Le topic des soucis de PC (logiciel/matériel)

Rappel du dernier message de la page précédente :
Raphc
  • Raphc
  • Custom Supra utilisateur
Tu as une info là dessus ? Il n'y a rien sur les sites d'alerte.
Lykan
  • Vintage Top utilisateur
jabadaho a écrit :
c'est quoi un virus iframe ????


C'est un "virus" à la base qui, quand tu te connecte à une page, t'envois vers une autre page. Sauf que là, le virus t'envoies vers une page (c'est invisible et automatique) qui DL le virus "souche", sans que tu t'en aperçoive. Apparement il peut se loger dans les .jpg, ou n'importe quel fichier du PC, donc un format avec sauvegarde de photos serait à priori inutile.

http://lorrainepokertour.forum(...)4.htm
On en parle ici, en particulier le message de "moloch" en bas de page que j'ai eu par tel et qui m'a expliqué tout ça, il a trouvé les infos sur le net. Je cherche depuis tout à l'heure sans succès par contre.
Neorossi
Question conne, mais bon je suis plus trop l'actu informatique depuis un bout de temps donc si jamais ça a évolué... En cas d'infection, le bon vieux formatage remet tout dans l'ordre?
Shine On You Crazy Diamond...
F-Key
  • Custom Top utilisateur
Lykan a écrit :
Alerte virus :

Un nouveau virus iframe fait des ravages en ce moment sur pas mal de forums... Il est capable de s'infiltrer dans tout les fournisseurs de sites, et donc dans n'importe quel forum (g.com n'est pas touché, ouf).
Je suis sur un forum de poker de lorraine (le LPT, tapez lorraine poker tour sur google vous verrez même les mises en garde google concernant ce virus) et j'ai eu une demande de mon spybot pour autoriser "macromedia flash player" que j'ai refusé 2-3 fois puis accepté, pensant à une MAJ du lecteur flash et la source me semblait sécurisée. Donc voilà mon PC semble infecté, mais impossible de trouver le virus, aucun antivirus n'étant capable de le supprimer.

Son effet : un keylog, qui choppe tout les mot de passe de tout les sites, ainsi que les carte bleu, si vous vous en servez sur le net.

Problème pour moi : je joue pas mal au poker sur internet, j'ai pas mal de $$$ à droite à gauche sur les sites et j'ai rentré ma carte bleu encore y'a quelques jours... Voilà, je sais pas trop quoi faire pour le moment mais je flippe bien. La seule solution que je vois aujourd'hui c'est de changer tout mes mot de passe sur un pc non infecté et de ne plus toucher au mien... Pour la carte bleu et mon compte "IRL" j'ai une assurance qui devrait fonctionner en cas de soucis mais je contacte ma banque dès lundi...


En tout cas c'est un coup d'eclat qui fait des ravages sur internet en ce moment (des centaines de milliers de sites touchés), qui est complètement transparent : vous êtes infecté sans vous en apercevoir, et impossible de le savoir vraiment. En attendant que quelqu'un trouve une solution pour le contrecarrer, faites très attention !!


hmmm inquiétant ça, mais dis moi tu fréquentes quels sites de poker ?? a quels sites a tu donné ton num de carte bancaire ???
ne te donnaient ils pas la possibilité de donner un numéro d'e-carte
(truc déjà bien pratique pour pas se faire niquer sur les sites)
Lykan
  • Vintage Top utilisateur
Ben comme dit plus haut, apparement il se logerait dans les jpg, etc... Donc un formatage complet oui, mais si tu veux garder un paquet de fichier, ...

Enfin je suis en train de me renseigner là dessus.
(je n'arrive pas à croire qu'il puisse se loger dans les .jpg .... Même si mon pote était affirmatif à 100%)

F-Key a écrit :

hmmm inquiétant ça, mais dis moi tu fréquentes quels sites de poker ?? a quels sites a tu donné ton num de carte bancaire ???
ne te donnaient ils pas la possibilité de donner un numéro d'e-carte
(truc déjà bien pratique pour pas se faire niquer sur les sites)


Pokerstars, Winamax, Interpoker, ... J'ai jamais eu de soucis ni en cashin qu'en cashout. Ces sites sont ultra sécurisés et y'a vraiment aucun risque à laisser sa carte là-bas. Par contre tu as raison, ca fait quelques jours (coincidence ? ^^) que je regarde sur neteller pour me créer une e-card là bas, histoire d'avoir un "compte à risque" moins important niveau $.

