Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Vrai ou faux intrus dans un réseau domestique ?

gerod
helper
1 444  

Vrai ou faux intrus dans un réseau domestique ?

Bonjour,

 

Mon réseau domestique piloté par la LiveBox Orange se compose de 3 ordinateurs et d’une TV connectée. Les ordinateurs sont protégés par le même antivirus. Les mappages réseau vus par Orange et les OS (W7 et W10) sont corrects. 

 

Mon interrogation vient alors d’un message de l’antivirus me signalant la présence d’un autre matériel (PC ?) dans mon réseau et me demandant de lui ajouter une protection. Cet autre matériel m’est complètement inconnu et de plus il n’est vu que par l’antivirus.

 

Cet antivirus a été re installé pour effacer son historique. Le cache DNS  a été vidé. En vain, la présence de ce matériel  inconnu est toujours signalée. Quelqu’un a-t-il déjà rencontré ce genre de problème ?

 

Par ailleurs après des visites familiales je n’ai aucun problème pour effacer l’historique des différents matériels (tablettes, smartphones, PC,...) qui se sont connectés à ma box et ce 'PC' fantôme ne correspond à aucun de ces matériels.

 

Après avoir fait le ménage il ne reste plus que mes 3 PC (+ la TV) dans les mappages Orange et Windows (7 et 10). L'intrus (?) n'apparaît que dans un panneau de l'antivirus et il n'a aucun identifiant : il est juste fait mention de son existence.

 

Une autre info qui a peut être son importance (je ne suis pas spécialiste) : sur un de mes PC j'ai installé en dual boot une distribution Linux et j'ai bien l'impression que le 'problème' est apparu juste après cette installation. Cela peut il être une cause ?

 

D'autre part il a été possible via l'assistance de l'antivirus de faire disparaître le message mais il est revenu peu de temps après.

 

Je compte donc beaucoup sur votre expérience et vous en remercie d’avance.

Bien cordialement

gerod

18 RÉPONSES 18
gerod
helper
1 531  

Vrai ou faux intrus dans un réseau domestique ?

Bonjour,

 

Je ne suis pas sûr d’être au bon endroit pour exposer mon problème mais j’essaye quand même. Mon réseau domestique piloté par la LiveBox Orange se compose de 3 ordinateurs et d’une TV connectée. Les ordinateurs sont protégés par le même antivirus. Les mappages réseau vus par Orange et les OS (W7 et W10) sont corrects.

 

Mon interrogation vient alors d’un message de l’antivirus me signalant la présence d’un autre PC dans mon réseau et me demandant de lui ajouter une protection. Cet autre PC m’est complètement inconnu et de plus il n’est vu que par l’antivirus.

 

Cet antivirus a été re installé pour effacer son historique. Le cache DNS  a été vidé. En vain la présence de ce PC inconnu est toujours signalée. Quelqu’un a-t-il déjà rencontré ce genre de problème ?

 

Par ailleurs après des visites familiales je n’ai aucun problème pour effacer l’historique des différents matériels qui se sont connectés à ma box et ce PC fantôme ne correspond à aucun de ces matériels.

 

Je compte donc beaucoup sur votre expérience et vous en remercie d’avance.

Bien cordialement

gerod

Ancien Membre
1 472  

Re: Vrai ou faux intrus dans un réseau domestique ?

Bonjour @gerod

Ce qui me vient à l'esprit, simple question:

Est-ce que ce PC inconnu ne serait pas, par exemple, un smartphone appartenant à l'une des personnes de votre maisonnée? A  vérifier avec l'identité mac de l'équipement en question, si vous en avez un.

Puisque tous les équipements connectés sont nommés PC, par défaut.

 

Attendez aussi  l'intervention d'autres membres du forum.

Bon dimanche!

gerod
helper
1 456  

Re: Vrai ou faux intrus dans un réseau domestique ?

Bonjour,

Merci pour votre réponse. Après les vacances et les visites familiales mon réseau est plein de tablettes, smartphones, PC,..Ces matériels sont vus dans tous les mappages et ont bien une identification. Après avoir fait le ménage il ne reste plus que mes 3 PC (+ la TV). L'intrus (?) n'apparaît que dans un panneau de l'antivirus et il n'a aucun identifiant : il est juste fait mention de son existence.

 

Une autre info qui a peut être son importance (je ne suis pas spécialiste) : sur un de mes PC j'ai installé en dual boot une distribution Linux et j'ai bien l'impression que le 'problème' est apparu juste après cette installation. Cela peut il être une cause ?

 

D'autre part il a été possible via l'assistance de l'antivirus de faire disparaître le message mais il est revenu peu de temps après.

 

Je suis donc perplexe et compte sur vos conseils.

Cordialement

gerod

 

Nota : j'ai fait des tests avec le WIFI débranché, en liaison directe avec la box (sans boitier CPL, ni switch)  et cela n'a rien changé. Je n'ai pas d'IPhone, juste une tablette toujours éteinte car inutilisable ('cadeau' d'un abonnement).

Ancien Membre
1 436  

Re: Vrai ou faux intrus dans un réseau domestique ?

Rebonjour @gerod

Peut-être qu'en reposant votre  problème dans la rubrique du forum Protéger mes données et mon accès Internet -  puisqu'après tout, c'est de la SSO qu'il s'agit -  vous rendrez votre problème plus visible et des questions plus précises vous seront posées par d'autres intervenants.

 

Ce qui permettrait de mieux cerner les causes possibles et de les éliminer dans un ordre correct avec des procédures  prudentes, pour ne pas  provoquer de dommages à votre connection ni à vos équipements.

 Bonne suite.

 

Si c'est à un dual boot avec le système Linux que c'est dû, encore que ce ne soit de votre part qu'une "impression "quant à l'apparition du pb, ça resterait donc a vérifier... auprès de ceux qui seraient dans le même cas que vous.

 

gerod
helper
1 423  

Re: Vrai ou faux intrus dans un réseau domestique ?

Re Bonjour,

Merci du conseil. Une question pratique : je suppose qu'il me faut changer à minima le libellé de l'objet du topic.

Cordialement.

gerod

darkus
star
star
1 279  

Re: Vrai ou faux intrus dans un réseau domestique ?

Bonjour  @Ancien Membre

 

Bonjour @gerod

 

C ' est un piége , ton message


Fais une analyse de tes PC avec MBAM

http://assiste.com/Malwarebytes_Anti_Malware_MBAM.html

 

Bonne journée a vous deux

PhilDur
#TopMembre
#TopMembre
1 270  

Re: Vrai ou faux intrus dans un réseau domestique ?

Bonjour gerod

 


@gerod a écrit :
... Une autre info qui a peut être son importance (je ne suis pas spécialiste) : sur un de mes PC j'ai installé en dual boot une distribution Linux et j'ai bien l'impression que le 'problème' est apparu juste après cette installation. Cela peut il être une cause ?...

OUI , ça peut.

 

 


Tout dépend de comment tu as configuré ton interface réseau.

Ta machine bootée avec Windows apparait sur le réseau avec un hostname,  elle apparait avec un autre hostname lorsqu'elle est bootée sou Linux.

Si tu as affecté une adresse MAC spécifique à ta carte réseau pour différencier les deux instances de ta machine, c'est même certain.

 

 

Ta machine dispose de combien d'interfaces réseau ?

Par exemple, un port Ethernet et un port WiFi ?

Si tu as utilisé le wifi pour tester le pilote wifi sous Linux par exemple, ne cherche plus ta machine fantome.

 

Chaque machine physique sera vu comme autant de machines logiques qu'elle utilise de ports réseau.

Amuse toi à changer l'adresse MAC de ta carte réseau et tu verras apparaitre une nouvelle machine au niveau de ta Livebox.

 

Note spécifique pour Darkus

Explique moi l'utilité de MBAM dans le cas présent. Je veux bien que la machine pourrait avoir été infectée, mais de là à faire apparaitre un host supplémentaire sur le réseau, je ne vois pas. Surtout que les trucs malicieux, essayent plutot de rester planqués et silencieux s'ils veulent pouvoir piquer des infos dans une machine.

 

J'avoue que c'est intriguant

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
gerod
helper
1 251  

Re: Vrai ou faux intrus dans un réseau domestique ?

Bonjour,

Tout d'abord merci pour la réponse. N'étant pas spécialiste j'ai tout laissé faire par défaut. Effectivement l'ordinateur n'a pas le même 'hostname' suivant que je suis sur W7 ou sur Linux. Par contre les adresses IP et MAC sont identiques. Il y a deux ports (Ethernet et WIFI) mais je n'utilise quasiment jamais le WIFI. Quand les enfants ne sont pas là il est toujours OFF, et c'était le cas quand j'ai installé le dual boot.. Mon intérrogation vient surtout de ce que cet 'intrus' n'apparaît pas dans le réseau mais seulement dans un message de l'antivirus. La hot line de l'antivirus a déjà planché sur ce problème sans succès pour le moment. Le dossier est toujours en cours d'instruction. Je cherchai alors à savoir si quelqu'un de la communauté avait déjà rencontré ce genre de problème. A suivre donc ...

Bien cordialement

gerod

Ancien Membre
1 212  

Re: Vrai ou faux intrus dans un réseau domestique ?

Bonsoir à tous !

Je suis estomaquée de la façon avec laquelle est intervenu  Phildur sur ce sujet, envoyant valdinguer toute  courtoisie  vis à vis des autres intervenants, alors qu'il ne se prive pas d'en rappeler à maintes occasions les règles élémentaires.

 

Désolée, @PhilDur(non je n'ai pas mes ragnagnas!) mais sur ce coup-là, je suis un peu, comment dire? refroidie.

 Quant à @gerod qui fait la fine bouche, lorsque @darkus lui propose des outils de vérification dont il n'a que faire, ni merci ni mer*e

 => Ci purtete di fole in canzone =  vous nous menez de fable en chanson = (je crois que) vous nous baladez depuis le début.

Vous avez une question ?

Interrogez la communauté

Déjà 779823 membres inscrits 🧡

2149 personnes actuellement en ligne

Tous les membres en ligne