Msn

Résolu
Bonjour,

je sui actulement en cité universitaire et mon copain arrive a distance a recuperer mes archives de conversations (ou a les lires du moin), je vois pas comment il a pu s'y prendre d'autant plus que j'ai un pare feu, du moins clui de windows est activé ??

15 réponses

Résumé de la discussion

La problématique centrale est qu’un accès à distance pourrait permettre de lire les archives de conversations malgré un pare-feu Windows actif. Les hypothèses évoquées incluent le piratage du compte MSN, une connexion non détectée sur le PC, ou l’installation discrète d’un outil d’accès à distance (VNC, LogMeIn, backdoor). Les recommandations techniques préconisent un scan avec HijackThis, la vérification des programmes installés et l’observation du gestionnaire des tâches pour repérer des processus suspects. Le fil insiste sur la nécessité d’identifier le vecteur potentiel d’accès à distance ou de compromission du compte afin de comprendre si le disque dur a été consulté sans transfert de fichier.

Bobot (l’IA à votre service)
  1. Salut...

    ton copain a tout simplement pirater ton compte..et possede surement ton mot de passe...
    0
    1. Contributeur
      bonjour

      tu n a qu a deja commencer par enlever les sauvegarde de conversations

      ensuite , change ton mot de passe de msn

      et il se connecte peut etre sur ton pc, genre par vnc ou autre logiciel
      0
      1. mais pour se connecter a mon Pc, donc c'est tout simple, meme si j'avais mon parefeu d'activé??
        en + j'avais deja poser la meme question sur un autre forum informatique, et on ma dit que mon disque dur n'etais pas accessible facilement, donc si vous pouviez m'excpliquer, ca serait sympa
        0
    2. Bonjour,

      Il doit avoir un accès sur ton ordi.

      Je te conseille de désactiver l'archivage de conversation dans "Outils => Options => Messages" et tu décoches en bas à droite.

      Sache également que le pare-feux de windows c'est de la m... et c'est quasi comme si tu n'en avais pas.
      0
      1. Alors déjà une chose... Ton copain a t'il eu accès à ton PC? Si oui alors peut être qu'il a installé un soft comme VLC ou LogMeIn pour prendre le contrôle de ton PC et importer tes fichiers de conversation malgré ton parefeu... Sinon heu... Ba à part cela je vois pas comment il a pu se les procurer...
        0
        1. Contributeur
          t es sur que ca s appel pas plutot VNC, parce que vlc, c est le lecteur
          0
        2. @goubyOups...
          0
      2. Contributeur
        disque dur n'etais pas accessible facilement

        ah bon et pourquoi ca, soit il a pirater ton compte msn , soit il se connecte sur ton pc, tout simplement sans que tu t en rend compte
        0
        1. se connecte sur mon, a distance ??? sans qu'il m'ai envoyer un fichier infecter histoire de controler mon pc ??
          0
      3. Puisqu'il accède à tes archives on peut en déduire qu'il a des accès sur ton ordi.

        Regarde les progs que tu as d'installer sur ta machine.
        0
        1. j'ai pas specialement installé de fichiers bizare, jutilise pratiquement que msn, donc ca m'intrigue
          0
        2. @samiraOui mais lui a peut-être installé un logiciel.

          Déjà désactive l'archivage et tu seras plus tranquille.

          Ensuite change de mot de passe dans la doute.

          Et regarde ce que tu as sur ta machine.

