Se protéger des intrusions

Fermé
WaterBob Messages postés 14 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 4 janvier 2010 - 26 févr. 2009 à 19:33
WaterBob Messages postés 14 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 4 janvier 2010 - 4 mars 2009 à 10:19
Bonjour,

Ma soeur vit une séparation difficile : son ex, passablement manipulateur, lisait ses mails car il avait le mot de passe de sa messagerie --> elle a donc changé de mot de passe et vérifié qu'aucune redirection de ses mails n'avait été mise en place "à l'insu de son plein gré".

Sans faire de paranoïa mais sachant que l'ex en question bossait dans l'informatique et qu'il s'est servi de l'ordinateur de ma soeur pendant des mois, j'ai essayé de rechercher et d'éliminer de son installation (Livebox + Wifi Netgear + PC sous Windows XP) tout ce qui pourrait permettre à son ex de d'entrer à distance dans son réseau.
Je vous remercie de m'indiquer ce qu'il faut regarder.

Ci-dessous, ce que j'ai vérifié.

Ordinateur :
- vérifié les mises à jour de Windows XP,
- vérifié que l'assistance à distance n'est pas activée,
- vérifié l'activation du pare feu et l'absence d'exceptions,
- vérifié qu'aucun client VNC n'est installé,
- scanné tous les fichiers avec Avast! --> aucun virus,
- puis scanné tous les fichiers avec Malwarebytes --> aucun spyware (ce qui m'étonne un peu ...)

Question : si un keylogger est installé, Malwarebytes l'aurait il détecté ?

Sur sa Livebox Inventel :
- vérifié qu'aucune "zone démilitarisée" (DMZ) n'est créée,
- supprimé une redirection de port NAT utilisée par un logiciel de P2P (je n'ai pas retrouvé le logiciel sur l'ordinateur)
- vérifié quelques réglages : DNS dynamique : off, Netmeeting : non
- UPnP est activé (Universal Plug and Play permet aux applications de configurer automatiquement l'ouverture et la redirection des ports de la passerelle)
Question : est-il dangereux de laisser UPnP activé ?

Question : quelqu'un qui connaît son adresse IP, peux t-il prendre la main à distance sur sa bobox ? sur son ordinateur ?
Si oui, comment se protéger ?

Merci d'avance pour votre aide

PS : il existe peut être un tutoriel qui explique tout cela, mais je ne l'ai pas trouvé.
A voir également:

3 réponses

pirou666 Messages postés 150 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 22 juin 2009 14
26 févr. 2009 à 21:49
Méme si il connais son adresse ip publique ( celle visible sur internet ) il faut qu'il y ai une redirection de port vers son ordinateur pour qu'il puisse prendre le controle a distance.
L'installation d'un parefeu pourrait étre bien aussi si tu veux étre tranquille. Mais j'ai regardé ce que tu as vérifié c'est déja pas mal. Aprés l'installation d'un vrai antivirus pourrais étre bien aussi. Si il a eu le pc pdt des mois rien n'est plus sur qu'un bon formatage :)

Aprés faut pas étre trop parano, je travaille dans l'informatique, ma copine m'a largué et ca s'est mal passé,
J'ai travaillé sur son pc longtemp...
Et la seule chose que j'ai faite depuis c'est aller réparer son pc il y a une semaine quand elle me l'a demandé...
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
27 févr. 2009 à 02:44
salut,

Je dirais comme pirou66, vous avez déjà contrôlé de nombreux points importants.

Quelques détails à préciser :

-- vérifié l'activation du pare feu et l'absence d'exceptions,
Regarder les exceptions c'est bien, mais parefeu windows XP = passoire, la live box protège beaucoup mieux car elle intègre un parefeu qui lui est physique si je ne m'abuse.


-- scanné tous les fichiers avec Avast! --> aucun virus
Avast garde toujours un très bon niveau de détection et d'éradication, mais depuis 2 ans pour certaines infections il est complètement dépassé en terme de vitesse de mise à jour mais aussi en terme de réactivité face aux infections.
C'est une subtilité importante car dans certains cas l'infection passe quand même malgré sa détection.
Si il doit y avoir des dégâts avec une infections ils sont souvent fait immédiatement, même si Avast bloc la propagation c'est déjà trop tard le mal est fait.
Les comparatifs AV n'intègre pas encore ce point primordial qui est la non infection, ce qui fait que Avast reste encore très bien placé dans les comparatifs.


-- puis scanné tous les fichiers avec Malwarebytes --> aucun spyware (ce qui m'étonne un peu ...)
Ce qui prouve que votre sœur ne clic pas sur n'importe quoi ;-)
Au cas ou, pour information ne pas passer MB'AM en mode sans échec, car son moteur est créé pour être le plus efficace pour des infections actives, le mode sans échec les rend invisible ou partiellement invisible dans certains cas.


-- Question : si un keylogger est installé, Malwarebytes l'aurait il détecté ?
Réponse bête: oui si celui si est dans sa base de données.


-- Question : est-il dangereux de laisser UPnP activé ?
Windows utilise ce processus pour détecter les clés usb en particulier.
Mais il est préférable car si vous oubliez de le réactiver, lors du moindre changement ou lors d'un gros plantage de la machine il va refaire un scan et revérifier tous les périphériques PnP donc il risque de bloquer là dessus et en particulier sur la carte graphique donc qui dit pas de graphique, pas d'affichage mais vous pourriez toujours vous en sortir en mode sans échec je pense.


A+
0
WaterBob Messages postés 14 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 4 janvier 2010 27
4 mars 2009 à 10:19
Merci pour vos réponses précises qui m'ont bien aidé.

J'ai du mal à me retrouver dans Windows qui me parait un peu "fouillis".
En effet, j'ai un Mac (sur lequel j'ai installé Virtualbox et Windows pour faire tourner les rares logiciels dont j'ai besoin et qui ne tournent pas sur MacOS)
0