Msn

Résolu
samira -  
 bil_974 -
Bonjour,

je sui actulement en cité universitaire et mon copain arrive a distance a recuperer mes archives de conversations (ou a les lires du moin), je vois pas comment il a pu s'y prendre d'autant plus que j'ai un pare feu, du moins clui de windows est activé ??

15 réponses

Résumé de la discussion

La problématique centrale est qu’un accès à distance pourrait permettre de lire les archives de conversations malgré un pare-feu Windows actif.
Les hypothèses évoquées incluent le piratage du compte MSN, une connexion non détectée sur le PC, ou l’installation discrète d’un outil d’accès à distance (VNC, LogMeIn, backdoor).
Les recommandations techniques préconisent un scan avec HijackThis, la vérification des programmes installés et l’observation du gestionnaire des tâches pour repérer des processus suspects.
Le fil insiste sur la nécessité d’identifier le vecteur potentiel d’accès à distance ou de compromission du compte afin de comprendre si le disque dur a été consulté sans transfert de fichier.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. floppy75 Messages postés 1083 Statut Membre 132
     
    Salut...

    ton copain a tout simplement pirater ton compte..et possede surement ton mot de passe...
    0
  2. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491
     
    bonjour

    tu n a qu a deja commencer par enlever les sauvegarde de conversations

    ensuite , change ton mot de passe de msn

    et il se connecte peut etre sur ton pc, genre par vnc ou autre logiciel
    0
    1. samira
       
      mais pour se connecter a mon Pc, donc c'est tout simple, meme si j'avais mon parefeu d'activé??
      en + j'avais deja poser la meme question sur un autre forum informatique, et on ma dit que mon disque dur n'etais pas accessible facilement, donc si vous pouviez m'excpliquer, ca serait sympa
      0
  3. goulamass Messages postés 1427 Statut Membre 177
     
    Bonjour,

    Il doit avoir un accès sur ton ordi.

    Je te conseille de désactiver l'archivage de conversation dans "Outils => Options => Messages" et tu décoches en bas à droite.

    Sache également que le pare-feux de windows c'est de la m... et c'est quasi comme si tu n'en avais pas.
    0
  4. julow Messages postés 2365 Statut Membre 248
     
    Alors déjà une chose... Ton copain a t'il eu accès à ton PC? Si oui alors peut être qu'il a installé un soft comme VLC ou LogMeIn pour prendre le contrôle de ton PC et importer tes fichiers de conversation malgré ton parefeu... Sinon heu... Ba à part cela je vois pas comment il a pu se les procurer...
    0
    1. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491
       
      t es sur que ca s appel pas plutot VNC, parce que vlc, c est le lecteur
      0
      1. julow Messages postés 2365 Statut Membre 248 > gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention  
         
        Oups...
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491
     
    disque dur n'etais pas accessible facilement

    ah bon et pourquoi ca, soit il a pirater ton compte msn , soit il se connecte sur ton pc, tout simplement sans que tu t en rend compte
    0
    1. samira
       
      se connecte sur mon, a distance ??? sans qu'il m'ai envoyer un fichier infecter histoire de controler mon pc ??
      0
  7. goulamass Messages postés 1427 Statut Membre 177
     
    Puisqu'il accède à tes archives on peut en déduire qu'il a des accès sur ton ordi.

    Regarde les progs que tu as d'installer sur ta machine.
    0
    1. samira
       
      j'ai pas specialement installé de fichiers bizare, jutilise pratiquement que msn, donc ca m'intrigue
      0
    2. goulamass Messages postés 1427 Statut Membre 177 > samira
       
      Oui mais lui a peut-être installé un logiciel.

      Déjà désactive l'archivage et tu seras plus tranquille.

      Ensuite change de mot de passe dans la doute.

      Et regarde ce que tu as sur ta machine.

      Si tu as un logiciel et que tu sais pas ce que c'est dis le nous pour qu'on te dise ce que c'est et si tu peux le virer
      0
    3. samira > goulamass Messages postés 1427 Statut Membre
       
      Ensuite change de mot de passe dans la doute.: en faite j'ai deux adresses, une pour ma famille, une pour mes amis, lui est dans celle que j'utilise pour ma famille, et je crois qu'il a reussi a s'introduire dans mon fichier "mes archives de conv." et lu les conv que j'ai eu avec mes copines, c'est pour ca je me demande comment il a fait ou pu faire (doute)
      0
    4. floppy75 Messages postés 1083 Statut Membre 132 > samira
       
      avec un programme sans doute....

      fais donc ce que je te recommande de faire dans mle post en dessous...

      et poste le rapport...merci
      0
    5. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491 > samira
       
      tes archives sont stocké sur ton pc

      comme on te le dit plein de fois deja

      supprime tout tes historique de conversation, change de mot de passe
      et enfin regarde si tu n a pas de programme douteux que tu ne connais pas
      pour ca utilise hijackthis
      0
  8. floppy75 Messages postés 1083 Statut Membre 132
     
    Tu n'as qu'a faire un rapport Hijackthis...

    http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
    0
    1. julow Messages postés 2365 Statut Membre 248
       
      Aussi regarde dans le gestionnaire de tâches dans l'onglet processus si tu n'as pas un processus du genre LogMeIn, VNC, backdoor...
      0
    2. samira > julow Messages postés 2365 Statut Membre
       
      Aussi regarde dans le gestionnaire de tâches dans l'onglet processus si tu n'as pas un processus du genre LogMeIn, VNC, backdoor... il n'a jamais eu acces "physiquement" a mon PC je vous le certifie, et
      a distance je pense pas qu'il ai pu installer ca, du moins je m'en suis pas appercue
      0
    3. floppy75 Messages postés 1083 Statut Membre 132 > samira
       
      tu sais MSN est une très bonne porte ouverte a tous ce qu'il existe de plus mauvais...

      il peut facilement y mettre qqchose sans que tu t'en apperçoive...et crois moi c'est très facile...surtout si tu l'as en contact..
      0
    4. samira > floppy75 Messages postés 1083 Statut Membre
       
      ok, mais quand je discute avec ou meme sans discuter avec, les pc sont directement relier ??? ou alors dans cette affaire l'adresse ip n'a rien a voir ??
      0
    5. julow Messages postés 2365 Statut Membre 248 > samira
       
      Si il est assez doué il a pu utiliser un spy pour s'ouvrir une porte dérobé vers ton PC et donc tu ne t'en ai peut être jamais aperçu... Seul moyen de vérifier? Faire un scan avec des antispyware du genre Hijackthis ou Spybot (tout les deux sont gratuit...).

      Si cela ne provient pas de là alors il ne reste selon moi plus qu'une explication... il possède tes identifiants de connexion à ta boite mail... dans ce cas modifie ton mot de passe avec un mot de passe fort (mélange les majuscules, minuscules, caractères spéciaux, chiffres...)
      0
  9. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491
     
    n empeche qu on a pas eut le rapport hijackthis....
    0
    1. floppy75 Messages postés 1083 Statut Membre 132
       
      voila ce que j'attend depuis tout a l'heure..
      0
    2. julow Messages postés 2365 Statut Membre 248
       
      oui fait un scan avec Hijackthis et post le que l'on t'aide...
      0
      1. goulamass Messages postés 1427 Statut Membre 177 > julow Messages postés 2365 Statut Membre
         
        Ouaip.

        Cela ou alors d'aller voir dans msconfig les logiciels qui tournent au démarrage.

        ah et en passant comment tu sais qu'il a accès à ces fichiers???
        0
  10. floppy75 Messages postés 1083 Statut Membre 132
     
    vnc, team viewer et autres doivent tourner sur son pc...mais depuis tout a l'heure on attend un rapport Hijackthis...on ne peut l'aider sans cela...
    0
    1. samira
       
      mais le rapport hijackthis ne servirait a rien puisque ca date de debut mai depuis j'ai bien installé spybot search and destroy, hjackthis et j'ai changer avast pour prendre antivir avira, donc là ya aucun probleme c'est plus pour savoir avant comment il aurait pu faire, mais VLC je vois toujours pas ce que c'est ? si ca s'instale a distance , ou physiquement ?
      0
  11. goulamass Messages postés 1427 Statut Membre 177
     
    Non VLC est un logiciel de vidéo.

    VNC en revanche permet de contrôler à distance un ordi
    0
    1. samira
       
      sans mon accord ??? et il l'installe a distance ??
      0
    2. julow Messages postés 2365 Statut Membre 248
       
      fait en un nouveau et post le nous avec l'ancien que l'on puisse comparer au pire! Sinon on ne peut pas t'aider car on ne possède pas d'information sur ta situation!!
      0
  12. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491
     
    arff

    je m en doutais

    laisser tomber

    encore un faux probleme , juste pour savoir comment pirater msn

    donc t as pas de probleme et tu nous prend pour des bleus, car tu veux savoir la manip pour que tu puisse le refaire apres

    et ben non!!!!!!!!!!!!!!!!
    0
    1. samira
       
      euh gouby sincerement j'ai l'air de vouloir pirater quelqu'un c'est a peine si je sais envoyer un mail, c'est pour ca que je demande votre aide sur le forum. Le rapport hijackthis c'est toujours le dernier etablit qui se sauvegarde et puis a l'epoque je n'avais pas hijackthis, et j'avais avast comme antivirus, mais on ma dit qu'il etait bidon
      0
    2. julow Messages postés 2365 Statut Membre 248
       
      Oui là ça devient louche!

      Que pensez vous de signaler ce post? Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC... C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis et que tu tente de nous entrainer vers l'explication de "comment pourrait il contrôler ton PC à ton insu"

      Moi je dis non!
      0
    3. samira > julow Messages postés 2365 Statut Membre
       
      mais je m'en fou de savoir comment on fais!!! vous etes bizare, c'est la deuxieme fois que j'utilise ce forum

      Donc je repete, je veux juste savoir si il a pu ou non entrer dans mon disque dur, sans m'avoir envoyer de fichier ou autre (sans que je m'en appercoive), c'est tout!

      Pour julow:

      1)C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis, relis plus haut tu verras pourquoi je n'envois pas le rapport hijackthis

      2)Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC, pour l'instant j'aimerais bien que justement tu nous montre tes connaissance pour me dire clairement si c'est possible parceque bon "connaissances" c'est un grand mot , pour l'instant... voila voila
      0
    4. julow Messages postés 2365 Statut Membre 248 > samira
       
      Et bien oui il peut avoir pénétré sur ton PC sans que tu t'en aperçoive et si il n'a pas touché physiquement à ton PC alors dans ce cas il a forcement dû t'envoyer un mail qui portait un malware, ou échangé un fichier par MSN, ou réussi à obtenir ton adresse IP... Quelqu'un qui possède une bonne documentation peu faire des choses incroyables même sans réelles connaissances (du genre les crackeurs...)
      0
    5. floppy75 Messages postés 1083 Statut Membre 132
       
      je pense aussi que c'est cela..c'est dommage
      0
  13. goulamass Messages postés 1427 Statut Membre 177
     
    Alors sans rentrer dans les détails.

    Si c'est un crack en informatique c'est possible cependant vu les compétences nécessaires je doute qu'il se serve de tout ça juste pour voir tes conv.

    Quand au rapport on s'en fout on veut justement le dernier pour voir où tu en es sur ta machine.
    0
    1. samira
       
      ok jvous remercie, jle fais et je post ca
      0
      1. samira > samira
         
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:42:06, on 11/06/2008
        Platform: Windows XP SP2
        MSIE: Internet Explorer v6.00 SP2
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\MSI\Live Update 3\LMonitor.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Windows Live\Contrôle parental\fssui.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\MSI\SecureDoc\Logon.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Mozilla Firefox 3 Beta 5\firefox.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\wuauclt.exe

        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O3 - Toolbar: &Google - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe"
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Ajout Direct - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)
        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        0
      2. samira > samira
         
        donc ?
        0
      3. samira > samira
         
        maintenant que c'est poster, si quelqu'un pouvé m'aider
        0
  14. floppy75 Messages postés 1083 Statut Membre 132
     
    cette ligne me parrait bizard...

    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)

    c'est tu de quoi il s'agit?
    0
    1. samira
       
      ca peut etre un virus ???
      quand je fais anti malware ou spybot search and destroy, rien n'est detecter
      bizar
      0
  15. julow Messages postés 2365 Statut Membre 248
     
    Je ne sais pas ce que c'est mais j'ai fouillé de ci de là et dans les rapports de Hijackthis postés et elle apparait sans que personne n'y fasse attention donc je doute que ce ne soit un malware...

    Par contre je ne suis pas un expert en analyse de rapport de Hijackthis donc à part ça je ne peux rien affirmer...
    0
    1. floppy75 Messages postés 1083 Statut Membre 132
       
      non ce n'est pas un malware mais tu peux le fixer avec Hijackthis sans probleme...cela n'affectera pas ton pc...
      0
      1. samira > floppy75 Messages postés 1083 Statut Membre
         
        c'est a dire ???
        0
      2. floppy75 Messages postés 1083 Statut Membre 132 > samira
         
        c'est a dire que tu peux le supprimer..il ne sert pas...
        0
      3. bil_974 > samira
         
        tu na ka porté plinte pour mec
        0
      4. bil_974 > samira
         
        tu naka porté plinte pour on mec
        0