Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Hacking quelq'un peut m'aider SVP

2 réponses
Avatar
fabrice
Hello,

Chui sous XP PRO SP1, kaspersky Maj hier, Looknstop firewall en regles
evoluées et je suis chez club-internet.

Je viens de me connecter à internet et je trouve 2 IP douteuse, pourriez
vous me dire si je me fé hacker ou pas. Il ya a juste yahoo messenger
d'ouvert et ke je n'ai pas utilisé ok l'adresse du yahoo sur mon port 1028.

voici le log tcp view
sass.exe:776 UDP fabrice-z¥æ©sf:isakmp *:*
svchost.exe:1048 UDP fe-z¥æ©sf:1027 *:*
svchost.exe:936 TCP fe-z¥æ©sf:epmap fabrice-z¥æ©sf:0 LISTENING
svchost.exe:972 TCP fe-z¥æ©sf:1025 fabrice-z¥æ©sf:0 LISTENING
svchost.exe:972 UDP f-z¥æ©sf:ntp *:*
svchost.exe:972 UDP fe-z¥æ©sf:ntp *:*
svchost.exe:972 TCP fe-z¥æ©sf:1039 fabrice-z¥æ©sf:0 LISTENING
svchost.exe:972 TCP fe-z¥æ©sf:1039 80.15.235.151:http ESTABLISHED
svchost.exe:972 TCP fe-z¥æ©sf:1042 fabrice-z¥æ©sf:0 LISTENING
svchost.exe:972 TCP f-z¥æ©sf:1042
a194-158-126-24.deploy.akamaitechnologies.com:https ESTABLISHED
System:4 TCP f-z¥æ©sf:microsoft-ds fabrice-z¥æ©sf:0 LISTENING
System:4 TCP fe-z¥æ©sf:1026 fabrice-z¥æ©sf:0 LISTENING
System:4 UDP f-z¥æ©sf:microsoft-ds *:*
YPager.exe:568 TCP fabrice-z¥æ©sf:1028 fabrice-z¥æ©sf:0 LISTENING
YPager.exe:568 TCP fabrice-z¥æ©sf:1028 cs71.msg.sc5.yahoo.com:5050
ESTABLISHED
YPager.exe:568 TCP fabrice-z¥æ©sf:5101 fabrice-z¥æ©sf:0 LISTENING

Apres g tracé ces 2 adresses ça donne ça :
=================================================
=== VisualRoute report on 25 sep 03 18:57:15 ===
=================================================

Report for 80.15.235.151

Analysis: Connections to HTTP port 80 on host '80.15.235.151' are working,
but ICMP packets are being blocked past network "France Telecom Long
Distance" at hop 7. It is a HTTP server (running
AkamaiGHost).

----------------------------------------------------------------------------
----------------------------------------------------------------------------
------
| Hop | % Loss | IP Address | Node Name
| Location | Timezone | ms | Graph | Network
|
----------------------------------------------------------------------------
----------------------------------------------------------------------------
------
| 0 | | 212.194.69.92 | fabrice-z¥æ©sf
| * | | | | Pools for ADSL customers
|
| 1 | | 212.194.60.1 | f04v-1-1.d1.club-internet.fr
| - | | 35 | x | Pools for ADSL customers
|
| 2 | | 194.117.207.2 | V300.c6k02-v.club-internet.fr
| - | | 34 | x | T-Online France - Club
Internet |
| 3 | | 194.117.192.137 | G1-1.c12k02-v.club-internet.fr
| - | | 34 | x | T-Online France - Club
Internet |
| 4 | | 194.117.192.57 |
P5-0-2488M.Paris-SA1-DTAG.club-internet.fr | Paris, France | +1.0 | 35 |
x | T-Online France - Club Internet |
| 5 | | 193.251.252.29 | P6-0.PASCR3.Pastourelle.opentransit.net
| - | | 34 | x | France Telecom Long Distance
|
| 6 | | 193.251.243.185 |
P14-0.AUVCR1.Aubervilliers.opentransit.net | - | | 82
---x----- | France Telecom Long Distance |
| 7 | | 193.251.132.73 | So0-0-0.FFTCR1.Frankfurt.opentransit.net
| - | | 47 | x | France Telecom Long Distance
|
| ... | | |
| | | | |
|
| ? | | 80.15.235.151 | -
| | | | | 80.15.235.0
|
----------------------------------------------------------------------------
----------------------------------------------------------------------------
------
VisualRoute Report for 80.15.235.151 produced at 18:57 on 25 septembre 2003.
80.15.235.151 is not accepting ICMP packets. Roundtrip time to
193.251.132.73 average = 47ms min = 47ms max = 49ms

la deuxieme adresse Ip
=================================================
=== VisualRoute report on 25 sep 03 19:06:31 ===
=================================================

