Wireshark, podezřelá komunikace

Jakékoliv komunikační nástroje jako Skype, ICQ, Windows messenger...ale i různé diskuze, chaty…

Moderátor: Mods_senior

Odpovědět
shockwave
Level 3
Level 3
Příspěvky: 464
Registrován: 10 úno 2011 16:36

Wireshark, podezřelá komunikace

Příspěvek od shockwave »

Ahoj, pomocí cmd - netstat -nj sem si vyjel kominukaci mezi mým pc s internetem. Našel jsem zde ip adresu. 69.173.144.136, což by podle databáze ip adres mělo být nějaké datasběrné středisko v Německu nebo Holandsku. Jak pomocí wiresharku zničím nebo přeruším/ ukončím komunikaci mezi mým pc a tímto subjektem. Řekl bych, že je to nějaký Malware, spyware. Děkuji moc za radu
Uziv00

Re: Wireshark, podezřelá komunikace

Příspěvek od Uziv00 »

Nijak. K tomu wireshark není. Pořiď si firewall a zakaž to v něm. Totéž lze provést v každém slušném routeru.
Uživatelský avatar
Microsheep
Level 4.5
Level 4.5
Příspěvky: 1656
Registrován: 14 led 2010 22:00

Re: Wireshark, podezřelá komunikace

Příspěvek od Microsheep »

Avšak zakázat komunikaci s jedinou IP adresou nemusí a pravděpodobně nebude mít žádný efekt. V nestatu je vidět PID procesoru, který komunikuje s danou IP... Pokud by si chtěl komunikaci sestřelit sestřel proces nebo o tom zjisti více.
shockwave
Level 3
Level 3
Příspěvky: 464
Registrován: 10 úno 2011 16:36

Re: Wireshark, podezřelá komunikace

Příspěvek od shockwave »

Děkuji ti moc. Ještě jedna věc, co když mi netstat ukazuje nějakou komunikaci , ale PID této komunikace ve Správci procesů nikde není, znamená to něco podezřelého, předpokládal bych, že zde dohledám všechny aplikace a procesy podle PID.
Uživatelský avatar
Microsheep
Level 4.5
Level 4.5
Příspěvky: 1656
Registrován: 14 led 2010 22:00

Re: Wireshark, podezřelá komunikace

Příspěvek od Microsheep »

Každý proces musí mít PID, zadej netstat -ano a dej sem výsledek.
shockwave
Level 3
Level 3
Příspěvky: 464
Registrován: 10 úno 2011 16:36

Re: Wireshark, podezřelá komunikace

Příspěvek od shockwave »

Tak se omlouvám, nevím čím to bylo, hledal sem proces 3184, nikde nebyl v Správci uloh, at sem to řadil vzestupne, sestupne, tak sem to jeste zkusil restartnout a už to tam je, nechápu. Děkuji
Uziv00

Re: Wireshark, podezřelá komunikace

Příspěvek od Uziv00 »

Po restratu znovu netstat. PID se mění.
Odpovědět

Zpět na „Komunikace na internetu“