Problème de Rootkit sur les microgiciels de la carte-mère + SSD
Fermé
Martin_BesoinDaide
Messages postés
4
Date d'inscription
dimanche 28 mars 2021
Statut
Membre
Dernière intervention
30 mars 2021
-
Modifié le 28 mars 2021 à 10:39
Martin_BesoinDaide Messages postés 4 Date d'inscription dimanche 28 mars 2021 Statut Membre Dernière intervention 30 mars 2021 - 30 mars 2021 à 21:19
Martin_BesoinDaide Messages postés 4 Date d'inscription dimanche 28 mars 2021 Statut Membre Dernière intervention 30 mars 2021 - 30 mars 2021 à 21:19
A voir également:
- Problème de Rootkit sur les microgiciels de la carte-mère + SSD
- Pile carte mere - Guide
- Carte d'identité - Accueil - Services publics
- Remplacer disque dur par ssd - Guide
- Test vitesse ssd - Guide
- Signification led carte mère msi ✓ - Forum Carte-mère/mémoire
3 réponses
didmed
Messages postés
2666
Date d'inscription
dimanche 19 décembre 2004
Statut
Membre
Dernière intervention
17 décembre 2024
751
Modifié le 28 mars 2021 à 16:53
Modifié le 28 mars 2021 à 16:53
Salut
y a pas 10 solutions (ou plus...):
1- trouver l'origine du rootkit (s'il se trouve dans un disque dur ou autre clé USB etc...)
2- puisque le flashage de l'UEFI pose problème, rachète la même carte-mère et ré-installe avec le disque où sera installé Win seul OU BIEN garde cette carte-mère et ré-installe en mode BIOS (CSM activé et Secure boot désactivé)
Infos ici (entre autres) à moins que tu ne l'aies déjà lu:
https://www.eset.com/be-fr/uefi-rootkit-cyber-attack-discovered/
bye
y a pas 10 solutions (ou plus...):
1- trouver l'origine du rootkit (s'il se trouve dans un disque dur ou autre clé USB etc...)
2- puisque le flashage de l'UEFI pose problème, rachète la même carte-mère et ré-installe avec le disque où sera installé Win seul OU BIEN garde cette carte-mère et ré-installe en mode BIOS (CSM activé et Secure boot désactivé)
Infos ici (entre autres) à moins que tu ne l'aies déjà lu:
https://www.eset.com/be-fr/uefi-rootkit-cyber-attack-discovered/
bye
didmed
Messages postés
2666
Date d'inscription
dimanche 19 décembre 2004
Statut
Membre
Dernière intervention
17 décembre 2024
751
29 mars 2021 à 22:46
29 mars 2021 à 22:46
Salut Martin_BesoinDaide ,
content que tu aies eu des réponses sur le web et par moi-même.
Les micro logiciels sont intégrés à la carte-mère dans une puce (un chip) et sont peuvent être hackés (donc modifiés): chaque carte-mère a un chip dédié
>>> continue comme cela avec ton voisin réparateur, il te tuyautera
Bonne suite à toi,
Bye
content que tu aies eu des réponses sur le web et par moi-même.
Les micro logiciels sont intégrés à la carte-mère dans une puce (un chip) et sont peuvent être hackés (donc modifiés): chaque carte-mère a un chip dédié
>>> continue comme cela avec ton voisin réparateur, il te tuyautera
Bonne suite à toi,
Bye
Martin_BesoinDaide
Messages postés
4
Date d'inscription
dimanche 28 mars 2021
Statut
Membre
Dernière intervention
30 mars 2021
30 mars 2021 à 01:43
30 mars 2021 à 01:43
Re-bonjour didmed
Tu n'as pas besoin de répondre à moins que je me trompe ici. Je tâcherai d'être bref.
J'ai testé ma méthode pour le BIOS: ça me donne un certain succès, mais pas parfait.
Dans le BIOS (ESC ne marche plus, ça donne un "GRUB Boot Menu", seulement F2 fonctionne maintenant), la 1re fois :
3 options de boot:
1-ubuntu (sur le SSD)
2- UEFI PXE ip4 (nom de carte PCIe)
3-UEFI PXE ip6 (même nom )
(+ la 4e Disabled),
3 "Boot overide":
1-ubuntu (nom de mon ssd)
2-UEFI ip4 ...
3-UEFI ip6 ...
J'ai bidouillé un peu avec ma méthode, réussi à faire disparaître les cartes, il n'y a q'une seule option de Boot (ubuntu) mais il reste toujours un "Boot overide" pour "ubuntu". Je crois que ce n'est pas normal, il ne devrait pas avoir d'Override (outrepasser en anglais). Si je comprends bien l'UEFI d'ubuntu est hacké (deux ubuntu).
Je me trompe? Les 2 cartes PCIe, c'est le RAM et la carte LAN? Ma carte graphique n'est peut-être pas affectée pour l' UEFI (mais a peut-être quelque chose)? À noter que mon compte "user" affiche un logo de carte verte (j'ai pas le temps de lire) en début de session, mais pas le compte Admin: je préfère "user", la qualité des vidéos est beaucoup plus belle (peut-être à cause de ça), et on m'a dit que c'est plus sécure généralement.
J'ai essayé de changer mes mots de passe Admin et user, retourner dans le BIOS, rien à faire: le Boot Overide est là, et je dois entrer le mot de passe Admin pour changer celui de l'utilisateur, alors le système les connait toujours.
La première fois arrivé sur la page du logo Ubuntu Studio (juste avant le login), les fameuses barres bleues sont apparues un peu plus tard, mais plus maintenant. Aussi, après le login, le logo d'Ubuntu s'affiche, s'éteint une fraction de seconde et réapparait (pas bon signe, Windows me donnait aussi un "glitch" (erreur graphique, des barres verticales pendant une fraction de secondes)).
DONC:
D'après ton plus récent commentaire, les microgiciels ne sont pas sur LES CARTES ELLE-MÊMES, seulement sur LA CARTE-MÈRE? Quelqu'un m'a dit qu'on pouvait enlever les chips et les remplacer, mais que c'était très Hardcore!! En plus d'attendre les puces par la poste si lente... Je vais consulter mon voisin dès que possible. Pour l'instant internet fonctionne, et je peux toujours me déconnecter pour travailler, mais télécharger Windows, antivirus ou n'importe quoi d'autre est risqué, même des applis ubuntu.
Alors, un grand merci pour tes réponses, je continue ma recherche...
Bonne journée!
Tu n'as pas besoin de répondre à moins que je me trompe ici. Je tâcherai d'être bref.
J'ai testé ma méthode pour le BIOS: ça me donne un certain succès, mais pas parfait.
Dans le BIOS (ESC ne marche plus, ça donne un "GRUB Boot Menu", seulement F2 fonctionne maintenant), la 1re fois :
3 options de boot:
1-ubuntu (sur le SSD)
2- UEFI PXE ip4 (nom de carte PCIe)
3-UEFI PXE ip6 (même nom )
(+ la 4e Disabled),
3 "Boot overide":
1-ubuntu (nom de mon ssd)
2-UEFI ip4 ...
3-UEFI ip6 ...
J'ai bidouillé un peu avec ma méthode, réussi à faire disparaître les cartes, il n'y a q'une seule option de Boot (ubuntu) mais il reste toujours un "Boot overide" pour "ubuntu". Je crois que ce n'est pas normal, il ne devrait pas avoir d'Override (outrepasser en anglais). Si je comprends bien l'UEFI d'ubuntu est hacké (deux ubuntu).
Je me trompe? Les 2 cartes PCIe, c'est le RAM et la carte LAN? Ma carte graphique n'est peut-être pas affectée pour l' UEFI (mais a peut-être quelque chose)? À noter que mon compte "user" affiche un logo de carte verte (j'ai pas le temps de lire) en début de session, mais pas le compte Admin: je préfère "user", la qualité des vidéos est beaucoup plus belle (peut-être à cause de ça), et on m'a dit que c'est plus sécure généralement.
J'ai essayé de changer mes mots de passe Admin et user, retourner dans le BIOS, rien à faire: le Boot Overide est là, et je dois entrer le mot de passe Admin pour changer celui de l'utilisateur, alors le système les connait toujours.
La première fois arrivé sur la page du logo Ubuntu Studio (juste avant le login), les fameuses barres bleues sont apparues un peu plus tard, mais plus maintenant. Aussi, après le login, le logo d'Ubuntu s'affiche, s'éteint une fraction de seconde et réapparait (pas bon signe, Windows me donnait aussi un "glitch" (erreur graphique, des barres verticales pendant une fraction de secondes)).
DONC:
D'après ton plus récent commentaire, les microgiciels ne sont pas sur LES CARTES ELLE-MÊMES, seulement sur LA CARTE-MÈRE? Quelqu'un m'a dit qu'on pouvait enlever les chips et les remplacer, mais que c'était très Hardcore!! En plus d'attendre les puces par la poste si lente... Je vais consulter mon voisin dès que possible. Pour l'instant internet fonctionne, et je peux toujours me déconnecter pour travailler, mais télécharger Windows, antivirus ou n'importe quoi d'autre est risqué, même des applis ubuntu.
Alors, un grand merci pour tes réponses, je continue ma recherche...
Bonne journée!
dachiasse
Messages postés
1709
Date d'inscription
samedi 12 septembre 2020
Statut
Membre
Dernière intervention
13 mai 2021
149
30 mars 2021 à 03:31
30 mars 2021 à 03:31
Salut,
"J'ai un problème récurrent de Rootkit sur mes ordis depuis 20 ans (Windows XP, 7 , 10) et maintenant Linux Ubuntu Studio 20.10 installé depuis 2 semaines, en vain.
Linux est très compliqué, pas de support pour ma version (pas une Long Term Service (la dernière est 20.04)), aucun résultat pertinent dans Google aux multiples problèmes audio/vidéo que je rencontre depuis 2 semaines, les questions posées sur différents forums n'on apporté aucune aide ni réponse (juste des commentaires sur comment ne PAS poser la question: ils ne croient même pas qu'un manuel d'utilisation est utile. Je ne comprends RIEN à leur mentalité!). "
Je ne vois absolument pas le rapport entre les 2 paragraphes. Ce que j'interprète c'est que pendant 20 ans on ne t'a jamais aidé à sécuriser tes ordinateurs (premier paragraphe), et que tu craches gratuitement sur Linux alors que ça trahit davantage une incompétence de ta part.
Je peux me tromper et je serais ravi de lire ta réponse.
Quoi qu'il en soit, un rootkit est totalement indépendant du système d'exploitation. Son objectif est d'attaquer le système via le BIOS.
En tout cas, tu dois être soit très célèbre soit très riche si un pirate a mis un rootkit sur tes ordis pendant tout ce temps.
"J'ai un problème récurrent de Rootkit sur mes ordis depuis 20 ans (Windows XP, 7 , 10) et maintenant Linux Ubuntu Studio 20.10 installé depuis 2 semaines, en vain.
Linux est très compliqué, pas de support pour ma version (pas une Long Term Service (la dernière est 20.04)), aucun résultat pertinent dans Google aux multiples problèmes audio/vidéo que je rencontre depuis 2 semaines, les questions posées sur différents forums n'on apporté aucune aide ni réponse (juste des commentaires sur comment ne PAS poser la question: ils ne croient même pas qu'un manuel d'utilisation est utile. Je ne comprends RIEN à leur mentalité!). "
Je ne vois absolument pas le rapport entre les 2 paragraphes. Ce que j'interprète c'est que pendant 20 ans on ne t'a jamais aidé à sécuriser tes ordinateurs (premier paragraphe), et que tu craches gratuitement sur Linux alors que ça trahit davantage une incompétence de ta part.
Je peux me tromper et je serais ravi de lire ta réponse.
Quoi qu'il en soit, un rootkit est totalement indépendant du système d'exploitation. Son objectif est d'attaquer le système via le BIOS.
En tout cas, tu dois être soit très célèbre soit très riche si un pirate a mis un rootkit sur tes ordis pendant tout ce temps.
Martin_BesoinDaide
Messages postés
4
Date d'inscription
dimanche 28 mars 2021
Statut
Membre
Dernière intervention
30 mars 2021
30 mars 2021 à 21:19
30 mars 2021 à 21:19
Bonjour dachiasse,
Non, je ne craches pas sur Linux. Ma question est longue (trop) et tu n'as pas bien compris.
Svp, lis la réponse de didmed, qui est beaucoup plus utile que la tienne...
Adieu!
Non, je ne craches pas sur Linux. Ma question est longue (trop) et tu n'as pas bien compris.
Svp, lis la réponse de didmed, qui est beaucoup plus utile que la tienne...
Adieu!
29 mars 2021 à 22:32
Merci énormément! Je suis sur la bonne piste après 2 semaines de recherche et 1 semaine de questions sur AskUbuntu infructueuse. Ça fait du bien! Désolé encore pour la longueur du commentaire...
J'ai mis la page ESET dans mes signets et vais la lire attentivement.
J'ajoute une information, puisque tu as l'air connaissant: J'ai créé un compte Utilisateur et changé le mot de passe du compte Administrateur, hors ligne; ça semble fonctionner beaucoup mieux sur ce compte pour la qualité vidéo (donc, bonne piste), reste le compositeur KDE Plasma qui bousille un tout petit peu l'affichage du texte, mais c'est mineur. Je ne me suis pas connecté avec le compte Root encore.
