Adresse IP d'un Hacker identifiée, que faire?
Fermé
LouFerrigno
Messages postés
7
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
-
Modifié par LouFerrigno le 20/08/2012 à 13:55
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012 - 20 août 2012 à 15:21
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012 - 20 août 2012 à 15:21
A voir également:
- Adresse IP d'un Hacker identifiée, que faire?
- Ethernet n'a pas de configuration ip valide - Guide
- Rechercher ou entrer l'adresse - Guide
- Comment connaître son adresse ip - Guide
- Darkino nouvelle adresse - Guide
- Comment savoir si quelqu'un utilise mon adresse ip - Guide
8 réponses
BeFaX
Messages postés
14245
Date d'inscription
mercredi 24 décembre 2008
Statut
Contributeur
Dernière intervention
6 août 2013
3 822
20 août 2012 à 13:47
20 août 2012 à 13:47
Cette société n'y est peut être pour rien du tout, elle est peut être tout simplement infectée comme toi.
C'est quoi ton antivirus ?
C'est quoi ton antivirus ?
sixcristals
Messages postés
3
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
20 août 2012 à 13:58
20 août 2012 à 13:58
l'adresse IP ne veut rien dire on peut facilement en creer plusieurs pour une attaque...le plus important c'est de trouver la carte resau a laquelle se rattache cette adresse IP c'est a dire l'adresse MAC. on peut attaquer de nimporte ou en utilisant ce qu'on appelle ''riding client'' choper ton IP et lancer des attaques sur un sous reseau ou un serveur...t'as affaire a un fantome qui se balade avec les IP des autre c'est tout.
dsy73
Messages postés
9252
Date d'inscription
dimanche 22 août 2010
Statut
Contributeur
Dernière intervention
23 octobre 2020
2 482
20 août 2012 à 14:09
20 août 2012 à 14:09
1) Je ne vois pas bien ce que t'apporte l'adresse MAC d'un serveur sur le web ?
2) As-tu un lien expliquant le "riding client" stp ?
2) As-tu un lien expliquant le "riding client" stp ?
LouFerrigno
Messages postés
7
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
Modifié par LouFerrigno le 20/08/2012 à 14:16
Modifié par LouFerrigno le 20/08/2012 à 14:16
Mon Antivirus, c'est avast. Bine inutile dans ce cas, car il n'a jamais rien bloqué alors que ça fait bien 1 mois que ça dure.
le message de Malwarebytes : (...) IP-BLOCK 173.241.240.153 (Type: outgoing)
le problème principal que ça me pose est que ça me bouffe beaucoup de ressource et j'ai franchement peur que mon ordi grille littérallement
Quels seraient vos conseils?
le message de Malwarebytes : (...) IP-BLOCK 173.241.240.153 (Type: outgoing)
le problème principal que ça me pose est que ça me bouffe beaucoup de ressource et j'ai franchement peur que mon ordi grille littérallement
Quels seraient vos conseils?
dsy73
Messages postés
9252
Date d'inscription
dimanche 22 août 2010
Statut
Contributeur
Dernière intervention
23 octobre 2020
2 482
Modifié par dsy73 le 20/08/2012 à 14:26
Modifié par dsy73 le 20/08/2012 à 14:26
Je pense que tu as un malware qui affiche de la pub. L'adresse IP provient d'un fournisseur de solution pour la publicité sur internet (openx.org).
Malwarebytes devrait être capable de le supprimer. Je ne suis pas sûr d'ailleurs que cela soit la cause de la surchauffe.
Malwarebytes devrait être capable de le supprimer. Je ne suis pas sûr d'ailleurs que cela soit la cause de la surchauffe.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
LouFerrigno
Messages postés
7
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
Modifié par LouFerrigno le 20/08/2012 à 14:29
Modifié par LouFerrigno le 20/08/2012 à 14:29
Malwarebytes n'a rien trouvé, et Avast non plus, en scan au démarrage.
Mais c'est pas possible que mon ordi surchauffe à ce point pour un page de pub???
Il est vraiment bouillant. Genre je redemare, 3 minutes, et il est encore trop chaud pour lire du mp3 sans lager.
Vous voyez le genre? le genre inutilisable
Mais c'est pas possible que mon ordi surchauffe à ce point pour un page de pub???
Il est vraiment bouillant. Genre je redemare, 3 minutes, et il est encore trop chaud pour lire du mp3 sans lager.
Vous voyez le genre? le genre inutilisable
dsy73
Messages postés
9252
Date d'inscription
dimanche 22 août 2010
Statut
Contributeur
Dernière intervention
23 octobre 2020
2 482
20 août 2012 à 14:31
20 août 2012 à 14:31
Je te propose d'utiliser un antivirus en livecd, pour éviter les interactions avec le virus ou malware :
https://support.kaspersky.com/14540
Sinon il faudrait un contributeur sécurité intervienne pour un scan en règle.
https://support.kaspersky.com/14540
Sinon il faudrait un contributeur sécurité intervienne pour un scan en règle.
LouFerrigno
Messages postés
7
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
20 août 2012 à 14:38
20 août 2012 à 14:38
merci du conseil, je teste l'antivirus en livecd ce soir
Contributeur sécurité : Kesako?
Contributeur sécurité : Kesako?
BeFaX
Messages postés
14245
Date d'inscription
mercredi 24 décembre 2008
Statut
Contributeur
Dernière intervention
6 août 2013
3 822
Modifié par BeFaX le 20/08/2012 à 14:46
Modifié par BeFaX le 20/08/2012 à 14:46
Une personne comme moi qui t'aiderai à te désinfecter.
Moi je fais tout manuellement donc j'évite de le faire faire aux gens :p.
Télécharge CCleaner, vas dans Outils > Démarrage et enregistre la liste dans un fichier et montre nous la stp.
Moi je fais tout manuellement donc j'évite de le faire faire aux gens :p.
Télécharge CCleaner, vas dans Outils > Démarrage et enregistre la liste dans un fichier et montre nous la stp.
LouFerrigno
Messages postés
7
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
20 août 2012 à 14:44
20 août 2012 à 14:44
ok compris, merci!
dsy73
Messages postés
9252
Date d'inscription
dimanche 22 août 2010
Statut
Contributeur
Dernière intervention
23 octobre 2020
2 482
Modifié par dsy73 le 20/08/2012 à 14:44
Modifié par dsy73 le 20/08/2012 à 14:44
Des hommes qui ne vivent que dans le forum Sécurité, ils trainent avec eux des logiciels aux noms étranges et n'interviennent que dans les cas les plus graves.
Certains pensent que ce sont des bots (robots) car leurs messages sont souvent les mêmes et ils sont capables d'analyser des rapports totalement incompréhensibles aux yeux des mortels.
Quelques incantations permettent de les appeler : Virus ! Malware !
Et comme par magie ils sortent de leur tanière...
Certains pensent que ce sont des bots (robots) car leurs messages sont souvent les mêmes et ils sont capables d'analyser des rapports totalement incompréhensibles aux yeux des mortels.
Quelques incantations permettent de les appeler : Virus ! Malware !
Et comme par magie ils sortent de leur tanière...
LouFerrigno
Messages postés
7
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
20 août 2012 à 14:51
20 août 2012 à 14:51
Demarrage, dans CCleaner :
Oui HKCU:Run ctfmon.exe Microsoft Corporation C:\WINDOWS\system32\ctfmon.exe
Oui HKLM:Run avast AVAST Software "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
Oui HKLM:Run M-Audio Taskbar Icon Avid Technology, Inc. C:\WINDOWS\system32\M-AudioTaskBarIcon.exe
Oui HKLM:Run Malwarebytes' Anti-Malware Malwarebytes Corporation "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
Oui HKLM:Run NvCplDaemon Microsoft Corporation RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Oui HKLM:Run NVHotkey Microsoft Corporation rundll32.exe nvHotkey.dll,Start
Oui HKLM:Run NvMediaCenter Microsoft Corporation RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Oui HKLM:Run nwiz nwiz.exe /installquiet
Oui HKLM:Run SigmatelSysTrayApp SigmaTel, Inc. %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
Oui HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
Oui HKCU:Run ctfmon.exe Microsoft Corporation C:\WINDOWS\system32\ctfmon.exe
Oui HKLM:Run avast AVAST Software "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
Oui HKLM:Run M-Audio Taskbar Icon Avid Technology, Inc. C:\WINDOWS\system32\M-AudioTaskBarIcon.exe
Oui HKLM:Run Malwarebytes' Anti-Malware Malwarebytes Corporation "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
Oui HKLM:Run NvCplDaemon Microsoft Corporation RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Oui HKLM:Run NVHotkey Microsoft Corporation rundll32.exe nvHotkey.dll,Start
Oui HKLM:Run NvMediaCenter Microsoft Corporation RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Oui HKLM:Run nwiz nwiz.exe /installquiet
Oui HKLM:Run SigmatelSysTrayApp SigmaTel, Inc. %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
Oui HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
LouFerrigno
Messages postés
7
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
20 août 2012
20 août 2012 à 15:21
20 août 2012 à 15:21
Rien de trop bizarre, il me semble....
Modifié par dsy73 le 20/08/2012 à 14:10
Son antivirus est malwarebytes.
20 août 2012 à 14:08