[Fusion] La vague de Hacking.

Répondre
Partager Rechercher
Citation :
Publié par Gorns
Ah Ok merci bien, je commence à comprendre

J'ai installé adblock+flashblock, mais filterset et Noscript , c'est fortement conseillé ou je peux m'en passer ? (je sais plus ou j ai lu que Noscript me bloquerait certaines pages pas forcement infestées)
noscript te dira quand y a du javascript libre a toi de valider le site ou pas en gros c'est comme ton firewall au debut il est chiant car il te dit tout le temps que machin accede a internet et une fois qu'il a appris tu le vois même plus.

Filterset c'est pour virer encore plus de pub que ad block (avec mise a jour automatique des sites de pub) il ne fonctionne pas sans ce dernier.
viola voila etant un pti flémar de relire d'ancien post jvoudrais qu'on m'aide un peu pour savoir quoi télécharger réellement et pas me retrouver avec un tas d'antivirus je cherche un pti logiciel qui pourrais m'aider a savoir si j'ai un keylogger ou autre truc louche qui puisse regarder mes ID MP

je vous remercie d'avance


ps: certain post pour moi son du chinois vu mon niveau en informatique je suis un gros noob XD.
à chaque fois que je veux formater j'oublie quelle touche c'est pour accéder au DD donc t'es pas le seul

en gros faut Hijackthis et KLdetector de mémoire.
Citation :
(je sais plus ou j ai lu que Noscript me bloquerait certaines pages pas forcement infestées)
Il y a vraiment très très peu de pages qui nécessite d'avoir un accès permanent aux scripts.

Il faut vraiment autoriser les sites 100% dignes de confiance. Sinon pour les autres tu peux autoriser de manière ponctuelle l'exécution des scripts.

Quand je regarde ma "white list" il doit y a voir ~40 sites, alors que je surf énormément et que j'utilise cet add-on depuis longtemps...

Les exceptions sont : les sites comme eBay, les sites de FAI (orange/free), les sites de banques (bnp...), les sites de mails (aol/hotmail/msn/yahoo), rapidshare, quelques sites de jeux sérieux (fileplanet/gamespy), le site de noscript et le site de mozilla. Rien de plus.

@Kaede007

Comme dit Yuffy, Hijackthis! + KLdetector. Et comme toujours en cas de doute > changement de mot passe (une fois que ton système est clean).
Citation :
Publié par Antipika
Il y a vraiment très très peu de pages qui nécessite d'avoir un accès permanent aux scripts.

Il faut vraiment autoriser les sites 100% dignes de confiance. Sinon pour les autres tu peux autoriser de manière ponctuelle l'exécution des scripts.
Ouais.
23 scripts sur JoL. Je me demande d'ailleurs pourquoi tant de scripts sur ce forum.
J'ai pas non plus envie de les tester 1 par 1 pour savoir qui fait quoi.
Citation :
Publié par Arkhan Denyall
Ouais.
23 scripts sur JoL. Je me demande d'ailleurs pourquoi tant de scripts sur ce forum.
J'ai pas non plus envie de les tester 1 par 1 pour savoir qui fait quoi.
Je pense que tu peux considérer JoL comme un site digne de confiance Enfin avoir Noscript n'empêche pas d'avoir des autres couches de protection, firewall logiciel, firewall materiel (box), antivirus...
Votre histoire commence à m'inquiéter...Je fréquente de temps en temps FFXIAH, et assez souvent somepage (hier je suis passé sur ce site avant d'avoir lu qu'on pourrait choper un truc pas net dessus), j'utilise Firefox évidemment, je viens d'installer tous les plugins que vous donniez plus loin ce matin. J'ai utilisé KL-detector, et c'est bizarre, hier je l'ai utilisé pendant que je jouais à FF, il m'avait dit (je crois) qu'il y avait deux trucs louches qui visiblement étaient localisé dans des répertoires en rapport à FF, la je l'ai relancé sans jouer, et plus rien...A savoir que j'utilise le windower SE. Bref j'espère n'avoir rien chopé de malveillant.
Tu n'a rien chopé de malveillant a part si tu utilises IE et real player.
Si tu utilises IE et real player, regardes 2~3 pages en arrière et tu aura une pléthore de liens pour te dire comment t'en débarrasser.

