Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1615 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [RESOLU]Disque Dur squatté par un pirate ?!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU]Disque Dur squatté par un pirate ?!

n°2430513
kesskisspa​ss
Posté le 07-06-2006 à 11:30:42  profilanswer
 

Bonjour à tous,
alors voilà j'ai un *p*e*t*i*t* souci, car je soupconne un pirate de squatter mon disque dur (si ce n'est pire).
 
Je vous explique:
il y a quelques semaines, une de mes partitions est devenue illisible (en clair, impossible de booter, et après reboot sur une autre partition, ma partition principale est reconnue comme "non formatée" par WinXP). Je n'ai d'ailleurs pas résolu ce problème, la clé de license du soft me permettant de sauvegarder mes fichiers étant un peu trop onéreuse pour moi (95$, quand même...).
 
J'ai donc laissé le problème en suspens, ne voulant pas effacer définitivement des documents personnels dont j'avais besoin, et j'ai continué à utiliser mon pc sans cette partition.
 
Hier, écoutant tranquillement de la musique via Itunes, je m'apercois qu'il y une playlist que je ne connais pas :-\ ... je lance 2-3 morceaux (que je suis sur de ne pas posséder!), ils sont lus...
Intrigué, je lance une petite recherche pour savoir où ils sont stockés...et là, stupeur, les fichiers demeurent introuvables par Windows :! :!
 
-> je soupconne donc ces fichiers d'être stockés sur ma partition illisible.
 
Je pense connaitre l'origine de l'infection : ma carte wifi s'est un jour connectée par inadvertance sur le réseau wifi non-sécurisé d'un voisin. J'imagine que le pirate laisse sciemment son réseau ouvert afin de procéder à ses petites manipulations illégales.
 
Mes questions sont les suivantes :
 
-avez-vous déjà rencontré ce problème?
 
-connaissez-vous un bon freeware capable de récupérer mes données sur ma partition NTFS illisible? (jai déjà essayé "PC FIle recovery" qui n'a pas du tout fonctionné, et quelques autres avec le même résultat... seul "getdataback for ntfs" a retrouvé mes fichiers, mais impossible de les sauveguarder -gratuitement, s'entend-!)
 
-y a t il une possibilité de retrouver le gus qui s'amuse à me pourrir la vie? (Récupérer son adresse IP par exemple, et entamer une action via son FAI). Et est-il possible d'obtenir des preuves de ses méfaits? (genre les fichiers stockés sur mon disque possèdent-ils une trace de leur "source" originale?).
 
Merci d'avance, et soyez prudents...
 
Kesskisspass
 
ps: sorry si ce n'est pas le bon topic, mon pb couvrant a priori plrs domaines...


Message édité par kesskisspass le 09-06-2006 à 12:22:54
mood
Publicité
Posté le 07-06-2006 à 11:30:42  profilanswer
 

n°2430521
BaF - FlOp
Posté le 07-06-2006 à 11:36:09  profilanswer
 

c'est peut etre juste ta petite soeur qui à voulu lire un mp3 placé sur sa clef usb :/

n°2430553
kesskisspa​ss
Posté le 07-06-2006 à 11:59:58  profilanswer
 

1)ma petite soeur n'écoute pas benassi bros (dieu l'en préserve!)
2)ma petite soeur n'habite pas chez moi
3)mon colloc non plus n'écoute pas ce genre de musique (je lui ai demandé qd meme!)
4)si c'était sur une clef usb, je pourrais pas lire les fichiers
 
...je vais pas continuer à t'accabler...surtout que ca part d'une bonne intention ;-)

Message cité 1 fois
Message édité par kesskisspass le 07-06-2006 à 12:00:31
n°2430567
Quich'Man
No Fat...
Posté le 07-06-2006 à 12:14:42  profilanswer
 

reconnecte toi au reseau ouvert, va sur http://www.adresseip.com/ et tu retrouveras l'ip.  
 
