Msn
Résolubil_974 -
je sui actulement en cité universitaire et mon copain arrive a distance a recuperer mes archives de conversations (ou a les lires du moin), je vois pas comment il a pu s'y prendre d'autant plus que j'ai un pare feu, du moins clui de windows est activé ??
- Msn
- Telecharger msn - Télécharger - Messagerie
- Msn messenger - Télécharger - Messagerie
- Msn explorer - Télécharger - Divers Web & Internet
- Msn plus - Télécharger - Messagerie
- Msn actu - Télécharger - Médias et Actualité
15 réponses
La problématique centrale est qu’un accès à distance pourrait permettre de lire les archives de conversations malgré un pare-feu Windows actif.
Les hypothèses évoquées incluent le piratage du compte MSN, une connexion non détectée sur le PC, ou l’installation discrète d’un outil d’accès à distance (VNC, LogMeIn, backdoor).
Les recommandations techniques préconisent un scan avec HijackThis, la vérification des programmes installés et l’observation du gestionnaire des tâches pour repérer des processus suspects.
Le fil insiste sur la nécessité d’identifier le vecteur potentiel d’accès à distance ou de compromission du compte afin de comprendre si le disque dur a été consulté sans transfert de fichier.
tu n a qu a deja commencer par enlever les sauvegarde de conversations
ensuite , change ton mot de passe de msn
et il se connecte peut etre sur ton pc, genre par vnc ou autre logiciel
Il doit avoir un accès sur ton ordi.
Je te conseille de désactiver l'archivage de conversation dans "Outils => Options => Messages" et tu décoches en bas à droite.
Sache également que le pare-feux de windows c'est de la m... et c'est quasi comme si tu n'en avais pas.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionah bon et pourquoi ca, soit il a pirater ton compte msn , soit il se connecte sur ton pc, tout simplement sans que tu t en rend compte
Regarde les progs que tu as d'installer sur ta machine.
Déjà désactive l'archivage et tu seras plus tranquille.
Ensuite change de mot de passe dans la doute.
Et regarde ce que tu as sur ta machine.
Si tu as un logiciel et que tu sais pas ce que c'est dis le nous pour qu'on te dise ce que c'est et si tu peux le virer
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Si cela ne provient pas de là alors il ne reste selon moi plus qu'une explication... il possède tes identifiants de connexion à ta boite mail... dans ce cas modifie ton mot de passe avec un mot de passe fort (mélange les majuscules, minuscules, caractères spéciaux, chiffres...)
je m en doutais
laisser tomber
encore un faux probleme , juste pour savoir comment pirater msn
donc t as pas de probleme et tu nous prend pour des bleus, car tu veux savoir la manip pour que tu puisse le refaire apres
et ben non!!!!!!!!!!!!!!!!
Que pensez vous de signaler ce post? Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC... C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis et que tu tente de nous entrainer vers l'explication de "comment pourrait il contrôler ton PC à ton insu"
Moi je dis non!
Donc je repete, je veux juste savoir si il a pu ou non entrer dans mon disque dur, sans m'avoir envoyer de fichier ou autre (sans que je m'en appercoive), c'est tout!
Pour julow:
1)C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis, relis plus haut tu verras pourquoi je n'envois pas le rapport hijackthis
2)Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC, pour l'instant j'aimerais bien que justement tu nous montre tes connaissance pour me dire clairement si c'est possible parceque bon "connaissances" c'est un grand mot , pour l'instant... voila voila
Si c'est un crack en informatique c'est possible cependant vu les compétences nécessaires je doute qu'il se serve de tout ça juste pour voir tes conv.
Quand au rapport on s'en fout on veut justement le dernier pour voir où tu en es sur ta machine.
Scan saved at 11:42:06, on 11/06/2008
Platform: Windows XP SP2
MSIE: Internet Explorer v6.00 SP2
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Windows Live\Contrôle parental\fssui.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSI\SecureDoc\Logon.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Mozilla Firefox 3 Beta 5\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)
c'est tu de quoi il s'agit?
Par contre je ne suis pas un expert en analyse de rapport de Hijackthis donc à part ça je ne peux rien affirmer...