@Anti : je pense bien que JoL est un site de confiance, mais je me demande pourquoi tant de scripts ?
Petite crise de parano hier, réinstallé un anti-virus et un firewall freewares, scanné tout, bien défini mes règles d'autorisation. Généré un tout nouveau pass POL en random et hop rassuré
Sinon pour le firewall Windows SP2, une série de bugs le désactive notamment si vous avez comme moi une carte son intégrée AC97. Pour résoudre le problème, mettre Windows à jour totalement.
Citation :
Publié par Arkhan Denyall

@Anti : je pense bien que JoL est un site de confiance, mais je me demande pourquoi tant de scripts ?
Publicités, AJAX, et autres outils (tel que les bannières perso pour chaques sections, vos modo aide, etc..) ?
Bon, J'ai fait AVG anti rootkit, adaware, windows defender, hijack this, AV et FW a jours... J ai aussi installé firefox (pc de ma copine tournait sous IE7 et real player 10.5) avec les plug-in conseillés sauf flashblock qui a pas voulu marcher : / Je comprend pas trop pourquoi mais bon....
Pas de rootkit, Pas de spyware detecté, Rien a l'horizon avec HijackThis...

Suis je a l abri?
/em est paranoiaque
Oui

Sert a rien d'être parano juste une fois puis se dire "ok je suis tranquille". Par contre être prudent constamment c'est plus important.

Aujourd'hui c'est une faille Real Player, demain cela sera une faille WMP, Winamp, Flash, j'en passe...

Firefox aussi n'est pas exempt de failles. (on est pas passé de la version 2.0.0.10 à 2.0.0.11 en même pas 3 jours sans raison). Mais bon c'est souvent vite corrigé et la mise à jour automatique se fait de manière forcée, sans délais, çà limite la casse.
Plop.

Un ami proche vient de perdre son account dans la nuit avec rsbo.exe, la fameux keylogger FF dont parlent tous les forums. La vague de hacking n'est pas terminée. Un scan rudimentaire a permis de trouver le spyware. Comment a-t-il loupé l'info? mystère. Pourquoi le keylogger a-t-il attendu si longtemps? Je ne sais pas. Peut-être est-il encore actif sur certains sites. Après tout, ffxi wikipedia contenait énormément de liens infectés, peut-être n'ont-ils pas terminé de faire le ménage.

Infos pour détecter et enlever :
http://bluegartrls.com/forum/viewtopic.php?f=2&t=27226
=^.^= { Oui, mon account vient d'être hacké.

Le plus surprenant, c'est que mon ordinateur est plutot sécurisé...
J'utilise Firefox uniquement
Ai un firewall bien configuré
Kaspersky AV
un firewall hardware qui fait que ne peuvent communiquer via TCP/IP - UDP que les logiciels que je définit et empêche tous scans de ports.
Un Password de 10 caractères sans signification aucune

mon ordinateur n'a, d'après adaware et spy-bot aucun trojan et je n'ai pas rsbo.

Par conséuent, je me pose quelques questions....

4 personnes avaient mes infos, j'espere que l'une d'elle ne s'est pas fait hacké.... )
Ciarandriscoll, ça te dit quelque chose ?

D'après le joueur qui joue sur ton compte atm, il a échangé les deux acomptes pour 3 jours à l'essai... mais en même temps il s'est mis a bazaar tout ton stuff

C'est quelqu'un qui parle un Anglais nickel d'ailleurs, et qui savait que tu parlais français ...

Les screens de la convo sont sur les forums de la ls si ça t'intéresse.

GM useless comme d'hab bien entendu.
=^.^= { Oui, merci pour ce que tu as fait.
Non, franchement rien.
Il sait que je parle français mais ne sais pas que je suis une fille...

Le mec est d'unicorn, je suis sur Valefor et je venais de Leviathan. La seule personne hors serveur a connaître mon account est mon frêre, sur Odin.

Cette histoire sent franchement pas bon et est incompréhensible.)
Plop.

Ca ressemble pas aux hacks habituels. Apparemment celui qui a hack cyda c'est pas un rmt qui change le pw, les infos et migre puis transfère tout l'équip à une mule.
Vous êtes apparemment tombés sur un vrai joueur, un amateur de FF qui veut essayer un char puissant et qui cause et répond. Les rmt, au mieux, savent dire "cao ni ma".
Citation :
Publié par PtiTaru
Plop.

Ca ressemble pas aux hacks habituels. Apparemment celui qui a hack cyda c'est pas un rmt qui change le pw, les infos et migre puis transfère tout l'équip à une mule.
Vous êtes apparemment tombés sur un vrai joueur, un amateur de FF qui veut essayer un char puissant et qui cause et répond. Les rmt, au mieux, savent dire "cao ni ma".
=^.^= { Ben disons qu'un RMT ne pourra pas faire migrer mon char car il doit encore attendre un mois et demi.

Je pense pas que l'actuel holder soit vraiment un amateur de char puissant car il vend directement toutes mes items DRK, qui sont pas trop de la caca. )
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés