On pirate mon adsl

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

On pirate mon adsl

Message par biloute038 » 07 Sep 2008 16:29

Bonjour,

J'ai un gros problème, je crois que l'on pirate ma bande passante, je vous explique :

je vois continuelement ma connection en service avec un upload de +/-80 k/sec non stop, (en cliquant sur le petit ecran vert en dessous, (état de la connection reseau sans fil)

j'ai pourtant réseter le routeur philips, j'ai une clé web, les mises à jours de windows sont déconnectées, aucun programme de peer to peer n'est en service...

mais ici je suis un peu bloquer, je n'arrive pas à bloquer cette activité illicite, pouvez vous m'aider, c'est urgent, il ne me reste plus beaucoup de giga disponible chez mon provideur.

merci d'avance :(

biloute
biloute038
Nouveau
Nouveau
 
Message(s) : 1
Inscription : 07 Sep 2008 16:26

Message par Scheduler » 07 Sep 2008 17:03

Je vois pas en quoi tu peux affirmer avoir un mec qui prend ta connection.

Qu'est-ce qui te prouve celà ?

Si ca tombe tu as une crasse sur ton pc.
Dernière édition par Scheduler le 07 Sep 2008 17:07, édité 1 fois.
Quelle est la différence entre GNU/Linux et Windows? GNU/Linux à un noyau, Windows à des pépins.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par Mosquito2001 » 07 Sep 2008 17:05

Tu parles donc d'un traffic sortant entre ton pc et ton routeur (et peut-être l'internet).
Première étape, branche ton pc en filaire sur le routeur et regarde si tu vois une activité similaire (l'activité que tu vois est peut-être due à la connexion wifi, même si d'emblée 80ko/s c'est 10 fois trop)
Seconde étape, installe un firewall logiciel, genre zone alarm, qui te dire quels programmes essayent de se connecter à l'internet.
Avatar de l’utilisateur
Mosquito2001
Acharné
Acharné
 
Message(s) : 1937
Inscription : 18 Juil 2002 16:03

On pirate mon adsl

Message par Invité » 07 Sep 2008 17:41

ici avec ad aware et spyboot, rien à faire, aucun changement, je pense soit qu'un pirate utilise ma ligne soit d'un logiociel ou virus qui est déja installé et que les anti spyware ne détecte plus.


comment voir qui utilisent ma ligne ?
Invité
 

Message par fbX » 07 Sep 2008 17:59

tu te connectes sur ton routeur et tu regardes qui est dessus ...
Avatar de l’utilisateur
fbX
Acharné
Acharné
 
Message(s) : 2396
Inscription : 23 Jan 2005 13:42

Re: On pirate mon adsl

Message par justgregory » 07 Sep 2008 19:13

biloute038 a écrit :Bonjour,

J'ai un gros problème, je crois que l'on pirate ma bande passante, je vous explique :

je vois continuelement ma connection en service avec un upload de +/-80 k/sec non stop, (en cliquant sur le petit ecran vert en dessous, (état de la connection reseau sans fil)

j'ai pourtant réseter le routeur philips, j'ai une clé web, les mises à jours de windows sont déconnectées, aucun programme de peer to peer n'est en service...

mais ici je suis un peu bloquer, je n'arrive pas à bloquer cette activité illicite, pouvez vous m'aider, c'est urgent, il ne me reste plus beaucoup de giga disponible chez mon provideur.

merci d'avance :(

biloute



http://logiciels.branchez-vous.com/arch ... umble.html


instale ce programme wifi
justgregory
Habitué
Habitué
 
Message(s) : 318
Inscription : 12 Oct 2007 19:54

Message par Scheduler » 07 Sep 2008 21:35

NetStumbler ne va pas l'aider à voir si un gars se connecte sur son réseau wifi.
Quelle est la différence entre GNU/Linux et Windows? GNU/Linux à un noyau, Windows à des pépins.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par RippeR » 07 Sep 2008 22:02

currports te montrera toutes les connexions ouvertes, locales et distantes.

Rien a installer, juste un *.exe

http://www.nirsoft.net/utils/cports.html
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Scheduler » 07 Sep 2008 22:26

C'est pour voir tout ce qui est ouvert sur sa machine.

Lui veut savoir si quelqu'un se connecte sur son wireless.
Le mieux est d'aller voir dans les log du modem si un autre ip que la tienne a été attribué et la mac adresse qui est lié.

Pour CurrPort c'est un équivalent graphique à netstat -na
Quelle est la différence entre GNU/Linux et Windows? GNU/Linux à un noyau, Windows à des pépins.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par supervan » 07 Sep 2008 22:45

Scheduler a écrit :C'est pour voir tout ce qui est ouvert sur sa machine.

Lui veut savoir si quelqu'un se connecte sur son wireless.
Le mieux est d'aller voir dans les log du modem si un autre ip que la tienne a été attribué et la mac adresse qui est lié.

Pour CurrPort c'est un équivalent graphique à netstat -na


Tu lis des fois ce que les autres écrivent ?

biloute038 a écrit :je vois continuelement ma connection en service avec un upload de +/-80 k/sec non stop, (en cliquant sur le petit ecran vert en dessous, (état de la connection reseau sans fil)


Si tu connaissais un minimum windows tu verrais qu'il parle de connexion entre son pc et le modem/routeur vu que windows signale sa carte wifi.

Donc le problème se situe bien sur son pc et non sur le modem et donc la solution de ripper est une approche valable pour résoudre le problème
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par Mosquito2001 » 07 Sep 2008 22:56

RippeR a écrit :currports te montrera toutes les connexions ouvertes, locales et distantes.

Rien a installer, juste un *.exe

http://www.nirsoft.net/utils/cports.html


Je connaissais pas ce petit soft :bier:
Avatar de l’utilisateur
Mosquito2001
Acharné
Acharné
 
Message(s) : 1937
Inscription : 18 Juil 2002 16:03

Message par RippeR » 07 Sep 2008 23:54

Scheduler a écrit :C'est pour voir tout ce qui est ouvert sur sa machine.

Lui veut savoir si quelqu'un se connecte sur son wireless.

Ben non : Il voit du trafic sur sa carte Wifi, si ça se trouve il n'est même pas connecté sur son router mais sur celui d'un voisin 8)

Le mieux est d'aller voir dans les log du modem si un autre ip que la tienne a été attribué et la mac adresse qui est lié.

Ce n'est pas son problème : possible qu'il ait un server FTP installé à son insu sur son poste, par exemple et le logiciel signalé le lui indiquera, aucun rapport entre les stas du router et sa carte wifi. :lol:

Pour CurrPort c'est un équivalent graphique à netstat -na


Microsoft Windows [version 6.0.6001]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

netstat -na

Connexions actives

Proto Adresse locale Adresse distante État
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:990 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING
TCP 127.0.0.1:7438 0.0.0.0:0 LISTENING
TCP 192.168.1.66:139 0.0.0.0:0 LISTENING
TCP 192.168.1.66:49158 192.168.1.64:135 ESTABLISHED
TCP 192.168.1.66:49159 192.168.1.64:5004 ESTABLISHED
TCP 192.168.1.66:49160 192.168.1.64:5004 ESTABLISHED
TCP 192.168.1.66:49165 192.168.1.64:445 ESTABLISHED
TCP [::]:135 [::]:0 LISTENING
TCP [::]:445 [::]:0 LISTENING
TCP [::]:990 [::]:0 LISTENING
TCP [::]:5357 [::]:0 LISTENING
TCP [::]:49152 [::]:0 LISTENING
TCP [::]:49153 [::]:0 LISTENING
TCP [::]:49154 [::]:0 LISTENING
TCP [::]:49155 [::]:0 LISTENING
TCP [::]:49156 [::]:0 LISTENING
TCP [::1]:5679 [::]:0 LISTENING
UDP 0.0.0.0:123 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:5355 *:*
UDP 0.0.0.0:60972 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:53573 *:*
UDP 127.0.0.1:58338 *:*
UDP 127.0.0.1:58916 *:*
UDP 127.0.0.1:65061 *:*
UDP 192.168.1.66:137 *:*
UDP 192.168.1.66:138 *:*
UDP 192.168.1.66:1900 *:*
UDP 192.168.1.66:58337 *:*
UDP [::]:123 *:*
UDP [::]:500 *:*
UDP [::]:3702 *:*
UDP [::]:3702 *:*
UDP [::]:5355 *:*
UDP [::]:60973 *:*
UDP [::1]:1900 *:*
UDP [::1]:58335 *:*
UDP [**::110:18a2:a25e:32eb%11]:1900 *:*
UDP [**::110:18a2:a25e:32eb%11]:58333 *:*
UDP [**::8dc:3580:268f:4d79%13]:1900 *:*
UDP [**::8dc:3580:268f:4d79%13]:58336 *:*
UDP [f**::8458:717a:c4ea:31d0%10]:1900 *:*
UDP [**::8458:717a:c4ea:31d0%10]:58334 *:*

C'est fou ce que c'est parlant par rapport à Currports qui te donne le nom des applications concernées, et bien souvent l'IP ou l'URL distance entre autres
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Keeper » 08 Sep 2008 08:37

Ripper > oui mais ça fait plus viril ;)
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par Scheduler » 08 Sep 2008 23:52

RippeR a écrit :
Scheduler a écrit :C'est pour voir tout ce qui est ouvert sur sa machine.

