Hackage du site NK de ma team

Fermé
KashaKai - 5 oct. 2007 à 12:50
 charlie - 26 déc. 2008 à 16:07
Bonjour,
je me suis fait hacker déja 2 fois le site nuked-klan de ma team et je sais pa comment il fait ni comment faire pour l'empècher de recomencer une 3 ème fois merci davance pour vos réponse
A voir également:

6 réponses

Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
5 oct. 2007 à 12:53
Salut, l'important est de sécurisé ton PC.
Si tu te fais pirater c'est certainement qu'il y a des malwares présents sur ton PC (des trojans notamment).

Salut à toi, suis ma démarche dans l'ordre:

-Tu fais un scan en ligne pour identifier les menaces présentes dans ton PC (http://pandasoftware.fr
clique sur le bouton "Lancer TotalScan !" (vert foncé),
coche l’option "Full Scan" sous le bouton "Scan Now" (vert foncé),
clique sur le bouton "Scan Now",
installe le Plug-in ou ActiveX demandé au préalable.

-Tu fais un scan avec HijackThis.
Pour faire un scan HJTH, il faut :
télécharger ce programme (http://www.trendsecure.com/...),
sur cette page choisis le programme : "Download Hijakcthis Installer" (en bleu clair),
installe le sur ton PC.
Ouvre HJTH en cliquant sur l'icône nouvelle qui apparaît (un détective avec un chapeau rouge),
cliques sur le bouton "Do a system scan and save a log file",
attends qu'il est fini le scan de ton PC,
une page de texte (généralement le bloc-note) s’ouvrent avec des lignes: c'est ton rapport ;
copie et colle ce rapport sur un nouveau message.

-Tu désactives l'Affichage des messages:
Démarrer -> exécuter-> tape "services.msc" -> un menu s'ouvre: tu sélectionnes la ligne"Affichage des messages" dans la colonne Nom -> clique droit sur cette ligne -> choisis"propriétés"-> dans le panneau "Statut du service" clique sur arrêter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
L'affichage des messages est un services que certains pirates et autres personnes malintentionnées utilisent afin d'envoyer des messages publicitaires et des "pourriels" sur le réseau Internet. Ils gênent la navigation sur le Web et perturbent les activités en cours.
Si cela est déjà fait, c'est bien, ne touche à rien.

-Tu désactives la Restauration du système Windows:
Démarrer -> Panneau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet "Restauration du système" -> coche la case "Désactivé la restauration du système"
-> Clique sur le bouton "Appliquer" en bas -> Clique sur le bouton "Ok" en bas.
En effet, certains virus se servent délibérément de la restauration du système afin de pouvoir se réactiver suite à une suppression.

-Soit tu télécharges Avast! (en français) (https://www.avast.com/fr-fr/free-antivirus-download
installe le programme,
mets-le à jour et actives la protection résidente (protection en temps réel)
puis fais un scan minutieux et complet avec cet antivirus;
une fois les malwares détectés mis en quarantaine,
va dans le menu quarantaine d'Avast!,
détruit les purement et simplement (ces fichiers on une tête de mort à coté de leur ligne).
Soit tu télécharges Avira Antivir PE 2007 (en anglais) (https://www.avira.com/
installe le programme,
mets-le à jour et actives la protection en temps réel,
puis fais un scan minutieux et complet avec cet antivirus,
supprimes les malwares détectés.
Avira Antivir PE 2007 est réputé plus efficace qu'Avast! (c'est à prouver plus clairement, donc j'emets des réserves sur ce point).
Règle d’or à respecter scrupuleusement: un seul antivirus principal par ordinateur.
Sauf si tu as déjà un antivirus valable et à jour, applique la même procédure (j'exclus Norton Antivirus de Symantec car il n'est pas efficace et sollicite exagérément les ressources de ton PC).

-Tu fais un scan en ligne avec Securiser (http://www.secuser.com/
supprimes les malwares ou infections trouvés;
fais un scan en ligne avec Windows Live One Care (accepte le contrôle ActiveX ou le Plug-In lors de l'installation) (http://onecare.live.com/site/fr-FR/default.htm)
supprimes les malwares ou infections trouvés;
un scan en ligne avec Trend Micro PC-Cillin (https://www.trendmicro.com/fr_fr/business.html
et supprimes les malwares ou infections trouvés;
fais un scan en ligne avec Panda Security (https://www.pandasecurity.com/fr/homeusers/online-antivirus/?track=80379
supprimes les malwares ou infections trouvés;

-Tu télécharges Spybot S&D 1.51 (nouvelle version) (https://www.safer-networking.org/download/
Ad-Aware (http://www.lavasoftusa.com/products/ad_aware_free.php)
et A-Squared Free 3.0 (https://www.emsisoft.com/fr/
installe chacun de ces antispywares,
mets à jour chacun d'eux,
puis fais un scan minutieux et complet de ton PC avec chacun d'eux,
et supprime les problèmes qui vont s'affichés.

-Tu télécharges SDFix (http://mickael.barroux.free.fr/securite/sdfix.php
suis scrupuleusement la procédure du site,
copie et colle le rapport dans un nouveau message.
Ce programme va nettoyer certains fichiers sensibles scusceptibles d'être infectés (le fichier Host notamment).

-Tu télécharges CCleaner (https://filehippo.com/download_ccleaner/ la dernière version est celle juste à côté de la flèche verte,
installe le sur ton PC (lors de l'installation, au début, décoche la case Yahoo! mettant en place une barre d'outils).
Clique sur l'icône "Option" sur le côté droit,
puis clique sur le bouton "Propriétés",
ne coche que la case "Effacement sécurisé du fichier (lent)",
puis dans le menu déroulant en dessous sélectionne "Effacement type NSA (7 passages)".
Clique maintenant sur le bouton "Avancé",
ne coche que la case "Enregistrer toutes les propriétés du fichier Ini".
Clique sur l'icône "Registre" sur le côté droit (petits cubes bleus),
coche la case à côté de "Intégrité du registre" (en bleu),
puis clique sur la touche "Chercher les erreurs" en bas à gauche,
une fois la barre du haut verte à 100 %, la recherche est terminée,
clique sur la touche "Réparer les erreurs sélectionnées" en bas à droite.
Clique ensuite sur l'icône "Nettoyeur" sur le côté droit (le pinceau),
coche toutes cases des onglets "Windows" et "Application",
clique sur le bouton "Analyse" en bas à gauche,
une fois la barre du haut verte à 100 %, l'analyse est terminée,
clique sur le bouton "Lancer le nettoyage" en bas à droite.

-Tu télécharges SpywareBlaster de Javacool Software (http://www.brightfort.com/spywareblaster.html
installe le sur ton PC,
mets le à jour en cliquant sur "Updates" dans le menu sur la colonne à gauche,
active la protection en cliquant sur "Enable All Protection" en bas dans le menu "Quick Tasks".
Ce logiciel va empêcher les script malvaillants et les sites malwares d'attaquer ton PC en vaccinant ton disk dur et ton navigateur web. Il n'agit pas en temps réel et il n'a pas de scan.

-Tu désactives le par-feu de Windows XP car il n'est pas fiable et ne protège que dans un seul sens ta connexion Internet:
Démarrer -> Panneau de configuration (en mode catégorie) -> Centre de Sécurité (le bouclier aux couleurs Windows) -> Dans le menu "Gérer les paramètres de sécurité pour:", clique sur "Par-feu Windows"-> Coche l'option "Désactivé (non recommander)" (le bouclier rouge avec une croix) -> Clique sur le bouton "Ok" en bas.

-Soit tu télécharges ZoneAlarm Firewall (https://www.zonealarm.com/software/free-firewall
clique sur "Télécharger la version gratuite de ZoneAlarm"
installe le programme,
met le à jour,
et configure le par défaut;
il est simple d'utilisation et efficace;
cependant, il peut y avoir des problèmes de compatibilité avec ton antivirus ou Avast!.
Soit tu télécharges Kerio Firewall (kerio),
installe le programme,
met le à jour,
et configure le par défaut;
Il est également fiable et sérieux.

- Tu fais un scan en ligne avec F-SECURE Blacklight (http://support.f-secure.com/fra/home/ols.shtml),
supprime les problèmes qui vont s'afficher.
Télécharge PANDA Antirootkit (http://www.pandasoftware.co.uk/00frm1/YaBB.pl?num=1178618622),
installe le programme,
met le à jour,
fais un scan minutieux et complet de ton PC,
supprime les problèmes qui vont s'affichés;
télécharge Sophos Anti-Rootkit (http://www.sophos.fr/products/free-tools/sophos-anti-rootkit/eula),
installe le programme,
met le à jour,
fais un scan minutieux et complet de ton PC,
et supprime les problèmes qui vont s'affichés.
Ces programmes sont spécialisés dans la recherche de fichiers cachés, de rootkits, de backdoors

-Tu mets à jour Windows (http://www.update.microsoft.com/microsoftupdate/v6/muoptdefault.aspx?returnurl=http://www.update.microsoft.com/microsoftupdate&ln=fr
clique sur le bouton "Continuer",
suis la procédure.

-Tu réactives la Restauration du système, un outils utile de Windows:
Démarrer -> Panneau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet "Restauration du système" -> Décoche la case "Désactivé la restauration du système"
-> Clique sur le bouton "Appliquer" en bas -> Clique sur le bouton "Ok" en bas.

-Tu fais un nouveau scan et rapport avec HijackThis:
ouvre HJTH en cliquant sur l'icône nouvelle qui apparaît (un détective avec un chapeau rouge),
cliques sur le bouton "Do a system scan and save a log file",
attends qu'il est fini le scan de ton PC,
une page de texte (généralement le bloc-note) s’ouvrent avec des lignes: c'est ton rapport ;
copie et colle ce rapport sur un nouveau message.


En espérant t'avoir éclairé.

:)

4
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
6 oct. 2007 à 10:33
Au fait le site Nuked Clan et ta team, c'est pour Counter-Strike ?
Simple question (Je joue beaucoup à CS 1.6 et cz).
0
franchement,je suis tres nul en informatique Darckiller,mais tu éxplique d'une façons hyper simple,donc je me pérmé d'enregistré tes donner au cas ou j'ai un probléme moi aussi.Et je te remércie du temps que ta due passer pour nous mettre toute ces donner.Bonne année a tous
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
18 janv. 2008 à 21:13
Mais de rien ;) ! Cela me fait plaisir de voir que mes protocoles sont utiles.
0
PolluXFR Messages postés 9 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 27 septembre 2008 15
17 juil. 2008 à 20:19
Bonjour a tous,, je suis un peut en retard mais bon tant pis ^^

voila mon probleme.
J'ai crée 5/6 sites a partir de la basse NK SP4.3,(avant ils etait en 1.6/1.7)
mon prob est que au bout d'un certain nombres de mois que le site est online,
des robot poste plein de pub (x-ou autres pub) dans ma tribune libre,
se qui m'oblige a mettre mes tribune libre en mode 1 pour l'utilisation,
se qui n'ets pas tres pratique si un visiteur sans compte vien sur mes sites, ne peut voir
la tribune libre sans avoir crée de compte, :(

Un moyein de réglé se probleme ?
Ou bien c'ets normal, NK est la cible number one des robot ? :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
canonrock Messages postés 3 Date d'inscription vendredi 19 décembre 2008 Statut Membre Dernière intervention 20 décembre 2008
20 déc. 2008 à 03:50
je suis tres interressé par le sujet car dans le meme cas donc les bot serait normal ? mais il dois y avoir un truc ou un code integré pour les generé non ? quelqu'un pour nous eclairsire?
0
Salut =)

Tu peux laisser la tribune libre visible aux visiteurs sans qu'ils aient la possibilité de poster des messages ,

Tu va dans Administration>Gestion de module>Tribune libre, Dans "Niveau d'accès" tu mets "1"
Ensuite tu va dans Administration>Gestion de Blok> ensuite tu clik sur le nom que tu as donner à ton blok ... et dans niveau tu met "0" , comme ça tes visiteurs (donc les bots aussi) pourront voire la Tribune libre mais ils ne pourront pas poster de messages :)

J'espère que ça t'a aider ;)
0
ok j'essaie je vous tient au jus sur l'efficacité de la methode j'ai tester les protection nk dispo sur leur site mais ca ma pas proteger du bot....
0