J'ai quelques news : Le virus contamine les hébergeurs et donc tout les .htm hébergés (imaginez si free est contaminé...). Un .htm contaminé contient une balise avec l'adresse du site en question, ou une adresse IP.
Lykan
  • Vintage Top utilisateur
Il s'agirait du virus Chura.pl
Des chinois hébergeant leur m*rde en pologne.
Raphc
  • Custom Supra utilisateur
Lykan a écrit :
Il s'agirait du virus Chura.pl
Des chinois hébergeant leur m*rde en pologne.


C'est l'adresse du site qui héberge le virus ça, pas la bestiole. A rechercher dessus on ne trouve curieusement des infos que dans les forums ou presque... A priori un site moisi qui diffusait des variantes du virus "virut".
Lykan
  • Vintage Top utilisateur
Oui c'est ce que j'ai trouvé aussi.

En fait pour résumer, l'index.htm du forum du lorraine poker tour (et des milliers de forums) était infecté -via leur hebergeur- par un iframe redirigeant vers un de ces sites (y'en a un paquet, dont chura.pl) ou une adresse IP.

Apparement mon antivirus (Avira AntiVir) ne trouve rien de méchant sur mon PC, spybot j'ai viré tout les cookies qui paraissait dangereux... Je suis en train de DL un logicel antimalware pour faire de même.
En acceptant seulement l'accès via spybot, je risque quelque chose concernant mes mots de passes, ou pas ?

(ça ne peut pas être Virut parce que ça s'est passé y'a quelques jours, mon PC serait déjà dead...)

[EDIT]
Citation:
Je ne sais pas si lié, mais j'ai plus d'ordi à cause d'une saloprie qui a tapé dans le systeme 32 ! Au départ j'avais aussi des messages d'alarm de spaybot jusqu'au jour ou à chaque fois que je lancé le spybot l'ordi s'arretait et des composants de winows ont commencé à disparaitre ! J'ai essayer de tout formater et la plus possible d'enregistrer quoi que ce soi sur mon disk dur !


C'est un mec du forum de poker qui a posté ça. Je pense qu'effectivement c'était une variante de Virut. Mais apparement un autre mec du forum (moloch) est convaincu que c'est un key-logger qui récupère les mot de passe, qui est totalement invisible, etc... Donc ça me fait vraiment flipper cette affaire...
Raphc
  • Custom Supra utilisateur
Lykan a écrit :
Oui c'est ce que j'ai trouvé aussi.

En fait pour résumer, l'index.htm du forum du lorraine poker tour (et des milliers de forums) était infecté -via leur hebergeur- par un iframe redirigeant vers un de ces sites (y'en a un paquet, dont chura.pl) ou une adresse IP.

Apparement mon antivirus (Avira AntiVir) ne trouve rien de méchant sur mon PC, spybot j'ai viré tout les cookies qui paraissait dangereux... Je suis en train de DL un logicel antimalware pour faire de même.
En acceptant seulement l'accès via spybot, je risque quelque chose concernant mes mots de passes, ou pas ?

(ça ne peut pas être Virut parce que ça s'est passé y'a quelques jours, mon PC serait déjà dead...)

[EDIT]
Citation:
Je ne sais pas si lié, mais j'ai plus d'ordi à cause d'une saloprie qui a tapé dans le systeme 32 ! Au départ j'avais aussi des messages d'alarm de spaybot jusqu'au jour ou à chaque fois que je lancé le spybot l'ordi s'arretait et des composants de winows ont commencé à disparaitre ! J'ai essayer de tout formater et la plus possible d'enregistrer quoi que ce soi sur mon disk dur !


C'est un mec du forum de poker qui a posté ça. Je pense qu'effectivement c'était une variante de Virut. Mais apparement un autre mec du forum (moloch) est convaincu que c'est un key-logger qui récupère les mot de passe, qui est totalement invisible, etc... Donc ça me fait vraiment flipper cette affaire...


Peut-être, enfin des virus de la mort il en sort un peu tous les quinze jours hein... Vu la densité du réseau internet, j'ai toujours un doute que l'apparition du vrai "gros méchant" qui passe inapercu ou presque, ou alors qui met des jours entiers à infecter...
Lykan
  • Vintage Top utilisateur
En fait c'est plus l'histoire du key-loger invisible qui me fait flipper. Si je me choppe un virut et que mon DD est dead... Bon ben c'est moche mais j'ai pu qu'a me racheter un PC et c'est fini. Si par contre un key-loger me pique mes MDP et numéro de carte, là je peut perdre vraiment gros...
FredEsp
En attendant que ça se calme, tu peux toujours prévenir ta banque pour leur expliquer la situation et ainsi éviter que quelqu'un te prenne de la thune via ses sites.
Ça doit être franchement bien d'être "hacker" pour parer ce genre de connerie.. m'enfin bon, c'est sans doute l'un d'autre eux qui balance cette merde.