Par contre, le BIOS a eu le même comportement lorsque j'ai changé "CSM: Boot Device Control" de "UEFI & Legacy" à "UEFI only"; en appliquant les changements/redémarrer, l'ordi ne s'est pas éteint (normalement il doit s'éteindre avant de redémarrer). J'avais trouvé des trucs pour contourner le problème (désactiver CSM, installer de nouvelles clés et les désinstaller, appliquer changements/redémarrer, éteindre manuellement et rebooter en BIOS en ré-activant CSM en dernier, appliquer changements/redémarrer: si l'ordi s'éteint ça va bien. J'espère que ça va marcher).
Au démarrage de l'ordi, j'ai encore un logo de ma carte-mère qui s'affiche (ça ne faisait pas ça sous Windows dernièrement) avec en haut, à gauche, deux lignes bleues (on dirait que la première est plus grosse, puis c'est la deuxième qui devient plus grosse, mais ça se passe vite). Alors mon ordi est encore problématique au niveau BIOS et démarrage d'UbuntuStudio, je vais tester.
J'ai fait des recherches hier sur les rootkits:
En français: https://fr.wikipedia.org/wiki/Rootkit
En anglais: https://en.wikipedia.org/wiki/Rootkit
J'ai pas tout lu, juste en diagonale, les deux textes sont différents. J'ai cherché d'autres pages sur Google aussi.
ça peut se répandre à l'aide de virus/malware sur TOUT les microgiciels (firmware): BIOS, GPU, LAN, PCI, SSD et USB. Ça peut aussi infecter le noyau LINUX (le système utilisé en ce moment). Très difficile de s'en débarraser à partir de l'ordinateur infecté, comme tu le mentionnes, il faudrait acheter une autre carte-mère identique, peut-être aussi les cartes infectées (je ne sais pas tout est encore disponible... le power supply et le chassis + les connecteurs seront-ils compatibles?) et un nouveau SSD, puis réinstaller l'OS.
Donc pour commenter ta réponse (très utile!) :
1 - le rootkit est partout (peut-être y en a-t-il plusieurs + virus/malwares?). Je peux racheter une clé pour mes produits audio ("dongle"), un SSD c'est 110$ avec taxes, c'est encore possible, mais la carte-mère et les composantes (si nécessaire) plus l'installation... J'ai déjà mentionné qu'il n'y a aucun magasin de confiance/compétence dans ma ville (pour mon "hack" en tout cas, ils m'"astinent" (terme québécois difficile à traduire: "s'obstine à me donner tort")), et je ne suis pas qualifié pour installer tout ça (je peux changer du RAM, mais j'ai "cassé" l'ordi en essayant de changer une carte graphique).
Par contre:
2 - si j'achète de nouvelles cartes (mère, autres) + installation avec quelqu'un compétent (mon voisin travaille comme réparateur, je ne sais pas s'il est compétent, je ne lui ai pas parlé de mon problème, je vais peut-être me risquer après CONFIRMATION que c'est moins cher qu'un ordi neuf)): je dois réinstaller une version de LINUX (préférablement 20.10 (à jour), puisque je commence à connaître un peu) sur un SSD neuf, ensuite acheter Windows + antivirus en téléchargement (puisque non-disponible en version complète en magasin), réinstaller/configurer hors-ligne, ensuite faire les mises à jour sur internet (et me procurer Ccleaner qui m'a été très utile pour me rendre compte de ce qui se tramait: la version payante est-elle vraiment meilleure que la gratuite? J'avais payé, mais elle s'est fait hacker dernièrement).
Il y a moyen de faire coexister deux OS sur le même disque, mais il faudrait que je me renseigne comment faire.
J'aurai l'option de garder les deux OS sur le disque SSD s'il est assez gros (peut être utile pour extraire des CD avec K3b et DVD avec Handbrake, sûrement y-a-t-il meilleur que Windows Media Player?), ou désinstaller LINUX pour regagner l'espace. Ça semble la solution la moins coûteuse SI SEULEMENT la carte-mère a besoin d'être changée.
Est-ce que les microgiciels infectés seraient sur les cartes elle-mêmes, ou sur la carte-mère? J'ai l'impression que c'est la deuxième option, puisque la carte mère n'a que des connecteurs... Si je change toutes les cartes, je peux garder les chassis/connecteurs/power supply, faudrait que je vérifie le compte + le coût d'installation auprès de mon voisin.
NOTE: J'ai même dû coller mon nouveau SSD avec 2 morceaux de ruban électrique gris: il était plus gros que l'ancien et n'entrait pas dans l'espace du chassis! Ça n'a pas l'air de le déranger... Si ça peut causer problème, svp dites-le moi.
MERCI encore didmed!