Stránka 1 z 1

Wireshark, podezřelá komunikace

Napsal: 01 pro 2019 13:07
od shockwave
Ahoj, pomocí cmd - netstat -nj sem si vyjel kominukaci mezi mým pc s internetem. Našel jsem zde ip adresu. 69.173.144.136, což by podle databáze ip adres mělo být nějaké datasběrné středisko v Německu nebo Holandsku. Jak pomocí wiresharku zničím nebo přeruším/ ukončím komunikaci mezi mým pc a tímto subjektem. Řekl bych, že je to nějaký Malware, spyware. Děkuji moc za radu

Re: Wireshark, podezřelá komunikace

Napsal: 01 pro 2019 13:13
od ITCrowd
Nijak. K tomu wireshark není. Pořiď si firewall a zakaž to v něm. Totéž lze provést v každém slušném routeru.

Re: Wireshark, podezřelá komunikace

Napsal: 01 pro 2019 13:51
od Microsheep
Avšak zakázat komunikaci s jedinou IP adresou nemusí a pravděpodobně nebude mít žádný efekt. V nestatu je vidět PID procesoru, který komunikuje s danou IP... Pokud by si chtěl komunikaci sestřelit sestřel proces nebo o tom zjisti více.

Re: Wireshark, podezřelá komunikace

Napsal: 01 pro 2019 15:42
od shockwave
Děkuji ti moc. Ještě jedna věc, co když mi netstat ukazuje nějakou komunikaci , ale PID této komunikace ve Správci procesů nikde není, znamená to něco podezřelého, předpokládal bych, že zde dohledám všechny aplikace a procesy podle PID.

Re: Wireshark, podezřelá komunikace

Napsal: 01 pro 2019 15:54
od Microsheep
Každý proces musí mít PID, zadej netstat -ano a dej sem výsledek.

Re: Wireshark, podezřelá komunikace

Napsal: 01 pro 2019 15:59
od shockwave
Tak se omlouvám, nevím čím to bylo, hledal sem proces 3184, nikde nebyl v Správci uloh, at sem to řadil vzestupne, sestupne, tak sem to jeste zkusil restartnout a už to tam je, nechápu. Děkuji

Re: Wireshark, podezřelá komunikace

Napsal: 01 pro 2019 16:13
od ITCrowd
Po restratu znovu netstat. PID se mění.