundi 3 mai 2004
Statut
Membre
Dernière intervention
3 mai 2004
3 mai 2004 à 14:39
3 mai 2004 à 14:39
pour les ptits malins http://desirer.be .
Si qqn pouvait donner un exemple de url ce serait pas mal.
J'ai le probleme sur mon serveur avec des nick et je soupconne que le nick envoyant ou recevant (qui est transmis dans l'url) utilise des caracteres speciaux.
J'ai le probleme sur mon serveur avec des nick et je soupconne que le nick envoyant ou recevant (qui est transmis dans l'url) utilise des caracteres speciaux.
BmV
Messages postés
91403
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
1 décembre 2024
4 696
5 mai 2004 à 15:00
5 mai 2004 à 15:00
SAlut C7moi et Alexandre.
Vos interventions me semblent hors sujet.
Merci d'écrire un nouveau message.
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Vos interventions me semblent hors sujet.
Merci d'écrire un nouveau message.
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.