Wikipédia:Vérificateur d'adresses IP/Requêtes/mars 2007

Un article de Wikipédia, l'encyclopédie libre.

Sommaire

[modifier] Mars 2007

[modifier] Demande d'utilisation de l'outil checkuser faite par Utilisateur:Gribeco

le 30 mars 2007 à 00:38 (CEST)

  • Contributeur(s) concerné(s) : Vdrpatrice (d · c · b), 83.196.64.237 (d · c · b), 83.194.103.109 (d · c · b),
Statut de la demande 
  • Pris en charge par : Alain r 30 mars 2007 à 08:55 (CEST)
  • Statut : Accepté, suivi décision CAr
  • Conclusion : A priori, la demande porte sur Vdrpatrice (d · c · b) et non Vrdpatrice (d · c · b). Cette personne a une IP dynamique, géographiquement bien localisée. Le prestataire et la localisation correspondent aux deux adresses citées ci-dessus, ce qui fait que la probabilité que ce soit effectivement lui est proche de 100%, au vu des centres d'intérêt. Cependant, je précise que même si l'on prend des blocs de 256 IP, il n'est pas le seul utilisateur, ce qui fait qu'un blocage en /24 voire en /16 paraît difficilement envisageable. Alain r 30 mars 2007 à 09:09 (CEST)

[modifier] Demande d'utilisation de l'outil checkuser faite par Clem23 (Heardarmed)

le 27 mars 2007 à 18:44 (CEST)

  • Contributeur(s) concerné(s) : Heardarmed (d · c · b), Brest2007 (d · c · b) et Domitius (d · c · b)
  • Raison de la demande : Il y a depuis quelques semaines une guerre d'édition sur l'article Macédoine, entre Brest2007 et Domitius. Depuis 2 jours elle est devenue un peu plus vive et j'ai apposé hier le bandeau 3RR. Aujourd'hui, les deux zozos sont venus se plaindre sur ma page de discussion, sans grand succès. Mais, et c'est la raison de ma demande, est apparu un compte suspect, Heardarmed (d · c · b), qui a eu pour seul objectif d'enlever le bandeau 3RR, jusqu'à ce que je le bloque 24 heures au 3e avertissement. Avant de tenter une éventuelle médiation entre les deux, je voudrais vérifier qu'il n'est pas un des deux contributeurs en guerre d'édition (ce qui a nié, mais je pencherais pour Brest2007 car l'article est actuellement bloqué sur la version de Domitius). Je voudrais aussi vérifier toutes les éventuelles créations de compte utilisant les mêmes IP que ce Heartarmed au cours des dernières heures, car il a explicitement dit qu'il allait "demander à d'autres contributeurs de voter" pour obtenir la levée du bandeau 3RR (ici). Merci d'avance. Clem23 27 mars 2007 à 18:44 (CEST)
Statut de la demande 
  • Pris en charge par : Alain r 28 mars 2007 à 09:27 (CEST)
  • Statut : Si l'on se fie à la politique en vigueur sur en: [1], je pense que l'on tombe dans un mélange des cas non numérotés 2 et 7, plus G. Pour le cas 2, la politique est de bloquer sans investigation, pour G, c'est au cas par cas et pour 7, on est renvoyé à une page qui n'a pas d'équivalement sur fr: (Wikipedia:Administrators' noticeboard/Incidents n'a pas d'interwiki). Ceci dit, on est ici dans un cas de soupçon de compte créé pour désorganiser le projet/promouvoir un point de vue, chose qui curieusement n'est pas évoquée parmi les cas de figures (et qui se trouve être fort fréquent). Attendu que les deux personnes concernées se disent innocentes, et qu'il n'est pas rare que des fâcheux s'amusent à se faire passer pour les uns et les autres pour semer la zizanie, requête acceptée.
  • Conclusion : Les trois contributeurs not des IPs en provenance de pays différents. Cependant l'adresse de Heardarmed (d · c · b) laisse penser qu'il s'agit d'un faux nez, le tout étant à rapprocher de la demande de Bapti en date du 4 mars. Petit rappel des faits : le 4, Bapti effectue une requête CU pour soupçon de collusion entre les comptes Domitius (d · c · b) et Stockprice (d · c · b). Le CU blanchit, ou en tout cas rend extrêmement peu probable l'accusation de faux nez, et rend bien plus vraisemblable la possibilité de deux personnes physiques différentes qui se se connaissent et agissent de concert pour certaines éditions. Il existe à l'époque un soupçon de faux nez ou d'adresse publique sur l'un des deux comptes. Dans le cas présent, aucune évolution du côté de Domitius (d · c · b) déjà cité. Le compte Heardarmed (d · c · b) contribue par contre depuis l'IP qu'avait utilisée à l'époque Stockprice (d · c · b), et au vu du contexte, il semble qu'il s'agisse de la même personne qui est derrière. A l'époque Stockprice avait implicitement reconnu user de plusieurs comptes, précisant que Stockprice ne serait désormais plus utilisé. Il existe effectivement un compte utilisant la même IP que Stockprice, peu actif et non problématique (je ne dirai pas lequel), mais à celui-ci s'est donc rajouté Heardarmed (d · c · b). Alain r 28 mars 2007 à 09:27 (CEST)
Merci. Bon, le problème principal est écarté (pas un fôné de l'un ou de l'autre). Je vais discuter avec Bapti et Rémi et voir les suites à donner à cette histoire. Pour l'instant a priori rien du tout tant que rien ne bouge. Clem23 28 mars 2007 à 09:37 (CEST)
Conflit de modif Je précise qu'après ma demande de CU, Domitius m'avait expliqué qu'il connaissait Brest2007 et Stockprice sur le wiki en (cf Discussion_Utilisateur:Domitius#Brest2007). J'ai trouvé en:User:Domitius mais pas de trace directe de Heardarmed, Brest2007 et Stockprice (j'ai pas cherché en détails...)--Bapti 28 mars 2007 à 09:48 (CEST)

[modifier] Demande d'utilisation de l'outil checkuser faite par Régis Lachaume

22 mars 2007 à 20:14 (CET)

