Forums Rue-Montgallet.com
Rue-Montgallet.comRue-Hardware.comRue-Occasion.comRue-DVD.comRue-Jeuxvideo.comRue-AudioVideo.comRue-Telephone.comForums
S'inscrire | S'identifier |
| Recherche avancée | Aide
 
 

10 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Comment savoir si son PC a été utilisé a son insu?

 
n°109870
xogeur
Profil : Membre
Posté le 26-08-2007 à 02:32:02  profilanswer
 

Salut a tous  :jap: , je possede XP Edition Familial et dans un laps de temps de 23h a 2h environ mon PC est susceptible d'avoir été utilisé a mon insu, mais je n'en suis pas sûre et j'ai absolument besoin de savoir, existe t'il des moyens de savoir si des dossiers ou internet explorer on été visité s'il vous plait?  :??:
 
Edit: Je ne sais pas si c'est censé mais dans "l'observateur d'evenements" onglet "sécurité" dans la colonne "type" il a des "Audits des échecs" et "Audit des succés" tout les 5/10 min sur toute la journée, ensuite plus rien a partir de 23 heures heure de mon départ puis ca reprend de 23h29,21sec a 23h30 (a cet heure précisément Bitdefender c'est automatiquement mi a jour), ensuite ca reprend de 23h45 a 00h10 sans raison apparente puis plus aucun evenements jusqu'a 2h heure a laquelle je suis rentré et utilisé mon PC, comment savoir si les 150 "Audit des echecs" durant ce laps de temps de 25 minutes sont du a une visite du PC?  
 
Apparement dans la colonne evenements le numéro indiqué est 529 et c'est le meme evenement durant tout ce laps de temps, le voici:
 
http://img174.imageshack.us/img174/2639/capture08262007023657qz3.jpg
Shot at 2007-08-25
 
 
 


Message édité par xogeur le 26-08-2007 à 02:59:33
n°109871
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:07:08  profilanswer
 

Coucou.
 
Fais une recherche de fichiers en précisant une date précise. Tu peux aussi faire un tour dans "temporary internet files" ou "temp".
 
Sinon, pour éviter ça tu mets un mot de passe et quand tu quittes ton poste, tu le vérouilles systématiquement.
 
edit: tu penses qu'il a été utilisé à partir du clavier ou à distance?


Message édité par croquy le 26-08-2007 à 03:07:56
n°109872
xogeur
Profil : Membre
Posté le 26-08-2007 à 03:15:09  profilanswer
 

Merci croquy pour "temporary internet files" apparement pas d'accés pendant le laps de temps, utilisé a partir du clavier.

n°109873
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:18:45  profilanswer
 

Fais une recherche de fichiers en spécifiant la date et ensuite tu ranges le tout par date et tu regardes lesquels correspondent à la fourchette où tu as tes doutes.  
 
Ensuite mets donc un mot de passe et attention à ce que tu mets en partage si tu as d'autres machines en réseau.
 
http://img183.imageshack.us/img183/1858/recherchesu9.jpg


Message édité par croquy le 26-08-2007 à 03:22:44
n°109874
xogeur
Profil : Membre
Posté le 26-08-2007 à 03:40:42  profilanswer
 

Ok c'est fait merci Croquy, je doit trier par date d'accé ensuite c'est ca? Date d'accés cela indique l'heure et la date auquels ils ont été ouvert c'est bien ca? Parce que bizzarement il n'y a pas les JPG ouvert avant 23h...

n°109875
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:44:02  profilanswer
 

Oui, tu cliques sur sur "dates de modification" dans l'explorateur de fichiers et automatiquement ça va se ranger dans l'ordre chronologique.
On t'a peut-être effacé des fichiers aussi?
 
Ton ordi était où? Tu as du monde chez toi qui pourrait aller dessus?

n°109876
xogeur
Profil : Membre
Posté le 26-08-2007 à 03:46:40  profilanswer
 

C'est un probleme assez personnel et specifique a ce soir, date de modification de ce que je sais ca ne m'indique en rien si le fichier ou dossier a été ouvert ou non.

n°109877
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:48:44  profilanswer
 

Hé ben, je peux rien faire de plus.
 
Prochaine fois, ne fais confiance en personne, même à tes proches!

n°109878
xogeur
Profil : Membre
Posté le 26-08-2007 à 03:49:50  profilanswer
 

Disons que c'est un concour de circonstance... Merci de ton aide en tout cas ! je vais voir si d'autres personnes ont d'autre soluce.

n°109879
Rantanplan
Modo pas rigolo !
Profil : Fossile
Posté le 26-08-2007 à 12:03:35  profilanswer
 

moi je dirais plus que qqun a essayé d'utiliser ton pc mais sans succès :p


---------------
[:rantanplan]
n°109880
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 26-08-2007 à 12:51:48  profilanswer
 

tous les évènements de type "échec" possèdent le même contenu? C'est sur l'utilisateur "ADMIN" que se produit l'erreur?


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°109883
xogeur
Profil : Membre
Posté le 26-08-2007 à 17:19:35  profilanswer
 

Salut, pour te repondre Ryo oui tout les evenements pendant le laps de temps de 25 minutes sont les meme que celui en screen shot. Par contre je n'ai pas compris ta deuxieme question.

n°109884
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 26-08-2007 à 19:07:59  profilanswer
 

troisième ligne du message : "Nom de l'utilisateur : ADMIN"
 
Est ce que c'est pareil pour tous les autres évènements de type echec? ADMIN correspond-t-il à un compte existant sur ta machine?


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°109885
xogeur
Profil : Membre
Posté le 26-08-2007 à 19:27:26  profilanswer
 

Oui c'est Admin sur tout les evenements. J'ai un compte adiministrateur "Alex" et un compte invité, c'est tout.

n°109947
sthv
Sagesse en cours....
Profil : Légende vivante
Posté le 02-09-2007 à 10:45:50  profilanswer
 

Va vérifier quels sont réellement tous les comptes déclarés sous  
 
Panneau de config -> Outil d'aministration -> Gestion de l'ordi -> Outils systeme -> Utilisateurs et groupes locaux -> Utilisateurs.


---------------
Dernier des mohicans  
Créateur-"prayzidan " :d de la [:sthv] : les membres sont ici  -
La Galerie de la Cool Team
*cette team est classée
n°109949
xogeur
Profil : Membre
Posté le 02-09-2007 à 11:04:07  profilanswer
 

Que moi merci.
 
up

n°110101
carole1
Profil : Membre
Posté le 22-09-2007 à 19:19:11  profilanswer
 

Sujet trés intéréssant !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


---------------
Je n'ai jamais rencontré d'homme si ignorant qu'il n'eut quelque chose à m'apprendre. Galilée
n°110103
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 22-09-2007 à 20:31:18  profilanswer
 

carole1 a écrit :

Sujet trés intéréssant !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


 
T'es la nana de Xogeur?

n°110107
sthv
Sagesse en cours....
Profil : Légende vivante
Posté le 23-09-2007 à 00:24:52  profilanswer
 

Je me demande bien ce que cette considération vient fiche ici  [:humanrage]


---------------
Dernier des mohicans  
Créateur-"prayzidan " :d de la [:sthv] : les membres sont ici  -
La Galerie de la Cool Team
*cette team est classée
n°110111
TOMTOMS pi​rate
pas de souci!
Profil : Membre
Posté le 24-09-2007 à 23:00:42  profilanswer
 

bah quelqu'un a assayé mais n'a pas reussi a ouvrir tas session c'est ça?


---------------
http://dinky-toys-forum.fr-bb.com  le forum des Dinky!
n°110112
xogeur
Profil : Membre
Posté le 24-09-2007 à 23:04:08  profilanswer
 

Non, session deja ouverte.

n°110113
Neo49
Matrix Rebirth
Profil : Vieux de la vieille
Posté le 25-09-2007 à 08:44:17  profilanswer
 

ouverte OK mais verrouillée ou pas ?

 

Sinon, accès peut être via le Bureau à Distance :spamafote:
Ton PC s'appelle LOCALHOST ?

 

Ah bah non, j'avais pas vu il s'appelle ALEX-machintruc

 

Donc mon avis -> tentative d'intrusion à distance
Vérifie si t'as pas un trojan...


Message édité par Neo49 le 25-09-2007 à 08:45:55

---------------
Membre Cool quoi qu'il arrive...
"Et là, mangeant la neige, léchant l'eau croupie, mes ennemis tressaillent car à me voir boire, ils savent que je suis de retour" (Méléagant - Kaamelott Livre V)
n°110114
xogeur
Profil : Membre
Posté le 25-09-2007 à 08:50:11  profilanswer
 

J'ai omi de precisé dans mon premier post que cette eventuelle intrusion se serait faite directement sur mon PC, pas par le net ou le reseaux.


Message édité par xogeur le 25-09-2007 à 08:51:04
n°110115
Neo49
Matrix Rebirth
Profil : Vieux de la vieille
Posté le 25-09-2007 à 08:53:55  profilanswer
 

Pourtant le "\\LOCALHOST" dans ta capture d'écran me semble étrange...


---------------
Membre Cool quoi qu'il arrive...
"Et là, mangeant la neige, léchant l'eau croupie, mes ennemis tressaillent car à me voir boire, ils savent que je suis de retour" (Méléagant - Kaamelott Livre V)
n°110116
xogeur
Profil : Membre
Posté le 25-09-2007 à 08:57:23  profilanswer
 

Désolé aucune idée je n'y connais rien...

n°110117
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 25-09-2007 à 09:26:11  profilanswer
 

Ben y a clairement tentative d'intrusion à distance...
 
Logon Type 3 = accès par le réseau
 
\\LOCALHOST c'est le nom de la station distante qui essaie d'établir une connexion avec ta machine. Bon clairement, là, il n'y a pas de résolution de nom NetBIOS, je ne sais pas pourquoi (peut-être une autre machine sur internet ou une station Linux utilisant un client SMB).
 
Regarde si tu as un évènement 680 juste avant celui-ci (si l'audit de connexion des comptes est activé).


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo

Aller à :
Ajouter une réponse