Ce forum est maintenant fermé, seule cette archive statique reste consultable.
  FORUM Rue-Montgallet.com
  Logiciels
  OS Microsoft

  Comment savoir si son PC a été utilisé a son insu?

Bas de page
Auteur Sujet :

Comment savoir si son PC a été utilisé a son insu?

n°109870
Profil sup​primé
Posté le 26-08-2007 à 02:32:02  
 

Salut a tous  :jap: , je possede XP Edition Familial et dans un laps de temps de 23h a 2h environ mon PC est susceptible d'avoir été utilisé a mon insu, mais je n'en suis pas sûre et j'ai absolument besoin de savoir, existe t'il des moyens de savoir si des dossiers ou internet explorer on été visité s'il vous plait?  :??:
 
Edit: Je ne sais pas si c'est censé mais dans "l'observateur d'evenements" onglet "sécurité" dans la colonne "type" il a des "Audits des échecs" et "Audit des succés" tout les 5/10 min sur toute la journée, ensuite plus rien a partir de 23 heures heure de mon départ puis ca reprend de 23h29,21sec a 23h30 (a cet heure précisément Bitdefender c'est automatiquement mi a jour), ensuite ca reprend de 23h45 a 00h10 sans raison apparente puis plus aucun evenements jusqu'a 2h heure a laquelle je suis rentré et utilisé mon PC, comment savoir si les 150 "Audit des echecs" durant ce laps de temps de 25 minutes sont du a une visite du PC?  
 
Apparement dans la colonne evenements le numéro indiqué est 529 et c'est le meme evenement durant tout ce laps de temps, le voici:
 
http://img174.imageshack.us/img174/2639/capture08262007023657qz3.jpg
Shot at 2007-08-25
 
 
 


Message édité par Profil supprimé le 26-08-2007 à 02:59:33
mood
Pub
Posté le 26-08-2007 à 02:32:02  
 

n°109871
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:07:08  
 

Coucou.
 
Fais une recherche de fichiers en précisant une date précise. Tu peux aussi faire un tour dans "temporary internet files" ou "temp".
 
Sinon, pour éviter ça tu mets un mot de passe et quand tu quittes ton poste, tu le vérouilles systématiquement.
 
edit: tu penses qu'il a été utilisé à partir du clavier ou à distance?


Message édité par croquy le 26-08-2007 à 03:07:56
n°109872
Profil sup​primé
Posté le 26-08-2007 à 03:15:09  
 

Merci croquy pour "temporary internet files" apparement pas d'accés pendant le laps de temps, utilisé a partir du clavier.

n°109873
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:18:45  
 

Fais une recherche de fichiers en spécifiant la date et ensuite tu ranges le tout par date et tu regardes lesquels correspondent à la fourchette où tu as tes doutes.  
 
Ensuite mets donc un mot de passe et attention à ce que tu mets en partage si tu as d'autres machines en réseau.
 
http://img183.imageshack.us/img183/1858/recherchesu9.jpg


Message édité par croquy le 26-08-2007 à 03:22:44
n°109874
Profil sup​primé
Posté le 26-08-2007 à 03:40:42  
 

Ok c'est fait merci Croquy, je doit trier par date d'accé ensuite c'est ca? Date d'accés cela indique l'heure et la date auquels ils ont été ouvert c'est bien ca? Parce que bizzarement il n'y a pas les JPG ouvert avant 23h...

n°109875
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:44:02  
 

Oui, tu cliques sur sur "dates de modification" dans l'explorateur de fichiers et automatiquement ça va se ranger dans l'ordre chronologique.
On t'a peut-être effacé des fichiers aussi?
 
Ton ordi était où? Tu as du monde chez toi qui pourrait aller dessus?

n°109876
Profil sup​primé
Posté le 26-08-2007 à 03:46:40  
 

C'est un probleme assez personnel et specifique a ce soir, date de modification de ce que je sais ca ne m'indique en rien si le fichier ou dossier a été ouvert ou non.

n°109877
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 26-08-2007 à 03:48:44  
 

Hé ben, je peux rien faire de plus.
 
Prochaine fois, ne fais confiance en personne, même à tes proches!

n°109878
Profil sup​primé
Posté le 26-08-2007 à 03:49:50  
 

Disons que c'est un concour de circonstance... Merci de ton aide en tout cas ! je vais voir si d'autres personnes ont d'autre soluce.

n°109879
rantanplan
Fuoco dell'Etna
Profil : Fossile
Posté le 26-08-2007 à 12:03:35  
 

moi je dirais plus que qqun a essayé d'utiliser ton pc mais sans succès :p


---------------
[:rantanplan]
n°109880
Profil sup​primé
Posté le 26-08-2007 à 12:51:48  
 

tous les évènements de type "échec" possèdent le même contenu? C'est sur l'utilisateur "ADMIN" que se produit l'erreur?

n°109883
Profil sup​primé
Posté le 26-08-2007 à 17:19:35  
 

Salut, pour te repondre Ryo oui tout les evenements pendant le laps de temps de 25 minutes sont les meme que celui en screen shot. Par contre je n'ai pas compris ta deuxieme question.

n°109884
Profil sup​primé
Posté le 26-08-2007 à 19:07:59  
 

troisième ligne du message : "Nom de l'utilisateur : ADMIN"
 
Est ce que c'est pareil pour tous les autres évènements de type echec? ADMIN correspond-t-il à un compte existant sur ta machine?

n°109885
Profil sup​primé
Posté le 26-08-2007 à 19:27:26  
 

Oui c'est Admin sur tout les evenements. J'ai un compte adiministrateur "Alex" et un compte invité, c'est tout.

n°109947
sthv
Sagesse en cours....
Profil : No Life
Posté le 02-09-2007 à 10:45:50  
 

Va vérifier quels sont réellement tous les comptes déclarés sous  
 
Panneau de config -> Outil d'aministration -> Gestion de l'ordi -> Outils systeme -> Utilisateurs et groupes locaux -> Utilisateurs.


---------------
Modo slovaque
n°109949
Profil sup​primé
Posté le 02-09-2007 à 11:04:07  
 

Que moi merci.
 
up

n°110101
carole1
Profil : Membre
Posté le 22-09-2007 à 19:19:11  
 

Sujet trés intéréssant !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


---------------
Je n'ai jamais rencontré d'homme si ignorant qu'il n'eut quelque chose à m'apprendre. Galilée
n°110103
croquy
L'empêcheur de tourner en rond
Profil : Habitué
Posté le 22-09-2007 à 20:31:18  
 

carole1 a écrit :

Sujet trés intéréssant !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


 
T'es la nana de Xogeur?

n°110107
sthv
Sagesse en cours....
Profil : No Life
Posté le 23-09-2007 à 00:24:52  
 

Je me demande bien ce que cette considération vient fiche ici  [:humanrage]


---------------
Modo slovaque
n°110111
TOMTOMS pi​rate
pas de souci!
Profil : Membre
Posté le 24-09-2007 à 23:00:42  
 

bah quelqu'un a assayé mais n'a pas reussi a ouvrir tas session c'est ça?


---------------
http://dinky-toys-forum.fr-bb.com  le forum des Dinky!
n°110112
Profil sup​primé
Posté le 24-09-2007 à 23:04:08  
 

Non, session deja ouverte.

n°110113
Neo49
Matrix Rebirth
Profil : Vieux de la vieille
Posté le 25-09-2007 à 08:44:17  
 

ouverte OK mais verrouillée ou pas ?

 

Sinon, accès peut être via le Bureau à Distance :spamafote:
Ton PC s'appelle LOCALHOST ?

 

Ah bah non, j'avais pas vu il s'appelle ALEX-machintruc

 

Donc mon avis -> tentative d'intrusion à distance
Vérifie si t'as pas un trojan...


Message édité par Neo49 le 25-09-2007 à 08:45:55

---------------
Membre Cool quoi qu'il arrive...
"Et là, mangeant la neige, léchant l'eau croupie, mes ennemis tressaillent car à me voir boire, ils savent que je suis de retour" (Méléagant - Kaamelott Livre V)
n°110114
Profil sup​primé
Posté le 25-09-2007 à 08:50:11  
 

J'ai omi de precisé dans mon premier post que cette eventuelle intrusion se serait faite directement sur mon PC, pas par le net ou le reseaux.


Message édité par Profil supprimé le 25-09-2007 à 08:51:04
n°110115
Neo49
Matrix Rebirth
Profil : Vieux de la vieille
Posté le 25-09-2007 à 08:53:55  
 

Pourtant le "\\LOCALHOST" dans ta capture d'écran me semble étrange...


---------------
Membre Cool quoi qu'il arrive...
"Et là, mangeant la neige, léchant l'eau croupie, mes ennemis tressaillent car à me voir boire, ils savent que je suis de retour" (Méléagant - Kaamelott Livre V)
n°110116
Profil sup​primé
Posté le 25-09-2007 à 08:57:23  
 

Désolé aucune idée je n'y connais rien...

n°110117
Profil sup​primé
Posté le 25-09-2007 à 09:26:11  
 

Ben y a clairement tentative d'intrusion à distance...
 
Logon Type 3 = accès par le réseau
 
\\LOCALHOST c'est le nom de la station distante qui essaie d'établir une connexion avec ta machine. Bon clairement, là, il n'y a pas de résolution de nom NetBIOS, je ne sais pas pourquoi (peut-être une autre machine sur internet ou une station Linux utilisant un client SMB).
 
Regarde si tu as un évènement 680 juste avant celui-ci (si l'audit de connexion des comptes est activé).

  FORUM Rue-Montgallet.com
  Logiciels
  OS Microsoft

  Comment savoir si son PC a été utilisé a son insu?

© 2000-2024 Forum.rue-montgallet.com - Tous droits réservés