Skocz do zawartości
Adisek

Zainfekowana sieć wi-fi

Rekomendowane odpowiedzi

Dzień dobry!

 

Piszę w sprawie sieci wi-fi. Podejrzewam, iż ktoś mógł włamać się do mojej sieci. Problem dręczy mnie już od paru lat i moja rodzina myśli nawet, że mam omamy, dlatego proszę o pomoc. Parę lat temu przeprowadziłem się do nowego domu, gdzie korzystałem z sieci wi-fi (dostawcą jest lokalna sieć kablowa). Po 1 roku studiów musiałem przerwać naukę z powodu kryzysu sercowego i egzystencjalnego. Zauważyłem wówczas, że mój komputer łącząc się z internetem np. podczas gry w CS.1.6 zużywa bardzo dużo zasobów, pojawiały się samoistnie różne procesy itp. Ówczesny komputer posiadał bdb procesor i kartę graficzną dedykowaną do grania, więc niemożliwe byłoby aż takie przeciążenia, ponieważ gdy używałem go w innej lokalizacji działał bez zarzutu. Domyślam się, że mógł on wtedy służyć jako koparka bitcoin. Oczywiście zmieniłem ruter i hasła, przeinstalowałem i sformatowałem wszystkie urządzenia podłączone do tamtej sieci i problem można powiedzieć, że ucichł. Ja sam zainstalowałem wtedy LINUX-a oraz korzystałem w domu rodzinnym z innego źródła internetu,a później kontynuowałem studia i nie odczuwałem tego problemu. Piszę dopiero teraz, ponieważ chwilowo wróciłem do domu rodzinnego. Niedawno przeskanowałem sieć za pomocą tel. komórkowego programem ESET MOBILE SECURITY i wyskoczyło mi 2 błędy w zabezpieczeniach oraz, że do sieci jest podłączony jakiś tel. marki SAMSUNG. Co prawda mój ojciec ma SAMSUNGA, jednakże nie było go wtedy w domu. Zdenerwowałem się i pojechałem do sklepu po nowy ruter, aby ustawić sieć na nowo. Teraz mam nowego laptopa i grając np. w CS.GO ping skacze mi co parę minut do 600 (400), następnie schodzi powiedzmy co sekundę o 50, by ustabilizować się w granicach 30, zależnie od serwera. Chociaż czasami nie mam z tym problemu. Zainstalowałem przedwczoraj nowe sterowniki do karty sieciowej i problem zniknął na 2 dni. Dziś znów się pojawił. Oczywiście komputera nie używam tylko do grania, lecz także do pracy. Sam nie wiem czy wymyślam sobie, że sieć jest zainfekowana, czy naprawdę coś jest na rzeczy. Proszę specjalistów o sprawdzenie logów z programu WIRESHARK. Może uda się coś z tego wyczytać. Na komputerach mam ogólne pojęcie, jednak sieci komputerowe są mi zupełnie obce. Zrobiłem także logi FRST. Proszę o pomoc, ponieważ ten temat spędza mi sen z powiek.

 

PS

Nie mogę wrzucić plików FRST bezpośrednio do postu, więc załączam link: http://wrzucplik.pl/pokaz/1947041---kdhj.html

Log z WIRESHARK https://wrzucplik.pl/pokaz/1947045---wn2a.html

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Nie wiem czy tylko u mnie tak, ale nie można otworzyć archiwum:

 

ggjpg_qaenwhx.jpg

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

U mnie Bandizip wypakowuje.

Reszta to pliki pcapng, które można otworzyć za pomocą programów CapLoadere i Wireshark.

Edytowane przez Gość

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

dlaczego nie użyjesz po prostu cmd i poleceń

 

netstat -ano

 

netstat -abno

 

-ano prostsze do odczytu

 

co znaczy zainfekowana sieć- komputer może być zainfekowany, a co znaczy sieć - ruter? - jesli zmieniłeś mało prawdopodobne, może istnieje sposób na podmianę firmware, ale wydaje się nieprawdopodobne; jeśli uzywałeś linuxa istnieje sposób na przechwytywanie twojej sieci, ale linux musi być za ścianą - linuks po prostu tworzy serwer dhcp i przechwytuje połączenie do twojego dhcp na ruterze, bo z reguły jest szybszy od rutera - ale musi być wystarczająco blisko żeby działało; nieregularność problemu mogłaby na to wskazywać- może masz sąsiada z linuksem za ścianą, który lubi się w ten sposób zabawić

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

dlaczego nie użyjesz po prostu cmd i poleceń

 

netstat -ano

 

netstat -abno

 

-ano prostsze do odczytu

 

co znaczy zainfekowana sieć- komputer może być zainfekowany, a co znaczy sieć - ruter? - jesli zmieniłeś mało prawdopodobne, może istnieje sposób na podmianę firmware, ale wydaje się nieprawdopodobne; jeśli uzywałeś linuxa istnieje sposób na przechwytywanie twojej sieci, ale linux musi być za ścianą - linuks po prostu tworzy serwer dhcp i przechwytuje połączenie do twojego dhcp na ruterze, bo z reguły jest szybszy od rutera - ale musi być wystarczająco blisko żeby działało; nieregularność problemu mogłaby na to wskazywać- może masz sąsiada z linuksem za ścianą, który lubi się w ten sposób zabawić

 

No właśnie tak myślę o podmianie firmware.

 

screen 1 http://wrzucplik.pl/pokaz/1947767---t7x7.html

screen 2 http://wrzucplik.pl/pokaz/1947768---oa3w.html

screen 3 http://wrzucplik.pl/pokaz/1947769---fqoy.html

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

na ruterach się nie znam - ale zobacz tutaj, ewentualnie sprawdź; jest dla mnie zagadką, jak działa taki wirus, przecież serwer np bankowy powinien odrzucić połączenie nieszyfrowane, itd

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...