          Si tu as un logiciel et que tu sais pas ce que c'est dis le nous pour qu'on te dise ce que c'est et si tu peux le virer
          0
        3. @goulamassEnsuite change de mot de passe dans la doute.: en faite j'ai deux adresses, une pour ma famille, une pour mes amis, lui est dans celle que j'utilise pour ma famille, et je crois qu'il a reussi a s'introduire dans mon fichier "mes archives de conv." et lu les conv que j'ai eu avec mes copines, c'est pour ca je me demande comment il a fait ou pu faire (doute)
          0
        4. @samiraavec un programme sans doute....

          fais donc ce que je te recommande de faire dans mle post en dessous...

          et poste le rapport...merci
          0
        5. Contributeur
          @samirates archives sont stocké sur ton pc

          comme on te le dit plein de fois deja

          supprime tout tes historique de conversation, change de mot de passe
          et enfin regarde si tu n a pas de programme douteux que tu ne connais pas
          pour ca utilise hijackthis
          0
      4. Tu n'as qu'a faire un rapport Hijackthis...

        http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
        0
        1. Aussi regarde dans le gestionnaire de tâches dans l'onglet processus si tu n'as pas un processus du genre LogMeIn, VNC, backdoor...
          0
        2. @julowAussi regarde dans le gestionnaire de tâches dans l'onglet processus si tu n'as pas un processus du genre LogMeIn, VNC, backdoor... il n'a jamais eu acces "physiquement" a mon PC je vous le certifie, et
          a distance je pense pas qu'il ai pu installer ca, du moins je m'en suis pas appercue
          0
        3. @samiratu sais MSN est une très bonne porte ouverte a tous ce qu'il existe de plus mauvais...

          il peut facilement y mettre qqchose sans que tu t'en apperçoive...et crois moi c'est très facile...surtout si tu l'as en contact..
          0
        4. @floppy75ok, mais quand je discute avec ou meme sans discuter avec, les pc sont directement relier ??? ou alors dans cette affaire l'adresse ip n'a rien a voir ??
          0
        5. @samiraSi il est assez doué il a pu utiliser un spy pour s'ouvrir une porte dérobé vers ton PC et donc tu ne t'en ai peut être jamais aperçu... Seul moyen de vérifier? Faire un scan avec des antispyware du genre Hijackthis ou Spybot (tout les deux sont gratuit...).

          Si cela ne provient pas de là alors il ne reste selon moi plus qu'une explication... il possède tes identifiants de connexion à ta boite mail... dans ce cas modifie ton mot de passe avec un mot de passe fort (mélange les majuscules, minuscules, caractères spéciaux, chiffres...)
          0
      5. Contributeur
        n empeche qu on a pas eut le rapport hijackthis....
        0
        1. voila ce que j'attend depuis tout a l'heure..
          0
        2. oui fait un scan avec Hijackthis et post le que l'on t'aide...
          0
        3. @julowOuaip.

          Cela ou alors d'aller voir dans msconfig les logiciels qui tournent au démarrage.

          ah et en passant comment tu sais qu'il a accès à ces fichiers???
          0
      6. vnc, team viewer et autres doivent tourner sur son pc...mais depuis tout a l'heure on attend un rapport Hijackthis...on ne peut l'aider sans cela...
        0
        1. mais le rapport hijackthis ne servirait a rien puisque ca date de debut mai depuis j'ai bien installé spybot search and destroy, hjackthis et j'ai changer avast pour prendre antivir avira, donc là ya aucun probleme c'est plus pour savoir avant comment il aurait pu faire, mais VLC je vois toujours pas ce que c'est ? si ca s'instale a distance , ou physiquement ?
          0
      7. Non VLC est un logiciel de vidéo.

        VNC en revanche permet de contrôler à distance un ordi
        0
        1. sans mon accord ??? et il l'installe a distance ??
          0
        2. fait en un nouveau et post le nous avec l'ancien que l'on puisse comparer au pire! Sinon on ne peut pas t'aider car on ne possède pas d'information sur ta situation!!
          0
      8. Contributeur
        arff

        je m en doutais

        laisser tomber

        encore un faux probleme , juste pour savoir comment pirater msn

        donc t as pas de probleme et tu nous prend pour des bleus, car tu veux savoir la manip pour que tu puisse le refaire apres

        et ben non!!!!!!!!!!!!!!!!
        0
        1. euh gouby sincerement j'ai l'air de vouloir pirater quelqu'un c'est a peine si je sais envoyer un mail, c'est pour ca que je demande votre aide sur le forum. Le rapport hijackthis c'est toujours le dernier etablit qui se sauvegarde et puis a l'epoque je n'avais pas hijackthis, et j'avais avast comme antivirus, mais on ma dit qu'il etait bidon
          0
        2. Oui là ça devient louche!

          Que pensez vous de signaler ce post? Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC... C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis et que tu tente de nous entrainer vers l'explication de "comment pourrait il contrôler ton PC à ton insu"

          Moi je dis non!
          0
        3. @julowmais je m'en fou de savoir comment on fais!!! vous etes bizare, c'est la deuxieme fois que j'utilise ce forum

          Donc je repete, je veux juste savoir si il a pu ou non entrer dans mon disque dur, sans m'avoir envoyer de fichier ou autre (sans que je m'en appercoive), c'est tout!

          Pour julow:

          1)C'est d'ailleurs certainement pour cela que tu ne post pas de rapport de Hijacjthis, relis plus haut tu verras pourquoi je n'envois pas le rapport hijackthis

          2)Parce que là je pense qu'on tente d'utiliser nos connaissances pour pirater un PC, pour l'instant j'aimerais bien que justement tu nous montre tes connaissance pour me dire clairement si c'est possible parceque bon "connaissances" c'est un grand mot , pour l'instant... voila voila
          0
        4. @samiraEt bien oui il peut avoir pénétré sur ton PC sans que tu t'en aperçoive et si il n'a pas touché physiquement à ton PC alors dans ce cas il a forcement dû t'envoyer un mail qui portait un malware, ou échangé un fichier par MSN, ou réussi à obtenir ton adresse IP... Quelqu'un qui possède une bonne documentation peu faire des choses incroyables même sans réelles connaissances (du genre les crackeurs...)
          0
        5. je pense aussi que c'est cela..c'est dommage
          0
      9. Alors sans rentrer dans les détails.

        Si c'est un crack en informatique c'est possible cependant vu les compétences nécessaires je doute qu'il se serve de tout ça juste pour voir tes conv.

        Quand au rapport on s'en fout on veut justement le dernier pour voir où tu en es sur ta machine.
        0
        1. ok jvous remercie, jle fais et je post ca
          0
        2. @samiraLogfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:42:06, on 11/06/2008
          Platform: Windows XP SP2
          MSIE: Internet Explorer v6.00 SP2
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\MSI\Live Update 3\LMonitor.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\Windows Live\Contrôle parental\fssui.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\MSI\SecureDoc\Logon.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\Program Files\Mozilla Firefox 3 Beta 5\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\wuauclt.exe

          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Helper - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: &Google - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe"
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O9 - Extra button: C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Ajout Direct - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)
          O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          0
        3. @samiradonc ?
          0
        4. @samiramaintenant que c'est poster, si quelqu'un pouvé m'aider
          0
      10. cette ligne me parrait bizard...

        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)

        c'est tu de quoi il s'agit?
        0
        1. ca peut etre un virus ???
          quand je fais anti malware ou spybot search and destroy, rien n'est detecter
          bizar
          0
      11. Je ne sais pas ce que c'est mais j'ai fouillé de ci de là et dans les rapports de Hijackthis postés et elle apparait sans que personne n'y fasse attention donc je doute que ce ne soit un malware...

        Par contre je ne suis pas un expert en analyse de rapport de Hijackthis donc à part ça je ne peux rien affirmer...
        0
        1. non ce n'est pas un malware mais tu peux le fixer avec Hijackthis sans probleme...cela n'affectera pas ton pc...
          0
        2. @floppy75c'est a dire ???
          0
        3. @samirac'est a dire que tu peux le supprimer..il ne sert pas...
          0
        4. @samiratu na ka porté plinte pour mec
          0
        5. @samiratu naka porté plinte pour on mec
          0