Report for 194.158.126.24

Analysis: Connections to HTTP port 80 on host '194.158.126.24' are working,
but ICMP packets are being blocked past network "T-Online France - Club
Internet" at hop 2. It is a HTTP server (running
AkamaiGHost).

----------------------------------------------------------------------------
----------------------------------------------------------------------------
--------
| Hop | % Loss | IP Address | Node Name
| Location | Timezone | ms | Graph | Network
|
----------------------------------------------------------------------------
----------------------------------------------------------------------------
--------
| 0 | | 212.194.69.92 | fabrice-z¥æ©sf
| * | | | | Pools for ADSL customers
|
| 1 | | 212.194.60.1 | f04v-1-1.d1.club-internet.fr
| - | | 35 | x- | Pools for ADSL customers
|
| 2 | | 194.117.207.2 | V300.c6k02-v.club-internet.fr
| - | | 34 | x | T-Online France - Club Internet
|
| ... | | |
| | | | |
|
| ? | | 194.158.126.24 |
a194-158-126-24.deploy.akamaitechnologies.com | ?(France) | +1.0 | |
| Akamai cache servers at La Villette |
----------------------------------------------------------------------------
----------------------------------------------------------------------------
--------
VisualRoute Report for 194.158.126.24 produced at 19:06 on 25 septembre
2003.
194.158.126.24 is not accepting ICMP packets. Roundtrip time to
194.117.207.2 average = 34ms min = 34ms max = 36ms

Merci de m'aider SVP, je ne sais pas si je me fé hacker !!! je suis un peu
débutant.

2 réponses

Avatar
Stephane Catteau
fabrice nous disait récement dans fr.comp.securite
<news:3f73252f$0$20952$ :

:-(


Je viens de me connecter à internet et je trouve 2 IP douteuse,
pourriez vous me dire si je me fé hacker ou pas.


Posée comme ça la réponse est clairement non, pour la simple raison
qu'un hacker n'est *pas* un pirate...


voici le log tcp view
[Snip]

Apres g tracé ces 2 adresses ça donne ça :
[Snip]


Merci de m'aider SVP, je ne sais pas si je me fé hacker !!! je
suis un peu débutant.


D'accord, tu es débutant, mais dis moi, y a-t-il quelque part une
règle, une convention ou une loi qui empèche les débutants d'apprendre
à quoi servent les logiciels qu'ils utilisent, et d'apprendre à les
utiliser ?

Alors, pour répondre simplement à ta question, *non*, ce n'est pas
parce que ton ordinateur est connecté à deux sites web que tu es
entrain de te faire pirater !
Au vu des seules informations utiles que tu fournis[1] ce n'était rien
d'autre que deux connexions des spyware de Yahoo messenger.


[1]
C'est-à-dire les adresse IP "en cause" et ce que tu faisais.
--
"Si ceux qui disent du mal de moi savaient exactement ce que je
pense d'eux , ils en diraient bien davantage."
Sacha Guitry

Avatar
HelloMan
Bonjour

Il est important de ne pas confondre "Hacker" et "Pirate". Dans l'absolu, si
tu es en train de te faire hacker, c'est plutôt bien, c'est à dire que
quelqu'un est en train d'examiner ton système pour y apporter des
améliorations. Cool :->>>> !

2 il est important d'apprendre à quoi sert le logiciel utilisé et comment il
marche

3 les connections décrites correspondent à Yahoo messenger

4 Il est important de ne pas appeler sa mère à chaque ligne de log Parce que
plus ton FW sera restrictif, plus tu auras de logs à analyser, ce qui te
prend des plombes pour finalement te rendre compte que tu logues tes
propres connections web.

wouala