1ère instal de cis : 2 local area networdk à l'installation, est ce normal?

Bonjour,

Nouvel utilisateur du firewall comodo, j’aimerais avoir des infos sur sont utilisation et sur l’installation de base.

En effet, à l’installation , comodo a détecté automatiquement 2 local area network, plus une loopback zone. 1 seule local area network aurait du être détectée non?

Merci de vos réponses…

Ben…ça dépend de ta configuration:
supposons que tu aies, actives, une carte ethernet configurée en ip statique et une connexion wifi en dhcp: tu auras bel et bien 2 “local network”

Bonjour et merci de me répondre,

Et bien la connexion se fait par une carte ethernet branchée sur une neuf box par cable. La carte est configurée pour obtenir automatiquement une adresse ip. Aucun wifi d’installé ou autre moyen de connexion. D’ailleurs sur la neuf box le wifi n’est pas installé.

Peut être que si je vous donne l’adresse 169.254.xx.xxx vous saurez me dire à quoi elle correspond? J’ai regardé sur whois mais c’est en Anglais et je suis pas expert en ip mais ils y parlent effectivement de dhcp…

Précision qui peut avoir son importance j’ai subit une prise de controle à distance de l’ordinateur il y a peu et c’est suite à ça que je change de Firewall…

L’adresse en 169 est une adresse interne non routable, c’est l’adresse locale de ton pc attribuée par le dhcp.

Je trouve plus sain de fixer l’ordinateur en adresse ip statique (quelque chose du style 192.168.1.2 si, de mémoire, l’adresse interne de la neuf box est toujours 192.168.1.1).

Mais cela ne nous dit pas, à part localhost qui est normal, quel est le deuxième réseau local en cause. Peut-être le réseau hotspot, activé par défaut (qui lui est alors généralement du format 192.168.2.x en ip statique)?

De mémoire toujours, la neuf box a bien une potentialité wifi, qui est également activée par défaut.
Tu as vérifié les paramètres de ta box?

Enfin, hors la manip par des ports exotiques qui ne seraient pas fermés, la maintenance à distance ne sert à rien au commun des mortels: il faut désactiver ce service dans windows.

Bonsoir et merci de vos conseils

J’ai regardé les paramêtre de la box oui et le wifi ne peut pas être accessible car “votre modem ne dispose pas de carte reseau sans fil”.

Concernant la maintenance à distance je pense qu’elle est désactivée.

Pouvez vous me fournir quelques explications sur “hotspot” svp?

Par contre ce soir il se passe des trucs bizarres,
-un programme tente de se compléter et me demande d’insérer le cdrom d’installation,
-et aussi : comodo a rencontré une erreur et doit fermé…
-comodo semble fonctionner quand même mais je constate que le firewall ed windows est activé,
-et puis nouvelle détection du fameux réseau secondaire alors que je l’avais supprimé de la liste de comodo hier.

Que penser de tout cela?

Concernant la maintenance à distance je pense qu'elle est désactivée.

Par quoi tu as subi une prise de contrôle à distance? Pour que ça fonctionne, il faut soit un logiciel portable qui requiert l’accord du contrôlé (par exemple par Javascript, genre Teamviewer), soit un logiciel installé en client-serveur (genre vnc, le contrôlé a délibérément installé ce logiciel) soit la même chose “à l’insu de ton plein gré”: à moins d’un malware, un logiciel de ce style est intégré à tout windows après xp, où il doit être désinstallé à la fois dans le poste de travail et en temps que service, mieux empêcher ce service de démarrer (autoruns ou équivalent), encore mieux le supprimer (xplite).

J'ai regardé les paramêtre de la box oui et le wifi ne peut pas être accessible car "votre modem ne dispose pas de carte reseau sans fil".
Méfiance. Windows 2000 n'a pas de capacité logicielle wifi par défaut, mais tout après xp l'a, et le plus souvent, les machines à peu près récentes sont livrées avec une carte wifi intégrée. La box ne permettra pas de communiquer en wifi à partir de ton ordinateur si tu n'as pas de carte wifi, ce qui ne veut pas dire qu'elle n'en est pas capable, et l'on en vient au point suivant (avant que j'oublie, combien d'items as-tu dans tes connexions réseau, et quels sont-ils?).
Pouvez vous me fournir quelques explications sur "hotspot" svp?
Les neuf box, tout au moins de mon temps, étaient paramétrées par défaut sur ton réseau privé et sur un réseau public. Le premier, avec par exemple pour adresse 192.168.1.1, n'est en principe accessible que par l'identifiant administrateur de la box (générique, à changer d'urgence...) et son mot de passe. Le deuxième a par exemple pour adresse 192.168.1.2 et ne permet en principe pas de communiquer avec tes pc: c'est le hotspot, sans identifiant ni mot de passe, qui permet à quelqu'un passant dans la rue avec un portable ou à un de tes voisins sans connexion de profiter de la tienne. Vérifier s'il n'est pas activé dans la box, de mémoire, il l'est toujours par défaut. C'est également le cas des communautés "FON", mais si tu y avais souscrit, tu t'en souviendrais.

Pour le reste, c’est un peu flou.
A ta place, je désactiverais le firewall windows, abondance de biens nuit toujours en ce domaine.
Le CD d’installation est probablement demandé pour un pilote manquant (celui de la fameuse connexion fantôme?) et il devrait dans ces conditions y avoir un périphérique marqué de jaune (pour xp, en tout cas).
Il faudrait déjà commencer par désinstaller le firewall windows et identifier le problème de pilote (gestionnaire de périphériques, observateur d’événements…) pour voir ce qui cloche, corriger et redémarrer le système pour voir si comodo plante toujours.
La seule manière de désactiver les réseaux privés comodo (ils peuvent être réels ou résulter d’une connexion dhcp défectueuse à un instant t) est, comme je l’ai dit précédemment, d’affecter une adresse ip statique à ta machine et de supprimer dhcp.

Bonsoir,

Pour la prise de controle à distance j’étais sur un chat, le téléphone a sonné, j’étais en train de discuter et tout à coup j’ai remarqué quele curseur de la souris bougait seul, des fenêtres textes étaient ouvertes en arrière plan dans l’une d’elle le texte y avait été remplacé par ;), les cliques se dirigait vers le menu démarré… J’ai donc débranché le cable et scanné le pc avec mbam qui a trouvé des malwares, puis demandé de l’aide sur le forum de 01net. Je pensais que c’était résolu mais je ne suis plus sur de rien! J’ai aussi désactivé l’assistance à distance de windows manuellement. Comment faire pour l’enlever plus radicalement?

Concernant les connexions réseau, j’ai un seul item, j’ai affecté une adresse ip statique et désactivé le dhcp sur la box, le 2ème réseau je l’ai placé dans “mes réseaux bloqués” de comodo.

Conecrant le réseau hotspot, comment savoir si la box est paramétré pour l’utiliser? Et que sont les communautés “FON”?

Pour le Firewall windows je l’ai désactivé mais dans le “centre de sécurité” il apparait toujours avec le statut activé, pas dans le “firewall windows”.

Pour les pilotes, aucuns ne présentent de problème dans le gestionnaire de périphériques, par contre dans l’observateur d’évenement j’ai ça : “Échec de détection du produit ‘{5783F2D7-4001-040C-0002-0060B0CE6BBA}’, fonctionnalité ‘MS_Core’, composant '{FC3E0B6E-F62B-11D1-B144-00C04F990B2B}. La ressource ‘C:\WINDOWS\system32\comdlg32.ocx’ n’existe pas”.

J’ai aussi ça : Erreur du service de cliché instantané des volumes : l’enregistreur de cliché instantané RemovableStorageManager a appelé la routine OpenNtmsSessionW qui a échoué avec le statut 0x80070422 (converti en 0x800423f4).

ou encore ça : Fermeture de session initiée par l’utilisateur alors que je suis encore connecté

Enfin dans la partie sécurité de l’observateur d’évenement j’ai trouvé ça : AUTORITE NT\ANONYMOUS LOGON

Pensez vous que tout ceci soit "normal? Ou bien je psychote pour rien?

Merci de vos réponses en tout cas.

Bonsoir Unpeudaide
je ne voudrais pas paraitre alarmiste mais tout cela me parait de bien mauvais augure :frowning:

J'ai aussi désactivé l'assistance à distance de windows manuellement. Comment faire pour l'enlever plus radicalement?
désactive les services suivants : -accès a distance au registre -gestionnaire de session d'aide sur le bureau a distance -partage de bureau a distance netmeeting (facultatif) -services terminal server -telnet tout ces services sont a mon avis inutiles et potentiellement nuisibles.
le 2ème réseau je l'ai placé dans "mes réseaux bloqués" de comodo.
excellente initiative.
Pour le Firewall windows je l'ai désactivé mais dans le "centre de sécurité" il apparait toujours avec le statut activé, pas dans le "firewall windows".
c'est normal car c'est comodo qui est activé si tu regarde bien c'est bien lui et non celui de windows que tu as bien fait de désactivé.
La ressource 'C:\WINDOWS\system32\comdlg32.ocx' n'existe pas".

