Espionnage à distance

Niko -  
Nyctaclope Messages postés 5500 Statut Membre -
Bonjour,
J'ai une amie qui est victime d'un pirate qui espionne ses navigations, il a même été visité son pc à distance, il lit ses messages et les effacent avant qu'elle ne puisse les lire.
Nous avions pensé à un cheval de troie ou un spyware, nous avons passé son pc avec 2 anti spyware et chevals de troie, ils n'ont rien trouvé. Nous pensons mainteneant qu'il utilise un programme genre VNC, comme il fut son petit ami il a eu accès aux informations de sa box.
Comment peut-on se protèger de se genre de programme afin que cet espionnage s'arrête?
D'avance merci.

4 réponses

Mstr Messages postés 12018 Statut Contributeur sécurité 1 894
 
Faut mettre en place un firewall applicatif.

Quand le PC voudra aller sur internet, ou une application, il demande si il peut avant.

Et inversement, si quelqu'un essaye de rentrer sur le PC, il préviendra, et te demandera si tu veux ou pas.

ZoneAlarm est devenu pas mauvais il parait, mais je m'y connais pas tant que ça sur le FW...
0
Nyctaclope Messages postés 5500 Statut Membre 1 253
 
Bonjour !

Je ne connais pas VNC, mais Teamviewer qui est équivalent, pour la prise de contrôle à distance, et que j'utilise souvent ( pour la bonne cause ! ).
Je pense donc que VNC ( ou un autre ) a dû faire nécessairement l'objet d'une installation préalable sur ta machine.
Normalement on doit en trouver trace dans le panneau de configuration, rubrique ajout/suppression de programmes. Essaye de le désinstaller si tu l'identifies.
Crée d'abord un point de restauration système, pour pouvoir te récupérer en cas d'erreur sur le programme désinstallé.

En outre, ce programme doit nécessairement se lancer au démarrage de Windows, sans doute avec un mot de passe prédéfini, donc sans avoir à te demander ton accord.
Donc on doit pouvoir en trouver trace dans la clé "RUN" du registre de Windows.
Il suffit de supprimer la donnée correspondante dans la clé pour au moins empêcher son démarrage, à défaut de le supprimer.

Le mieux serait que tu envoyes une copie d'écran du détail de la clé RUN, on devrait pouvoir l'identifier .

Regarde aussi dans la barre des tâches à droite ( partie système ) si tu ne trouves pas une icône étrangère, et probablement aussi, dans la liste de tes connexions réseau, si tu n'as pas une connexion réseau dormante, autre qu'une connexion par câble ( réseau local ) ou Wifi.

Regarde aussi dans la gestion des périphériques, rubrique cartes réseaux, si tu n'as pas une carte réseau virtuelle bizarre, autre que celles de ta Wifi ou carte réseau Ethernet, ou filtre de ton pare-feu antivirus . Dans ce cas désactive la provisoirement, sans bien sûr la supprimer, pour voir ...

Une autre possibilité de détection du logiciel existe avec HijackThis ...

A ta disposition pour les détails.

A+
Nyctaclope

PS : ET pour faire ces contrôles ou manips, SURTOUT déconnecte toi d'internet, au cas où on te surveille !
0
cocoche95 Messages postés 1187 Statut Contributeur 543
 
Salut !

Vas checker les règles de routage de la box en question. Pour y accéder, en général, il faut taper http://192.168.1.1 dans la barre d'adresse de ton navigateur.

Vérifies aussi, la liste des logiciels installés (poste la ici et on te dira ce qui ne va pas).

Si elle a free, il faudra procéder autrement au niveau des confs de la box.

Voilà.
0
Nyctaclope Messages postés 5500 Statut Membre 1 253
 
Re bonjour à tous ..

Oui, mais Niko est disparu, sans même donner signe de vie et dire qu'il avait consulté les réponses ..
Pas sympa, vu l'importance du sujet , et les aides apportées ..
Ou bizarre ?
Et si c'était lui l'espion, désirant savoir comment on pouvait le détecter ??

Allons Niko ! jamais trop tard pour faire preuve de courtoisie ...

A+
Nyctaclope
0