Msn

Résolu
samira -  
 bil_974 -
Bonjour,

je sui actulement en cité universitaire et mon copain arrive a distance a recuperer mes archives de conversations (ou a les lires du moin), je vois pas comment il a pu s'y prendre d'autant plus que j'ai un pare feu, du moins clui de windows est activé ??
A voir également:

15 réponses

floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132
 
Salut...

ton copain a tout simplement pirater ton compte..et possede surement ton mot de passe...
0
gouby Messages postés 45647 Date d'inscription   Statut Contributeur Dernière intervention   6 476
 
bonjour

tu n a qu a deja commencer par enlever les sauvegarde de conversations

ensuite , change ton mot de passe de msn

et il se connecte peut etre sur ton pc, genre par vnc ou autre logiciel
0
samira
 
mais pour se connecter a mon Pc, donc c'est tout simple, meme si j'avais mon parefeu d'activé??
en + j'avais deja poser la meme question sur un autre forum informatique, et on ma dit que mon disque dur n'etais pas accessible facilement, donc si vous pouviez m'excpliquer, ca serait sympa
0
goulamass Messages postés 1426 Date d'inscription   Statut Membre Dernière intervention   177
 
Bonjour,

Il doit avoir un accès sur ton ordi.

Je te conseille de désactiver l'archivage de conversation dans "Outils => Options => Messages" et tu décoches en bas à droite.

Sache également que le pare-feux de windows c'est de la m... et c'est quasi comme si tu n'en avais pas.
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244
 
Alors déjà une chose... Ton copain a t'il eu accès à ton PC? Si oui alors peut être qu'il a installé un soft comme VLC ou LogMeIn pour prendre le contrôle de ton PC et importer tes fichiers de conversation malgré ton parefeu... Sinon heu... Ba à part cela je vois pas comment il a pu se les procurer...
0
gouby Messages postés 45647 Date d'inscription   Statut Contributeur Dernière intervention   6 476
 
t es sur que ca s appel pas plutot VNC, parce que vlc, c est le lecteur
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244 > gouby Messages postés 45647 Date d'inscription   Statut Contributeur Dernière intervention  
 
Oups...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gouby Messages postés 45647 Date d'inscription   Statut Contributeur Dernière intervention   6 476
 
disque dur n'etais pas accessible facilement

ah bon et pourquoi ca, soit il a pirater ton compte msn , soit il se connecte sur ton pc, tout simplement sans que tu t en rend compte
0
samira
 
se connecte sur mon, a distance ??? sans qu'il m'ai envoyer un fichier infecter histoire de controler mon pc ??
0
goulamass Messages postés 1426 Date d'inscription   Statut Membre Dernière intervention   177
 
Puisqu'il accède à tes archives on peut en déduire qu'il a des accès sur ton ordi.

Regarde les progs que tu as d'installer sur ta machine.
0
samira
 
j'ai pas specialement installé de fichiers bizare, jutilise pratiquement que msn, donc ca m'intrigue
0
goulamass Messages postés 1426 Date d'inscription   Statut Membre Dernière intervention   177 > samira
 
Oui mais lui a peut-être installé un logiciel.

Déjà désactive l'archivage et tu seras plus tranquille.

Ensuite change de mot de passe dans la doute.

Et regarde ce que tu as sur ta machine.

Si tu as un logiciel et que tu sais pas ce que c'est dis le nous pour qu'on te dise ce que c'est et si tu peux le virer
0
samira > goulamass Messages postés 1426 Date d'inscription   Statut Membre Dernière intervention  
 
Ensuite change de mot de passe dans la doute.: en faite j'ai deux adresses, une pour ma famille, une pour mes amis, lui est dans celle que j'utilise pour ma famille, et je crois qu'il a reussi a s'introduire dans mon fichier "mes archives de conv." et lu les conv que j'ai eu avec mes copines, c'est pour ca je me demande comment il a fait ou pu faire (doute)
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132 > samira
 
avec un programme sans doute....

fais donc ce que je te recommande de faire dans mle post en dessous...

et poste le rapport...merci
0
gouby Messages postés 45647 Date d'inscription   Statut Contributeur Dernière intervention   6 476 > samira
 
tes archives sont stocké sur ton pc

comme on te le dit plein de fois deja

supprime tout tes historique de conversation, change de mot de passe
et enfin regarde si tu n a pas de programme douteux que tu ne connais pas
pour ca utilise hijackthis
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132
 
Tu n'as qu'a faire un rapport Hijackthis...


http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244
 
Aussi regarde dans le gestionnaire de tâches dans l'onglet processus si tu n'as pas un processus du genre LogMeIn, VNC, backdoor...
0
samira > julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention  
 
Aussi regarde dans le gestionnaire de tâches dans l'onglet processus si tu n'as pas un processus du genre LogMeIn, VNC, backdoor... il n'a jamais eu acces "physiquement" a mon PC je vous le certifie, et
a distance je pense pas qu'il ai pu installer ca, du moins je m'en suis pas appercue
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132 > samira
 
tu sais MSN est une très bonne porte ouverte a tous ce qu'il existe de plus mauvais...

il peut facilement y mettre qqchose sans que tu t'en apperçoive...et crois moi c'est très facile...surtout si tu l'as en contact..
0
samira > floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention  
 
ok, mais quand je discute avec ou meme sans discuter avec, les pc sont directement relier ??? ou alors dans cette affaire l'adresse ip n'a rien a voir ??
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244 > samira
 
Si il est assez doué il a pu utiliser un spy pour s'ouvrir une porte dérobé vers ton PC et donc tu ne t'en ai peut être jamais aperçu... Seul moyen de vérifier? Faire un scan avec des antispyware du genre Hijackthis ou Spybot (tout les deux sont gratuit...).

Si cela ne provient pas de là alors il ne reste selon moi plus qu'une explication... il possède tes identifiants de connexion à ta boite mail... dans ce cas modifie ton mot de passe avec un mot de passe fort (mélange les majuscules, minuscules, caractères spéciaux, chiffres...)
0
gouby Messages postés 45647 Date d'inscription   Statut Contributeur Dernière intervention   6 476
 
n empeche qu on a pas eut le rapport hijackthis....
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132
 
voila ce que j'attend depuis tout a l'heure..
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244
 
oui fait un scan avec Hijackthis et post le que l'on t'aide...
0
goulamass Messages postés 1426 Date d'inscription   Statut Membre Dernière intervention   177 > julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention  
 
Ouaip.

Cela ou alors d'aller voir dans msconfig les logiciels qui tournent au démarrage.

ah et en passant comment tu sais qu'il a accès à ces fichiers???
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132
 
vnc, team viewer et autres doivent tourner sur son pc...mais depuis tout a l'heure on attend un rapport Hijackthis...on ne peut l'aider sans cela...
0
samira
 
mais le rapport hijackthis ne servirait a rien puisque ca date de debut mai depuis j'ai bien installé spybot search and destroy, hjackthis et j'ai changer avast pour prendre antivir avira, donc là ya aucun probleme c'est plus pour savoir avant comment il aurait pu faire, mais VLC je vois toujours pas ce que c'est ? si ca s'instale a distance , ou physiquement ?
0
goulamass Messages postés 1426 Date d'inscription   Statut Membre Dernière intervention   177
 
Non VLC est un logiciel de vidéo.

VNC en revanche permet de contrôler à distance un ordi
0
samira
 
sans mon accord ??? et il l'installe a distance ??
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244
 
fait en un nouveau et post le nous avec l'ancien que l'on puisse comparer au pire! Sinon on ne peut pas t'aider car on ne possède pas d'information sur ta situation!!
0
gouby Messages postés 45647 Date d'inscription   Statut Contributeur Dernière intervention   6 476
 
arff

je m en doutais

laisser tomber

encore un faux probleme , juste pour savoir comment pirater msn

donc t as pas de probleme et tu nous prend pour des bleus, car tu veux savoir la manip pour que tu puisse le refaire apres

et ben non!!!!!!!!!!!!!!!!
0
samira
 
euh gouby sincerement j'ai l'air de vouloir pirater quelqu'un c'est a peine si je sais envoyer un mail, c'est pour ca que je demande votre aide sur le forum. Le rapport hijackthis c'est toujours le dernier etablit qui se sauvegarde et puis a l'epoque je n'avais pas hijackthis, et j'avais avast comme antivirus, mais on ma dit qu'il etait bidon
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244
 
Oui là ça devient louche!

Que pensez vous de signaler ce post? Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC... C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis et que tu tente de nous entrainer vers l'explication de "comment pourrait il contrôler ton PC à ton insu"

Moi je dis non!
0
samira > julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention  
 
mais je m'en fou de savoir comment on fais!!! vous etes bizare, c'est la deuxieme fois que j'utilise ce forum

Donc je repete, je veux juste savoir si il a pu ou non entrer dans mon disque dur, sans m'avoir envoyer de fichier ou autre (sans que je m'en appercoive), c'est tout!

Pour julow:

1)C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis, relis plus haut tu verras pourquoi je n'envois pas le rapport hijackthis

2)Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC, pour l'instant j'aimerais bien que justement tu nous montre tes connaissance pour me dire clairement si c'est possible parceque bon "connaissances" c'est un grand mot , pour l'instant... voila voila
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244 > samira
 
Et bien oui il peut avoir pénétré sur ton PC sans que tu t'en aperçoive et si il n'a pas touché physiquement à ton PC alors dans ce cas il a forcement dû t'envoyer un mail qui portait un malware, ou échangé un fichier par MSN, ou réussi à obtenir ton adresse IP... Quelqu'un qui possède une bonne documentation peu faire des choses incroyables même sans réelles connaissances (du genre les crackeurs...)
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132
 
je pense aussi que c'est cela..c'est dommage
0
goulamass Messages postés 1426 Date d'inscription   Statut Membre Dernière intervention   177
 
Alors sans rentrer dans les détails.

Si c'est un crack en informatique c'est possible cependant vu les compétences nécessaires je doute qu'il se serve de tout ça juste pour voir tes conv.

Quand au rapport on s'en fout on veut justement le dernier pour voir où tu en es sur ta machine.
0
samira
 
ok jvous remercie, jle fais et je post ca
0
samira > samira
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:42:06, on 11/06/2008
Platform: Windows XP SP2
MSIE: Internet Explorer v6.00 SP2
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Windows Live\Contrôle parental\fssui.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSI\SecureDoc\Logon.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Mozilla Firefox 3 Beta 5\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
samira > samira
 
donc ?
0
samira > samira
 
maintenant que c'est poster, si quelqu'un pouvé m'aider
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132
 
cette ligne me parrait bizard...

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)


c'est tu de quoi il s'agit?
0
samira
 
ca peut etre un virus ???
quand je fais anti malware ou spybot search and destroy, rien n'est detecter
bizar
0
julow Messages postés 2198 Date d'inscription   Statut Membre Dernière intervention   244
 
Je ne sais pas ce que c'est mais j'ai fouillé de ci de là et dans les rapports de Hijackthis postés et elle apparait sans que personne n'y fasse attention donc je doute que ce ne soit un malware...

Par contre je ne suis pas un expert en analyse de rapport de Hijackthis donc à part ça je ne peux rien affirmer...
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132
 
non ce n'est pas un malware mais tu peux le fixer avec Hijackthis sans probleme...cela n'affectera pas ton pc...
0
samira > floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention  
 
c'est a dire ???
0
floppy75 Messages postés 1076 Date d'inscription   Statut Membre Dernière intervention   132 > samira
 
c'est a dire que tu peux le supprimer..il ne sert pas...
0
bil_974 > samira
 
tu na ka porté plinte pour mec
0
bil_974 > samira
 
tu naka porté plinte pour on mec
0
abdelhak
 
j'aime tou les fille
0