Tracer un "hacker"

Tracer un "hacker" - Windows & Software

Marsh Posté le 09-03-2005 à 11:07:55    

Salut,  
 
Bon, je sens poindre les moqueries et autre remarques blessantes mais ... il se trouve que mon pc principal sous windows xp sp2 s'est retrouvé pendant une petite semaine avec les paratages activé vers le modem adsl et le firewall desactivé. C'est ça de devoir jongler avec une freebox en mode routeur qui deconne et un sagem en usb. J'ai oublié de reactiver le firewall en passant du mode protéger derrière le routeur au mode direct avec le modem.
 
J'ai pris peur hier en voyant un gros upload anormal et en tapant netstat j'ai vu  
 
  TCP    serveur:epmap          bas33-2-82-230-1-14X.fbx.proxad.net:1280  TIME_WAIT
  TCP    serveur:epmap          sta21-2-82-230-79-16X.fbx.proxad.net:1099  ESTABLISHED
  TCP    serveur:epmap          gen92-3-82-230-96-8X.fbx.proxad.net:3891  TIME_WAIT
  TCP    serveur:epmap          bdv75-6-82-230-176-13X.fbx.proxad.net:2062  TIME_WAIT
  TCP    serveur:microsoft-ds   218-172-185-3X.dynamic.hinet.net:4883  ESTABLISHED
  TCP    serveur:microsoft-ds   192.168.0.8:1025       ESTABLISHED
  TCP    serveur:5900           192.168.0.8:2227       ESTABLISHED
 
( j'ai brouillé l'ip des petits curieux ... )
 
Le compte invité n'était pas activé ... j'ai cru voir un accès vers un fichier log d'un compte que je n'utilise pas, je suppose q'ils sont passé par là.
Globalement ai-je accès à la liste des fichiers partagés qui ont été accédés ? Savoir si des donnés sensibles on été trouvée  :sweat:  J'ai l'impression d'en avoir vu en fesant une recherche par date d'accès ... N'y a-t-il pas d'autre moyen ?
 
Depuis j'ai desactivé la gestion des partage vers le modem et activé le firewall, je pense pouvoir être plus tranquille mais je préfèrerais en avoir le coeur net et garder un moyen de contrôle pour l'avenir ...


Message édité par Ricco le 09-03-2005 à 11:15:16

---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry
Reply

Marsh Posté le 09-03-2005 à 11:07:55   

Reply

Marsh Posté le 09-03-2005 à 15:18:46    

UP vous pensez que c'est aussi grave que ce que je pense ?
 
Ca servirais à quelques chose que je me plaigne à free ?


---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry
Reply

Marsh Posté le 09-03-2005 à 16:40:48    

Free n'a rien à voir avec ça, c'est toi le seul responsable de ton matos, par contre si tu comptes déposer une plainte pénale, là ils te serviront à kkchose...
Au niveau du journal de windows, tu n'as rien ?


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 09-03-2005 à 18:05:51    

T es sur que tu t es fait hacker au moins ?  
Ce serait pas un virus qui continue a se propager  :??:
 
4 internautes en ip fixe sur la meme plage ip chez le meme FAI , ca ressemble a un virus qui se propage , non  ?  :whistle:


Message édité par Profil supprimé le 09-03-2005 à 18:11:18
Reply

Marsh Posté le 09-03-2005 à 21:28:05    

Pour les journaux, j'ai l'impression qu'il sont vide ... C'est où pour les configurer au max et les consulter ?
 
Bein, j'ai commencé à psychoter quand j'ai vu 6 go d'upload pour 12 de d/l ... maintenant vu les fichiers qui aurait une date d'accès compatible, je trouve pas vraiment le compte. Vu le d/l il doit y avoir aussi une partie de traffic réseau.


---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed