Intrusion avec VNC

Fermé
donald7 Messages postés 10 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 2 juin 2009 - 9 sept. 2007 à 22:07
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 9 sept. 2007 à 22:43
bonjour,

La semaine dernière j'étais connecté avec mon père via VNC (free edition) pour l'aider sur un document. J'avais installé un mot de passe complexe pour sécuriser les connexions VNC.

Alors que j'étais connecté, une (deuxième) demande de connexion est arrivée sur l'écran et bêtement j'ai cliqué "oui" en pensant que cela concernait ma connexion.

J'ai aussitôt vu la fenêtre d'exécution s'ouvrir (démarrer / exécuter) avec une commande que je n'ai pas mémorisé.

J'ai alors eu le réflexe d'aller déconnecter les clients sur l'ordinateur serveur de mon père et j'ai perdu ma connexion ainsi que, je l'espère, l'intrus ...

Je me suis ensuite reconnecté et j'ai décidé d'installer à distance Windows Défender.

Surprise : Windows Installer comportait des erreurs de syntaxe et des fautes d'orthographe.

Exemple : "L'assistant a correctement installé Windows Defender installé".

Cette répétition du mot "installé" ne ressemble pas aux documents microsoft et je me suis demandé si Windows Installer n'étais pas corrompu.

Celà étant, norton et windows defender n'ont rien trouvé de même que les webscan de Kaspersky et Livecare.

Pendant ma deuxième connexion, une nouvelle demande de connexion est arrivée que j'ai refusé.

Conclusion :

VNC n'est pas sécurisé puisque le mot de passe n'empêche pas des demandes de connexion extérieures.

Je suis persuadé qu'une intrusion a eu lieu mais j'arrive pas à en trouver la trace (virus ? trojan ?)

merci à ceux qui ont des commentaires à m'apporter.

donald
A voir également:

5 réponses

raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
9 sept. 2007 à 22:18
salut

as tu enlever vnc déjà?

biz
0
donald7 Messages postés 10 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 2 juin 2009
9 sept. 2007 à 22:23
oui j'ai désinstallé VNC par le panneau de configuration (ajouter/supprimer des logiciels) et je l'ai supprimé également via Windows Defender.
donald
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
9 sept. 2007 à 22:36
et malgréq tout tu as toujours des alertes?

biz
0
donald7 Messages postés 10 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 2 juin 2009
9 sept. 2007 à 22:39
des alertes non mais des inquiétudes oui ! J'aimerais bien retrouver ce qui a été installé sur le PC pendant cette prise de main.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
9 sept. 2007 à 22:43
re

normal!!

passe hijack


Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm



on va matter ce qui cloche ou si rien ne cloche ^^

bizoux
0