je ne peux évaluer la pertinence de ce fichier avec ce qui nous intéresse ici, je sais cependant qu’il a un rapport avec les contrôles activeX de Windows.
peut être qu’il a disparu de ton système après une désinstallation musclée d’un logiciel ou suite a une désinfection.
en plus des conseils experts de brucine je ne saurais trop te recommander de faire un scan complet de ton ordinateur avec malwarebytes’ mis a jour.

et enfin n’hésite pas a visualiser le trafic en cas de doute d’intrusion avec l’utilitaire de comodo et bloquer de façon constante ou temporaire les IP douteuses.

idem sur 2 pc, 1 en wifi l’autre en ethernet. après quelques jours, il me detecte ce fameux 169.254…

pourquoi pas dès la fin de l’install aux 1ers reglages? etrange.

kaspersky lui ne m’avait jamais détecté autre chose que mon reseau local.

Bonjour et merci de vos conseils,

Il y a du nouveau, maintenant comodo affiche une fenêtre signalant que “toute les menaces n’ont pas été supprimées, voulez vous obtenir de l’aide en ligne?” et la menace signalée est quickaccess.exe qui permet normalement d’accéder à la neuf box il me semble non? Apparement comodo ne le reconnait pas et donc il est dans la sandbox.

Brucine, j’ai oublié de dire que le logiciel qui demande l’insertion d’un cd est un logiciel de DAO (A…cad2006). D’ailleurs la procédure se répète 2 fois à l’ouverture de session et puis régulièrement à l’ouverture de certaines page internet, par exemple à l’ouverture de ce forum.

Sur la box j’ai également désactivé la maintenance à distance, bonne initiative selon vous Brucine? Car la box perd régulièrement sa synchronisation adsl.

Parabelum, j’ai désactivé les services que vous m’avez signalé, merci. Concernant le scan mbam n’a rien trouvé comme je l’ai dit plus haut, spybot non plus et asquared non plus, tout comme nod32 en ligne. A moins que celui qui avait pris le controle de ma machine ne l’est ai désactivé (est ce seulement possible?) je pense que ce problème de prise de contrôle doit être réglé maintenant…

Lyonel, moi avant j’avais zonealarm et je pense qu’il avait detecté un autre réseau mais je n’y avait jamais fait attention. Avez vous avancé sur la question vous?

Enfin, j’ai un soucis avec la fenêtre de texte pour poster une réponse dans le forum, quand je tsaisi du texte seul le texte plus haut est visible, il faut sans cesse que je jou avec les ascensseurs pour voir ce que j’écris dans la fenêtre. A qui signaler ce soucis pour qu’il soit résolu?

et la menace signalée est quickaccess.exe qui permet normalement d'accéder à la neuf box il me semble non?
en effet quickaccess.exe est un programme lié à ton installation internet neuf box.

il serait intéressant de connaitre tout les programmes qui s’exécutent actuellement dans la sandbox de comodo, ça pourrait expliquer certaines choses sachant que ces derniers peuvent planter ou fonctionner partiellement dedans.
bon ça n’a rien a voir puisque malwarebytes’ et A2 n’ont rien trouvé en local mais je te recommanderais d’utiliser plutôt panda active scan 2.0 (ne permet pas la désinfection en ligne mais excellent scan avec détection des vulnérabilités)

ou encore bitdefender online scanner (fonctionne mieux avec IE)

@ Unpeudaide

Ne t’inquiètes pas pour ton réseau détecté en 169.254.X.Y
Je te confirme également que c’est une adresse par défaut que Windows attribue à une interface configurée en DHCP (Dynamic Host Configuration Protocol), tant que celle-ci n’a pas effectivement reçue une adresse IP de la part d’un serveur DHCP (en l’occurence ta box Internet)

J’installe régulièrement Comodo, et cela arrive assez souvent : si Comodo est plus “rapide” que le mécanisme DHCP, il commence par déclarer qu’il a repéré un réseau dans la plage 169.254.x.y.
Puis une fois que le DHCP a rempli son office et que l’interface ethernet a obtenu une adresse dans la plage prévue (le plus souvent 192.168.0.y ou 192.168.1.y), Comodo déclare qu’il a trouvé un second réseau, en 192.168.x.y.
S’il y a une seule interface ethernet dans la machine, c’est en fait le même réseau que le premier trouvé, mais qui a simplement changé d’adresse.

