Tracer un "hacker" - Windows & Software
Marsh Posté le 09-03-2005 à 15:18:46
UP vous pensez que c'est aussi grave que ce que je pense ?
Ca servirais à quelques chose que je me plaigne à free ?
Marsh Posté le 09-03-2005 à 16:40:48
Free n'a rien à voir avec ça, c'est toi le seul responsable de ton matos, par contre si tu comptes déposer une plainte pénale, là ils te serviront à kkchose...
Au niveau du journal de windows, tu n'as rien ?
Marsh Posté le 09-03-2005 à 18:05:51
T es sur que tu t es fait hacker au moins ?
Ce serait pas un virus qui continue a se propager
4 internautes en ip fixe sur la meme plage ip chez le meme FAI , ca ressemble a un virus qui se propage , non ?
Marsh Posté le 09-03-2005 à 21:28:05
Pour les journaux, j'ai l'impression qu'il sont vide ... C'est où pour les configurer au max et les consulter ?
Bein, j'ai commencé à psychoter quand j'ai vu 6 go d'upload pour 12 de d/l ... maintenant vu les fichiers qui aurait une date d'accès compatible, je trouve pas vraiment le compte. Vu le d/l il doit y avoir aussi une partie de traffic réseau.
Marsh Posté le 09-03-2005 à 11:07:55
Salut,
Bon, je sens poindre les moqueries et autre remarques blessantes mais ... il se trouve que mon pc principal sous windows xp sp2 s'est retrouvé pendant une petite semaine avec les paratages activé vers le modem adsl et le firewall desactivé. C'est ça de devoir jongler avec une freebox en mode routeur qui deconne et un sagem en usb. J'ai oublié de reactiver le firewall en passant du mode protéger derrière le routeur au mode direct avec le modem.
J'ai pris peur hier en voyant un gros upload anormal et en tapant netstat j'ai vu
TCP serveur:epmap bas33-2-82-230-1-14X.fbx.proxad.net:1280 TIME_WAIT
TCP serveur:epmap sta21-2-82-230-79-16X.fbx.proxad.net:1099 ESTABLISHED
TCP serveur:epmap gen92-3-82-230-96-8X.fbx.proxad.net:3891 TIME_WAIT
TCP serveur:epmap bdv75-6-82-230-176-13X.fbx.proxad.net:2062 TIME_WAIT
TCP serveur:microsoft-ds 218-172-185-3X.dynamic.hinet.net:4883 ESTABLISHED
TCP serveur:microsoft-ds 192.168.0.8:1025 ESTABLISHED
TCP serveur:5900 192.168.0.8:2227 ESTABLISHED
( j'ai brouillé l'ip des petits curieux ... )
Le compte invité n'était pas activé ... j'ai cru voir un accès vers un fichier log d'un compte que je n'utilise pas, je suppose q'ils sont passé par là.
Globalement ai-je accès à la liste des fichiers partagés qui ont été accédés ? Savoir si des donnés sensibles on été trouvée J'ai l'impression d'en avoir vu en fesant une recherche par date d'accès ... N'y a-t-il pas d'autre moyen ?
Depuis j'ai desactivé la gestion des partage vers le modem et activé le firewall, je pense pouvoir être plus tranquille mais je préfèrerais en avoir le coeur net et garder un moyen de contrôle pour l'avenir ...
Message édité par Ricco le 09-03-2005 à 11:15:16
---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry