Hacké, un type sait tout sur moi! au secours!

Fermé
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022 - Modifié par bob le flambeur le 14/04/2011 à 15:48
 Utilisateur anonyme - 16 avril 2011 à 15:43
Bonjour,

je suis inscrit sur plusieurs sites ou je commente des articles depuis des années, jusqu'à une quinzaine de jours aucun souci.

depuis c'est le souk, sur le10sport un type à commencer à faire le malin et à pirater les comptes de plusieurs utilisateurs (et donc est en possession de nos adresses email et password je suppose) grace à des failles dans le code source du site et à insulter (insultes souvent misogynes et/ou à caractères racistes) tout le monde, ce qui m'a valu d'être banni de certains sites, mais depuis ça va beaucoup plus loin puisque ce type a trouvé je ne sais comment mes noms, prénoms, adresse email, FAI (et adresse IP), ville de résidence et même jusqu'au prénom de ma soeur!

moi qui m'enregistre systématiquement avec un faux nom sur tout type de site mis à part des trucs officiels genre banque ou quand je commande des trucs sur internet genre FNAC où la je n'ai pas le choix et je dois donner tous ces renseignements...

autre précision mon PC est sécurisé avec Kaspersky Internet Security 2011 et spybot search & destroy qui me font 2 analyses complètes/semaines et à priori tout est OK

par contre je pense avoir son adresse IP, puisque 4 fois cette semaines qqn a essayé de se connecter avec mon login à un autre site seulement il a raté autant de fois a s'indentifier et du coup le webmaster m' envoyé à chaque fois un email me disant que donc je ne pouvais plus m'y connecter pendant 15 minutes en m'ajoutant l'adresse IP de l'utilisateur en question.

comment pourrais je l'identifier et le localiser ?

donc je suis un peu perdu, je ne regarde meme plus mes comptes bancaires sur le web du coup je me demande jusqu'où pourra aller ce type!

je vais devoir porter plainte

votre avis svp

p.s: je précise que je ne suis pas sur face(fesses!)book et je n'expose pas ma vie privée dans qq blog ou autre truc dans le genre

11 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
Modifié par Lyonnais92 le 14/04/2011 à 19:17
Bonjour,

je vais laisser Gen traiter la partie infection et sécurisation de ton ordi.

Par contre, je pense qu'il faut que tu portes plainte pour usurpation (ou tentative) d'dentité.

plainte contre X.

2 références utiles (il y en a d'autres similaires) :

https://www.pratique.fr/comment-porter-plainte.html

(la constitution de partie civile permet de relancer une procédure qui n'a pas avancé)

http://www.toobusiness.com/portail/conseil/loi-juridique/usurpation-identite.htm

Les courriels du webmaster seront un élément d'importance capitale.

l'IP va permettre au juge de demander au FAI concerné le titulaire physique de cet ip au moment des faits et de l'identifier.

(modifs pour orthographe)
@+
Science sans conscience n'est que ruine de l'âme. Rabelais
2
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
15 avril 2011 à 13:22
Bravo Lyonnais

==> (la constitution de partie civile permet de relancer une procédure qui n'a pas avancé) ==> et surtout, nous permet de lire toutes les pièces du dossier judiciaire en cours.

Et seul un juge peut actionner une enquête d'identité; maintenant, avec cette loi sur la protection de la vie privée, nous ne savons plus traiter cet aspect directement avec le FAI.

Al.
0
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022
15 avril 2011 à 14:40
c'est bien noté

j'attends un coup de fil, dès que possible m'a-t-il dit en précisant qu'il est très occupé :S, de l'avocat perso d'un ami (qui est proprio d'une société informatique), pour lui demander s'il peut faire une requête à un juge en lui demandant d'obtenir l'identité qui se cache derrière l'IP au près du FAI ou s'il faut d'abord que je porte plainte pour qu'il aille plus loin

ou voir dans quel sens faire les choses vu que j'y connais rien à ce niveau...

merci
0
Utilisateur anonyme
14 avril 2011 à 15:45
salut deja si tu te crois protegé avec spybot tu te trompes

tu peux le desinstaller

=================================

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022
14 avril 2011 à 16:26
toi qui m'a l'air bien calé dis moi

grace à "whatismyipaddress & WHOIS", j'ai pu localiser approximativement ou creche ce type et que son FAI est orange, mais connaitrais tu un moyen pour en savoir plus sur lui, genre son adresse exacte et son nom ?
0
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022
14 avril 2011 à 16:12
waow merci pour votre réactivité

Kasper est en train de finir une analyse complète des plus minutieuse dès qu'il a finit je lance usbfix que je viens d'installer

gene je ne me sens pas hors d'atteinte avec spybot mais à priori il détecte pas mal de spyware et c'est déjà ça!

porter plainte j'y pense trè sérieusement mais on m'a dit que si je le fais sans un avocat spécialisé (j'en cherche un, à priori c'est pas gagné!), elle serait mise sur la touche presque aussitôt donc j'attends un peu de voir...

et le pire c'est que je réfléchissais sérieusement à changer de PC mais vu qu'il connait mon identité rien ne garanti qu'il ne reviendra pas à l'attaque avec un nouveau PC :S

je vous tiens au jus!

merci
0
spybot ralentit ton systeme et fait peur aux gens pour trois cookies et 2 FP !!

c'est un veau ce logiciel

c'est comme superantispyware qui voit du vundo/Variant dans tous les pc
0
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022
15 avril 2011 à 11:08
salut

mon enmi d'état est toujours là ? désolé pour hier mais je suis handicapé et j'ai beau ptit malaise...

je viens de faire le scan avec USBFIX en ayant branché tous mes périfs y compris DD externe et j'avais bien coupé tout Kasper (Teatimer de spybot n'est pas actif sur mon PC, j'ai juste oublié de déconnecter ma clé Wifi même si j'avais coupé Internet)

attention mon PC est en bordel j'ai une ancienne partition sur C que je n'ai pas encore formaté par manque de temps et mon system est désormais sous H sur un 2nd DD!

d'ailleurs j'ai découvert un fichier "My Company Name"(avec un sous-dossier "My Product Name" à l'intérieur les deux étant vides sans fichiers cachés) dans mes Program Files qui a été crée ces derniers jours dont je sais pas d'où il sort!

Serait-il la source de mes problèmes ?

voilà le copier/coller du fichier txt de USBFIX :
______________________________________________

############################## | UsbFix 7.043 | [Suppression]

Utilisateur: flo (Administrateur) # BOBMARLE-ECC7CE [ ]
Mis à jour le 12/04/2011 par TeamXscript
Lancé à 10:41:07 | 15/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 11.0.1.400 [(!) Disabled | Updated]
Firewall: Kaspersky Internet Security 11.0.1.400 [(!) Disabled]
RAM -> 3071 Mo
C:\ -> Disque fixe # 39 Go (30 Go libre(s) - 78%) [] # NTFS
D:\ -> Disque fixe # 78 Go (15 Go libre(s) - 19%) [] # NTFS
E:\ -> Disque fixe # 73 Go (28 Go libre(s) - 39%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ (%systemdrive%) -> Disque fixe # 244 Go (119 Go libre(s) - 49%) [] # NTFS
I:\ -> Disque fixe # 222 Go (222 Go libre(s) - 100%) [] # NTFS
J:\ -> Disque fixe # 195 Go (195 Go libre(s) - 100%) [P200 part1] # FAT32
K:\ -> Disque fixe # 270 Go (270 Go libre(s) - 100%) [P200 part2] # NTFS

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-1220945662-1383384898-839522115-1004
Supprimé! D:\Recycler\S-1-5-21-1220945662-1383384898-839522115-1004
Supprimé! E:\Recycler\S-1-5-21-1220945662-1383384898-839522115-1004
Supprimé! H:\Recycler\S-1-5-21-1220945662-1383384898-839522115-1004
Supprimé! I:\Recycler\S-1-5-21-1220945662-1383384898-839522115-1004

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[15/01/2011 - 18:30:24 | N | 376024] C:\AnalysisLog.sr0
[06/01/2007 - 18:13:14 | N | 0] C:\AUTOEXEC.BAT
[14/04/2011 - 16:00:27 | RASHD ] C:\Autorun.inf
[28/04/2010 - 17:23:11 | N | 212] C:\boot.ini
[07/09/2002 - 02:00:00 | N | 4952] C:\Bootfont.bin
[26/04/2009 - 14:36:37 | D ] C:\CanoScan
[04/12/2008 - 19:37:08 | D ] C:\Config.Msi
[06/01/2007 - 18:13:14 | N | 0] C:\CONFIG.SYS
[26/04/2008 - 16:39:40 | D ] C:\Documents and Settings
[23/01/2011 - 16:54:32 | D ] C:\Downloads
[15/04/2011 - 10:39:01 | N | 91586] C:\hpfr5550.log
[15/04/2011 - 10:39:56 | N | 526] C:\hpfr5550.xml
[06/01/2007 - 18:13:14 | N | 0] C:\IO.SYS
[26/09/2009 - 15:49:58 | N | 0] C:\itouch_config_crash_info.txt
[21/04/2009 - 18:40:42 | N | 0] C:\itouch_crash_info.txt
[06/01/2007 - 18:13:14 | N | 0] C:\MSDOS.SYS
[16/04/2009 - 17:31:29 | D ] C:\msdownld.tmp
[26/04/2009 - 14:36:33 | RHD ] C:\MSOCache
[04/08/2004 - 04:38:34 | N | 47564] C:\NTDETECT.COM
[05/11/2008 - 14:38:51 | D ] C:\Program Files
[22/12/2009 - 18:23:08 | D ] C:\ProgramData
[15/04/2011 - 10:45:50 | SHD ] C:\RECYCLER
[08/01/2009 - 18:57:15 | SHD ] C:\System Volume Information
[21/04/2009 - 18:52:07 | D ] C:\temp
[25/12/2008 - 23:58:03 | D ] C:\WINDOWS
[14/04/2011 - 16:00:28 | RASHD ] D:\Autorun.inf
[17/01/2011 - 19:46:13 | D ] D:\BOULOT
[03/01/2009 - 20:09:41 | N | 481] D:\codes WANADOO ect .txt
[17/03/2009 - 16:15:10 | D ] D:\CONNERIES
[18/04/2008 - 12:12:11 | | 271360] D:\contact-outlook.pst
[07/01/2011 - 15:12:25 | D ] D:\DOSSIER SAVE-28.08.06
[26/12/2006 - 13:37:03 | D ] D:\FONDS
[02/03/2007 - 15:21:00 | D ] D:\FONDS_OM
[23/12/2006 - 20:09:21 | D ] D:\Mes documents_2
[25/10/2010 - 16:12:37 | D ] D:\Musique
[09/08/2008 - 11:45:13 | D ] D:\Photos
[15/04/2011 - 10:45:50 | SHD ] D:\RECYCLER
[15/12/2004 - 15:27:43 | D ] D:\SAVE_SITE
[14/04/2011 - 13:54:14 | D ] D:\SET UP
[08/01/2009 - 18:57:19 | SHD ] D:\System Volume Information
[14/04/2011 - 16:00:30 | RASHD ] E:\Autorun.inf
[20/02/2005 - 20:22:53 | N | 195] E:\code_site_SESA.txt
[06/01/2009 - 20:00:02 | D ] E:\Emule
[13/12/2004 - 18:44:22 | D ] E:\FACTURE SITE_SESA
[22/01/2007 - 11:55:21 | D ] E:\GAME
[07/02/2009 - 20:35:00 | D ] E:\Incoming
[15/04/2011 - 10:45:50 | SHD ] E:\RECYCLER
[19/12/2006 - 17:08:48 | D ] E:\save_boulot
[24/02/2005 - 16:24:26 | D ] E:\SAVE_www.societedetudes.com
[08/01/2009 - 18:57:19 | SHD ] E:\System Volume Information
[03/12/2008 - 19:32:15 | D ] E:\webshot
[14/04/2011 - 16:00:30 | RASHD ] H:\Autorun.inf
[07/11/2010 - 19:39:18 | D ] H:\Autre
[21/12/2008 - 00:33:41 | N | 215] H:\boot.ini
[05/08/2004 - 14:00:00 | N | 4952] H:\Bootfont.bin
[21/12/2008 - 15:33:55 | D ] H:\CanoScan
[15/04/2011 - 10:20:05 | D ] H:\Config.Msi
[06/10/2010 - 17:46:17 | D ] H:\Documents and Settings
[22/02/2011 - 13:08:27 | D ] H:\Downloads
[21/03/2009 - 18:40:03 | D ] H:\dvmexp
[12/01/2009 - 21:01:04 | D ] H:\extensions
[20/12/2008 - 23:50:41 | D ] H:\Intel
[24/12/2008 - 19:25:46 | RHD ] H:\MSOCache
[22/04/2009 - 11:27:22 | N | 252240] H:\ntldr
[15/04/2011 - 10:20:05 | ASH | 2145386496] H:\pagefile.sys
[13/04/2011 - 17:04:49 | D ] H:\Program Files
[15/04/2011 - 10:45:50 | SHD ] H:\RECYCLER
[22/09/2010 - 12:19:25 | SHD ] H:\System Volume Information
[22/03/2009 - 00:46:17 | D ] H:\temp
[15/04/2011 - 10:45:50 | D ] H:\UsbFix
[15/04/2011 - 10:45:51 | A | 5159] H:\UsbFix.txt
[15/04/2011 - 10:24:21 | D ] H:\WINDOWS
[14/04/2011 - 16:00:30 | RASHD ] I:\Autorun.inf
[06/08/2009 - 20:03:21 | D ] I:\e0ca5b35fbc00828af
[15/04/2011 - 10:45:50 | SHD ] I:\RECYCLER
[24/12/2008 - 13:13:30 | SHD ] I:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
H:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: H:\UsbFix_Upload_Me_BOBMARLE-ECC7CE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |

Par contre le soft me demande d'envoyer le fichier zip ok, mais impossible puisqu'il fait près de 70 Mo !!!

et puis à qui l'envoyer ?

je suis tout oui Brill
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 avril 2011 à 12:55
c'est marqué en bas du rapport d'usbfix :)
0
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022
15 avril 2011 à 14:44
ah oui j'étais tellement absorbé par les dossiers que j'avais pas vu les 3 dernières lignes...

sorry

sinon tu voix qq chose de louche dans tout ce compte rendu d'USBFIX ?

ou à priori mon PC est sain ?
0
Utilisateur anonyme
15 avril 2011 à 15:05
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022
15 avril 2011 à 19:03
ok désolé d'avoir tardé j'avais pas vu ta réponse...

le premier : http://www.cijoint.fr/cj201104/cijVOU4fs6.txt

le second : http://www.cijoint.fr/cjlink.php?file=cj201104/cijyshxwLN.txt

j' attends la suite chef!

et encore merci ;)
0
Utilisateur anonyme
15 avril 2011 à 19:43
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
bob le flambeur Messages postés 58 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 11 juin 2022
16 avril 2011 à 14:12
Salut Gene

plus besoin de tout ça

hier soir après un redémarrage dû à une MAJ Windows mon PC a buggé rreboot sur reboot même plus moyen de passer par F8...

du coup petite colère de ma part!

un coup de fil à un pote qui s'est lancé en Solo après avoir bossé 8 piges dans un internity, j'ai retiré mes deux vieux DD et mis un tout beau tout neuf et installé Windows Seven!

merci pour tout quand même ;)

je ne clos par encore le topic parce que je rajouterais la suite concernant ce ptit batard de hacker et la suite de ma mésaventure!

@ +++
0
Utilisateur anonyme
16 avril 2011 à 15:43
ok merci d'etre passé prevenir à bientot ^^
0
hihi19 Messages postés 11 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 14 avril 2011
14 avril 2011 à 15:46
Porte plainte contre X ?
-1