Attaque reseaux
Fermé
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
-
17 févr. 2015 à 21:11
ibiscus - 24 févr. 2015 à 10:32
ibiscus - 24 févr. 2015 à 10:32
A voir également:
- Sandra a décidé de mieux contrôler son image et sa présence sur différents réseaux sociaux. qu’est-il possible de faire sur ces réseaux ? votre réponse
- Sandra a décidé de mieux contrôler son image et sa présence sur différents réseaux sociaux. qu’est-il possible de faire sur ces réseaux ? - Télécharger - Informations & Diagnostic
- Matthias utilise les réseaux sociaux. que doit-il faire dans chacune des situations suivantes ? - Forum Cloud
- Frédéric cherche à faire le buzz sur les réseaux sociaux. il a ajouté une image de manchots sur une image de plage. retrouvez l'image originale de la plage. que cachent les manchots ? - Forum Musique / Radio / Clip
- Julia s'est fait pirater son compte sur un réseau social. son mot de passe de 8 caractères était facile à deviner à partir des informations que tout le monde peut consulter en ligne sur son profil public. vous devez trouver son mot de passe pour découvrir qui veut devenir l'ami de julia. voici sa page de profil public et le lien pour accéder au réseau social. - Forum Windows
- Paul a publié une annonce dans un groupe sur un réseau social. qui peut voir son annonce - Forum Réseau
31 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 févr. 2015 à 15:22
20 févr. 2015 à 15:22
bonjour, tu as combien de pc chez toi de connecté en filaire et en wifi et téléphone portable ??
cela 192.168.0.28 me fait plus pensé à un pc sur un réseau interne que une IP tiens voici mon ip 78.113.157.59
et se que j'ai quand je vais dans ma box sur réseau 192.168.1.63 (jacques-PC)
tiens dans ma box j'ai la même chose que toi 192.168.1.28 (android-1bfd1ef3474b25b)
qui est un des téléphones de la maison !!
cela 192.168.0.28 me fait plus pensé à un pc sur un réseau interne que une IP tiens voici mon ip 78.113.157.59
et se que j'ai quand je vais dans ma box sur réseau 192.168.1.63 (jacques-PC)
tiens dans ma box j'ai la même chose que toi 192.168.1.28 (android-1bfd1ef3474b25b)
qui est un des téléphones de la maison !!
baladur13
Messages postés
47073
Date d'inscription
mercredi 11 avril 2007
Statut
Modérateur
Dernière intervention
17 décembre 2024
13 493
20 févr. 2015 à 18:53
20 févr. 2015 à 18:53
Bonjour
Essayez de taper 192.168.1.1 dans la barre d'adresse
Voila ce que l'on à pour une livebox..
(image cliquable s'ouvrant dans un nouvel onglet )
On voit ici un pc connecté en filaire (cable Ethernet) un pc connecté en wifi et un decodeur satellite canalsat
Vous devriez avoir quelques choses d'approchant pour votre box...
On peut ensuite allez voir plus avant et trouver à quel équipement correspond une des adresses en 192.168.1.xx données par la box. avec la config avancée...
Essayez de taper 192.168.1.1 dans la barre d'adresse
Voila ce que l'on à pour une livebox..
On voit ici un pc connecté en filaire (cable Ethernet) un pc connecté en wifi et un decodeur satellite canalsat
Vous devriez avoir quelques choses d'approchant pour votre box...
On peut ensuite allez voir plus avant et trouver à quel équipement correspond une des adresses en 192.168.1.xx données par la box. avec la config avancée...
F@njo
Messages postés
80
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
4 décembre 2015
10
18 févr. 2015 à 09:42
18 févr. 2015 à 09:42
Bonjour,
Ça dépend de l'adresse IP :
- IP publique ou non ?
- Passe t-il par un VPN
etc....
Selon la manière utilisée tu peux retrouver facilement ou pas du tout !!
Ça dépend de l'adresse IP :
- IP publique ou non ?
- Passe t-il par un VPN
etc....
Selon la manière utilisée tu peux retrouver facilement ou pas du tout !!
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
18 févr. 2015 à 21:41
18 févr. 2015 à 21:41
bonjours merci pour ta réponse
je sais pas si il utilise un vpn jai Kaspersky 2015 et j ai 16 attaque réseaux de la même adresse 192.168.0.28, si tu peut m aider merci
je sais pas si il utilise un vpn jai Kaspersky 2015 et j ai 16 attaque réseaux de la même adresse 192.168.0.28, si tu peut m aider merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
19 févr. 2015 à 21:28
19 févr. 2015 à 21:28
bonjours peut tu me donner la manière de retrouver a qui appartient cette adresse stp
F@njo
Messages postés
80
Date d'inscription
lundi 7 octobre 2013
Statut
Membre
Dernière intervention
4 décembre 2015
10
20 févr. 2015 à 08:56
20 févr. 2015 à 08:56
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 16:20
20 févr. 2015 à 16:20
bonjours merci pour vos réponse, j ai que un pc a la maison et pas de smart fone connecté en wifi
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 16:22
20 févr. 2015 à 16:22
avec netscope ça na rien donné merci quand même
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 févr. 2015 à 16:32
20 févr. 2015 à 16:32
bonjour, avec netscope essais mon adresse ip il te dira ou je suis se que tu nous donne est une adresse de connection local !! donc pas d'autre chose qui se connecterait sur ta box tu as qui comme FAI ?? pas d'imprimante wifi pas de console de jeux ??
sur ton navigateur si tu mets 192.168.1.1 as tu accès à ta box vois dans réseau se qui est connecté !!
sur ton navigateur si tu mets 192.168.1.1 as tu accès à ta box vois dans réseau se qui est connecté !!
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 19:47
20 févr. 2015 à 19:47
merci infiniment pour vos réponses , donc j ai fais un scan avec tdsskiller, avec kaspersky 2015 et Malwarebytes aucune infections, effectivement j avais le wifi activé qui est maintenant désactivé, je vais faire un scan avec zhpdiag et je vous poste le rapport
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 20:00
20 févr. 2015 à 20:00
voila le rapport zhpdiag
https://www.cjoint.com/c/EBuuk3VG19C
https://www.cjoint.com/c/EBuuk3VG19C
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 févr. 2015 à 20:29
20 févr. 2015 à 20:29
bonjour, il y a pas grand chose mais fais zhpfix avec les choses donnés
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{81498E6A-6F67-42C0-93EB-07B9EA06D360}] (...) -- F:\autoplay.exe (.not file.) [0]
[HKCU\Software\AppDataLow\Software\WinToFlash Suggestor]
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{81498E6A-6F67-42C0-93EB-07B9EA06D360}] (...) -- F:\autoplay.exe (.not file.) [0]
[HKCU\Software\AppDataLow\Software\WinToFlash Suggestor]
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 20:34
20 févr. 2015 à 20:34
merci, juste une précision la précipitation est mauvaise conseillère en fait l attaque est une attaque UDP contre l adresse ip 192.168.0.28 qui je pense était la miennes , mais je vais quand meme faire ce que tu me suggère
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 févr. 2015 à 20:38
20 févr. 2015 à 20:38
zhpfix ne va pas régler les attaques mais nettoyer se qu'il y avait à nettoyer !!
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 20:39
20 févr. 2015 à 20:39
voila
Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by nag at 20/02/2015 20:37:04
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\WinToFlash Suggestor
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{F542F25E-BA1C-483F-9A42-85129B0B59A7}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C311116E-6109-4BBB-BCF9-95E584B57DBD}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Public) : {3A703C3F-DE72-4AFB-9356-BF593D8C46D3}
SUPPRIMÉ: FirewallRaz (Public) : {720C93A8-2953-47A5-BA23-E000098AF756}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (9)
SUPPRIMÉS Flash Cookies (0)
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (32) (46 283 754 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {81498E6A-6F67-42C0-93EB-07B9EA06D360}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Clés du Registre
12 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\Users\nag\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/02/2015 20:37:06 [1799]
Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by nag at 20/02/2015 20:37:04
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\WinToFlash Suggestor
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{F542F25E-BA1C-483F-9A42-85129B0B59A7}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C311116E-6109-4BBB-BCF9-95E584B57DBD}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Public) : {3A703C3F-DE72-4AFB-9356-BF593D8C46D3}
SUPPRIMÉ: FirewallRaz (Public) : {720C93A8-2953-47A5-BA23-E000098AF756}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (9)
SUPPRIMÉS Flash Cookies (0)
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (32) (46 283 754 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {81498E6A-6F67-42C0-93EB-07B9EA06D360}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Clés du Registre
12 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\Users\nag\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/02/2015 20:37:06 [1799]
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 févr. 2015 à 20:49
20 févr. 2015 à 20:49
ok maintenant tu cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.
Cliquez sur le A rouge (Nettoyeur de Tools).
Cliquez sur Nettoyer.
Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
Cliquez sur le A rouge (Nettoyeur de Tools).
Cliquez sur Nettoyer.
Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 20:54
20 févr. 2015 à 20:54
désolè j ai pas de A rouge juste importer ou configurer
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 févr. 2015 à 21:00
20 févr. 2015 à 21:00
ok j'ai oublier de te mettre de cliquer sur configurer et après tu verra le A rouge , désolé !!
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 21:02
20 févr. 2015 à 21:02
pas grave merci
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 21:04
20 févr. 2015 à 21:04
voila donc jai appuyé sur le A rien n était inscrit dans la fenêtre je sais pas si c est bon
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 févr. 2015 à 21:05
20 févr. 2015 à 21:05
laisses tomber il semble que le A rouge fonctionne plus du moins sur mon pc si pareil pour toi utilise delfix !!
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 21:15
20 févr. 2015 à 21:15
merci beaucoup pour avoir passé ton temps pour m aider voila
https://pjjoint.malekal.com/files.php?id=20150220_m14d5m14g9f14
https://pjjoint.malekal.com/files.php?id=20150220_m14d5m14g9f14
pope39
Messages postés
116
Date d'inscription
vendredi 13 novembre 2009
Statut
Membre
Dernière intervention
30 novembre 2018
4
20 févr. 2015 à 23:44
20 févr. 2015 à 23:44
tout est bon?
@ la modération : merci d'avoir rétabli tout ça. Ceci étant dit je ne comprends toujours pas pourquoi avoir supprimé cette phrase ?... C'était pour aider...
@pope 39 : avec les virus tu ne peux jamais vraiment savoir. Tu peux comme je t'ai dit créer un cd/une clé usb de démarrage avec Avast (cela s'appelle disque de secours) et lancer un scan minutieux après mise à jour. L'avantage de cette méthode est que ça scanne sans que Windows ne soit en cours d'exécution, donc plus efficace pour la détection.
Tu peux aussi utiliser l'excellent Spybot, qui, malgré ce que l'on dit, est toujours aussi très efficace. Tu peux aussi éventuellement lancer un scan de Spybot depuis Hiren's boot CD qui est lui aussi un disque de secours.
Une fois ton pc désinfecté : si tu n'as que ton pc connecté à ta box et ni smartphone, ni décodeur TV, ni imprimante réseau, etc... Une mesure supplémentaire de sécurité serait de définir une nouvelle plage IP (je crois que c'est dans l'option DHCP) : tu limite à une seule adresse IP, c'est à dire que tu ne limite ton réseau local qu'à 1 seul pc.
Tu peux aussi désactiver la fonction "Hotspot" de ta box.
Sinon voici quelques symptômes qui te diront si tu as une éventuelle infection sur ton pc : pc anormalement lent, disque dur qui se rempli tout seul, etc...
Voilà j'espère que ça a pu t'aider.
En tout cas dis-toi bien que le gars qui t'as fait ce coup-là, celui-là est un imbécile car ça n'est pas très discret comme méthode d'attaque.
Bon week-end. Cordialement.
PS : c'est toi qui me dis que tu as une attaque venant de 192.168.x.x
Dis comme ça c'est sûr on pense de suite à une attaque de réseau local...
Je ne faire que lire ce que tu écris (quand je ne saute pas trop de passages évidemment).
De toute façon tu peux en avoir le coeur net : essayes de te connecter à ta box depuis ton smartphone depuis l'extérieur de chez toi : si tu captes très bien le wifi alors tu as du souci à te faire.
@pope 39 : avec les virus tu ne peux jamais vraiment savoir. Tu peux comme je t'ai dit créer un cd/une clé usb de démarrage avec Avast (cela s'appelle disque de secours) et lancer un scan minutieux après mise à jour. L'avantage de cette méthode est que ça scanne sans que Windows ne soit en cours d'exécution, donc plus efficace pour la détection.
Tu peux aussi utiliser l'excellent Spybot, qui, malgré ce que l'on dit, est toujours aussi très efficace. Tu peux aussi éventuellement lancer un scan de Spybot depuis Hiren's boot CD qui est lui aussi un disque de secours.
Une fois ton pc désinfecté : si tu n'as que ton pc connecté à ta box et ni smartphone, ni décodeur TV, ni imprimante réseau, etc... Une mesure supplémentaire de sécurité serait de définir une nouvelle plage IP (je crois que c'est dans l'option DHCP) : tu limite à une seule adresse IP, c'est à dire que tu ne limite ton réseau local qu'à 1 seul pc.
Tu peux aussi désactiver la fonction "Hotspot" de ta box.
Sinon voici quelques symptômes qui te diront si tu as une éventuelle infection sur ton pc : pc anormalement lent, disque dur qui se rempli tout seul, etc...
Voilà j'espère que ça a pu t'aider.
En tout cas dis-toi bien que le gars qui t'as fait ce coup-là, celui-là est un imbécile car ça n'est pas très discret comme méthode d'attaque.
Bon week-end. Cordialement.
PS : c'est toi qui me dis que tu as une attaque venant de 192.168.x.x
Dis comme ça c'est sûr on pense de suite à une attaque de réseau local...
Je ne faire que lire ce que tu écris (quand je ne saute pas trop de passages évidemment).
De toute façon tu peux en avoir le coeur net : essayes de te connecter à ta box depuis ton smartphone depuis l'extérieur de chez toi : si tu captes très bien le wifi alors tu as du souci à te faire.