Statut de la demande 
  • Pris en charge par : Hexasoft
  • Statut : est-ce bien utile vu que le compte est déjà bloqué ? Accepté histoire de lever les éventuels soupçons.
  • Conclusion :
    • les autres comptes sont bloqués depuis trop longtemps. Ceci dit la comparaison avec d'autres données (IP) est positive (même fournisseur, même ville, même bloc). Hexasoft (discuter) 22 mars 2007 à 20:45 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Clem23 (Enz)

le 19 mars 2007 à 09:43 (CET)

  • Contributeur(s) concerné(s) : 88.121.43.148 (d · c · b), 84.4.239.103 (d · c · b) et Enzino (d · c · b)
  • Raison de la demande : Un problème qui date de plus d'une semaine. Il y a un conflit violent (et ancien) sur occitan et articles liés entre 3 contributeurs dont 1 est candidat administrateur (voir l'histo ou la page de feu pour la justification de conflit violent). Le 9 mars, après le recours aux wikipompiers et l'intervention de Bapti (d · c · b), une IP (88.121.43.148 (d · c · b)) a rétabli la version souhaitée par Enzino. La question lui a été posée, à quoi il répondu que c'était sans doute lui mais qu'il (je cite): "ne voulait pas : 1° se connecter à partir d'un poste non-sécurisé". Pour des raisons évidentes, il serait nécessaire de savoir si Enzino a bien utilisé la même IP ou une IP du même FAI 5 minutes avant, et pour plus de 80 modifs ce jour là, pendant 8 heures avant la modification sous IP et aussi brièvement aprés.

Dans ce climat de suspicion très forte concernant la probité d'un candidat administrateur, il serait nécessaire de savoir également si Enzino a utilisé l'IP 84.4.239.103 (d · c · b) pour son unique modification du 16 mars, IP qui s'est caractérisée entre le 16 et le 19 par de nombreuses modifications anonymes notamment sur des articles fétiches d'Enzino, alors qu'il prétend ne pas avoir d'accès à internet pour justifier sa non réponse aux messages sur sa page de discussion. Merci d'avance. Clem23 19 mars 2007 à 09:43 (CET)

Statut de la demande 
  • Pris en charge par : Alain r 19 mars 2007 à 11:48 (CET)
  • Statut : Accepté, problème éventuel concernant un candidat administrateur
  • Conclusion : La chose facile : 84.4.239.103 (d · c · b) ne semble pas avoir de rapport avec Enzino (d · c · b) (pas de contributions de ce dernier à cette IP ou à une IP approchante). Concernant le reste : Enzimo a un motif de répartition d'IP des plus classiques (pas de proxies ouverts ou autres). Ses utilisations d'IP ne montrent pas de tendance de dissimulation. Par contre, en trois occasions on note un passage de contributions sous son compte à des contributions sous IP. Dans le premier cas, l'explication probable est une longue période d'inactivité (12 heures), à l'issue de laquelle il y a quelques contributions sous IP. Ces contributions ne révèlent rien de méchant ([2]), tout au plus un ton un peu sec pour la dernière, mais rien de grave (et en plus il était très tard). Dans le second cas, il y a une édition d'Enzino sous IP dans l'article Menton (Alpes-Maritimes) [3] qui suit une édition sur un autre article alors qu'il est connecté (neuf minutes plus tôt, [4]), et qui est suivi d'une édition sous le compte Enzino trois minutes plus tard, et sur le même article (Menton, [5]). Il n' a aucun intérêt de la part d'Enzino de passer sous IP pour sa première modif sur Menton (typo). A la limite, c'est plutôt au niveau de la seconde, faite sous son compte, qui l'on aurait pu craindre qu'il cherche à se dissimuler (en raison de la controverse de neutralité relative à cet ajout). Difficile de conclure, mais une déconnexion inattendue paraît l'hypothèse la plus logique. Troisième cas de passage à des contributions sous IP, le cas concerné par la demande, à savoir 88.121.43.148 (d · c · b). On est à nouveau dans une configuration semblable à la précédente, avec modifs tout ce qu'il y a de plus sérieux (insertion de citation avec nom de l'auteur et référence précise) d'Enzino sur Dictionnaires Le Robert de 20h59 à 21h03 sur [6], suivi de deux éditions sur Occitan [7]. Enzino n'a pas ensuite semblé actif pendant deux heures, moment où il est repassé sous son compte. A noter que sa première édition à ce moment là explique très clairement [8] celle qu'il a effectuée dans Dictionnaires Le Robert... puisqu'apparemment il a achété la dernière édition de ce dictionnaire pour clarifier l'utilisation d'un terme (Midi de la France) dans un article sujet à controverse de neutralité. Conclusion : Enzino est clairement l'auteur des modifs sous IP sur l'article Occitan, chose qu'il n'a pas niée (mais pas confirmée non plus). Un incident technique justifiant le passage (involontaire dans ce cas là) sous IP est une hypothèse plausible car une telle situation s'est semble-t-il produite deux fois dans le mois, mais il se peut que ce soit volontaire. En l'état la vérification d'adresse ne permet pas de conclure. À noter qu'une partie de la démarche qui semble avoir été la sienne ce jour là (achat d'un dico) est certainement à retenir. Dans la soirée, il semble aussi avoir montré un mélange de lassitude et d'exaspération, qui pourraient aussi avoir joué un rôle dans ce qu'il a éventuellement fait. Alain r 19 mars 2007 à 12:41 (CET)
Merci Alain. Comme j'aurais préféré que ce soit tout blanc ou tout noir. On va dire que c'est gris foncé, car malgré tout Enzino a explicitement dit qu'il avait fait la modif sous IP pour ne pas avoir à se connecter sur un ordi à la sécurité compromise. Et il était chez lui. Une dernière question si tu peux répondre. Sa modif du 16 a-t-elle bien été effectuée d'un cybercafé ou par une de ses IP habituelles? Clem23 19 mars 2007 à 12:50 (CET)
L'IP 84.4.239.103 (d · c · b) a contribué le 16 à 20h28, alors qu'Enzino a contribué sous son compte une minute plus tard (pour écrire un gros pavé, d'ailleurs [9]). L'IP utilisée alors par Enzino est très proche de celles qu'il utilise d'ordinaire, alors qu'il dit ici qu'il écrit d'un cybercafé, mais on ne peut guère conclure grand chose de cela : Enzino ne saurait être tenu responsable que son cybercafé ait le même fournisseur que lui, par exemple. En tout cas il n'y a pas eu d'autres éditions à cette IP utilisée par Enzino le 16. Comme cette IP est non fixe, cela n'est pas surprenant et on ne peut guère conclure grand chose là non plus (je doute que beaucoup de gens édite wp depuis un cybercafé). Alain r 19 mars 2007 à 13:01 (CET)
Merci Alain. C'est sans aucun doute le pire cas de conscience depuis que je suis sur WP. Clem23 19 mars 2007 à 13:12 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Utilisateur:Sebjarod

le 18 mars 2007 à 11:53 (CET)

Statut de la demande 
  • Pris en charge par : Alain r 18 mars 2007 à 11:53 (CET)
  • Statut : Accepté, suites affaire 172
  • Conclusion : Non concluant. Tribune (d · c · b) a contribue depuis ce qui est probablement un proxy ouvert, localise aux Etats Unis, ce qui n'est pas le mode operatoire usuel de 172. Alain r 18 mars 2007 à 12:12 (CET)
Merci. sebjd 18 mars 2007 à 16:51 (CET)
Complément à cette requête, il serait aussi nécessaire de vérifier les IP du compte 271 eladnaV (d · c · b). Je pense que ce diff devrait suffir comme justification. A noter que le vandalisme a été découvert seulement aujourd'hui par une IP Mort de rire. Clem23 28 mars 2007 à 22:14 (CEST)
271 eladnaV (d · c · b) n'a utilisé qu'une IP, 72.232.50.146 (d · c · b), dont le palmarès d'aujourd'hui laisse présager que c'est le même farceur. Cette IP a vu aussi les éditions de Struthion (d · c · b) le 11 mars, dont le comportement est du même tonneau. L'IP en question est repérée comme étant proxy ouvert sur au moins deux wiki (zh: & sv:), et a aussi causé des pb sur au moins un forum. Alain r 28 mars 2007 à 23:10 (CEST)
Merci. Je suis vraiment aveugle des fois - Lisez le nom du compte que j'ai donné à vérifier à l'envers. Bon, il semble que soit 172 qui ait parfois changé sa manière de contribuer (pour info je viens de bloquer l'iP indéfiniment), ou bien que quelqu'un l'imite en passant par des proxys. Clem23 29 mars 2007 à 17:56 (CEST)

[modifier] Demande d'utilisation de l'outil checkuser faite par Utilisateur:Gribeco

le 17 mars 2007 à 23:54 (CET)

  • Contributeur(s) concerné(s) : Weaky libre (d · c · b)
  • Raison de la demande : faux-nez très vraisemblable de Esprit libre1789 (d · c · b) (actuellement bloqué), de par le style et le centre d'intérêt. Sa contribution se résume à créer une tribune personnelle sur les administrateurs dans l'espace encyclopédique (cf. Wikipédia:Bulletin des administrateurs/2007/Semaine 11). Esprit libre1789 a été bloqué six mois par Solveig. Une demande de CU sur Esprit libre1789 a été faite le 7 février.

Mise à jour : plus la peine, c'est annoncé clairement. Aussi ici.

Statut de la demande 
  • Pris en charge par :
  • Statut :
  • Conclusion :

[modifier] Demande d'utilisation de l'outil checkuser faite par Manchot (Corrector)

le 12 mars 2007 à 09:03 (CET)

Statut de la demande 
  • Pris en charge par : Schiste
  • Statut : pris en charge
  • Conclusion : Et bien, et bien, et bien... Alors Corrector (d · c · b) a plusieurs faux-nez à savoir Grelcanta (d · c · b), Serve (d · c · b), Hine (d · c · b). A savoir que tous ces pseudos sont de manière sure liées et que tous se connectent via des adresses wanadoo pointant sur Saint-Geneviève sous Bois ... schiste 12 mars 2007 à 09:10 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Manchot (Pgsylv)

le 9 mars 2007 à 17:42 (CET)

  • Raison de la demande : Il existe des soupçons légitimes, mais non fondés, que Pgsylv (d · c · b) soit un faux-nez de Lucrèce (d · c · b), et qu'il soit intervenu sur l'article Robin Philpot (d · h · j  ·  · NPOV) afin de le vandaliser. J'avoue avoir personnellement des doutes concernant ce fait, mais je crois que l'affaire est suffisamment sérieuse (puisque je venais d'appuyer un déblocage de Lucrèce en vantant le sérieux et la bonne foi dont il s'efforçait de faire preuve depuis un moment déjà) pour que l'on procède à une vérification, ne serait-ce qu'afin de blanchir Lucrèce (d · c · b) ou de savoir ce qu'il en est, afin que l'on puisse traiter au mieux ce problème. Évidemment, si c'est un plaisantin ayant cherché à nuire à Lucrèce qui est derrière tout cela, je pense qu'il serait également bon de le savoir. Cela dit, j'ai le sentiment qu'on aura affaire à un proxy.
Statut de la demande 
  • Pris en charge par : Alain r 9 mars 2007 à 17:44 (CET)
  • Statut : Précisions demandées : quels sont ces soupçons légitimes ?
    Lucrèce était en conflit d'édition sur cet article avec quelques autres contributeurs, ce pour quoi il a été bloqué. Je viens tout juste d'œuvrer à son déblocage, et j'ai l'impression que son adresse IP n'était d'ailleurs toujours pas débloquée (d'où mes doutes concernant le fait qu'il s'agisse de lui, d'autant qu'il semblait s'être rangé). Le problème est que ce vandalisme intervient juste dans la foulée, ce qui fait que certaines personnes, celles qui étaient en conflit avec lui sur l'article, ont pensé à un faux-nez de Lucrèce. Voir la page de discussion d'ADM (d · c · b) notamment, ou lui et AlsBeruf (d · c · b) (tiens, sa page utilisateur redirige vers Beruf (d · c · b) ?!) font part de leurs soupçons.
    Accepté, clarification effectivement nécessaire (merci à l'avenir de fournir plus de diffs, mis à part le fait que ADM (d · c · b) avait révoqué à vue Lucrèce et Pgsylv, il n'y avait rien d'explicite sur l'article concerné)
  • Conclusion : Lucrèce (d · c · b) a une utilisation de ses IPs des pls curieuses, mais localisées à un pays donné. Pgsylv (d · c · b) a utilisé une IP émanant d'un pays francophone séparé du précédent par plusieurs milliers de kilomètres, et dont le fuseau horaire est parfaitement compatible avec ses quelques contributions. L'IP n'a pas été utilisée par quiconque d'autre, et n'est nulle part indiquée proxy ouvert. Aucun élément à charge contre Lucrèce, donc. Alain r 9 mars 2007 à 18:27 (CET)
    Juste une précision : j'utilise plusieurs ordinateurs, dans au moins deux communes, séparées par des centaines de kilomètres, pour la bonne raison que je suis tantôt dans l'une, tantôt dans l'autre ; parfois, ce n'est pas un ordinateur personnel, mais ouvert à des dizaines d'autres personnes. --Lucrèce 9 mars 2007 à 18:43 (CET)
    Bonsoir Lucrèce,
    c'est bien ainsi que je l'avais interprété. Alain r 9 mars 2007 à 19:32 (CET)
    Merci, je transmets l'info aux intéressés. Manchot 9 mars 2007 à 18:31 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Clem23 (Itzcoalt)

le 7 mars 2007 à 10:30 (CET)

  • Contributeur(s) concerné(s) : Itzcoalt (d · c · b), 189.167.20.239 (d · c · b) et autres IP mentionnées sur cette page
  • Raison de la demande :

Je relaye ici une demande faite par Werewindle (d · c · b) sur ma page de discussion. Depuis plus d'un an, une IP dynamique mexicaine vandalise toujours les mêmes articles (notamment Jean-Paul Ier (d · h · j  · ), Alexander Luthor Sr. (d · h · j  · ), Lex Luthor (d · h · j  · )). Un collégien mexicain, dont le pseudo est Itzcoalt (d · c · b), est soupçonné depuis longtemps (voir notamment sa page de discussion en décembre), mais a nié. Après cet épisode et la discussion avec Phe les vandalismes se sont calmés avant de reprendre de plus belle les derniers jours. La fusion des contributions est troublante. Peut on confirmer que Itzcoatl utilise bien l'IP dynamique suivante, la dernière addresse étant 189.167.20.239 depuis environ 1 semaine? Merci d'avance. Clem23 7 mars 2007 à 10:30 (CET)

Statut de la demande 
  • Pris en charge par : Hexasoft
  • Statut : accepté : soupçons de vandalismes d'un compte utilisateur, mais sous IP
  • Conclusion :
    • toutes les IP en 189.X proviennent d'un même fournisseur mexicain (DSL infinitum.com.mx)
    • les IP en 201.X proviennent également du mexique, mais d'un autre fournisseur
    • le compte Itzcoalt (d · c · b) utilise le fournisseur correspondant aux IP 189.X, et le CU montre des contributions proches dans le temps (20 minutes), soit connecté soit sous IP (pour la même IP, bien sûr).
    • Conclusion : très forte probabilité d'identité entre Itzcoalt (d · c · b) et les IP 189.X, et pays d'origine identique pour les IP 201.X.
    • Hexasoft (discuter) 7 mars 2007 à 10:57 (CET)
Merci beaucoup. Si on rajoute qu'il a contribué brièvement à certains des articles vandalisés (qui ne sont pas non plus des articles très consultés), qu'il a nié avoir le moindre lien avec les vandalismes (si le vandale utilise régulièrement le même ordi à quelques minutes d'intervalle, il le connaît forcément), pour moi l'identité du vandale ne fait guère de doute. Clem23 7 mars 2007 à 11:01 (CET)
Commentaire hégésippien

J'en connais un qui sourit en voyant ses soupçons précédents largement confortés. Dans mon cas, ce n'étaient plus des soupçons, la juxtaposition des whois et des listes de contributions ne me laissait aucun doute : si l'auteur, à l'époque, n'était pas une seule et même personne, la responsabilité en incombait dans ce cas à un pote – de son âge (collégien comme lui ?) – à qui il montrait Wikipédia, en le laissant se servir de son compte utilisateur, ce qui est tout aussi répréhensible lorsque ledit pote en profite pour commettre un vandalisme. Hégésippe | ±Θ± 7 mars 2007 à 13:06 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Clem23 (Zwa-ske)

le 6 mars 2007 à 08:42 (CET)

  • Contributeur(s) concerné(s) : Zwa-ske (d · c · b)
  • Raison de la demande :

Complément de ma demande du 14 février 2007. Malgré ses tentatives de dissimulation, j'ai la conviction qu'il s'agit de Lustucri (d · c · b) - Ipso facto (d · c · b) (et ses dizaines d'autres pseudos). Je le suis depuis sa création - et il commence déjà à devenir polémique, le profil bas n'aura tenu qu'une semaine. Ma question est: utilise-t-il un des 2 mêmes FAI que son prédécesseur ou Tor. Et surtout (raison de mon attente) a-t-il créé d'autres comptes (il est coutumier du fait)? Merci d'avance. Clem23 6 mars 2007 à 08:42 (CET)

Tiens, puisqu'on est là, peut on comparer ces résultats à ceux de la demande de Ceedjee du 30 janvier 2007, qui a vérifié les IP de Poulsen (d · c · b) - Desaparecido (d · c · b). J'ai l'absolue conviction qu'il s'agit de la même personne (ainsi que les comptes hélas trop vieux pour vérifier Mario Scolas (d · c · b) et Ludovic Glucksman (d · c · b)), et si on pouvait le prouver ce serait bien. Merci. Clem23 6 mars 2007 à 08:51 (CET)
Puisqu'on y est: j'étend la requête à Benedictus Gallum (d · c · b), contributeur belge au compte créé en plein affaire Lustucri et ayant contribué significativement seulement à partir d'aujourd'hui, une heure après le blocage de Zwa-ske. Sans certitude que c'est bien lui pour une fois. Merci d'avance. Clem23 6 mars 2007 à 11:40 (CET) J'étend également la requète à Gaëtan Mangon (d · c · b), utilisateur récent uniquement intéressé par la musique latino, un des thèmes fétiches du fâcheux en question. Clem23 6 mars 2007 à 15:19 (CET)
Statut de la demande 
  • Pris en charge par : Alain r 6 mars 2007 à 09:06 (CET)
  • Statut : Accepté, suite requête en cours
  • Conclusion : Concernant Zwa-ske (d · c · b), c'est le même fournisseur et la même plage d'adresses (non fixes) de Ipso facto (d · c · b), avec un prime un mode opératoire similaire (passage sous IP pour diverses éditions, notamment créations d'articles, cf par exemple [10]). Pas de proxies ouverts ou de Tor. Les autres comptes sont trop anciens pour parler, mais l'IP de la vérification du 30 janvier correspond au même prestataire et même pays. Attendu que cette IP est paratagée par Poulsen (d · c · b) (cf résultat requête du 30 janvier), il y a un soupçon légitime de faux-nez, au vu du mode opératoire que l'on peut soupçonner être semblable. Alain r 6 mars 2007 à 09:36 (CET)
    Conclusion de l'ajout : Benedictus Gallum (d · c · b) est dans le même pays et utilise le même fournisseur que Lustucri/Ipso facto. Sa plage d'IP diffère de celle habituellement utilisée, mais est néanmoins déjà apparue dans des vérifications précédentes. (Idéalement, il faudrait étudier le mode de répartition des IPs de ce fournisseur.) Gaëtan Mangon (d · c · b) contribue en IP fixe, depuis un autre pays. Cette IP n'est pas référencée comme un proxy ouvert, et il est le seul utilisateur de cette IP. L'IP appartient à une plage très restreinte affiliée à une entreprise sérieuse dont il semble dificile d'imaginer qu'elle laisse des proxies ouverts ou des machines en libre accès. A noter cependant une création de compte dormant le 4 mars. Alain r 6 mars 2007 à 17:32 (CET)
Merci Alain - pour Benedictus Gallum la fusion des contribs n'est pas très convaincante, donc j'en reste là mais je surveille. Pour l'autre on peut considérer qu'il est blanchi, il a juste eu la malchance de s'intéresser aux mêmes sujets que notre ami au même moment. Et à bientôt je le crains vu le palmarès du zozo. Clem23 6 mars 2007 à 18:37 (CET)
Complément à ma requête. BogaertB (d · c · b), compte polémique et insultant apparu hier. Il a contribué sur des sujets liés à ceux de MS. Je l'avais bloqué indéfiniment devant la grande similitude de son comportement avec les nombreux fônés de Lustucri-IF-MS, mais il s'est plaint de ne pas être Mario Scolas. Il serait bon de savoir s'il ne s'agit pas en fait d'un nouvel insulteur auquel cas je serai bon pour de très plates excuses. Egalement IP à vérifier, 81.242.249.209 (d · c · b) et 81.247.186.174 (d · c · b), utilisées par la même personne quelques heures après le blocage, pour vérifier qu'il n'y a pas d'autres comptes. J'ajoute également Rapidozzz (d · c · b). Merci beaucoup d'avance. Clem23 7 mars 2007 à 14:46 (CET)
Le profil de BogaertB (d · c · b) est en tous points identique à celui de Benedictus Gallum (d · c · b). Aucun compte associé à 81.242.249.209 (d · c · b) et 81.247.186.174 (d · c · b), mais c'est le même prestataire/pays. Quant à Rapidozzz (d · c · b), il est chez Tor. Alain r 7 mars 2007 à 16:46 (CET)
Dernière livraison. Violoneben (d · c · b), Tubesmerit (d · c · b), deux comptes contributeurs qui sont respectivement à 90% et 99% notre ami. Ensuite, les comptes vandales Bébé cadeau (d · c · b), Bougaerd-the return (d · c · b), et Edgesamong (d · c · b). Enfin, les IP 87.64.26.145 (d · c · b), 81.247.182.69 (d · c · b), 81.247.160.214 (d · c · b), et 85.27.7.9 (d · c · b) entre autres... Merci d'avance. Clem23 11 mars 2007 à 22:12 (CET)
Bon alors :
  • Violoneben (d · c · b) en 81.24x.yyy.zzz -> soupçon confirmé
  • Tubesmerit (d · c · b) en 87.6x.yyy.zzz, avec en prime un fauz nez, Clemens XXIII (d · c · b) -> soupçon confirmé
  • Bébé cadeau (d · c · b) est chez Tor -> soupçon confirmé
  • Bougaerd-the return (d · c · b) est chez Tor ainsi qu'un fournisseur du même pays que les autres -> soupçon confirmé
  • Edgesamong (d · c · b) est chez ce même fournisseur -> soupçon confirmé
  • 85.27.7.9 (d · c · b) n'est pas catalogué proxy ou autre, mais a vu la création de 4 comptes dormants depuis fin février : Ely-And (d · c · b), Silvertoto (d · c · b), Macro Or (d · c · b) et Roufbar (d · c · b) -> ?
À toutes fins utiles; à noter les IPs suivantes, utilisées par certains des comptes susnommés : 87.65.150.135 (d · c · b), 87.64.20.54 (d · c · b), 87.64.24.110 (d · c · b), 87.64.26.145 (d · c · b), 81.241.207.132 (d · c · b) et 81.242.245.208 (d · c · b). Alain r 12 mars 2007 à 09:37 (CET)
petit complément: les nouveaux comptes suspects sont Enguerran.deraedt (d · c · b) qui a insulté Ludo la nuit dernière (sans conviction, les insultes sont différentes), et De grands accords (d · c · b), qui lui par contre est notre ami. Merci d'avance. Clem23 14 mars 2007 à 11:35 (CET)
Enguerran.deraedt (d · c · b) a contribué de l'IP 81.220.59.54 (d · c · b) qui avait fait des dégats sur la page de Ludo juste avant. Cette adresse correspond à un pool DHCP localisé à Lyon. Ce n'est pas le pays usuel de If/L, mais j'ai souvenir que cette ville est déjà apparue dans l'étude de son cas (je peux fouiller si nécessaire). Plus curieux (et difficile à interpréter), 6 minutes après le vandalisme de Ed ont eu lieu deux éditions que l'on qualifiera de bizarres, et depuis la même IP, par Joseph.paris (d · c · b). Au vu de l'ancienneté de ce compte (août 2005), il est à espérer que celui-ci n'a rien à voir avec le problème If/L ! Note : la page utilisateur de ce compte renvoie à un blog domicilié au Laos [11]. De grands accords (d · c · b) a utilisé deux IPs, l'une du pays du If/L, l'autre située outre Atlantique, mais non repérée proxy ouvert semble-t-il. Cette dernière avait été utilisée auparavant (six heures plus tôt) par Bougaerd-the return (d · c · b). À noter également une édition de Amiga32 (d · c · b) un quart d'heure avant Btr depuis la même IP. Ce compte, dormant depuis août 2006, s'est réveillé le 12 mars. Le 12 mars, il a contribué depuis l'IP utilisée ce jour là par Clemens XXIII (d · c · b) et Tubesmerit (d · c · b), à savoir 87.64.26.145 (d · c · b)... Alain r 14 mars 2007 à 12:20 (CET)
Merci. Je passe Amiga32 en compte suspect, ça ne sera qu'un de plus. Pour cette IP à Lyon, j'ai le souvenir d'une IP wanadoo qui était intervenue sur la page de Lustucri si ça me semble exact... Pas besoin de creuser pour l'instant, mais à suivre. Clem23 14 mars 2007 à 12:26 (CET)
Nouvelle extension: Vandalousie (d · c · b) qui est de nouveau Scolas de manière certaine. A comparer avec Lorca1 (d · c · b), un nouveau fâcheux arrivé hier et déjà bloqué 24 heures pour WP:Point. Également 213.118.76.31 (d · c · b), une IP belge d'un autre FAI qui pourrait quand même être Scolas. Et enfin l'IP 81.242.236.191 (d · c · b), encore Scolas à coup sûr. Merci d'avance. Clem23 17 mars 2007 à 11:07 (CET)
Prise en charge : Hexasoft (pour changer un peu)
Statut : accepté (suite requête, mode opératoire et IP similaires)
Conclusions :
  • Vandalousie (d · c · b) et Lorca1 (d · c · b) : le premier en 207.6x.xxx et le second en 207.1xx.xxx et 87.6x.xxx. Pour le second même pays/FAI que IF avec en prime une IP non identifiée (!) a priori à bloquer, pour le second IP au états-unis très probablement proxy ouvert ou TOR.
  • 213.118.76.31 (d · c · b) : je ne sais pas. IP utilisée par un compte a priori non vandale plus quelques éditions sous IP.
  • 81.242.236.191 (d · c · b) : même pays/FAI que IF, deux éditions seulement sans édition connecté.
Hexasoft (discuter) 17 mars 2007 à 18:24 (CET)
Merci Hexasoft, et conflit de modif Clin d'œil. Je bloque Lorca1 indéfiniment, de toute manière c'est un compte vandale. Je venais pour ajouter à ma requète Amiga32 (d · c · b) (très vieux compte soupçonné par Alain l'autre jour, et qui a renommé Jimmy Wales en François Baleine aujourd'hui), pour ses nouvelles IP utilisées depuis hier (mènent elles à d'autres comptes?), mais aussi Qwertyuiopqwerty (d · c · b), nouveau compte dont la première intervention est de commenter une modif faite par Scolas. Clem23 17 mars 2007 à 18:34 (CET)
Qwertyuiopqwerty (d · c · b) : autre pays très éloigné, FAI "normal". Très probalement sans lien direct.
Amiga32 (d · c · b) : même pays/FAI que IF pour une IP, + IPs "curieuses", communes avec De grands accords (d · c · b), Lorca1 (d · c · b) et Bougaerd-the return (d · c · b) (un nouveau ?).
Pour ce dernier : quasiment que des IP louches, à bloquer très certainement après confrontation TOR/proxy : 83.182.160.81, 217.115.204.25, 95.111.98.214, 85.214.91.152, 149.9.0.57, 88.198.7.68, 207.195.247.34.
Hexasoft (discuter) 17 mars 2007 à 18:57 (CET)
Nouvelle extension (ca faisait longtemps) - Expo1 (d · c · b), je pense que c'est encore Scolas (compte créé il y a 10 jours, même mode opératoire, les dates collent, mais a évité les sujets polémiques). Il serait intéressant de savoir si d'autres éditions ont été effectuées sous IP. Merci d'avance. Clem23 30 mars 2007 à 15:29 (CEST)
Au vu des IPs, si ça n'est lui, c'est donc son frère. À noter l'utilisation de 128.241.105.18 (d · c · b), qui est un proxy ouvert. Alain r 30 mars 2007 à 17:03 (CEST)
Oh je n'ai aucun doute. Il s'est arrêté de contribuer dans la minute après que je lui aie envoyé un message. Mais je préfère quand même toujours vérifier par CU, en particulier pour repérer les faux nez et les proxys. Merci encore et à bientôt Clin d'œil. Clem23 30 mars 2007 à 17:06 (CEST)
De retour. 3 nouveaux comptes vandales qui sont Scolas de manière certaine, Patatesendesaucisse (d · c · b), Daubie (d · c · b) et Taser (d · c · b). Je voudrais également vérifier les IP de Tribune (d · c · b) (dire qu'on avait cru, voir la requète de Sebjarod plus haut, qu'il s'agissait de 172), et l'IP utilisée par Ipso facto (d · c · b) hier pour éditer sa page de discussion. Comme d'hab, y a-t-il de nouveaux faux-nez? Merci d'avance. Clem23 31 mars 2007 à 18:40 (CEST)
Confirmation pour les trois, avec en plus Paul Hellemans (d · c · b). Même tarif pour Tribune (d · c · b), avec en sus activité sous IP avec 128.241.46.59 (d · c · b) qui est sans doute un proxy ouvert. Enfin, If est dans sa plage d'IP habituelle. Sous cette IP ont contribué pas mal de monde (suite plus tard). Alain r 31 mars 2007 à 19:39 (CEST)
Donc : les comptes suivant ont fait des contributions le 30 mars vers 16h00 avec tous la meme IP (et sont donc une seule et meme personne) :
Alain r 31 mars 2007 à 21:52 (CEST)
Merci. En fait tous ces comptes sont déjà bloqués mais ont contribué sur leur page de discussion. Enfin, voici un lien formel de plus entre Mario Scolas et ses multiples faux nez. Qui imite maintenant 172 en plus de tout (cf contribs de Tribune)... Clem23 31 mars 2007 à 22:01 (CEST)
Clem est en wikibreak mais ça continue. Même question pour Bebat (d · c · b). Comme d'habitude, y a-t-il aussi des faux-nez? Merci.--Bapti 2 avril 2007 à 13:29 (CEST)
Plage IP habituelle pour le compte Bebat (d · c · b). Hexasoft (discuter) 2 avril 2007 à 13:59 (CEST)
Merci. J'ajoute ce nom à la (longue) liste...--Bapti 2 avril 2007 à 14:08 (CEST)
Encore un cette nuit : Immeuble (d · c · b). Même question, faux-nez ou pas ?--Bapti 4 avril 2007 à 07:22 (CEST)
Proxy ouvert, (66.199.184.253 (d · c · b)), jusqu'ici inoffensif. Alain r 4 avril 2007 à 08:40 (CEST)
Suite de la demande même s'il n'y a pas trop de doute sur son identité avec le compte Yellowfv (d · c · b) et quelques minutes après sur ma page de discussion l'IP 172.204.250.36 (d · c · b). Merci -- Olmec 5 avril 2007 à 01:24 (CEST)
Pour Yellowfv (d · c · b), cf requête du 5 avril de Oblic (c'est Immeuble (d · c · b), utilisateur d'un proxy ouvert et vraisemblablement Mario Scolas). Pour 172.204.250.36 (d · c · b), c'est 172, qui au préalable de ses vandalismes de la nuit créé le faux nez Polidin (d · c · b). Alain r 5 avril 2007 à 07:57 (CEST)
Merci, Yellowfv (d · c · b) confirme qu'il est certainement MS/Décapitation et je continue avec Amandino (d · c · b), mais je le place sans attendre dans la liste des comptes utilisés par Mario Scolas. -- Olmec 5 avril 2007 à 13:00 (CEST)
Ce compte utilise ce qui semble être deux proxies ouverts localisés en Allemagne. L'un d'eux est chez Strato Rechenzentrum, qui est connu pour abriter des proxies Tor, l'autre est inconnu au bataillon (88.198.254.218 (d · c · b)). Alain r 5 avril 2007 à 13:11 (CEST)

[modifier] Demande d'utilisation de l'outil checkuser faite par user:schiste

6 mars 2007 à 01:54 (CET) (CET)

  • Contributeur(s) concerné(s) : Piero_Montesacro (d · c · b)
  • Raison de la demande : Usurpation d'identité, voir [12]
Statut de la demande 
  • Pris en charge par : Schiste
  • Statut : accepté
  • Conclusion : Résultat du CU transmis aux personnes en charge.

[modifier] Demande d'utilisation de l'outil checkuser faite par Manchot (lestoiles.ouvaton.org)

le 6 mars 2007 à 01:35 (CET)

  • Contributeur(s) concerné(s) : Mcphyllis (d · c · b), Smirfroc82 (d · c · b), 86.196.206.158 (d · c · b) et 83.203.81.116 (d · c · b)
  • Raison de la demande : Ces comptes et adresses IP essayent de se faire passer pour des comptes multiples, alors que leur apparition simultanée, leurs sujets de prédilection identiques (La Rochelle (d · h · j  ·  · PBA) et Maxime Bono (d · h · j  · )) et leurs contributions identiques (spam pour un blog de squatteurs, propos injurieux et diffamatoires, etc.) laissent clairement à penser qu'il s'agit d'un seul et même contributeur. Eu égard à la teneur des propos et au fait qu'il semblerait, à la vue des remarques faites sur le bulletin des admins, que le contributeur en question n'est pas un petit nouveau, car il connaît les recoins de Wikipédia, et il connaît certaines règles, il semblerait qu'il s'agisse là d'un faux-nez, et je demande donc à ce qu'une recherche de correspondance avec un éventuel compte habituel soit faite. Je peux éventuellement fournir un ou deux comptes à vérifier, que je sais passer par le DSLAM de Poitiers, et qui il n'y a pas si longtemps encore avaient tenu des propos agressifs à mon encontre.
Statut de la demande 
  • Pris en charge par : Alain r 6 mars 2007 à 09:06 (CET)
  • Statut : Accepté, faux nez possible utilisé pour contournement de blocage + vandalismes grossiers par les deux IPs ([13]).
  • Conclusion : Mcphyllis (d · c · b) a contribué en IP non fixe avec un prestataire connu. Une de ses IPs est donnée ci-dessus. Smirfroc82 (d · c · b), créé juste après le blocage du précédent, contribue en passant par Tor (États-Unis, Angleterre, Allemagne, Belgique). Aucun élément niveau adresse permettant d'arriver à une conclusion ferme, mais la fusion des contributions est hautement suspecte. Pas d'IP partagées avec d'autres comptes (sauf pour les IPs Tor, mais c'est normal et sans rapport avec la présente requête). Alain r 6 mars 2007 à 10:27 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Manchot (Debhian)

le 5 mars 2007 à 12:15 (CET)

  • Contributeur(s) concerné(s) : Debhian (d · c · b), qui semble être une nouvelle émanation de Kubernan (d · c · b), également connu sous le pseudo C0untz3r0 (d · c · b) et par les IP qu'il a utilisé (81.57.136.154 (d · c · b) 193.48.120.85 (d · c · b) 209.8.41.106 (d · c · b), et par sa dernière identité trouvée : celegorm (d · c · b)
  • Raison de la demande : Comme à son habitude : interventions sur les articles Microsoft Windows Vista (d · h · j  ·  · NPOV) et Linux (d · h · j  ·  · NPOV · PAdQ) uniquement (où il est intervenu sur la page de discussion avec l'IP 82.234.42.87 (d · c · b) dernièrement), cherche à introduire un POV sur fond de chantage, et à donner plus de poids à son point de vue en abusant de plusieurs faux-nez/IP, ce qui avait déjà été démontré par la passé. (Voir les requêtes précédentes à son sujet : celegorm, Kubernan, C0untz3r0, ainsi qu'un résumé de son cas sur le bulletin des admins de l'époque)
Statut de la demande 
  • Pris en charge par : Alain r 5 mars 2007 à 14:36 (CET)
  • Statut : Accepté, suite requête en cours
  • Conclusion : Ce qui est certain, c'est que Debhian (d · c · b) = 82.234.42.87 (d · c · b). Maintenant, la localisation géographique de cette IP ne correspond ni à celle de celegorm (d · c · b), ni à celle officialisée de Kubernan (81.xxx.yyy.zzz). Pour mémoire, les autres émanations de Kubernan, ou en tout cas les autres IPs et comptes fortement suspectés de l'être, ont, eux, utilisé d'autres techniques (proxies ouverts, autres prestataires, etc). Il me semble opportun de faire un signalement sur le BA pour réfléchir à la marche à suivre.
    À l'analyse des précédents CU, je pense qu'il a l'opportunité d'avoir plusieurs connexions dans des lieux géographiques distants (une chez lui, une dans son université, une chez un ami/famille etc.). Pour le moment, il n'a rien fait de bien méchant à part un vandalisme (suppression de toute une section qui le dérangeait), donc je vais m'en tenir là. Si par contre il devait se montrer plus ennuyeux, je pense qu'il faudra effectivement traiter son cas sur le bulletin des admins. Merci pour la vérification Sourire. Manchot 5 mars 2007 à 15:37 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Utilisateur:Bapti

le 4 mars 2007 à 21:46 (CET)

Crée le 2 mars 2007 à 22:30, Stockprice (d · c · b) se concentre (à part un sorte de test sur Discuter:François Mitterrand) sur l'article République serbe de Bosnie, la page de discussion de l'article et les pages de discussions du feu et des différents intervenants de l'article.

Créé le 28 février 2007 à 20:01, Domitius (d · c · b) se résume à trois reverts de Rémih (d · c · b) sur République serbe de Bosnie, à la création de l'article Urum, et à des contributions mineures sur Turquie, Macédoine (pays), Tsakonien et Pontiques. Il a enfin souhaité la bienvenue à un certain Baristarim (d · c · b) : très bizarre de l'accueillir car ce compte a été crée le 3 septembre 2006 et actif du 16 octobre à 28 janvier.

Domitius commence à reverter les modifs de Rémih le 28 février (ce diff et ce diff) puis Stockprice prend le relais le 2 mars (ce diff, ce diff et ce diff). Ce 2 mars, son dernier édit (sur sa page de discussion) date de 23:25. Le 3 mars à 00:16 (moins d'une heure après), Domitius fait un revert. Deux édits de Stockprice le 3 mars vers 11h45 ; Domitius éditera le soir même entre 19h18 et 20h18. Enfin Stockprice a affirmé « J’ai décidé de demander l'aide de Domitius », alors que je n’ai trouvé aucune trace d’un éventuel message.

Ces deux comptes me semblent beaucoup trop complémentaires, avec des intérêts, des manières (difficultés légères d'expression et de grammaire) et des avis beaucoup trop similaires pour être deux personnes différentes. Mêmes doutes pour Baristarim (d · c · b) qui a les mêmes centres d'intérêt et des manières similaires de s'exprimer, mais je crains que son ancienneté n’empêche tout rapprochement par Ip.

Statut de la demande 
  • Pris en charge par : Alain r 4 mars 2007 à 22:02 (CET)
  • Statut : Accepté, quoique un peu limite (problème très restreint à l'heure actuelle), mais les personnes concernées ont de toute façon implicitement donné leur accord à la vérification en vue d'être blanchis.
  • Conclusion : Baristarim (d · c · b) a des contributions trop anciennes, on ne peut rien dire à son sujet. Domitius (d · c · b) et Stockprice (d · c · b) ont des IPs émanant de deux pays différents. L'un d'eux est le seul à utiliser ses IPs (non fixes) dont rien ne permet de penser qu'il s'agisse de proxies ouverts, l'autre utilise une IP qui a précédement été utilisée par d'autres utilisateurs s'intéressant à d'autres sujets (en rapport avec le pays de l'IP). Là aussi, aucun élément ne permet de penser à un proxy ouvert, mais il semble vraisemblable que l'IP soit publique. Bref, s'il est probable que ces deux utilisateurs se connaissent, il semble plutôt qu'il s'agisse de deux personnes différentes. Alain r 4 mars 2007 à 22:36 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Utilisateur:Rémih

le 1 mars 2007 à 19:01 (CET)

Statut de la demande 
  • Pris en charge par : Alain r 1 mars 2007 à 19:07 (CET)
  • Statut : Accepté, soupcon de forcage de vote.
  • Conclusion : Meme si tout ce petit monde est en IP non fixe, les deux comptes correspondent a la meme personne, et son IP etait 83.202.96.105 au moment ou l'IP est intervenue. Alain r 1 mars 2007 à 19:35 (CET)
Je voulais également comparer le compte Rochistory (d · c · b) avec Dorianb. Soupçon (en fait quasi certitude) de récidive, Dorianb refuse de reconnaître que le compte lui appartient, des fois il ne le connait pas, et puis après il le connait mais ce n'est pas lui, jvousjure. Clem23 12 mars 2007 à 09:31 (CET)
Soupçons confirmés : utilisation simultanée de la même IP par les deux comptes. Alain r 12 mars 2007 à 10:44 (CET)
Merci Alain, et merci aussi pour le gros morceau un peu plus haut... Clem23 12 mars 2007 à 10:47 (CET)

[modifier] Demande d'utilisation de l'outil checkuser faite par Utilisateur:Gonioul

le 1 mars 2007 à 01:29 (CET)

  • Contributeur(s) concerné(s) : Agnesdecayeux (d · c · b) Stephaniecleau (d · c · b)
  • Raison de la demande : Ajout totalement injustifié et incongru de citations de Roland Barthes, avec à chaque fois le même chapitrage, et surtout les références exactes du livre.

But: bloquer un spammeur utilisant des faux noms.

Ces utilisateurs n'ont jamais modifié leur comportement ou répondu aux remarques sur leur page de discussion.

Statut de la demande 
  • Pris en charge par : Markov. --> Avez-vous au préalable demandé tout simplement à Stephaniecleau si elle utilisait le compte Agnesdecayeux ? (cf les préalables avant une demande de CU en entête de cette page)--Markov (discut.) 1 mars 2007 à 01:45 (CET)
  • Statut : Accepté : soupçons de faux-nez légitimes au vu des contributions, et contributions problématiques. --Markov (discut.) 1 mars 2007 à 01:53 (CET)
  • Conclusion : 2 ip utilisées pour l'une et 4 pour l'autre (dont localisations différentes), mais une IP commune. Soupçon fortement confirmé, donc. Pas d'autres comptes concernés a priori. --Markov (discut.) 1 mars 2007 à 02:04 (CET)
Merci :)
Utilisateurs avertis
Gonioul 1 mars 2007 à 02:23 (CET)