Lui veut savoir si quelqu'un se connecte sur son wireless.

Ben non : Il voit du trafic sur sa carte Wifi, si ça se trouve il n'est même pas connecté sur son router mais sur celui d'un voisin 8)

Le mieux est d'aller voir dans les log du modem si un autre ip que la tienne a été attribué et la mac adresse qui est lié.

Ce n'est pas son problème : possible qu'il ait un server FTP installé à son insu sur son poste, par exemple et le logiciel signalé le lui indiquera, aucun rapport entre les stas du router et sa carte wifi. :lol:

Pour CurrPort c'est un équivalent graphique à netstat -na


Microsoft Windows [version 6.0.6001]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

netstat -na

Connexions actives

Proto Adresse locale Adresse distante État
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:990 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING
TCP 127.0.0.1:7438 0.0.0.0:0 LISTENING
TCP 192.168.1.66:139 0.0.0.0:0 LISTENING
TCP 192.168.1.66:49158 192.168.1.64:135 ESTABLISHED
TCP 192.168.1.66:49159 192.168.1.64:5004 ESTABLISHED
TCP 192.168.1.66:49160 192.168.1.64:5004 ESTABLISHED
TCP 192.168.1.66:49165 192.168.1.64:445 ESTABLISHED
TCP [::]:135 [::]:0 LISTENING
TCP [::]:445 [::]:0 LISTENING
TCP [::]:990 [::]:0 LISTENING
TCP [::]:5357 [::]:0 LISTENING
TCP [::]:49152 [::]:0 LISTENING
TCP [::]:49153 [::]:0 LISTENING
TCP [::]:49154 [::]:0 LISTENING
TCP [::]:49155 [::]:0 LISTENING
TCP [::]:49156 [::]:0 LISTENING
TCP [::1]:5679 [::]:0 LISTENING
UDP 0.0.0.0:123 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:5355 *:*
UDP 0.0.0.0:60972 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:53573 *:*
UDP 127.0.0.1:58338 *:*
UDP 127.0.0.1:58916 *:*
UDP 127.0.0.1:65061 *:*
UDP 192.168.1.66:137 *:*
UDP 192.168.1.66:138 *:*
UDP 192.168.1.66:1900 *:*
UDP 192.168.1.66:58337 *:*
UDP [::]:123 *:*
UDP [::]:500 *:*
UDP [::]:3702 *:*
UDP [::]:3702 *:*
UDP [::]:5355 *:*
UDP [::]:60973 *:*
UDP [::1]:1900 *:*
UDP [::1]:58335 *:*
UDP [**::110:18a2:a25e:32eb%11]:1900 *:*
UDP [**::110:18a2:a25e:32eb%11]:58333 *:*
UDP [**::8dc:3580:268f:4d79%13]:1900 *:*
UDP [**::8dc:3580:268f:4d79%13]:58336 *:*
UDP [f**::8458:717a:c4ea:31d0%10]:1900 *:*
UDP [**::8458:717a:c4ea:31d0%10]:58334 *:*

C'est fou ce que c'est parlant par rapport à Currports qui te donne le nom des applications concernées, et bien souvent l'IP ou l'URL distance entre autres



Fait donc un man netstat, tu verras que tu peux ajouter pas mal d'option pour paufiner tout ca.

http://www.delafond.org/traducmanfr/man/man8/netstat.8.html

Ahhh juste sous Windows on sait pas faire man netstat.
Avec lsof y a pas besoin de plus.

Mais bon fauit savoir les utiliser, c'est ceratins que l'interface graphique te rassure un peu plus.

http://www.delafond.org/traducmanfr/man/man8/lsof.8.html
Quelle est la différence entre GNU/Linux et Windows? GNU/Linux à un noyau, Windows à des pépins.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par Scheduler » 08 Sep 2008 23:53

Keeper a écrit :Ripper > oui mais ça fait plus viril ;)


C'est surtout dispo de base.
Quelle est la différence entre GNU/Linux et Windows? GNU/Linux à un noyau, Windows à des pépins.
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

Message par Phobos1970 » 14 Sep 2008 18:28

Scheduler a écrit :
RippeR a écrit :
Scheduler a écrit :C'est pour voir tout ce qui est ouvert sur sa machine.

Lui veut savoir si quelqu'un se connecte sur son wireless.

Ben non : Il voit du trafic sur sa carte Wifi, si ça se trouve il n'est même pas connecté sur son router mais sur celui d'un voisin 8)

Le mieux est d'aller voir dans les log du modem si un autre ip que la tienne a été attribué et la mac adresse qui est lié.

Ce n'est pas son problème : possible qu'il ait un server FTP installé à son insu sur son poste, par exemple et le logiciel signalé le lui indiquera, aucun rapport entre les stas du router et sa carte wifi. :lol:

Pour CurrPort c'est un équivalent graphique à netstat -na


Microsoft Windows [version 6.0.6001]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

netstat -na

Connexions actives

Proto Adresse locale Adresse distante État
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:990 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING
TCP 127.0.0.1:7438 0.0.0.0:0 LISTENING
TCP 192.168.1.66:139 0.0.0.0:0 LISTENING
TCP 192.168.1.66:49158 192.168.1.64:135 ESTABLISHED
TCP 192.168.1.66:49159 192.168.1.64:5004 ESTABLISHED
TCP 192.168.1.66:49160 192.168.1.64:5004 ESTABLISHED
TCP 192.168.1.66:49165 192.168.1.64:445 ESTABLISHED
TCP [::]:135 [::]:0 LISTENING
TCP [::]:445 [::]:0 LISTENING
TCP [::]:990 [::]:0 LISTENING
TCP [::]:5357 [::]:0 LISTENING
TCP [::]:49152 [::]:0 LISTENING
TCP [::]:49153 [::]:0 LISTENING
TCP [::]:49154 [::]:0 LISTENING
TCP [::]:49155 [::]:0 LISTENING
TCP [::]:49156 [::]:0 LISTENING
TCP [::1]:5679 [::]:0 LISTENING
UDP 0.0.0.0:123 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:5355 *:*
UDP 0.0.0.0:60972 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:53573 *:*
UDP 127.0.0.1:58338 *:*
UDP 127.0.0.1:58916 *:*
UDP 127.0.0.1:65061 *:*
UDP 192.168.1.66:137 *:*
UDP 192.168.1.66:138 *:*
UDP 192.168.1.66:1900 *:*
UDP 192.168.1.66:58337 *:*
UDP [::]:123 *:*
UDP [::]:500 *:*
UDP [::]:3702 *:*
UDP [::]:3702 *:*
UDP [::]:5355 *:*
UDP [::]:60973 *:*
UDP [::1]:1900 *:*
UDP [::1]:58335 *:*
UDP [**::110:18a2:a25e:32eb%11]:1900 *:*
UDP [**::110:18a2:a25e:32eb%11]:58333 *:*
UDP [**::8dc:3580:268f:4d79%13]:1900 *:*
UDP [**::8dc:3580:268f:4d79%13]:58336 *:*
UDP [f**::8458:717a:c4ea:31d0%10]:1900 *:*
UDP [**::8458:717a:c4ea:31d0%10]:58334 *:*

C'est fou ce que c'est parlant par rapport à Currports qui te donne le nom des applications concernées, et bien souvent l'IP ou l'URL distance entre autres



Fait donc un man netstat, tu verras que tu peux ajouter pas mal d'option pour paufiner tout ca.

http://www.delafond.org/traducmanfr/man/man8/netstat.8.html

Ahhh juste sous Windows on sait pas faire man netstat.
Avec lsof y a pas besoin de plus.

Mais bon fauit savoir les utiliser, c'est ceratins que l'interface graphique te rassure un peu plus.

http://www.delafond.org/traducmanfr/man/man8/lsof.8.html


SCheduler,

va t'en expliquer a un noob comment utiliser netstat et ses options !! reflechi un peu. tu vois l'initiateur du topic faire cela ??

on est ici pour s'entraider et pas pour montrer qui à la plus grosse :D

sans rancune biensûr ;)
Phobos1970
Membre
Membre
 
Message(s) : 51
Inscription : 06 Sep 2008 17:34


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit