Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2882 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Signaler un hacker ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Signaler un hacker ?

n°2168532
Profil sup​primé
Posté le 23-09-2005 à 20:02:03  answer
 

Bonjour,
 
Une fois qu'on a attraper l'IP d'un hacker ( Un dannois ), on le signale a son FAI ? On fait comment ?
 
Car je me vois mal débarqué a la police, avec un papier froissé avec l'IP du mec :p
 
Car la il m'assaye de tentative...  [:totoz]  
 
Son FAI est : www.tele2.dk
 
Merci,
 
RaSk

mood
Publicité
Posté le 23-09-2005 à 20:02:03  profilanswer
 

n°2168539
jlighty
Posté le 23-09-2005 à 20:06:39  profilanswer
 

Quels types de tentative ?
attaque DOS ?
netbios ?
scan de port ?

n°2168543
Profil sup​primé
Posté le 23-09-2005 à 20:10:19  answer
 

Kerio me dit ca :
 
Application : Services.Exe
Distant xxx.xxx.xxx.xxx.ip.tele2adsl.dk Port 4112
Détails : Sortant TCP, port local 1046  
Action : Rejeté

n°2168545
jlighty
Posté le 23-09-2005 à 20:11:35  profilanswer
 

uniquement ça ? es tu en IP dynamique ? si c'est le cas, c'est encore un reliquat de connexion type P2P

n°2168549
Profil sup​primé
Posté le 23-09-2005 à 20:16:15  answer
 

Oui IP dynamique.
Le trojan c'est Prorat, je sens la reprogrammation car il a pas besoin de choper mon IP, c'est le trojan qui le recontacte.
 
Ce que je veux c'est le signaler le mec, après le trojan il est bloqué pour l'instant. Après je le supprimerais, mais je veux le coincer rapidement.

n°2168559
jlighty
Posté le 23-09-2005 à 20:20:57  profilanswer
 

et tu sûr que c'est bien lui ? fait une capture du paquet sortant (en espérant que ce n'est pas un ACK) car pour l'instant c'est services.exe qui a reçu le paquet.

n°2168562
Profil sup​primé
Posté le 23-09-2005 à 20:25:54  answer
 

Toujours la meme IP.
 
Comment le capturer ? Et comment contacter surtout son FAI ... Car bon le site est entièrement en dannois ( ou je ne sais quel langue ).

n°2168564
jlighty
Posté le 23-09-2005 à 20:28:12  profilanswer
 

Ethereal http://www.ethereal.com/

Citation :

Et comment contacter surtout son FAI


si c'est vraiment lui (ce qui risque d'être difficile à prouver sans capture) :
http://www.dnsstuff.com/ puis fait un whois avec son IP, tu auras l'adresse email du service abuse, il faudra que tu donnes un maximum d'information (adresse IP datée précisement, type d'attaque, capture...)


Message édité par jlighty le 23-09-2005 à 20:29:08
n°2168579
Profil sup​primé
Posté le 23-09-2005 à 20:44:08  answer
 

http://www.dnsstuff.com/tools/whoi [...] 72.201.192
 
Capture je peux faire un screenshot ?
 
Sinon il continue les attaques en continu.

n°2168583
l0ky
Posté le 23-09-2005 à 20:46:55  profilanswer
 

captutre => capture réseau avec ethereal :heink:

mood
Publicité
Posté le 23-09-2005 à 20:46:55  profilanswer
 

n°2168584
jlighty
Posté le 23-09-2005 à 20:47:07  profilanswer
 

si les paquets capturés contiennent des informations prouvant que le troyan communique (ça va pas être de la tarte) avec lui alors tu peux le signaler. Par contre si ce n'est que des tentatives d'accès à ton port 1046 et que ton firewall bloque ces requètes alors ignore le.


Message édité par jlighty le 23-09-2005 à 20:47:37
n°2168589
Profil sup​primé
Posté le 23-09-2005 à 20:50:39  answer
 

Ok je lance le logiciel.
 
Par contre il s'arrete auto de scanner ?

n°2168596
jlighty
Posté le 23-09-2005 à 20:53:35  profilanswer
 

tu l'arrête dès que tu as une "attaque" mais il y a de forte chance que ce ne soit qu'une tentative de connexion car l'ACK est bloqué par ton firewall  
puis tu regardes le contenu du paquet à destination de l'IP "suspecte"  
Mais à mon avis, sachant que ton firewall le bloque, tu peux l'ignorer.

n°2168601
Profil sup​primé
Posté le 23-09-2005 à 20:56:52  answer
 

Il attaque a interval régulier. Ca sent la machine zombie. J'attend la prochaine attaque. Kerio me donne son IP je chercherais sur Ethereal après.

n°2168607
Profil sup​primé
Posté le 23-09-2005 à 21:02:41  answer
 

Kerio me détecte l'attaque. Toujours a intervale régulier.
Mais Ethereal ne dit rien sur l'IP trouvée.

n°2168611
Profil sup​primé
Posté le 23-09-2005 à 21:04:31  answer
 

Bon je vais supprimer le virus en question.

n°2168612
jlighty
Posté le 23-09-2005 à 21:04:45  profilanswer
 

il n'a pas capturé de paquet sur le port source 1046 ?

n°2168658
Profil sup​primé
Posté le 23-09-2005 à 21:45:41  answer
 

Perdu le log.
 
Bon now j'arrete la traque je veux juste reussir a reprendre mon PC en main. Direction l'autre post.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Signaler un hacker ?

 

Sujets relatifs
Se faire hacker en up-loadant des imagesPret a payer pour antivirus/firewall, que choisir?
un ami s'est fait hacker etKaspersky anti-hacker
hacker legalement microsoft[detente] Attention hacker !
est il possible de hacker un .htaccessprobleme avec kaspersky anti hacker
[probleme]Mon compte msn à été hacker !Est ce que je me suis fait hacker??? (si on dit comme sa)
Plus de sujets relatifs à : Signaler un hacker ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)