| | Virus détecté depuis la maj de decembre | |
|
|
| Auteur | Message |
|---|
PhoenixXx
Pipelette d'argent

Nombre de messages: 218 Date d'inscription: 18/06/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Mer 16 Déc 2009 - 21:54 | |
| Client/Serveur, va distinguer les données correspondants aux échanges normaux de ceux correspondants à l'utilisation d'une backdoor.. A moins d'éplucher paquet par paquet, et de les décrypter par dessus le marché.
C'est vraiment royal pour ça quand même les jeux de ce type.. Même pas besoin d'ouvrir un accès, il est servi sur un plateau d'argent, tout le monde ouvre ses portes délibérément, ET sur demande du gars qui a mis en place/utilise l'accès. La classe!
résultat d'un netstat avec le jeux ouvert?
TCP nomdupc:23xx 122.226.206.91.tanhost:29000 ESTABLISHED ElementClient.exe
Super.. |
|
 | |
Mido
Pipelette Hors Compétition


 Nombre de messages: 1585 Age: 25 Localisation: Clermont Ferrand/Versailles/Cambrai Humeur: Com chi com cha... Réputation: 77 Points: 2803 Date d'inscription: 04/02/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Mer 16 Déc 2009 - 22:02 | |
| Bin le principe d'une backdoor c'est de laisser une porte ouverte derrière pour laisser entrer les voleurs. Si tu as que ça d'ouvert ça veut bien dire que tu n'as pas de backdoor (port ouvert) par contre si quand tu quittes le jeux, le port reste ouvert là faudra s'inquiéter. De toute façon si tu as un bon firewall et un bon antivirus si des infos transitent à ton insu ils t'en informerons bien assez vite et souvent après les avoirs bloqués. Si tu me crois pas fais toi un petit programme de test qui récupère un fichier en local et l'envoi à un serveur distant (en ftp par exemple) là tu verras si tu es bien protégé  Ps : ça m'étonnerai que toutes les données entre le jeux et le serveur soient cryptées (assez couteux pour peu d'utilité). ~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~  |
|
 | |
PhoenixXx
Pipelette d'argent


 Nombre de messages: 218 Localisation: Somewhere.. Other the rainbow.. Réputation: 36 Points: 1220 Date d'inscription: 18/06/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Mer 16 Déc 2009 - 22:13 | |
| Qu'est-ce-qui les empêcherait d'utiliser le port déjà ouvert?
Bah écoute bon firewall & antivirus, ça n'a jamais empêché une personne d'en hacker une autre, la ralentir sans doute, mais pas bien plus.. |
|
 | |
Mido
Pipelette Hors Compétition


 Nombre de messages: 1585 Age: 25 Localisation: Clermont Ferrand/Versailles/Cambrai Humeur: Com chi com cha... Réputation: 77 Points: 2803 Date d'inscription: 04/02/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Mer 16 Déc 2009 - 23:46 | |
| Bin tout simplement parce qu'un socket ne peut être lié qu'à une unique application à la fois  J'ai pas trop envie de m'attarder sur ce sujet mais hacker une personne c'est pas si facile et ça passe en général par du social engineering avant tout donc en étant un peu parano (je parle pas du membre sur ce fofo  ) sur les bords et quelques connaissance en info on ne risque pas grand chose (pour qu'un hacker, digne de ce nom, s'intéresse à toi et notamment à ton PC faut vraiment que tu es fait quelque chose de grave). ~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~ 
Dernière édition par Mido le Jeu 17 Déc 2009 - 12:54, édité 1 fois |
|
 | |
terminator8.43C
Habitué(e)

 Nombre de messages: 14 Localisation: un monde dévasté Humeur: ? Connais pas. Réputation: 5 Points: 915 Date d'inscription: 30/08/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Jeu 17 Déc 2009 - 12:11 | |
| En gros mon AV s'affole pour modification du fichier avec encodage bizarre? :/
merci pour les réponses en tout cas =) |
|
 | |
PhoenixXx
Pipelette d'argent


 Nombre de messages: 218 Localisation: Somewhere.. Other the rainbow.. Réputation: 36 Points: 1220 Date d'inscription: 18/06/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Dim 20 Déc 2009 - 14:05 | |
| Le jeu étant modifié régulièrement avec les patchs, je ne voit pas ce qui les empêcheraient de faire les modifs leurs ouvrant l'accès et les inclurent à un patch annoncé par exemple. Je pense notamment aux patchs dont les modifications sont infimes et qui pourrait servir de couverture pour d'autres modifications plus.. intéressantes. |
|
 | |
zhugecyr
Pipelette d'or


 Nombre de messages: 494 Age: 29 Localisation: france Réputation: 59 Points: 1541 Date d'inscription: 15/06/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Dim 20 Déc 2009 - 14:57 | |
| il prépare peut être une bombe réseau quand il seront obligé de plier bagage XD |
|
 | |
Niania
Pipelette Hors Compétition


 Nombre de messages: 1628 Localisation: France Humeur: Happy :) Réputation: 143 Points: 3011 Date d'inscription: 04/02/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Dim 20 Déc 2009 - 16:07 | |
| Cela ne me surprendrait même pas. ~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~  |
|
 | |
PhoenixXx
Pipelette d'argent


 Nombre de messages: 218 Localisation: Somewhere.. Other the rainbow.. Réputation: 36 Points: 1220 Date d'inscription: 18/06/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Dim 20 Déc 2009 - 21:17 | |
| ^^. C'est bien d'avoir de l'humour et d'être optimiste, mais je pense qu'ils ont déjà montré de quoi ils sont capables. |
|
 | |
truc
Petit nouveau


 Nombre de messages: 6 Localisation: loin Réputation: 0 Points: 765 Date d'inscription: 11/01/2010
 | Sujet: Re: Virus détecté depuis la maj de decembre Lun 11 Jan 2010 - 15:57 | |
| Et euh... sinon en traduit ca donne quoi tout ca? moi perso j'y connait que dalle alors c'est bon ou pas bon pour l'ordi?  |
|
 | |
Niania
Pipelette Hors Compétition


 Nombre de messages: 1628 Localisation: France Humeur: Happy :) Réputation: 143 Points: 3011 Date d'inscription: 04/02/2009
 | |
 | |
Aspartam
Pipelette de bronze


 Nombre de messages: 145 Age: 37 Localisation: PERTUIS Humeur: DE BONNE EN GENERAL Réputation: 18 Points: 1247 Date d'inscription: 09/02/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Mer 13 Jan 2010 - 8:59 | |
| bonjour, il parle du "virus" détecté avec la mise à jour du "client" de pwf, débat qui dure et dont les non-initiés jouant ou ayant joués, attendent une conclusion afin de savoir : 1/ Si il y a un risque et lequel, 2/ ce qu'il faut faire pour virer un éventuel intrus. Sur ce, je laisse le vénérable Mid the Mig répondre parce que moi aussi j'y comprends nib ! |
|
 | |
Mido
Pipelette Hors Compétition


 Nombre de messages: 1585 Age: 25 Localisation: Clermont Ferrand/Versailles/Cambrai Humeur: Com chi com cha... Réputation: 77 Points: 2803 Date d'inscription: 04/02/2009
 | Sujet: Re: Virus détecté depuis la maj de decembre Mer 13 Jan 2010 - 12:39 | |
| Pour ma part, si virus il y a (j'y crois peu), il n'y a pas de moyen de le retirer si ce n'est de supprimer le fichier incriminé, l'element client, donc d'arrêter de jouer à PWF. En gros arrêter PWF si vous avez peur de ce faux/vrai positif et commencer sur un PW officiel et sinon bin continuer de jouer et vérifier régulièrement vos relevés bancaires au cas où ce serait un vrai positif  Je laisse les autres membres "informaticien" apporter leur pierre à l'édifice mais je pense qu'on a fait le tour de la question. Ps : un bon firewall indique si un programme tiers lance un autre programme, si il accède à des zones mémoires non permises, etc... ~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~  |
|
 | |
| | Virus détecté depuis la maj de decembre | |
|