Attaqué, quel est le 1er geste à faire

VyLeen Messages postés 10 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Bon alors je vais devoir vous expliquer la situation dans laquelle je suis (heureusement, y a rien eu de grave !)

J'ai eu une conversation avec quelqu'un qui a tourné mal sur un channel du mirc, du coup j'ai préféré me retirer.

Après quelques minutes, étant connecté sur MSN, j'ai reçu une notification m'avertissant qu'une autre personne s'est connectée sur mon compte à partir d'un autre pc.

Alors, j'ai tout de suite fait le lien avec cette personne là du mirc, et donc mon 1er reflex, de me déconnecter d'internet, changer de mot de passe et sauvegarder ma liste de contact. Chose faite, je me suis dit que je ne craignais plus rien, mais à ma grande surprise, ce soir, en essayant de me connecter, msn m'affiche que le mot de passe est incorrect... eh ouais c'est un dur à cuire celui là, il a pas lâché le morceau !

Pendant la conversation sur le mirc, la seule bévue que j'ai commise, c'est que je lui ai donné mon adresse IP.

Ce que je me demande à mon grand désarroi, c'est comment il a pu faire ceci pour avoir mon adresse ?

Et je voudrais aussi savoir quel doit être le 1er geste à faire dans ce genre de situation ?

19 réponses

VyLeen Messages postés 10 Statut Membre 1
 
je lui ai donné mon ip car il voulait voir si j'étais deja banni du serveur (avant que ca part en vrille :D)
1
aiglenoirdu29 Messages postés 11426 Statut Contributeur 2 349
 
euh pourquoi avoir donner ton ip?
0
Utilisateur anonyme
 
Slt,
avec seulement ton adresse ip c'est compliqué de faire ça -_-!
0
Utilisateur anonyme
 
Ce que je veut dire c'est que on peut pas trouver l'adresse msn de quelqu'un avec son ip
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
VyLeen Messages postés 10 Statut Membre 1
 
c'est ce que je n'arrive pas à comprendre !
0
Utilisateur anonyme
 
Il devait surement savoir ton msn avant ou c'est quelequ'un d'autre
0
VyLeen Messages postés 10 Statut Membre 1
 
Ca m'étonnerai bcp, car en fait c'est la 1er fois que je me suis fait piraté, étant de nature très vigilant !

Alors y a t il un expert en sécurité, qui pourrait nous en dire un peu plus ? :)
0
Utilisateur anonyme
 
Bonsoir a tous,

Sur IRC, il existe 2-3 ou 4 commandes qui permettent de connaitre l'IP de n'importe qui connecté sur le serveur, je ne citerias pas ces commandes, cf--> Charte de CCM.

On va verifier l'etat de ton pc :

-Télécharge Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download >

-Sur la page, choisis « Download HijackThis Installer » et enregistre-le sur le bureau. Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.

2)- Installation :

- Ensuite, clic sur « Exécuter », puis sur « Install ».
- Accepte la licence en cliquant sur le bouton "I Accept"
- Le programme s’installe de lui-même dans un dossier dédié.
- Par défaut, il s'installera en C:\Program Files\Trend Micro\HijackThis
- Et un raccourci pour lancer l’analyse apparaît sur le bureau.

3)Analyse :
•-Important à faire en priorité si tu possèdes le logiciel Spybot S&D > Désactive le Tea Timer de Spybot en passant par les options de Spybot: il faut une fois dans le logiciel il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Tea Timer" .
- Tu ne dois plus voir l'icône du Tea Timer dans la barre de tâches (Systray près de l’horloge)!

•-Arrête tous les programmes en cours et ferme toutes les fenêtres.
•- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
- À la fin du scan le bloc-notes va s'ouvrir sur le bureau
- Tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum.
- Il sera enregistré dans le dossier C:\Program

0
VyLeen Messages postés 10 Statut Membre 1
 
Merci infernO.vir pour ton message assez explicite mais en fait, j'ai un très bon antivirus qui est actif et en plus je n'ai jamais accepté quoique ce soit pour etre infecté par un trojan ou un spyware.

Du coup, je crois que cette procédure s'avérera vaine !
0
aiglenoirdu29 Messages postés 11426 Statut Contributeur 2 349
 
Si t'es sur windows, t'a forcément des spyware, etc... les antivirus n'ont pas un taux d'efficacité de 100%. Loin de là.
0
VyLeen Messages postés 10 Statut Membre 1
 
Okey, alors je fais la manip de suite :)
0
VyLeen Messages postés 10 Statut Membre 1
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:24:20, on 29/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ESET\nod32kui.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\conime.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.inwi.ma/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 81.192.152.198 secgat.cnia-online.com
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5BFB3187-C907-43F3-BFF6-254C3E3E715D}: NameServer = 212.217.1.17 212.217.0.3
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Utilisateur anonyme
 
Ok,

C'est propre sur ce rapport.

A titre de verification, fait ceci :

-> Fais un scan en ligne avec Internet explorer <-

* Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

* Clique sur l'image de droite Kaspersky Online scanner

* Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)

note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.

* L'installation et la mise à jour de la base antivirale se feront automatiquement.

* Clique sur Suivant

* Clique sur le bouton paramètres d'analyse

* à l'option analyser avec la base antivirus suivant :

* [X] étendue

* dans les options d'analyse contrôle que les cases suivantes soient cochées

* [X] analyser les archives

* [X] analyser les bases de messagerie

*Clique sur le bouton OK

* choisis Poste de travail pour lancer le scan

* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous

* Pour le retrouver facilement met le sur le bureau

* dans nom de fichier entre Kaspersky

* A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer

* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.

Note :
- En cas de problème vérifies ces quelques points
http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809

- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)

- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel http://www.malekal.com/scan_Av_en_ligne.html#mozTocId291566

0
VyLeen Messages postés 10 Statut Membre 1
 
Quelle misère, j'ai fait tout ce que tu m'as demandé InfernO.vir mais à la fin j'ai pas trouvé l'option enregistrer le rapport, à cause de firefox qui a empêché une fenêtre pop-up.

Bref, je vais te faire un rapport d'analyse à partir de mon antivirus (nod32 2.7) qui est toujours mis à jour (automatiquement).

A +
0
Utilisateur anonyme
 
Pas grave, j'attends ton rapport de Nod32.

;-)
0
VyLeen Messages postés 10 Statut Membre 1
 
Le rapport est trop volumineux, je ne crois pas qu'il pourrait être posté
0
Utilisateur anonyme
 
Fait le grace a ce site : http://www.cijoint.fr/index.php

0
VyLeen Messages postés 10 Statut Membre 1
 
103 méga
0
Utilisateur anonyme
 
non de dieu ! ?

On va essayer autrement :

1) Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_­4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

0