Je soupçonne un pirate de s'être infiltré dans mon PC. Signes bizarres

Je soupçonne un pirate de s'être infiltré dans mon PC. Signes bizarres - Sécurité - Windows & Software

Marsh Posté le 16-09-2014 à 20:15:23    

Bonjour à tous les HFRiens,
 
Je vous explique le contexte.
 
Je suis en résidence universitaire, et j'ai internet via une de ces entreprises qui fournissent souvent les résidences, en l'occurence Neo Net Service. J'ai en outre souscris à une offre pour bénéficier d'une adresse IP publique, pour jouer en ligne.
 
La connexion est par prise, directement via prise ethernet.
 
Aujourd'hui, en allant sur Sosh.fr, au moment de m'identifier, je vois dans l'"historique" du champ de saisie deux adresses qui me sont inconnues!
 

 


C'est très étrange car la première correspond au nom de ma résidence, bizarre.
 
Qu'est-ce que ça peut bien signifier? Quelqu'un a pris le contrôle de mon PC et s'est enregistré sur Sosh? :( :( :s

 

Je précise que je suis "bien" équipé en terme de sécurité, avec Malwarebytes, MSE et je passe du cleaner très souvent.

Message cité 1 fois
Message édité par Baratheon le 16-09-2014 à 21:47:27

---------------
Nigaud avec attitude
Reply

Marsh Posté le 16-09-2014 à 20:15:23   

Reply

Marsh Posté le 16-09-2014 à 20:17:58    

Baratheon a écrit :

Bonjour à tous les HFRiens,
 
Je vous explique le contexte.
 
Je suis en résidence universitaire, et j'ai internet via une de ces entreprises qui fournissent souvent les résidences, en l'occurence Neo Net Service. J'ai en outre souscris à une offre pour bénéficier d'une adresse IP publique, pour jouer en ligne.
 
La connexion est par prise, directement via prise ethernet.
 
Aujourd'hui, en allant sur Sosh.fr, au moment de m'identifier, je vois dans l'"historique" du champ de saisie deux adresses qui me sont inconnues!
 
http://image.noelshack.com/fichier [...] pirate.jpg
 
C'est très étrange car la première correspond au nom de ma résidence "Gustave Doré", mais la deuxième, aucune idée! En tapant l'adresse dans Google, je suis tombé sur des liens en arabe, donc je flippe un peu.
 
Qu'est-ce que ça peut bien signifier? Quelqu'un a pris le contrôle de mon PC et s'est enregistré sur Sosh? :( :( :s
 
Je précise que je suis "bien" équipé en terme de sécurité, avec Malwarebytes, MSE et je passe du cleaner très souvent.


 
MSE est une passoire et ccleaner fait un simple nettoyage des fichiers TEMP and co, pas des malwares.
 
changes d'antivirus, passes un coup de adwcleaner, postes un rapport avec ZHPdiag et attends le passage des helpers pro! (en espérant qu'ils passent par là!)
 
Question : est-ce que quelqu'un d'autre utilise ton pc?  

Reply

Marsh Posté le 16-09-2014 à 20:36:00    

 

Hello,

 

Merci de ta réponse. J'ai bien passé Adwcleaner et voici le rapport ZHPdiag. Et personne d'autre que moi n'utilise ce PC. J'ai récemment souscris à l'option "neospace" qui me fournit une adresse IP "publique". C'est peut être à cause de ça. J'ai peur qu'on m'ait volé fichiers et mots de passe :s :s

  

Message cité 1 fois
Message édité par Baratheon le 16-09-2014 à 21:46:40

---------------
Nigaud avec attitude
Reply

Marsh Posté le 16-09-2014 à 20:39:40    

Baratheon a écrit :

J'ai récemment souscris à l'option "neospace" qui me fournit une adresse IP "publique". C'est peut être à cause de ça. J'ai peur qu'on m'ait volé fichiers et mots de passe :s :s

Pour moi ça vient de ça, mais je sais pas si c'est inquiétant (Je pense que non).
 
Sinon, héberge ton rapport sur le site cijoint, sinon la modération va fermer ton topic

Reply

Marsh Posté le 16-09-2014 à 20:43:16    

Lt Ripley a écrit :

Pour moi ça vient de ça, mais je sais pas si c'est inquiétant (Je pense que non).
 
Sinon, héberge ton rapport sur le site cijoint, sinon la modération va fermer ton topic


 
Je te remercie de ta réponse, je viens d'éditer. C'est quand même très bizarre, surtout que l'une des deux adresses porte le nom de ma résidence...Ce ne peut pas être une coincidence.