J'ai peut être une piste:
Un pote m'a passé une connerie sur msn, une connerie pour piloter à distance le PC d'un autre. Comme VNC en fait, sauf que là, la victime installe un plug-in messenger + en pensant que c'est une mise à jour. Et BAM, tu fais ce que tu veux de son pc, tu peux parler à sa place à ses contacts, choper la liste de tous ses contacts, regarder ce qu'il a dans son disque dur, le faire redémarrer avec le temps d'attente que tu veux, faire sonner le beeper de sa carte mère à n'importe quelle fréquence et sur n'importe quelle durée. Enfin voilà, ça y ressemble un peu. Quand tu chopes cette merde, le virus sert de "passerelle" au pirate, lui permettant de mettre la main sur les mdp que tu as entré. Ces mdp sont cryptés, il les décrypte et hop c'est dans la poche. Et à lire ce que tu dis, tout est dans le virus, il fait tout tout seul et le mec qui contrôle ça n'a plus qu'à se servir. 'tain il touche le con.
Lykan
  • Vintage Top utilisateur
Fredesp> ce dont tu parle c'est un VNC déguisé, oui.
Et donc le mec doit prendre ta souris pour fouiller ton PC, enfin tu le voir faire sur ton moniteur quoi.
Là apparement ça serait un key-logger totalement invisible, c'est à dire que le mec peut avoir tout tes mdp sans que tu t'en aperçoive. Et le mec te vide ton compte de poker en allant sur les + grosses tables et en envoyant le tapis à chaque mains... En 5min c'est reglé. Un mec du forum où je suis a perdu 1000$ comme ça.
Après j'ose même pas imaginer ce qu'il fait avec les numéro de carte.

Bref en tout cas toutes mes pistes vont vers Virut, et non un key-logger... Mais j'en saurai + dans quelques jours, j'imagine...
FredEsp
VNC est un processus ou tu prends la main, oui. Mais pas le truc de MSN dont je te parle. Le mec voit rien du tout, sauf quand tu parles à ses contacts. En fait tu tapes des genres de commandes dans la fenêtre de discussion MSN.
jabadaho
Lykan a écrit :
jabadaho a écrit :
c'est quoi un virus iframe ????


C'est un "virus" à la base qui, quand tu te connecte à une page, t'envois vers une autre page. Sauf que là, le virus t'envoies vers une page (c'est invisible et automatique) qui DL le virus "souche", sans que tu t'en aperçoive. Apparement il peut se loger dans les .jpg, ou n'importe quel fichier du PC, donc un format avec sauvegarde de photos serait à priori inutile.

http://lorrainepokertour.forum(...)4.htm
On en parle ici, en particulier le message de "moloch" en bas de page que j'ai eu par tel et qui m'a expliqué tout ça, il a trouvé les infos sur le net. Je cherche depuis tout à l'heure sans succès par contre.


Merci Lykan
pyrouf
  • Custom Cool utilisateur
satch24 a écrit :
FredEsp a écrit :
satch24 a écrit :
ted GMG a écrit :
jeromeP a écrit :

EDIT : Est ce que la position de la RAM à une importance ? Il y a 4 slot. Au départ la RAM était sur les 2 de gauche et je l'ai repassé sur les 2 de droites ?


Non...

EDIT: tu as le même probleme en mode sans echec?


Ca depend de la carte mère tu as des cartes avec deux ports prévus pour la ram et deux autres prévus pour mettre deux autres barrettes mais en SLI je crois '(enfin ca s'appelle pas comme ça mais c'est equivalent)


Le SLI c'est pour couplé deux cartes graphiques, chez ATI c'est le CrossFire.
Pour la RAM, c'est le dual channel, en fait si t'as 4 slots pour la mémoire, tu mets une barrette sur la 1ère paire de slot et l'autre sur la seconde.
(pour imager, pense que chaque slot non utilisé et un 0 et celui prit par de la RAM un 1. Ça te fait donc (comme tu es maintenant) 0-0-1-1 ou 1-1-0-0, pour passer en dual channel, logiquement, ça devrait faire 1-0-1-0 ou 0-1-0-1.


J'avais que ca ressemblait au SLI j'ai pas dit que c'était ça
Mais en tout cas merci de m'avoir rappeler le nom de dual channel j'arrivais pas à remettre la main dessus


le dual channel ne ressemble pas du tout au SLI puisque ce ne sont pas du tout les mêmes slots (en forme et en emplacement).

En ce moment sur backstage...