Bonjour et merci de vos réposnes,

il serait intéressant de connaitre tout les programmes qui s'exécutent actuellement dans la sandbox de comodo
Alors Parabelum : il y a quickaccess.exe et nkbmonitor.exe c'est tout. Pour ce qui est de quickaccess, ce qui pose problème à comodo c'est "OnlinelookupVerdict" qui est dans quickaccess.

Pour l’autre problème : le lancement d’un programme d’installation au démarrage du système ainsi qu’à l’ouverture de page web, j’ai cela uniquement depuis l’instal de comodo. Si quelq’un a des pistes…

Bonne continuation.

Conecrant le réseau hotspot, comment savoir si la box est paramétré pour l'utiliser? Et que sont les communautés "FON"?

Les neuf box possèdent en principe un onglet de paramétrage hotspot, par défaut avec l’ip 192.168.2.x.
S’en assurer en se connectant à la box par le moyen habituel (en principe 192.168.1.1).
En profiter, si pas fait, pour changer le mot de passe par défaut (“admin” n’est pas une bonne idée).
FON est un réseau permettant de régler sa neuf box en point d’accès wifi anonyme pour ton voisin ou un passant pouvant ainsi se connecter à l’aide de ta box sur l’ip hotspot.
Si tu ne sais pas ce que c’est, c’est que tu n’y as pas souscrit.

Pour le Firewall windows je l'ai désactivé mais dans le "centre de sécurité" il apparait toujours avec le statut activé, pas dans le "firewall windows".
Il faut le "tuer" avec les services windows correspondants (ou avec xp lite) mais, de mémoire, ça tue aussi windows update (dont je me passe personnellement très bien en automatique).
La ressource 'C:\WINDOWS\system32\comdlg32.ocx' n'existe pas".
OpenNtmsSessionW
comdlg32.ocx n'existe pas par défaut sous xp (rappelons à cet égard que les contrôles ActiveX sont un format propriétaire IE; utiliser un autre navigateur et condamner IE par firewall clot le problème). Donc, soit comdlg32.ocx est installé à partir d'un de tes logiciels tiers (et il faut savoir lequel), soit c'est un malware, idée qu'encourage la ligne "OpenNtms..."
AUTORITE NT\ANONYMOUS LOGON
En toute hypothèse, aucun "anonymous logon" ne doit être autorisé. Mettre un mot de passe à sa session windows, interdire les comptes invités, s'assurer (gpedit.msc sous xp pro, une astuce permet d'y accéder sous xp home) que les "anonymes" n'ont aucune autorisation.
A...cad2006
Je ne vois pas pourquoi, bien que je ne m'en serve pas, Autocad voudrait une connexion Internet au démarrage. A tout hasard, vérifier les sections "run" du registre, le menu démarrer évidemment, et les options de ce logiciel susceptibles de ce connecter (achat en ligne, vérification de maj...). Si rien de tout ça, peut-être une version "black" intégrant un malware?
quickaccess.exe
quickaccess est le nom d'une version légitime du lanceur de connexion neuf, mais aussi un nom proche de celui d'un malware connu, d'où peut-être les problèmes. De toute façon, et contrairement à une opinion couramment répandue, il ne sert à rien: le virer aura économisé un service/logiciel excédentaire de plus, comme il doit l'être fait de tout ce qui n'est pas strictement utile.
Pour l'autre problème : le lancement d'un programme d'installation au démarrage du système ainsi qu'à l'ouverture de page web
Même punition que précédement: vérifier le menu démarrer, les sections run du registre, les services démarrés, en rajouter une couche en lançant autoruns et en vérifiant ce qui est lancé en tâche de fond. Le "problème" est aussi parfois logiciel-dépendant: la première chose que je fais quand j'installe un nouveau logiciel est de vérifier toutes ces options, notamment celles permettant de se connecter dans mon dos.

nkbmonitor, lui, appartient à Nikon, et témoignerait de l’utlisation d’un périphérique de cette marque ou d’un logiciel capable de le faire (photo, webcam, scan…)

à ta question principale sur la 2eme area network Kna t’apporte une réponse claire et nette ainsi qu’a lyonel :-TU
dans ta sandbox il n’y a aucune application qui expliquerait les actions de ton navigateur ou au démarrage de Windows’ donc idem que brucine vérifie les applications qui se lancent avec celui ci et si ce n’est pas utile il faut les désactiver au démarrage.
tu peux les soumettre à comodo dans un 1er temps puis les sortir de la sandbox et pourquoi pas pas leur créer une règle de stratégie de sécurité personnalisée par la suite.
il y a une fonction très utile dans le gestionnaire des taches de comodo, via clic droit on peut terminer et bloquer un processus :wink:
sinon met IE de coté pour l’instant et surf avec un navigateur alternatif comme Firefox par exemple en prenant soin de lui ajouter des modules complémentaires tels que wot et adblock.

pour la prise de contrôle à distance il faut savoir que si celle ci est avérée le “contrôleur” peut faire absolument ce qu’il veut sur ton ordinateur mais pour cela il ouvrira un port en écoute sur ton système afin d’y établir une liaison et la maintenir. >:-D
normalement c’est peu probable car le pare-feu de comodo par défaut bloque toute connexion entrante a moins qu’elle ne soit légitime car utilisée par une application sûre.
je ne sais pas si cela est possible avec des softs comme radmin ni comment ça fonctionne exactement mais il serait intéressant de créer un topic où l’on parlerait de tous les aspects de la prise de contrôle a distance et comment la détecter et s’en prémunir avec comodo.

sachant également qu’un bon rootkit reste complètement invisible a pratiquement toutes les solutions antivirales (même si certaines intègrent un module antirootkit) l’utilisation de l’outil Gmer me parait tout a fait indiquée dans ce cas.

radmin n’est pas un malware (bien que détecté comme tel par beaucoup de logiciels de sécurité comme tous les logiciels de prise de contrôle).

Il connecte sur un port (4899 par défaut) que ne manquerait pas d’intercepter Comodo dès lors qu’existe une règle TCP IN, et nécessite l’entrée d’un identifiant et mot de passe.
Quand bien même la prise de contrôle se ferait (sur l’écran) que defense+ ne manquerait pas de brailler pour un tel comportement.

Au passage et pour les utilisateurs de radmin, notons que le port 4899 est connu de la plupart des malwares, et qu’il est donc urgent d’en utiliser un autre.

Bonsoir,

Un peu de temps pour répondre à cette discussion en espérant qu’il n’est pas trop ■■■■, merci la reprise du boulot.

Merci à Kna, son explication est très clair.

Alors en ce qui concerne Hotspot, en me connectant à la box je n’est pas l’onglet dont vous parlez Brucine. J’ai changé le mot de passe comme vous me l’avez conseillé.

Pour continuer de parler de la neufbox, recement j’ai été en communication téléphonique avec la même personne que lors de mon problème de prise de controle. Et des lettres s’inscrivaient seules dans la case pour les recherches google. Depuis ça ne l’a pas refait. Mon téléphone étant connecté aussi sur la box, y a t’il un lien avec ce problème de prise de controle?

Pour le firewall, dans windows c’est bien comodo qui est déclaré activé, j’avais pas lu jusqu’au bout…

Je vais suivre vos conseils et abandonner l’utilisation de IE. J’ai bien désactivé aussi les comptes invités et mis un mot de passe pour l’ouverture de session il y a un moment déjà. Par contre brucine, comment fait on pour modifier les droits des utilisateurs anonymes et interdire les comptes invités?

Pour Autocad, j’ai bien désactivé toutes les options de mise à jour, etc… Et dans le registre voici ce qu’il y a dans la section run :

Dans la current user : http://www.cijoint.fr/cjlink.php?file=cj201009/cijkFSpyjp.jpg

Dans la local machine : http://www.cijoint.fr/cjlink.php?file=cj201009/cij3cDqBNt.jpg

Pour les ports en écoute : dans comodo j’en voit 2 avec le statut “listening”, est ce cela des ports en écoute? Et comment savoir s’ils sont légitimes?

Enfin dernière question : connaissez vous un ou des programme qui permette de tester sa configuration et de trouver les failles de sécurité de la machine? J’ai entendu parler d’un programme mais n’arrive pas à me souvenir du nom.

En tout cas merci de vos réponses et de l’aide que vous m’apportez.

Alors en ce qui concerne Hotspot, en me connectant à la box je n'est pas l'onglet dont vous parlez Brucine

Je botte en touche, je n’utilise plus de neufbox depuis 1 an, et il y a une palanquée de modèles et de versions différents.
Voir sur le forum neuf où se trouve ce paramétrage pour le modèle concerné.

Mon téléphone étant connecté aussi sur la box, y a t'il un lien avec ce problème de prise de controle?
Non. Techniquement impossible sauf hypothèse abracadabrante (connexion type telnet et encore; de toute façon, telnet et le port 23 doivent être interdits, de même que les connexions dial-up).
Par contre brucine, comment fait on pour modifier les droits des utilisateurs anonymes et interdire les comptes invités?
S'ils sont désactivés, ils n'ont en principe pas de droits. Ton OS n'est pas clair; sous xp pro, lancer gpedit.msc (et en profiter pour vérifier les droits divers et non souhaitables de windows et des logiciels). Je ne vois pas non plus de raison d'autoriser les comptes spéciaux (windows support) et je pars du principe que l'assistance à distance est désactivée dans windows.

Tes sections run sont bien trop bavardes, et tu oublies qu’il peut y en avoir d’autres: runonce aux endroits que tu évoques, et run à chaque utilisateur sous HK_USER.
Concernant la 1ère image, je crois quickaccess inutile: une fois installé (et il aurait mieux valu au départ s’en passer), windows n’a pas besoin de ce fichu logiciel pour se connecter: il suffit de spécifier dans les propriétés TCP-IP les dns de neuf et de mettre l’ip de la box en passerelle.
cftmon n’est pas un enjeu majeur; j’hésite personnellement à le virer (parce que j’écris aussi en anglais). Dans la négative, on peut le supprimer à la fois dans Windows et Microsoft Office.
Je ne vois pas trop l’intérêt de lancer Media Player (qui par ailleurs est une faille de sécurité documentée) au démarrage.

A propos de ta deuxième image, je ne vois non plus aucune raison de lancer au démarrage les saletés d’Adobe (elles aussi d’ailleurs réputées pour leurs failles) et le media center (ehome), tandis que snpstd suppose que tu utilises une webcam (et doit dans l’affirmative attirer l’attention sur ses logiciels et l’utilisation qui pourrait en être faite à ton insu).
ZAforce est un reliquat de ZA: si tu utilises ZA en même temps que CIS, ce n’est pas une bonne idée, sinon, il faut le supprimer.

Pour les ports en écoute : dans comodo j'en voit 2 avec le statut "listening"
Lesquels? J'attire l'attention sur le fait que cet item comodo est hypermerdique: mieux vaut vérifier par procexp.
connaissez vous un ou des programme qui permette de tester sa configuration et de trouver les failles de sécurité de la machine?
Un résumé ici (en anglais): http://hostexploit.com/index.php?option=com_content&view=article&id=123&Itemid=99 Secunia rend compte des versions de logiciels que tu utilises et dont les failles de sécurité seraient corrigées par une mise à jour, mais bon... Restons-en aux outils classiques, notamment mbam.

Ma religion reste la même: assumant que l’assistance à distance est désactivée et qu’aucun de tes logiciels n’est paramétré à des connexions automatiques (vérifier toutes les options), que tous les services inutiles sont désactivés (voir à http://www.blackviper.com/WinXP/servicecfg.htm et
http://www.libellules.ch/phpBB2/les-services-windows-2000-xp-optimisations-t16542.html), si cis est paramétré à proactive, firewall personnalisé et defense+ paranoïa, sans éditeur ou logiciel de confiance, cis devrait brailler lors d’une connexion parasite sauf rootkit féroce et dissimulé (voir éventuellement gmer).

Une autre possibilité est bien sûr, et même en dehors du hotspot, qu’un voisin hacke ta box.
Quel est ton niveau de sécurité, wep, wka?

Là j’ai du boulot et de la documentation à lire avec ce que vous m’expliquez, merci de cette réponse. Je reviendrais poster dès que j’aurais avancé un peu la dessus et fait du vide dans Windows.

Antivir a trouvé hier un truc nomé HTML/SpoofingGen encore.

Pouvez vous juste préciser ce que sont wep et wka?

Pouvez vous juste préciser ce que sont wep et wka?

Pour simplifier (il existe différents algorithmes wka), le niveau de cryptage d’une connexion wifi (et donc de l’accès hotspot).

Dans l’hypothèse que j’évoquais d’un voisin ou passant mal intentionné, il faut pour accéder à la box et éventuellement aux pc en aval soit qu’il ne s’y trouve aucun contrôle d’accès, soit qu’il soit ■■■■■é.

Un gamin de 12 ans crackera, avec les outils appropriés dont je ne fournirai pas l’adresse, une clé wep en moins de temps que j’en ai mis à te répondre; wka est largement plus sécurisé.