Signaler un hacker ?

Signaler un hacker ? - Sécurité - Windows & Software

Marsh Posté le 23-09-2005 à 20:02:03    

Bonjour,
 
Une fois qu'on a attraper l'IP d'un hacker ( Un dannois ), on le signale a son FAI ? On fait comment ?
 
Car je me vois mal débarqué a la police, avec un papier froissé avec l'IP du mec :p
 
Car la il m'assaye de tentative...  [:totoz]  
 
Son FAI est : www.tele2.dk
 
Merci,
 
RaSk

Reply

Marsh Posté le 23-09-2005 à 20:02:03   

Reply

Marsh Posté le 23-09-2005 à 20:06:39    

Quels types de tentative ?
attaque DOS ?
netbios ?
scan de port ?

Reply

Marsh Posté le 23-09-2005 à 20:10:19    

Kerio me dit ca :
 
Application : Services.Exe
Distant xxx.xxx.xxx.xxx.ip.tele2adsl.dk Port 4112
Détails : Sortant TCP, port local 1046  
Action : Rejeté

Reply

Marsh Posté le 23-09-2005 à 20:11:35    

uniquement ça ? es tu en IP dynamique ? si c'est le cas, c'est encore un reliquat de connexion type P2P

Reply

Marsh Posté le 23-09-2005 à 20:16:15    

Oui IP dynamique.
Le trojan c'est Prorat, je sens la reprogrammation car il a pas besoin de choper mon IP, c'est le trojan qui le recontacte.
 
Ce que je veux c'est le signaler le mec, après le trojan il est bloqué pour l'instant. Après je le supprimerais, mais je veux le coincer rapidement.

Reply

Marsh Posté le 23-09-2005 à 20:20:57    

et tu sûr que c'est bien lui ? fait une capture du paquet sortant (en espérant que ce n'est pas un ACK) car pour l'instant c'est services.exe qui a reçu le paquet.

Reply

Marsh Posté le 23-09-2005 à 20:25:54    

Toujours la meme IP.
 
Comment le capturer ? Et comment contacter surtout son FAI ... Car bon le site est entièrement en dannois ( ou je ne sais quel langue ).

Reply

Marsh Posté le 23-09-2005 à 20:28:12    

Ethereal http://www.ethereal.com/

Citation :

Et comment contacter surtout son FAI


si c'est vraiment lui (ce qui risque d'être difficile à prouver sans capture) :
http://www.dnsstuff.com/ puis fait un whois avec son IP, tu auras l'adresse email du service abuse, il faudra que tu donnes un maximum d'information (adresse IP datée précisement, type d'attaque, capture...)


Message édité par jlighty le 23-09-2005 à 20:29:08
Reply

Marsh Posté le 23-09-2005 à 20:44:08    

http://www.dnsstuff.com/tools/whoi [...] 72.201.192
 
Capture je peux faire un screenshot ?
 
Sinon il continue les attaques en continu.

Reply

Marsh Posté le 23-09-2005 à 20:46:55    

captutre => capture réseau avec ethereal :heink:

Reply

Marsh Posté le 23-09-2005 à 20:46:55   

Reply

Marsh Posté le 23-09-2005 à 20:47:07    

si les paquets capturés contiennent des informations prouvant que le troyan communique (ça va pas être de la tarte) avec lui alors tu peux le signaler. Par contre si ce n'est que des tentatives d'accès à ton port 1046 et que ton firewall bloque ces requètes alors ignore le.


Message édité par jlighty le 23-09-2005 à 20:47:37
Reply

Marsh Posté le 23-09-2005 à 20:50:39    

Ok je lance le logiciel.
 
Par contre il s'arrete auto de scanner ?

Reply

Marsh Posté le 23-09-2005 à 20:53:35    

tu l'arrête dès que tu as une "attaque" mais il y a de forte chance que ce ne soit qu'une tentative de connexion car l'ACK est bloqué par ton firewall  
puis tu regardes le contenu du paquet à destination de l'IP "suspecte"  
Mais à mon avis, sachant que ton firewall le bloque, tu peux l'ignorer.

Reply

Marsh Posté le 23-09-2005 à 20:56:52    

Il attaque a interval régulier. Ca sent la machine zombie. J'attend la prochaine attaque. Kerio me donne son IP je chercherais sur Ethereal après.

Reply

Marsh Posté le 23-09-2005 à 21:02:41    

Kerio me détecte l'attaque. Toujours a intervale régulier.
Mais Ethereal ne dit rien sur l'IP trouvée.

Reply

Marsh Posté le 23-09-2005 à 21:04:31    

Bon je vais supprimer le virus en question.

Reply

Marsh Posté le 23-09-2005 à 21:04:45    

il n'a pas capturé de paquet sur le port source 1046 ?

Reply

Marsh Posté le 23-09-2005 à 21:45:41    

Perdu le log.
 
Bon now j'arrete la traque je veux juste reussir a reprendre mon PC en main. Direction l'autre post.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed