Suis je parano ?

Fermé
bobydusud - 17 juin 2013 à 19:16
 Utilisateur anonyme - 17 juin 2013 à 21:36
Bonjour,

Je fais appel à vos connaissances car j'ai un gros gros doute sur mon employeur. En effet cela fait plusieurs fois que je me rend compte qu'il connait des informations sur ma vie privé sans que je ne lui en parle. Sur les conseils d'un ami j'ai regardé les processus qui tournaient sur mon poste de travail et j'ai trouvé le processus SP.EXE. Après quelques recherches sur internet j'ai trouvé qu'il s'agit d'un Key loggeur chargé de récupérer les informations saisie au clavier, notamment les mots de passe.
Ma question N'EST PAS DE SAVOIR comment supprimer ce processus (il y a déjà bcp d'information à ce sujet) mais de savoir, comment être sur que ce processus n'a pas été installé par mon employeur ?
En effet je sais qu'il est interdit d'être espionné au bureau et j'aimerai si c'est avéré attaquer mon employeur pour espionnage.
Est ce quelqu'un peut il m'assurer qu'il s'agit d'un virus et non pas d'un logiciel installer par mon employeur ?

Merci de votre aide.

A+

2 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 juin 2013 à 19:20
Salut

On peut avoir des informations sur la date avec ceci :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur CJOINT et donne les liens obtenus en échange

A+
0
Merci pour la rapidité de le réponse.
Je regarde ca demain et je reviens avec toutes les informations.

Bonne soirée
0
Utilisateur anonyme
17 juin 2013 à 19:22
bonjour,

rien est dit que ton employeur te lâche un keylogger sur le pc !

mais de toutes façons, c'est du matériel entreprise, il peut en faire ce qu'il en a envie !


sauf s'il t'a autorisé par écrit de t'en servir en perso !



0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 juin 2013 à 19:24
ça aussi ...
0
Utilisateur anonyme
17 juin 2013 à 19:29
yo juju,

je le sais, j'ai un pc entreprise aussi ;)
0
Ca par contre c'est complètement faux. Il a le droit de droit d'installer ce qu'il veut sur le PC mais si il s'agit de logiciel d'espionnage ou de "surveillance" si tu préfères, il est obligé d'informer les salariés qu'ils sont surveillés. En occurrence ca n'a pas été fait, c'est donc du viol de vie privé à mon insu (sous réserve que ce soit bien un logiciel installé par l'employeur et pas une saleté que j'aurais pu attrapé sur le net)
0
Utilisateur anonyme
17 juin 2013 à 20:01
il est obligé d'informer les salariés qu'ils sont surveillés.

tu plaisantes j'espère ?
un matériel pro est destiné pour accomplir un travail et il a tout le droit de regard sur ce même matériel et ton travail !

consulte un avocat gratuit et tu verras sa réponse !, plainte non recevable non plus devant les prud'homme !

c'est donc du viol de vie privé à mon insu,
tu mets ce que tu veux comme nom là dessus, mais tu n'arriveras pas à le prouver, donc relaxe

:D

avant de te lancer dans une aventure ou tu connais déjà l'issu, aucun avocat part en croisade sans preuves réfutables que c'est bien ton employeur qui t'a mis un keylogger sur ton pc !


sous réserve que ce soit bien un logiciel installé par l'employeur et pas une saleté que j'aurais pu attrapé sur le net


Attention tout de même :

ton employeur peut te reprocher l'utilisation du matériel entreprise pour l'usage personnel, donc faute professionnelle !!! donc n'essaie pas de marcher sur les oeufs !


ici, on peut t'aider à te débarrasser des programmes non désirables (ou infections) sur ton pc pro, mais sache que si tu travailles dans une grosse boite, ces processus reviendront à ta première reconnexion au réseau entreprise !


donc mets un peu d'eau dans ton vin et suis ce que juju t'indique :D



vas te servir une boisson fraiche et respire un bon coup, reviens avec le rapport d'OTL et on en parlera ;-)
0
Re,

Sur tes conseils Electricien 69, j'ai pris une boisson fraiche, respiré un bon coup, (je suis même aller faire caca histoire de vraiment être relax et ne laisser aucun doute) et ensuite je suis aller sur le site de la CNIL. Il se trouve qu'il existe un article datant du 28 Janvier 2013 dont le titre est "Protection des données personnelles au travail : les bonnes pratiques" http://www.cnil.fr/les-themes/travail/actualite/article/protection-des-donnees-personnelles-au-travail-les-bonnes-pratiques/
Et dans cet article il y a une fiche sur "Les outils informatiques au travail"dans lequel il y est précisé que:
* L'employeur ne peut pas recevoir en copie automatique tous les messages écrits ou reçus par ses employés, c'est excessif.
*? Les «keyloggers» permettent d'enregistrer à distance toutes les actions accomplies sur un ordinateur. Sauf circonstance exceptionnelle liée à un fort impératif de sécurité, ce mode de surveillance est illicite.

Bon je crois que c'est plus que clair. Pour info je ne suis pas dans une grosse boite et je suis curieux de voir comment mon employeur va justifier un fort impératif de sécurité (je travaille pas avec des infos confidentielles et j'ai pas accès à des logiciels pouvant mettre en péril la société)

Pour recentrer le débat, je souhaite juste avoir de l'aide pour savoir comment a été installé ce logiciel (la partie légale, prud'homme je peux m'en sortir seul).

Juste pour finir, je suis surement susceptible mais j'ai trouvé tes remarques un peu hautaines (met de l'eau dans ton vin, respire un coup, prend une boisson fraiche...).
Bref, j'ai pas envie de lancer un gros troll donc on va en rester là ;)

Merci de prendre de ton temps pour lire et aider les gens comme moi qui ont besoin d'aide mais je pense pas que tes 2 dernières phrases étaient vraiment utiles.
0