Un intrus est sur mon pc en ce moment même! que faire?

salut a tous ! j’ai un routeur philips wifi et j’ai depuis quelque temps un intrus qui se connecte chez moi. En effet il possède une adresse MAC qui n’est pas répertoriée dans mon filtre adressemac et en plus le contrôleur d’activité de mon réseau me montre que à plusieurs heures dans la journée (et pas qu’un peu) quelque chose se connecte et il est marqué "ACK, (adresse mac), (adresse ip) je précise que elles ne sont pas liée à mes 2 ordi.
j’ai beau chercher je ne sais pas quoi faire pour voir ce qu’elle me fait et pour la bloquer! quelqu’un aurait une idée?
merci
Edité le 23/10/2007 à 02:04

et c’est pas l’adresse de ton routeur ?

pourquoi ne met tu pas de cryptage dans ton reseau Wifi ?

c quoi exactement le cryptage? j’ai une clé wep de 10 numéros !

oui , c’est ca mais il faut que tu augmente d’un niveau : wep vers wpa . il faut onc que tu aille dans les parametre de ton routeur .

Bonjour,

La log du routeur doit te donner des détails sur cette connexion non souhaitée… L’as tu activée ?. Tu peux également faire tourner tous les jours ta clé, histoire de lui compliquer un peu la vie. C’est vrai que dans ce cas, un clé WPA est indiquée et plus difficile à casser.

@+

Alors comment peut-il se connecter ? Si son adresse MAC n’est pas autorisée, il ne peut pas se connecter. Tu le vois connecté ou tu vois simplement une tentative de connexion bloquée par ton routeur ?
Amitiés
Janus

amoins qu’il soit déjà rentré dans les paramètres du routeur et a inscrit sa MAC non?

Bah non, puisqu’il dit que cette adresse MAC n’est pas autorisée par le filtre, ou alors j’ai pas compris ce qu’il a dit…

déja tu met une clée wap! et tu n autorise que tes addresse mac a se mettre sur le réseau!

non il est connecté mais son adresse mac n’est pas répertoriée je vous l’assure
voila ce qu’il est marqué:
DHCP Client Log:
ip=192.168.1.5 mac=00-0B-5D-CE-13-58 name=portable1 (c lui)
ip=192.168.1.2 mac= … (c moi)

ce que j’ai dans le Security Log (View any attempts that have been made to gain access to your network) :

10/23/2007 12:57:58 sending ACK to 192.168.1.2
10/23/2007 12:13:41 sending ACK to 192.168.1.2
10/23/2007 07:57:31 NTP Date/Time updated.
10/23/2007 05:33:50 UDP Flood to Host 124.64.190.86, 7561->> 192.168.1.2, 4672 (from PPPoE1 Inbound)
10/23/2007 03:27:15 sending ACK to 192.168.1.2
10/23/2007 01:57:38 NTP Date/Time updated.
etc…

et je viens encore de vérifier dans mon filtre, j’ai seulement 3 adresse MAC autorisée et son adresse mac a lui n’est pas dans les trois. Donc il n’est pas rentré dans mes paramètres pour inscrire sa MAC ou alors elle est invisible ou il a désactivé mon filtre mais c’est toujours “enable”. Je pensais que le système des filtres MAC était sans faille!
Je précise aussi que avant je surveillais régulièrement qui se loggait sur mon pc et c’était tjrs les pc que j’avais autorisé et depuis quelque semaines je vois c’est fameuse ip et cette adresse MAC inconnue donc tout porte a croire que quelqu’un est rentré dans ma connexion non?

Les parametres de mon routeur sont en anglais et je n’y comprend presque rien! je ne sais pas comment on fait une clé wap
Y a pas quelqu"un qui est chez belgacom et a un routeur philips wifi et qui s’y connait bien dans les paramètres?
J’ai longuement chercher un programme qui permet de savoir ce que font les gens qui se connectent, une sorte d’administrateur réseau pour gérer tout ca mais sans succès. Ca doit bien exister non?

merci pour toutes vos réponses en tout cas! ca fait plaiz
Edité le 23/10/2007 à 15:23

bon j’ai craqué j’ai bidouillé mais pour une fois ca a marché et je n’ai rien fait planté!
en fait j’ai d’abord été dans “HOME NETWORKING” puis dans “IP Address Pool” et là j’ai réduit la start IP et la End IP cad que j’ai mis:
Start ip : 192.168.1.2
End ip : 192.168.1.4 (anciennement: 192.168.1.241)
donc j’en déduis qu’en faisant ceci, j’ai réduit le nombre de connexion ip possible a 3 maximum. L’ip du gars étant 192.168.1.5 il ne devrait plus pouvoir se connecter puisque toutes les ip sont prise par mes ordis. Bingo en effet je vais voir et je ne le vois plus connecté dans mes log mais moi non plus je ne me vois plus or j’ai encore ma connexion.

Ensuite j’ai changé ma clé WEP (qui était pas trop dur a trouver) et je l’ai remplacée par une autre beaucoup plus compliquée. Ensuite j’ai éteind et rallumé mon routeur. Et maintenant je regarde et il n’y a plus que moi qui suis connecté sur mon réseau et l’intru a disparu!!! pour le moment car si ca tombe il va me piéger a nouveau.

Voila vous en pensez-quoi? j’ai bien fait? merci
Edité le 23/10/2007 à 15:22

désolée, essaye de trouver un how to en francais pour ton routeur!!! donne nous la référence exact de ton router je vais voir si je te trouve un truc!!!

c sur que si tu as remis une clée wep il va te la recraquer en une dizaine d heure si il est un peu débrouillard!!!
et aprés, il peut configurer son adresse ip manuellement! donc ton pool ne changera rien bref!
Edité le 23/10/2007 à 15:23

exact il s’est reconnecté chez moi! je vais le tuer aider moi pitié je ne supporte plus cette situation!!! j’ai envie d’aller sonner chez tout les gens de mon appartement et d’aller vérifier ! comment on peut le démasquer??? Aidez moi pour le wap vite!!
sinon ce que j’ai fais c’est que j’ai réduit la start ip et la end ip j’ai mis :
start ip : 192.168.1.2 (moi)
end ip : 192.168.1.2
comme ca y a que moi que se connecte! la il est a nouveau déconnecté mais pour combien de temps?

maintenant j’ai ceci :

10/23/2007 23:38:14 If(PPPoE1) PPP connection ok !
10/23/2007 23:38:13 PPPoE1 get IP:217.136.6.129
10/23/2007 23:38:12 PPPoE1 start PPP
10/23/2007 23:38:12 PPPoE receive PADS
10/23/2007 23:38:12 PPPoE send PADR
10/23/2007 23:38:12 PPPoE receive PADO
10/23/2007 23:38:12 PPPoE send PADI
10/23/2007 23:38:08 PPPoE stop
10/23/2007 23:38:08 PPPoE1 stop PPP
Edité le 24/10/2007 à 00:39

clef * WPA

est ce que tu peu nous donner l’adresse mac de ton routeur ?
Edité le 24/10/2007 à 01:08

non je ne savais pas que mon routeur avais une adresse MAC … ou faut il la trouver?

j’ai fait une clé WPA mais je n’ose pas l’activer de peur de ne plus avoir ma conexion . J’ai choisi authentifivation pre-shared key et j’ai écris une passphrase et la je dois aller dans security pour activer le WPA mais je ne le fais pas car j’ai peur de ne plus pouvoir me reconnecter…
Est-ce que comme je vais etre déconnecté une fois que j’aurais fait cela je vais devoir taper la passphrase comme code pour me connecter a mon réseau ??
merci
Edité le 24/10/2007 à 01:21

Ha oki , mais tu n’a pas la possiblite de te connecter en fillaire ?

oui , ton routeur a pliseur adresse mac , dont une pour l’adaptateur wireless et une autre pour le porr wan ( cote prise adsl )
Elle sont iscrite sous le routeur
Edité le 24/10/2007 à 01:28

oui mais personne se connecte au routeur c’est quoi un filiaire?
Edité le 24/10/2007 à 01:45

oups ! double desole ! d’un par ce que je tape sur mon clavier comme un saguoin ! et de deux car j’utilise des termes pas tres explicite .
Quand je disais fillaire , je te demandais si tu avais la possiblite de te connecter a ton routeur par l’intermerdiaire d’un cable reseau ( tres souvent fournis avec le routeur a l’achat )

La gestion de la clé WEP n’est pas plus compliquée que celle en WAP ; passe en WEP

Y a aussi une solution simple. Changer ton SSID et le mettre en caché.

Donc pour te connecter à ton routeur Wifi il faudra connatre le SSID et y aura que toi.

Deuxième chose simple à faire:

  • Arreter le DHCP du routeur et passer en adressage fixe.

ex: Tu mets ton routeur Wifi en 192.168.30.254. Ton poste en 192.168.30.1 sans oublier de mettre la passerelle à 192.168.30.254.

Et tu peux bidouiller ton Routeur autant que tu veux car il y a toujours une procédure pour le réinialiser “paramètrages usines”. La manip a effectuer doit ce trouver dans ton manuel.