---------------
Nigaud avec attitude
Reply

Marsh Posté le 16-09-2014 à 20:46:57    

Pour moi ya un mec de ta résidence qui a une ip publique comme toi et qui a mis ce nom là, c'est tout. (mais je ne suis pas spécialiste)

Reply

Marsh Posté le 16-09-2014 à 20:47:50    

Ouais, l'IP est peut-être publique à TOUS les membres de la résidence...


---------------
Nigaud avec attitude
Reply

Marsh Posté le 16-09-2014 à 20:52:25    

Etant une quiche en réseau, je passe mon tour....
 
question : ca sert à quoi une ip publique?  
 

Reply

Marsh Posté le 16-09-2014 à 20:56:21    

De plus, je précise que j'ai souvent ce genre de trucs depuis quelques temps juste avant qu'une page web s'ouvre :
 
http://image.noelshack.com/fichiers/2014/38/1410893739-bizarre.jpg


---------------
Nigaud avec attitude
Reply

Marsh Posté le 17-09-2014 à 03:42:08    

Ça me fait toujours rire ce genre de topic. :D
Pirater ton ordi pour aller s'identifier sur sosh ? C'est un pirate qui n'aurait vraiment rien faire de ses journées, il y a mille fois plus intéressant et rigolo a faire, voler tes mots de passe, tes identifiants bancaires, poster ton coming out et tes photos pornos sur ton fil facebook etc...
 
Comme dit l'autre, quand tu entends un bruit de galop, pense a un cheval, pas un zebre.  
 
par exemple, je connais mal sosh, mais le site d'orange se base sur l'ip pour reconnaître l'utilisateur. Sosh etant une filiale d'orange, c'est plus que probable qu'il utilisent la même technique (moyenne niveau sécurité, je l'admets). Trois millions de fois plus probable que ce soit ça et non un piratage. Oui bien sur que l'Ip publique est commune a toute la résidence, ils vont pas s'amuser a vous fournir une ip publique fixe individuelle.
 
Autre exemple, tu nous montres dans ta capture d'ecran que tu utilises chrome du tres peu respectueux de la vie privée Google.
Si tu utilises un telephone ou une tablette android, toutes tes données y compris les champs de saisie sont synchronisés avec.
Et en fait il en va de même avec tous les ordis utilisant chrome sur lesquels tu es un jour allé verifier tes mails gmail. Oui, ça fait beaucoup hein ?
N'as tu pas utilisé chrome sur l'ordi ou une tablette d'un copain et oublié de te déconnecter complètement ?  ou inversement ?  
La encore deux millions de fois plus de chances que ce soit ça et non qu'un pirate soit venu utiliser ton ordi pour aller voir son compte sosh.
 
 
Il faut arreter de crier au pirate et aux virus des qu'on ne comprends pas un truc.. http://www.youtube.com/watch?v=hloBiRb16H8


Message édité par flash_gordon le 17-09-2014 à 13:45:41
Reply

Marsh Posté le 17-09-2014 à 03:42:08   

Reply

Marsh Posté le 17-09-2014 à 16:58:50    

Ce n'est clairement pas du piratage, après le pourquoi, comme dit, surement une adresse publique pour toute la résidence. Ou le fait que d'autres personnes aient souscris à cette option dans ta résidence, dans ce cas là ton IP peut être attribuée un jour à ton voisin et un autre te revenir. Étant donné le peu d'IPs probablement mises en place tu as beaucoup de chance de te retrouver avec une qu'une autre personne de ta résidence aura déjà utilisée.
Bref regarde si ton IP est dynamique.

Reply

Marsh Posté le 17-09-2014 à 17:26:04    

MaybeEijOrNot a écrit :

Ce n'est clairement pas du piratage, après le pourquoi, comme dit, surement une adresse publique pour toute la résidence. Ou le fait que d'autres personnes aient souscris à cette option dans ta résidence, dans ce cas là ton IP peut être attribuée un jour à ton voisin et un autre te revenir. Étant donné le peu d'IPs probablement mises en place tu as beaucoup de chance de te retrouver avec une qu'une autre personne de ta résidence aura déjà utilisée.
Bref regarde si ton IP est dynamique.


 
Merci pour ta réponse, ça me rassure beaucoup. Comment voir si l'IP est dynamique?


---------------
Nigaud avec attitude
Reply

Marsh Posté le 17-09-2014 à 18:58:08    

On voit si son IP est dynamique quand on constate qu'elle n'est pas la même qu'un jour précédent (en général elle reste stable pendant plusieurs heures, et parfois même elle ne change que lorsque le modem redémarre).
 
Pour voir son IP, il y a des commandes qui permettent de faire ça dans la fenêtre de la console,
ou bien avec le logiciel Speccy (de chez Piriform qui fait aussi Ccleaner).

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed