Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Piratage de PC et tentative d'intrusion

Tweety0649
contributeur
1 162  

Piratage de PC et tentative d'intrusion

Bonjour

 

Je me suis fait pirater mon PC.


En regardant le log de ma box orange, j'ai remarqué qu'une adresse IP en 192.168.10.XXX tentait de s'introduire dans mon réseau (scan de ports).
Je ping bien cette adresse IP à partir de tous mes PC mais elle n'appartient pas à mes équipements.

J'ai effectué un tracert de l'adresse 192.168.10.XXX :

1 1 ms <1 ms <1 ms flybox.home [192.168.1.1]
2 162 ms 38 ms 43 ms 10.XXX.XX.X
3 1138 ms 40 ms 32 ms 192.168.10.XXX

Je pense que cet équipement n'est pas très loin de mon domicile, car il n'y a que 2 sauts.

J'ai essayé d'utiliser ping -A, nslookup et nbtstat pour obtenir plus de renseignements sur cet équipement, mais sans succès.
Egalement de connaitre le propriétaire de l'adresse IP 10.XXX.XX.X, mais c'est une IP privée, donc je pense impossible sans porter plainte.

 

J'ai tenté d'avoir quelques renseignements auprès du 3900, mais la seule solution que j'ai eu c'est de changer ma Flybox ce qui n'est pas du tout le problème. Impossible d'avoir quelqu'un qui puisse confirmer ou pas mes doutes, c'est souvent "un expert va vous rappeler", mais jamais personne ne rappelle, une astuce avouée par l'un de mes interlocuteurs pour se débarrasser du problème, j'ai donc du abandonner avoir la moindre aide de leur part.

Quelqu'un a t'il eu ce genre de problème ?
Je pense bien sûr à des tentatives d'intrusions, qu'en pensez-vous ?
Comment connaitre le propriétaire de l'adresse 10.XXX.XX.X ?

 

Cordialement

 

3 RÉPONSES 3
black-ice
Orange Star
Orange Star
1 147  

Re: Piratage de PC et tentative d'intrusion

bonjour @Tweety0649 

ton problème de hacking peut obtenir des informations par @PhilDur @fredolerouge  voire @JuanLucas38  👏👏

cdt

keep calm and stay connected


darkus
star
star
1 073  

Re: Piratage de PC et tentative d'intrusion

Bonjour  @Tweety0649 

@black-ice 


inutile de chercher , tu ne sauras jamais a qui appartient une adresse IP ;

A tout  hasard :
Tu dois avoir un " Backdoor " sur un de tes PC ;
c ' est un programme malveillant qui ouvre un port dans le pare-feu
https://www.oracle.com/fr/security/qu-est-ce-qu-un-programme-backdoor.html

 

https://www.panoptinet.com/culture-cybersecurite/cest-quoi-un-backdoor-porte-derobee.html


mais un bon antivirus doit pouvoir remédier au probléme et  le  port  ouvert , tu dois  pouvoir  le repèrer  et  le fermer


Bonne journée @+
Cordialement

PhilDur
#TopMembre
#TopMembre
1 047  

Re: Piratage de PC et tentative d'intrusion

Bojour @Tweety0649 

 

J'ai bien reçu ton MP et ceci est ma réponse.

 

Je répète ici :

Je ne traite rien par MP, le message privé permet de transmettre éventuellement des données confidentielles, il permet aussi des a parte entre membres qui se connaissent.  Pour alerter un membre et lui demander de voir un sujet, il suffit de @citer son pseudo  ( enchainer la lettre @ et le pseudo sans espace entre les deux) comme je l'ai fait dans la première ligne de ma réponse ici.

  • C'est contraire par essence même au principe du forum
  • Je peux raconter de konneries, et si c'est en public, ça sera immédiatement corrigé
  • Une conversation en privé profite au max à une personne, en public, ce sont des dizaines de lecteurs qui peuvent en profiter.

 

 

 

 

 


@Tweety0649  a écrit :

Je me suis fait pirater mon PC.


 

 

N O N !    Tu ne t'es pas fait pirater ton PC !

 

Tu as observé des demandes de connexions entrantes, et ces connexions ont-elles été acceptées ?

Quelle application dans ta machine a répondu , ....  aucune, je suppose. donc non pas de piratage.

 

S'il te plait commence par nous décrire ton réseau, tout ton réseau.

Notamment quel routeur utilises-tu ? Quelle est son adresse IP locale, quel est son masque réseau ...

 

 

Une adresse en 192.168.X.Y  avec un masque réseau de 255.255.0.0 est aussi une adresse privée, c'est à dire une "adresse non routable".   Toute demande venant de l'adresse 192.168.10.XXX est une demande locale, il est impossible techniquement qu'elle vienne d'Internet.  

Où alors il nous manque des infos, d'où la demande, plus loin dans ma réponse.

 

"Je pense que cet équipement n'est pas très loin de mon domicile...."

Évidemment, puisque c'est chez toi, ton routeur d'entrée n'aurait jamais répondu à cette demande, et ne l'aurait jamais propagée.

 

La demande de connexion est LOCALE.

 

Je ping bien cette adresse IP à partir de tous mes PC mais elle n'appartient pas à mes équipements.

Normal cette adresse est locale.

 

 

Je ping bien cette adresse IP à partir de tous mes PC mais elle n'appartient pas à mes équipements.

Certainement pas !

 

 

Donne nous la liste de toutes les machines présentes chez toi en commençant par le routeur

Pour chaque machine

Nom du constructeur, type (pc, tablette, imprimante...), modèle (référence constructeur genre Galaxy A20), configuration IP  complète (IP locale, ne donne jamais une IP Wan, et  masque)

Ne fournit aucune donnée sur ton ou tes adresses Internet,

 

 

Pour l'instant, keep cool, il n'y a pas le feu au lac.

 

 

Si tu as utilisé "eMule" ou tout autre logiciel de partage de fichier, il est logique que tu reçoives des demandes de connexions entrantes. Toutes les machines qui ont été en contact avec la tienne vont continuer pendant des lustres d'essayer de se connecter pour voir la liste des fichiers que tu partage.  Ce n'est pas du piratage de machine, c'est le résultat d'un ancien partage de données.

 

J'ai pu tracer ce type de connexions entrante à une époque où les box n'existaient pas (plus de 25 ans en arrière).

J'avais un modem F@st 800 et derrière j'avais configuré un PC sous Linux avec un logiciel de type Bastion, il me traçait toutes les connexions entrantes et plus de 90 % des connexions entrantes étaient des connexions de type partage de données. Oui au début des connexions Internet en réseau commuté, j'avais essayé les logiciels de partage, il y a bien longtemps que je ne les utilise plus, ce sont des logiciels préhistoriques et on y récupère un max de vidéos ou musiques virussés.

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 795740 membres inscrits 🧡

3984 personnes actuellement en ligne

Tous les membres en ligne