Skocz do zawartości
Adisek

Zainfekowana sieć wi-fi

Rekomendowane odpowiedzi

Dzień dobry!

 

Piszę w sprawie sieci wi-fi. Podejrzewam, iż ktoś mógł włamać się do mojej sieci. Problem dręczy mnie już od paru lat i moja rodzina myśli nawet, że mam omamy, dlatego proszę o pomoc. Parę lat temu przeprowadziłem się do nowego domu, gdzie korzystałem z sieci wi-fi (dostawcą jest lokalna sieć kablowa). Po 1 roku studiów musiałem przerwać naukę z powodu kryzysu sercowego i egzystencjalnego. Zauważyłem wówczas, że mój komputer łącząc się z internetem np. podczas gry w CS.1.6 zużywa bardzo dużo zasobów, pojawiały się samoistnie różne procesy itp. Ówczesny komputer posiadał bdb procesor i kartę graficzną dedykowaną do grania, więc niemożliwe byłoby aż takie przeciążenia, ponieważ gdy używałem go w innej lokalizacji działał bez zarzutu. Domyślam się, że mógł on wtedy służyć jako koparka bitcoin. Oczywiście zmieniłem ruter i hasła, przeinstalowałem i sformatowałem wszystkie urządzenia podłączone do tamtej sieci i problem można powiedzieć, że ucichł. Ja sam zainstalowałem wtedy LINUX-a oraz korzystałem w domu rodzinnym z innego źródła internetu,a później kontynuowałem studia i nie odczuwałem tego problemu. Piszę dopiero teraz, ponieważ chwilowo wróciłem do domu rodzinnego. Niedawno przeskanowałem sieć za pomocą tel. komórkowego programem ESET MOBILE SECURITY i wyskoczyło mi 2 błędy w zabezpieczeniach oraz, że do sieci jest podłączony jakiś tel. marki SAMSUNG. Co prawda mój ojciec ma SAMSUNGA, jednakże nie było go wtedy w domu. Zdenerwowałem się i pojechałem do sklepu po nowy ruter, aby ustawić sieć na nowo. Teraz mam nowego laptopa i grając np. w CS.GO ping skacze mi co parę minut do 600 (400), następnie schodzi powiedzmy co sekundę o 50, by ustabilizować się w granicach 30, zależnie od serwera. Chociaż czasami nie mam z tym problemu. Zainstalowałem przedwczoraj nowe sterowniki do karty sieciowej i problem zniknął na 2 dni. Dziś znów się pojawił. Oczywiście komputera nie używam tylko do grania, lecz także do pracy. Sam nie wiem czy wymyślam sobie, że sieć jest zainfekowana, czy naprawdę coś jest na rzeczy. Proszę specjalistów o sprawdzenie logów z programu WIRESHARK. Może uda się coś z tego wyczytać. Na komputerach mam ogólne pojęcie, jednak sieci komputerowe są mi zupełnie obce. Zrobiłem także logi FRST. Proszę o pomoc, ponieważ ten temat spędza mi sen z powiek.

 

PS

Nie mogę wrzucić plików FRST bezpośrednio do postu, więc załączam link: http://wrzucplik.pl/pokaz/1947041---kdhj.html

Log z WIRESHARK https://wrzucplik.pl/pokaz/1947045---wn2a.html

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Nie wiem czy tylko u mnie tak, ale nie można otworzyć archiwum:

 

ggjpg_qaenwhx.jpg

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

U mnie Bandizip wypakowuje.

Reszta to pliki pcapng, które można otworzyć za pomocą programów CapLoadere i Wireshark.

Edytowane przez Gość

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

dlaczego nie użyjesz po prostu cmd i poleceń

 

netstat -ano

 

netstat -abno

 

-ano prostsze do odczytu

 

co znaczy zainfekowana sieć- komputer może być zainfekowany, a co znaczy sieć - ruter? - jesli zmieniłeś mało prawdopodobne, może istnieje sposób na podmianę firmware, ale wydaje się nieprawdopodobne; jeśli uzywałeś linuxa istnieje sposób na przechwytywanie twojej sieci, ale linux musi być za ścianą - linuks po prostu tworzy serwer dhcp i przechwytuje połączenie do twojego dhcp na ruterze, bo z reguły jest szybszy od rutera - ale musi być wystarczająco blisko żeby działało; nieregularność problemu mogłaby na to wskazywać- może masz sąsiada z linuksem za ścianą, który lubi się w ten sposób zabawić

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

dlaczego nie użyjesz po prostu cmd i poleceń

 

netstat -ano

 

netstat -abno

 

-ano prostsze do odczytu

 

co znaczy zainfekowana sieć- komputer może być zainfekowany, a co znaczy sieć - ruter? - jesli zmieniłeś mało prawdopodobne, może istnieje sposób na podmianę firmware, ale wydaje się nieprawdopodobne; jeśli uzywałeś linuxa istnieje sposób na przechwytywanie twojej sieci, ale linux musi być za ścianą - linuks po prostu tworzy serwer dhcp i przechwytuje połączenie do twojego dhcp na ruterze, bo z reguły jest szybszy od rutera - ale musi być wystarczająco blisko żeby działało; nieregularność problemu mogłaby na to wskazywać- może masz sąsiada z linuksem za ścianą, który lubi się w ten sposób zabawić

 

No właśnie tak myślę o podmianie firmware.

 

screen 1 http://wrzucplik.pl/pokaz/1947767---t7x7.html

screen 2 http://wrzucplik.pl/pokaz/1947768---oa3w.html

screen 3 http://wrzucplik.pl/pokaz/1947769---fqoy.html

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

na ruterach się nie znam - ale zobacz tutaj, ewentualnie sprawdź; jest dla mnie zagadką, jak działa taki wirus, przecież serwer np bankowy powinien odrzucić połączenie nieszyfrowane, itd

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • To jest 120mm wentylator Dla pewności zmierz jeden bok i napisz. Jeżeli jest to jak pisałem 120mm to masz wybór, tylko napisz jakie jest napięcie na obecnym wentylatorze, gdy zasilacz jest w idle - wystarczy go uruchomić na stole z zwartymi zielonym i obojętnie jakimś czarnym. Ta zworka uruchomi zasilanie.
    • kupujesz najtańszy Arctic Cooling F12 bez PWM, rozcinasz wtyczkę, lutujesz i gotowe.
    • No i już widać że kompletnie nie zrozumiałeś co napisałem. Napisałem, że te wykresy zostały później skorygowane. Oba które przytoczyłeś są i były niekompletne i niedokładne już w dniu ich publikacji. Pierwszy wykres w zasadzie jest drugim wykresem ale ze zmienionym liczeniem dokładności i wywaloną częścią danych, które ktoś uznał za mało szczegółowe (bo w zasadzie nie pasowały do wyliczeń by osiągnąć 95% dokładność w ujęciu statystyczno-metrologicznym modelu, nie myl tego z dokładnością danych bo to nie to samo).   Jak chcesz patrzeć w szerszej perspektywie to zainteresuj się czym było MWP (średniowieczny okres cieplny) i co było jego przyczyną. Trwał od około 1000 do 1300 roku. Napisałem, zestaw to sobie z danymi aktywności wulkanicznej (podpowiedź - była znacznie niższa niż wcześniej) oraz z promieniowaniem słonecznym, które było wyższe. Natomiast do małej epoki lodowcowej która zaczęła się około 1600 roku a skończyła około 1900 roku spowodował bardzo duży wzrost aktywności wulkanicznej w konsekwencji zmniejszone promieniowanie słoneczne. Co ciekawe nie zawsze duża aktywność wulkaniczna działa globalnie czego dowodzi wybuch Pektu-San (góra Paektu) w okolicy 946 roku którego erupcja była większa niż inne powodujące zmiany globalne, a jednak wpłynęła tylko lokalnie na Półwyspie Koreańskim.  Co na to wpłynęło? Mógł to być choćby korzystny w tej sytuacji układ prądów powietrza w okresie erupcji. To co piszesz ogólnie świadczy o tym, że nie ogarniasz jak to wszystko jest połączone i jak zmiana kilku elementów może wpłynąć na pozostałe. Stąd właśnie teksty typu:     Gdzie widać jak na dłoni, że nie ogarniasz dlaczego analizuje się tempo zmian głównie w okresie po 1900 roku.  Odpowiedz sobie sam na pytanie jaki przemysł miał człowiek w latach 800-1300 który mógłby globalnie wpłynąć na temperatury, żeby nie mówić o tym, że wtedy było to zjawisko naturalne. Zestaw to sobie teraz właśnie z tempem wzrostu temperatury i zmian w układzie klimatycznym na Ziemi w ostatnich 100 latach. Może znajdziesz odpowiedź, a nie wysiądziesz z racji tego że Cię to przerosło.  
    • Co to za gówniany monitor ten Aorus 😄 3 strony rozprawek o tym jak włączyć tryb, a co powinno być w instrukcji na wierzchu
    • Albo USA postawiło warunek w zamian za zabawki i pieniądze  
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...