Wireshark, podezřelá komunikace

Jakékoliv komunikační nástroje jako Skype, ICQ, Windows messenger...ale i různé diskuze, chaty…

Moderátor: Mods_senior

shockwave
Level 2.5
Level 2.5
Příspěvky: 335
Registrován: únor 11
Pohlaví: Muž

Wireshark, podezřelá komunikace

Příspěvekod shockwave » 01 pro 2019 13:07

Ahoj, pomocí cmd - netstat -nj sem si vyjel kominukaci mezi mým pc s internetem. Našel jsem zde ip adresu. 69.173.144.136, což by podle databáze ip adres mělo být nějaké datasběrné středisko v Německu nebo Holandsku. Jak pomocí wiresharku zničím nebo přeruším/ ukončím komunikaci mezi mým pc a tímto subjektem. Řekl bych, že je to nějaký Malware, spyware. Děkuji moc za radu



Reklama
Uživatelský avatar
ITCrowd
Tvůrce článků
Elite Level 12.5
Elite Level 12.5
Příspěvky: 18373
Registrován: březen 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod ITCrowd » 01 pro 2019 13:13

Nijak. K tomu wireshark není. Pořiď si firewall a zakaž to v něm. Totéž lze provést v každém slušném routeru.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
Microsheep
Level 4.5
Level 4.5
Příspěvky: 1538
Registrován: leden 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod Microsheep » 01 pro 2019 13:51

Avšak zakázat komunikaci s jedinou IP adresou nemusí a pravděpodobně nebude mít žádný efekt. V nestatu je vidět PID procesoru, který komunikuje s danou IP... Pokud by si chtěl komunikaci sestřelit sestřel proces nebo o tom zjisti více.

shockwave
Level 2.5
Level 2.5
Příspěvky: 335
Registrován: únor 11
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod shockwave » 01 pro 2019 15:42

Děkuji ti moc. Ještě jedna věc, co když mi netstat ukazuje nějakou komunikaci , ale PID této komunikace ve Správci procesů nikde není, znamená to něco podezřelého, předpokládal bych, že zde dohledám všechny aplikace a procesy podle PID.

Uživatelský avatar
Microsheep
Level 4.5
Level 4.5
Příspěvky: 1538
Registrován: leden 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod Microsheep » 01 pro 2019 15:54

Každý proces musí mít PID, zadej netstat -ano a dej sem výsledek.

shockwave
Level 2.5
Level 2.5
Příspěvky: 335
Registrován: únor 11
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod shockwave » 01 pro 2019 15:59

Tak se omlouvám, nevím čím to bylo, hledal sem proces 3184, nikde nebyl v Správci uloh, at sem to řadil vzestupne, sestupne, tak sem to jeste zkusil restartnout a už to tam je, nechápu. Děkuji

Uživatelský avatar
ITCrowd
Tvůrce článků
Elite Level 12.5
Elite Level 12.5
Příspěvky: 18373
Registrován: březen 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod ITCrowd » 01 pro 2019 16:13

Po restratu znovu netstat. PID se mění.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Problém v síti, výpadky- wireshark
    od shockwave » 04 úno 2020 17:54 » v Sítě - hardware
    3
    436
    od ITCrowd
    05 úno 2020 07:29
  • Komunikace, porty
    od Dragonfly645 » 17 črc 2019 18:54 » v Sítě - hardware
    3
    1247
    od Dragonfly645
    17 črc 2019 20:34

Zpět na “Komunikace na internetu”

Kdo je online

Uživatelé prohlížející si toto fórum: CommonCrawl [Bot] a 3 hosti