IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Que faire quand on se sent espionné dans son ordi ?


Sujet :

Sécurité

  1. #161
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 264
    Points : 7 760
    Points
    7 760
    Billets dans le blog
    3
    Par défaut
    Compresse ta capture en zip et upload la dans ton post directement. En dessous de la zone de texte (quand tu écrit ton post) tu as un bouton "gérer les pièces jointes" dans le cadre "options supplémentaires".
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  2. #162
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    Dites moi si ca a fonctionné
    Fichiers attachés Fichiers attachés

  3. #163
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Première chose que je remarque, beaucoup de d'erreurs de transmission.
    Seconde chose:
    Tu as un serveur http ??

    Je le notifie directement ici comme ça on gagnera du temps.
    Il y a pleins, pleins d'échanges entre son pc et cette adresse
    http://update-ws.livepcsupport.com/

    Mais bon, à priori c'est bien des mises à jours, quelque "post" d'environ 30 bytes. Des échanges dns.
    Du smb entre son pc et le routeur.

    Fait une capture plus longue. Le mieux serait que tu laisses une capture tourner en permanence, et le jour où un profil fb s'efface (ou un des problèmes que tu as), tu enregistres la capture et on regardera.

    edit:
    Sais-tu chez quel opérateur est cette personne qui t'ennuie ?

  4. #164
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    je crois qu'il est chez orange mais pas sur... je vais tenter de m'informer

    et non j'ai pas de serveur http... j'ai juste ma box et mon routeur

    Je peux lui tendre un embuscade pour mon facebook

    Au fait moi , j'ai essayer de regarder le rapport... et je comprends rien du tout !!

  5. #165
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Tu as été sur des sites pendant la capture ?

  6. #166
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    non du tout, j'étais au lit et je dormais a point fermer ... si je me souviens bien j'ai lancer wireshark vers 23h chez moi et je l'ai arreter vers 8h du mat... J'ai 6 h de moins de différence avec la france

  7. #167
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Je vois des échanges avec une freebox, par udp sur le port 1070.
    Freebox est un opérateur français, pour ça que ça m'étonne, surtout si tu dis n'avoir rien fait.

  8. #168
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    Il est avec free, je crois bien

    quand je localise son ip , son nom Nom d'hôte associé c'Est .fbx.proxad.net

  9. #169
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Ok ok.

    Relance une capture, on va verra la suite.

  10. #170
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    je relance maintenant ? meme si je suis sur mon jeu en ligne ?

  11. #171
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Non fait le ce soir.

    Edit: Si tu joues en ligne, c'est probable que ça vienne de là, que son pc essaie de se reconnecter au tiens.
    C'est quoi comme jeux ?

  12. #172
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    Dofus, je l'ai mis sur clé usb...

    mais quand j'ai fait la capture, je n'avais rien d'ouvert sur mon pc et ma clé usb n'était plus branché sur mon pc!

  13. #173
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    ce soir, je le piège avec mon facebook , je vais vous mettre la capture ici... et des que je vais au lit, je relance le truc pour la nuit

  14. #174
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Tu l'as re-téléchargé après avoir formaté ?
    Il ne faut vraiment que tu gardes rien d'avant le formatage, même ce qui parait anodin comme un jeux.

  15. #175
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    Non pas re-télécharger

  16. #176
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Ok. Bon ba on verra la suite. Là tout de suite, je peux rien dire de plus.
    a+ tard.

  17. #177
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    A plus tard ! Et merci de m'aider

  18. #178
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Il y a des trucs bizarres quand même..
    Que le même port de destination (10259) soit utilisé par une ip du Canada, et que cette ip soit blacklisté par:
    - Spamhaus
    - CBL_AbuseAt
    - PSBL

    Quand on recherche la raison pour Spamhaus, ils disent que c'est parce que cette ip est listé par CBL (ahah), et quand on recherche pour CBL, il dise ceci:

    IP Address (xxx.xxx.xxx.xxx) is listed in the CBL. It appears to be infected with a spam sending trojan, proxy or some other form of botnet.

    It was last detected at 2013-08-29 08:00 GMT (+/- 30 minutes), approximately 1 days, 13 hours ago.

    This IP is infected (or NATting for a computer that is infected) with a spam-sending infection. In other words, it's participating in a botnet. If you simply remove the listing without ensuring that the infection is removed (or the NAT secured), it will probably relist again.
    En résumé, deux ip se connecte sur son port 10259, mais utilise un port source différent:
    - Une freebox port 1070 > UDP
    - Un ip du Canada, port 20773 > TCP

    Les bytes data udp ne ressemble à rien en code asm, donc peut être crypté.
    Les bytes data tcp, bah y'en a pas, juste le header.

  19. #179
    Nouveau Candidat au Club
    Femme Profil pro
    Inscrit en
    Juin 2013
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 103
    Points : 0
    Points
    0
    Par défaut
    J'ai rien compris du tout... a pars que je suis infecté

  20. #180
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    En gros, ça confirme un peu ce qu'on disait depuis le début:
    - Tu es infecté par un trojan ou un botnet
    - Il est très probable que ce soit le 2ème PC (qui n'a jamais été formaté) qui te ré-infecte après tous tes formatages.

    SI tu peux faire une capture sur les deux pc, ce serait bien.
    Je te donnerais un avis final dessus, et ensuite il faudra que tu fasses un choix:
    - Installer Linux
    - Formater les deux pc et réinstaller proprement
    - Brûler tes pc.

    Si tu as fait une capture du pc hier soir, je veux bien la voir.

+ Répondre à la discussion
Cette discussion est résolue.
Page 9 sur 11 PremièrePremière ... 567891011 DernièreDernière

Discussions similaires

  1. [MS-DOS] Que faire quand on a "Invalid Partition Table"
    Par Masmeta dans le forum Scripts/Batch
    Réponses: 3
    Dernier message: 24/07/2007, 15h48
  2. Que faire quand Etch deviendra Stable ?
    Par mathieu dans le forum Debian
    Réponses: 8
    Dernier message: 07/03/2007, 12h13
  3. Que faire quand son site est plagié ?
    Par boux2 dans le forum Droit
    Réponses: 3
    Dernier message: 07/08/2006, 17h52
  4. Réponses: 27
    Dernier message: 03/01/2006, 12h48
  5. [Q] que faire quand un plugin n'apparait pas dans eclipse
    Par zolive dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 30/08/2004, 23h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo