Hacker

Fermé
la rage Messages postés 2 Date d'inscription samedi 24 janvier 2009 Statut Membre Dernière intervention 24 janvier 2009 - 24 janv. 2009 à 13:14
 orditeck - 21 mai 2009 à 01:38
Bonjour

J'ai été attaqué par une ordure, mon site a été suspendu par Free. Je pense que js suis la victime d'une attaque ddos.
le véritable hacker s'est présenté comme étant un prof qui voulait se servir de mon site pour son enseignement.
Mon site sur l'histoire étant bénévol je lui ai donné l'autorisation de s'en servir.
Son site http://www.dimatricus.net
Certainement un faux car il n'est accessible (il l'a été).
Je ne comprends pas car je possède Kaspersky internet security 2009
J'ai comme beaucoup d'entre vous l'adresse locale 127.0.0.1 comme adresse locale.
J'aimerais savoir comment éliminer cette ordure.
Je suis un papy de 70 ans qui, malgré des proctetions a été victime de sa bonté (J'aurais du non et ne poas autoriser mon site).
Depuis j'ai acheté un nom de domaine et changé d'hebergeur, mais le problème s'est transmis.
J'ai formaté mon PC et tous mes disques durs. J'ai réinstallé une ancienne version de mon site sur DVD mais c'est toujours pareil. J'ai toujours cette adresse fatidique 127.0.0.1 comment éradiquer cette adresse de mon pc
Peut-on changer une adresse locale et comment
Merci de me répondre
Papy le rage
A voir également:

2 réponses

Chuckmaurice
24 janv. 2009 à 13:22
Un proxy réglerait peut etre cela ...
https://www.01net.com/telecharger/
En naviguant avec Internet explorer ça passe normalement
Bonne journée
0
la rage Messages postés 2 Date d'inscription samedi 24 janvier 2009 Statut Membre Dernière intervention 24 janvier 2009
24 janv. 2009 à 17:55
Merci pour votre aide, je l'ai fait mais ca ne règle rien. Je pense que mon pc est infecté à mort.
Je vais repartionner le disque dur pour écraser la piste 0 (on ne sait jamais)
Si ca ne suffit pas je flasherais le bios (si ca ne suffit je jette le pc)
Ce qu'il faut c'est me débarrasser de cet ip local de merde
Encore merci
Je tiendrais la communauté au courant
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 181 > la rage Messages postés 2 Date d'inscription samedi 24 janvier 2009 Statut Membre Dernière intervention 24 janvier 2009
24 janv. 2009 à 18:15
je ne crois pas que tout ça soit nécessaire...
Le prolèle rencontré n'est pas clair en fait, je ne comprend pas bien ce qui se passe. L'adresse que vous citer, est une adresse locale, quoi de plus normal ? Quel rapport avec votre problème ? comment avez vous "identifié" cette adresse (commande ipconfig ??)
0
papy > madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024
24 janv. 2009 à 18:46
Je vais m'expliquer
J'avais un site sur Free cronstruit avec un sondage un livre d'or et un menu en PHP
Pour modifier et mettre à jour ce site j'utilise Easy PHP 1-8.
Ceci aussi bien sur mon porable que sur mon desktop
Sur le portable lorsque je visualise mon site dans php je le trouve à l'adresse
http://nom de mon PC
Sur le desktop jai l'adresse
Http://127.0.0.1
Ce site a été suspendu par Free pour phishing
J'ai pris un autre provider et j'ai réinstallé mon site
L'erreur est la même
Lorsqu'on clique sur un répertoire du menu treemenu11
il ne s'ouvre pas
J'avoue ma carence en ce qui concerne les IP mais il est vrai que je commence à me poser des questions
Ce site fonctionnait correctement depuis 1996 chez Free et sans problème
Jusqu'à ces derniers jours ou free l'a suspendu
Je veux bien qu'il ai été piraté chez FREE
Mais chez mon nouvel Hebergeuril fait la même chose ou est l'os
Mon site se trouve actuellement à l'adresse
http://histoirdefrance.fr
Seul le répertoire histoire devrait s'activer car j'ai tout enlevé pour ne laisser que le minimun
Le site que j'ai rechargé sur le nouvel hébergeur était une sauvegarde sur un DVD ?
Cordalement
J'espère que ce sera un peu plus clair
S je ne m'en sort pas J'ai le site en Java mais c''est moins pratique surtout avec un site de 2000 pages
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 181 > papy
24 janv. 2009 à 21:24
Je crains que ce ne soit pas aussi simple, plusieurs point me paraissent étrange, dans le raisonnement, je vais tenter de vous expliquer:
1) les adresse d'accès à partir de vos 2 pc. Rien d'anormal, vous avez un réseau (puisque plusieurs pc, et vous y accédez soit par une IP soit par une url. Cette ip est locale à votre réseau et n'a aucun rapport avec l'extérieur. Tous les réseaux locaux ont une adresse 192.168.x.x par défaut, sauf si on le change soit même. Cette adresse est donc hors cause et UNIQUEMENT propre à votre réseau.
L'adresse "nomdupc" est tout à fait normale aussi, car on peut accéder sans problème et normalement à un site, soit à partir de son URL (www.blabla.com) soit à partir de son adresse IP si elle est connue.
En simplifié, c'est le rôle du serveur WINS et ensuite du DNS. Le premier est annuaire mondial des noms de domaine ET de leur url corresondantes, le second est annuaire mondial des adresses ip et de leur Mac adresses correspondante soit l'adresse de la carte réseau du pc, serveur etc...(unique au monde).
Donc si on tape "histoirdefrance.fr" en fait le Win serveur cherche l'adresse ip de votre site et la renvoie au serveur DNS et le serveur DNS cherchera 91.121.132.38 (qui est l'adresse de votre site au moment ou je le fais) et cherchera l'adresse MAC unique pour savoir ou envoyer la demande, qui affichera en fin de parcours votre page sur mon écran.

En local, sur votre réseau il se passe exactement la même chose, c'est pourquoi vous pouvez accèder à votre site soit par le nom du pc soit par l'ip, c'est pareil. A se stade, aucun piratage de quoique ce soit, de plus tout ceci est en local et n'est donc pas accédé par qui que ce soit SUR INTERNET.
Comme vous le voyez votre adresse de site n'est pas 192.x.x.x mais bien 91.121.132.38.

2) vous parlez de suspension pour phising...
Le phising est le fait de créé un site qui est la copie d'un autre, et d'envoyer des emails au gens pour tenter de les faire aller sur ce site à la place du vrai. Le but est dans 99% des cas de tenter de recueillir des infos sur une fausse page de connexion, pour avoir les nr de carte de crédit et les mots de passe ou tout autre information exploitable pour VOLER de l'argent électroniquement. Ce genre de méthode vise donc les banque principalement. Votre site proposait-il des achats ? Des comptes ? quoique ce soit de qui puisse intéresser des escrocs ?

Donc à ce stade Si votre à été exploité, il faudrait déjà savoir pourquoi ? Et le fait que vous ayez changé d'hébergeur peut résoudre le problème (mais en tout cas pas cette histoire d'adresse qui me semble hors propos).
Par contre SI il a été détourné par quelqu'un de malveillant, et que cette personne a inclut du code dans votre site à votre insu, alors peut être que sur votre site,ils ont simplement crée des pages cachées pour avoir de l'espace de stokage pour le faux site.
En principe si vous avez changé d'hébergeur et impérativement de mot de passe pour la gestion ET que vous avez reposté une version de votre site antérieure à l'époque ou vous avez donné accès à cette personne, vos soucis devraient être résolus.

C'est du moins ce que je crois au vu des information fournie.
0
Salut,

es-tu certain du domaine ?
Car le domaine dont tu parles m'appartient, et il pointe vers freedns.afraid.org
Si c'est vraiment ce domaine, alors moi aussi je dois avoir été victime d'une intrusion dans mon système. Ça serait très étrange mais bon.

Peux-tu me dire comment tu es arrivé à la conclusion que ça venait du domaine dimatricus.net ?

Merci d'avance.
0