S'inscrire
section-icon

Forums

Parlez de tout ce que vous voulez!

6 sujets de 11 à 16 (sur un total de 16)
  • Auteur
    Messages
  • ça peut aider, tu pourrais aussi checker si ta Task manager et bien enable (que tu à accès) défois les backdoors l’empêchent, s’il est encore activé check les processus qui run et check s’il n’y a rien de suspect, après tu peux checker les processus qui s’allument au démarrage, et tu peux checker si quelque chose de bizarre ou non.

    Merci de ta réponse.
    Comme je l’ais dis dans le message précédent j’ai bien accès à mon gestionnaire des tâches et aucune bizzarerie n’a été détécté.
    Si quelqu’un a un conseil à me donner n’hésitez pas !

    Modérateur

      Salut , jette un coup d’oeil à ça , peut être que ça pourra t’aider :

      https://www.howtogeek.com/717570/how-to-use-microsoft-defender-antivirus-from-command-prompt-on-windows-10/

      Peut-être aller checker avec les RegistryKey voire si dans les application au démarage de Windows il n’y à rien de suspect

      Personnellement, je pense pas que ton UEFI soit infecté.

      Je m’explique, ce genre d’attaque est à la fois hyper rare et compliqué à être réaliser et c’est très ciblé. Généralement, c’est des équipes de hackeurs ou de chercheur qui mettent au point ces solutions qui sont réservé a un certain matériel. Ils peuvent une fois installé modifier le BIOS, installer un rootkit et infecter un environnement propre. Rien à voir avec un simple token grabber. J’ai déjà eu l’occasion d’en écrire un et je peut te confirmer que c’est hyper simple à écrire. Tu peux en trouver partout sur github avec des notices d’utilisation comme si tu devais monter un meuble. Si Total Virus ne le détecte pas, c’est que comportement du programme est totalement légitime et qu’il ne se trouve pas dans sa bdd. Tu l’as dit toi même, l’attaque que l’on connais nécessite un accès physique, c’est comme si tu mettais a jour le firmware avec une version malveillante, modifié de ton UEFI.

      Mais bon je comprend ta paranoia, on est jamais trop prudent sur internet, c’est pourquoi je te conseille de mettre à jour correctement ton UEFI ( ils existent des milliers de tutos sur le net)

      Très rassurant ce que tu dis là.
      ça se corrèle très bien avec ce que j’ai trouvé en effet !
      Merci à toi je vais voir pour update mon UEFI !

    4

    Voix

    15

    Réponses

    Mots clés

    6 sujets de 11 à 16 (sur un total de 16)
    • Vous devez être connecté pour répondre à ce sujet.
    CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 CISA KEV CVE-2026-20253 EXPLOITÉE Splunk Enterprise Missing Authentication for Critical Function Vulnerability 18/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 CISA KEV CVE-2026-48907 EXPLOITÉE Widget Factory Joomla Content Editor Improper Access Control Vulnerability 16/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 CISA KEV CVE-2026-54420 EXPLOITÉE LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 CISA KEV CVE-2026-20262 EXPLOITÉE Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 CISA KEV CVE-2026-35273 RANSOMWARE Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability 12/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 CISA KEV CVE-2026-10520 EXPLOITÉE Ivanti Sentry OS Command Injection Vulnerability 11/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 CISA KEV CVE-2026-11645 EXPLOITÉE Google Chromium V8 Out-of-Bounds Read and Write Vulnerability 09/06/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 CISA KEV CVE-2026-20253 EXPLOITÉE Splunk Enterprise Missing Authentication for Critical Function Vulnerability 18/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 CISA KEV CVE-2026-48907 EXPLOITÉE Widget Factory Joomla Content Editor Improper Access Control Vulnerability 16/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 CISA KEV CVE-2026-54420 EXPLOITÉE LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 CISA KEV CVE-2026-20262 EXPLOITÉE Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability 15/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 CISA KEV CVE-2026-35273 RANSOMWARE Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability 12/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 CISA KEV CVE-2026-10520 EXPLOITÉE Ivanti Sentry OS Command Injection Vulnerability 11/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 CISA KEV CVE-2026-11645 EXPLOITÉE Google Chromium V8 Out-of-Bounds Read and Write Vulnerability 09/06/2026