A quel heure ces fichiers ont ete ajouté.....

Résolu
*anonyme* Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
*anonyme* Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'expose mon problème vite fait:

Je posède ubuntu 7.04.

J'ai passé un examen il n'y a pas longtemps, et mon prof qui m'a interrogé avait besoin de ma clef usb pour copier mon documents (36MB) sur son portable. Il a egalement linux.

Bon je le vois comme il demare son ordi, connecte ma clef, ouvre le mode console et commence a se loger. Bon il mount la clef, normal quoi, mais pour recuperer mon dossier il a mit 2-3 mins environ (plutot un peu suspect je trouve) Jusqu'a la vous pensez encore que je suis parano, normal quoi.

Il récupère le fichier, me redonne ma clef. J'utilise presque que ubuntu, j'ouvre ma clef et je retrouve des fichiers autorun.inf, ect... dessus.

Bon la commence a etre suspect, mais j'était pas assez curieux apparemment.

Ensuite, j'ai besoin d'utiliser windows xp pour imprimer un document. J'insère ma clef et norton (oui j'ai honte de l'utiliser) m'indique qu'un fichier autorun.inf (localisé sur ma clef usb) contient un ver (pour plus de details: https://securelist.com/?virusid=147355 & http://www.commentcamarche.net/forum/affich 6088659 mon prof cherche t il a me m infecter#dernier )

Ma clef a ete sur 3 postes ce jour la:
-le mien sous ubuntu donc le vers ne peut pas se propager
-le cdi (plutot dangereux car mauvaise protection)
-le portable de mon prof qui utilise linux aussi.

Donc, j'ai soit ete infecte au cdi, soit par mon prof.

Donc j'aimerais savoir si je peux trouver a quel heure j'ai ete contaminé. Lorsque je fais clic droit, propriete sous ubuntu je ne peux pas voire quand les fichiers ont ete ajouté.

Quelqu'un connait une astuce qui permet de retrouver l'heure exacte ?

Merci d'avance.

8 réponses

Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 332
 
Avec la commande ls -l tu peux voir la date de dernière modif, ça peut déjà aider non ?
0
*anonyme* Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   2
 
Salut

Je trouve : 2006-07-30 16:20 /media/CORSAIR/autorun.bin

Le virus a ete ajouter a la bdd de norton en 2007, dans d'autres sites en décembre 2006 donc sa nous avance pas.
0
*anonyme* Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   2
 
UP
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut,

Essaie avec la commande "stat" (man stat) ;-))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
*anonyme* Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   2
 
merci sa marche :)

ma clef a ete infecté au cdi aparemment:

stat /media/CORSAIR/autorun.reg
File: `/media/CORSAIR/autorun.reg'
Size: 560 Blocks: 8 IO Block: 4096 fichier régulier
Device: 811h/2065d Inode: 22 Links: 1
Access: (0500/-r-x------) Uid: ( 1000/ ) Gid: ( 0/ root)
Access: 2008-04-24 15:38:15.000000000 +0200
Modify: 2006-06-14 12:21:18.000000000 +0200
Change: 2008-03-20 16:39:53.820000000 +0100
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 332
 
L'avantage c'est qu'il y a une commande qui sort la date de modification 2006-07-30 et l'autre 2006-06-14 \o/
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
C'est pas les mêmes fichiers :
2006-07-30 16:20 /media/CORSAIR/autorun.bin
2006-06-14 12:21 /media/CORSAIR/autorun.reg
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 332 > jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention  
 
Bien vu Robairu !
(:x il me fallait une rime en u)

:-)
0
*anonyme* Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   2
 
Oui il ne s'agit pas des memes fichiers. Mais le ver se sert des differents fichiers pour se propager (cf 1er lien pour comprendre comment il fonctionne).

Comme j'avais pas encore ouvert autorun.reg avec mon editeur de texte j'ai pu trouver l'heure d'ajout sur ma clef. (j'aais aussi changer les droits d'acces j'ai hate de supprimer ces fichirs maintenant que je sais que mon prof ne veut pas m'infecter avec un ver).
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 332
 
plutot dangereux car mauvaise protection
l'administrateur du bahut a l'air d'être d'une de ces performances ...
0
*anonyme* Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   2
 
Il n'y en a meme pas je crois ! En plus les postes supprimés dans mon lycée represente 0.1% du total national donc risque pas d'en avoir.
0