Maintenant je ne vois pas trop l'interet pour le voisin de squatter ton disque. Il n'a un accès a ses données que quand tu es connecté a son reseau donc ca limite bcp l'interet.
Y'a des pirates qui font ca, qui cryptent les données importantes et qui font un chantage : soit tu lui paies 200$, soit tu perds tes données. Là y'a pas eut de contact apparemment donc je trouve ca bizarre.

n°2430570
BaF - FlOp
Posté le 07-06-2006 à 12:17:58  profilanswer
 

kesskisspass a écrit :

1)ma petite soeur n'écoute pas benassi bros (dieu l'en préserve!)
2)ma petite soeur n'habite pas chez moi
3)mon colloc non plus n'écoute pas ce genre de musique (je lui ai demandé qd meme!)
4)si c'était sur une clef usb, je pourrais pas lire les fichiers
 
...je vais pas continuer à t'accabler...surtout que ca part d'une bonne intention ;-)


 
 
quand tu vas ds les propriétés de ton element de la playlist, il te dit quoi ?

Message cité 1 fois
Message édité par BaF - FlOp le 07-06-2006 à 12:18:34
n°2430578
kesskisspa​ss
Posté le 07-06-2006 à 12:25:11  profilanswer
 

Oui, c'est bien vu. Mais beaucoup de pirates cherchent juste l'exploit ;  ca doit flatter son ego de se dire qu'il peut utiliser mon disque alors que moi je ne peux plus...et puis laisser sa connection ouverte c'est pas courant non plus...


Message édité par kesskisspass le 07-06-2006 à 12:27:38
n°2430580
kesskisspa​ss
Posté le 07-06-2006 à 12:27:04  profilanswer
 

BaF - FlOp a écrit :

quand tu vas ds les propriétés de ton element de la playlist, il te dit quoi ?


je suis pas chez moi là. Mais quand jai regardé hier, le chemin d'accès n'était pas dispo si telle est ta question (d'ailleurs je sais pas si c'est possible via ITunes)


Message édité par kesskisspass le 07-06-2006 à 12:28:24
n°2430595
BaF - FlOp
Posté le 07-06-2006 à 12:48:59  profilanswer
 

1) ne te met pas ds la tete que c'est l'oeuvre d'un pirate car c'est tres peu probable
2) ds winamp, tu peux faire clik droit sur l'element, puis "info" ou "info file" (un truc comme ça quoi), j'aimerais que tu la meme chose sous itunes

n°2430597
BC-A
Posté le 07-06-2006 à 12:50:36  profilanswer
 

Ce n'est pas parceque tu es connecté à un réseau Wifi ouvert que ton PC est accessible, sauf si tu as activé le partage de fichier et mis des répertoires en partage...
 
De plus si tu as windows XP et aucun mot de passe pour le compte admin, la connexion aux partages administratifs n'est pas possible...
 
Les morceaux sont lus sans être présents sur le disque ? ils seraient pas sur internet par hasard ? :D


---------------
Traduction FR de FileZilla Server
n°2430620
kesskisspa​ss
Posté le 07-06-2006 à 13:21:02  profilanswer
 

BC-A a écrit :

Ce n'est pas parceque tu es connecté à un réseau Wifi ouvert que ton PC est accessible, sauf si tu as activé le partage de fichier et mis des répertoires en partage...
 
De plus si tu as windows XP et aucun mot de passe pour le compte admin, la connexion aux partages administratifs n'est pas possible...
 
Les morceaux sont lus sans être présents sur le disque ? ils seraient pas sur internet par hasard ? :D


 
Tu crois vraiment que ca va arreter un apprenti cracker, de désactiver le partage de fichiers? loool :sarcastic:  
(windows aurait des failles? on m'aurait menti??  :lol: )
Sinon, non, les morceaux ne sont pas sur internet, puisque j'ai fait un "test" offline... et j'ai jamais dit qu'ils étaient pas présents sur le disque les morceaux, juste que la fonction recherche de Win n'aboutissait à aucun résultat  :non:.

mood
Publicité
Posté le 07-06-2006 à 13:21:02  profilanswer
 

n°2430698
BaF - FlOp
Posté le 07-06-2006 à 14:15:37  profilanswer
 

kesskisspass a écrit :

Tu crois vraiment que ca va arreter un apprenti cracker, de désactiver le partage de fichiers? loool :sarcastic:  


Citation :

1) ne te met pas ds la tete que c'est l'oeuvre d'un pirate car c'est tres peu probable


merci :jap:

n°2430704
16rl
Posté le 07-06-2006 à 14:19:18  profilanswer
 

windows update + sygate personal firewall et tout sera fini... une autre alternative c'est de formater :P

n°2430720
kesskisspa​ss
Posté le 07-06-2006 à 14:39:17  profilanswer
 

16rl a écrit :

windows update + sygate personal firewall et tout sera fini... une autre alternative c'est de formater :P


 
j'ai déjà installé kerio PF, du coup
windows update perso j'ai moyennement confiance, j'aime pas trop les patchs de patchs... (je mets juste les SP, et encore, 6 mois après qu'ils soient sortis)
 
Formater, pour l'instant, :non: (j'ai des docs perso que je VEUX récupérer). Une fois que je les aurai récupérés, c'est évident, je formate! (formatage bas niveau même!).

n°2430725
kesskisspa​ss
Posté le 07-06-2006 à 14:42:40  profilanswer
 

BaF - FlOp a écrit :

Citation :

1) ne te met pas ds la tete que c'est l'oeuvre d'un pirate car c'est tres peu probable


merci :jap:


 
c'est clair qu'il y a beaucoup plus de chances que je sois somnambule, ait installé emule ou limewire, ait téléchargé des chansons que je ne connais pas, les ait planqué sur une partition invisible, ait désinstallé emule, et ne me souvienne plus de rien  [hey les mecs, la nuit, je suis Néo de Matrix!] :D

Message cité 1 fois
Message édité par kesskisspass le 07-06-2006 à 14:44:22
n°2430737
tilo69
Posté le 07-06-2006 à 14:50:38  profilanswer
 

Citation :

 

la fonction recherche de Win n'aboutissait à aucun résultat


Ou alors que ta recherche ne soit pas pertinente par rapport à ces fameux fichiers, ;)
Ou alors que quelqu'un (coloc par exemple) a touché à ton PC et ne sait plus ce qu'il a fait ou ne te l'a pas dit... :sweat:

 


n°2430739
BaF - FlOp
Posté le 07-06-2006 à 14:56:12  profilanswer
 

kesskisspass a écrit :

c'est clair qu'il y a beaucoup plus de chances que je sois somnambule, ait installé emule ou limewire, ait téléchargé des chansons que je ne connais pas, les ait planqué sur une partition invisible, ait désinstallé emule, et ne me souvienne plus de rien  [hey les mecs, la nuit, je suis Néo de Matrix!] :D


ok... :o
Bah ecoute tant pis hein [:spamafoote]


Message édité par BaF - FlOp le 07-06-2006 à 15:16:03
n°2430751
chailloug
où est passé mon temps libre ?
Posté le 07-06-2006 à 15:08:57  profilanswer
 

et dans ta recherche tu as bien mis de chercher sur tous tes disques locaux ? tu as bien chercher sur tous les fichier et non sur "images, musique ou vidéo" ? tu as bien acitvé chercher dans les fichiers cachés et dans les fichiers système.
 
Autre chose, tes fichiers musical ne sont pas ta partition illisble. si tu n'arrive pas à y accéder via l'explorateur windows, ça veut dire que windows ne peut pas y accéder --> itunes ne sera pas capables de lire ces fichiers. la piste du hackers ayant mis des fichers dans une partition HS s'éloigne ...

n°2430768
kesskisspa​ss
Posté le 07-06-2006 à 15:23:07  profilanswer
 

j'ai fait "rechercher tous les fichiers ou dossier", en mettant mes 4 partitions (C:, D:,G: (celle en cause) et H:);  
j'affiche tjs mes fichiers cachés et système /
 
Ta remarque sur la présence de ses fichiers sur la partition illisible est carrément cohérente... mais alors ils sont où ?? Et après tout je peux quand même accéder en lecture à MES fichiers "disparus"...
 
je reconnais que ca a l'air d'un truc de fou...


Message édité par kesskisspass le 07-06-2006 à 15:32:49
n°2430783
chailloug
où est passé mon temps libre ?
Posté le 07-06-2006 à 15:43:30  profilanswer
 

ce n'est pas parceque tes fichiers systèmes sont visibles, que la recherche vas chercher dedans (je me suis déjà fais avoir ...). dans recherche -->opitons avancés--> penses à coché "chercher dans les dossiers systèmes" et "rechercher dans les fichiers et dossiers cachés"

n°2430793
kesskisspa​ss
Posté le 07-06-2006 à 15:53:57  profilanswer
 

ok merci je vérifierai ca ce soir.
Enfin bon, qu'ils soient sur ma partition qui déconne ou pas, qu'ils soient cachés ou pas, il faut bien que qqn les ait mis sur mon pc...
 
Je sens que la prochaine question que je vous poserai demain, c'est : maintenant que j'ai son adresse IP, comment je lui envoie un virus de boot?  :sol:

Message cité 1 fois
Message édité par kesskisspass le 07-06-2006 à 15:54:42
n°2430796
Quich'Man
No Fat...
Posté le 07-06-2006 à 15:57:43  profilanswer
 

affiche egalement les fichiers protegés du systeme d'exploitation et va voir dans le repertoire system volume information, les hackers aiment bien ce repertoire  :jap:

n°2430805
kesskisspa​ss
Posté le 07-06-2006 à 16:11:03  profilanswer
 

ok merci pr le conseil Quich'man
 
>Ta devise, "No Fat", c'est par rapport au format de partition? Parce que moi justement, là j'aimerai bien voulu être en FAT et pas en NTFS... si ca se trouve en passant par linux j'aurai pu récupérer direct mes fichiers...

n°2430808
chailloug
où est passé mon temps libre ?
Posté le 07-06-2006 à 16:12:10  profilanswer
 

kesskisspass a écrit :

ok merci je vérifierai ca ce soir.
Enfin bon, qu'ils soient sur ma partition qui déconne ou pas, qu'ils soient cachés ou pas, il faut bien que qqn les ait mis sur mon pc...
 
Je sens que la prochaine question que je vous poserai demain, c'est : maintenant que j'ai son adresse IP, comment je lui envoie un virus de boot?  :sol:


 
déjà quand tu auras trouvé l'endroit où ils sotn ça te donneras peut être une indication de qui les à mis là.
 
regardes aussi dans msconfig--> démmarrage si t'as pas des softs bizarre qui sa lancent. tu es peut être devenus une machine zombies avec un serveur ftp/P2P cachés.
 
Dernière chose, es tu as jours au niveau des patchs ms ? antiviurs/antispy ?

n°2430810
chailloug
où est passé mon temps libre ?
Posté le 07-06-2006 à 16:14:52  profilanswer
 

kesskisspass a écrit :

ok merci pr le conseil Quich'man
 
>Ta devise, "No Fat", c'est par rapport au format de partition? Parce que moi justement, là j'aimerai bien voulu être en FAT et pas en NTFS... si ca se trouve en passant par linux j'aurai pu récupérer direct mes fichiers...


 
d'être en fat ou en ntfs ne changerais rien à ton porblème. tu peut toujours essayer de booter sur un live linux, voir si tu peut accéder à tes données, mais j'y crois pas trop. il suffit que ton mbr est un cluster hs au niveau de la définition de ton disque g:, et tu l'auras dans l'os ....

n°2430826
Quich'Man
No Fat...
Posté le 07-06-2006 à 16:28:03  profilanswer
 

Non le no fat c'est un delire avec un pote, trop long a expliquer  ;)

n°2430829
kesskisspa​ss
Posté le 07-06-2006 à 16:33:19  profilanswer
 

WinXP Sp2 / je n'aime pas trop patcher à tout va avec des màJ
Spybot/ Ad-aware
Kaspersky AV, à jour
 
(j'ai bien eu un pb de TRoyen que KAV detectait mais n'arrivait pas à supprimer ya qqs semaines, mais un petit coup de KillBox, et hop! fini...)

n°2430832
chailloug
où est passé mon temps libre ?
Posté le 07-06-2006 à 16:35:32  profilanswer
 

kesskisspass a écrit :

WinXP Sp2 / je n'aime pas trop patcher à tout va avec des màJ


 
Comme tu es connecté au net continuellement, tu devrais pourtant toues les installés ( au moins les critiques). si ça te pose un probmème tu peut toujours les désinstallés.

n°2430934
christophe​moine
Posté le 07-06-2006 à 18:29:01  profilanswer
 

J'ai semble t il eu exactement le même problème sous Windows 2000 par contre: ma partition est devenu illisible et imposible de booter dessus. J'ai fait un CHKDSK sur la partition, ce qui a permis de retrouver des fichiers mais tjrs impossible de booter. Est ce que qq d'autre à rencontré le pb ici ?
 
je vais faire un post spécifique de tte facon....

n°2432791
kesskisspa​ss
Posté le 09-06-2006 à 12:20:50  profilanswer
 

Bon ma soif de vengeance s'étant envolée, je vais clore le sujet...
Comme je pouvais accéder en lecture à la plupart de mes docs, je les ait ouverts avec Getdataback et ré-enregistrés 1 à 1 ... (genre les words, les excels et cie). Ca m'a pris une soirée entière...
 
Ensuite, formatage de bas niveau, ré-install de windows / KAV / Kerio / AdAware et Spybot.
J'espère que ca suffira !
 
ps : la playlist ds itunes a disparue... pt-etre bien que c'était un podcast ou un truc ds le genre , mais en mm tps je mettrai ma main à couper que j'étais deconnecté...

n°2432894
BaF - FlOp
Posté le 09-06-2006 à 12:49:25  profilanswer
 

kesskisspass a écrit :

ps : la playlist ds itunes a disparue... pt-etre bien que c'était un podcast ou un truc ds le genre , mais en mm tps je mettrai ma main à couper que j'étais deconnecté...


moi tout ça, ça me rappelle BEAUCOUP le skecth de Bigard "le parano"  :ange:  
 
ta derniere phrase colle pafaitement avec la chute du sketch, quand "le parano" retrouve finalement sa chaussette sous le bac à linge [:airforceone]


Message édité par BaF - FlOp le 09-06-2006 à 12:49:34
n°2432931
BC-A
Posté le 09-06-2006 à 13:07:55  profilanswer
 

kesskisspass a écrit :

Bon ma soif de vengeance s'étant envolée, je vais clore le sujet...
Comme je pouvais accéder en lecture à la plupart de mes docs, je les ait ouverts avec Getdataback et ré-enregistrés 1 à 1 ... (genre les words, les excels et cie). Ca m'a pris une soirée entière...
 
Ensuite, formatage de bas niveau, ré-install de windows / KAV / Kerio / AdAware et Spybot.
J'espère que ca suffira !


Non, il manque / installation patches de sécurité windows
 

kesskisspass a écrit :


ps : la playlist ds itunes a disparue... pt-etre bien que c'était un podcast ou un truc ds le genre , mais en mm tps je mettrai ma main à couper que j'étais deconnecté...


Pas trop dur de taper d'une main ? :D


---------------
Traduction FR de FileZilla Server
n°2434402
can77
Posté le 11-06-2006 à 10:39:06  profilanswer
 

t aurais pas installé (ou une personne mal intentionne ki aurais eu ton pc en main ) un VNC ???? j ai déja vus ça une fois....

n°2436186
16rl
Posté le 13-06-2006 à 08:52:24  profilanswer
 

faudrais vraiment etre con pour foutre une VNC pour chopper un pc...

n°2436520
kesskisspa​ss
Posté le 13-06-2006 à 13:32:49  profilanswer
 

sorry je mets un peu de tps à répondre, mais c'est parce que c'est tellement + long quand on tape à une main... ;)
 
<BC-A> OkOkOk, je vais les mettre tes màJ...mais seulement les critiques!
 
<can77> Non pas de VNC.
 
EN tout cas merci à tous pour votre contribution
 
ps: je crois que le pirate me suis jusque sur le forum: à chaque fois qu'une réponse est postée, il m'envoie un mail directement sur ma boite aux lettres électronique. Et après on dit que je suis parano, tssssss!  
:) :) :)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [RESOLU]Disque Dur squatté par un pirate ?!

 

Sujets relatifs
[RAID5] - Remplacement de disque(s)[Résolu] Logiciel FTP FileZilla : Comment sauver les différents site
[RESOLU]Norton Ghost 10 : Comment supprimer des sauvegardespermissions et transfert de dossiers [Résolu]
[Résolu: voir Topic Créer une base de donées]Base de données[RESOLU] Notification WGA (KB905474)
[Résolu] Impossible de supprimer cmdow.exe[Résolu] blocage lors de la bascule rapide utilisateur
Installation sous Win 98 2e Edit d' un 2é disque Dur 4Go 
Plus de sujets relatifs à : [RESOLU]Disque Dur squatté par un pirate ?!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR