Wireshark, podezřelá komunikace

Jakékoliv komunikační nástroje jako Skype, ICQ, Windows messenger...ale i různé diskuze, chaty…

Moderátor: Mods_senior

shockwave
Level 2.5
Level 2.5
Příspěvky: 397
Registrován: únor 11
Pohlaví: Muž

Wireshark, podezřelá komunikace

Příspěvekod shockwave » 01 pro 2019 13:07

Ahoj, pomocí cmd - netstat -nj sem si vyjel kominukaci mezi mým pc s internetem. Našel jsem zde ip adresu. 69.173.144.136, což by podle databáze ip adres mělo být nějaké datasběrné středisko v Německu nebo Holandsku. Jak pomocí wiresharku zničím nebo přeruším/ ukončím komunikaci mezi mým pc a tímto subjektem. Řekl bych, že je to nějaký Malware, spyware. Děkuji moc za radu



Reklama
Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13
Guru Level 13
Příspěvky: 20581
Registrován: březen 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod ITCrowd » 01 pro 2019 13:13

Nijak. K tomu wireshark není. Pořiď si firewall a zakaž to v něm. Totéž lze provést v každém slušném routeru.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
Microsheep
Level 4.5
Level 4.5
Příspěvky: 1608
Registrován: leden 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod Microsheep » 01 pro 2019 13:51

Avšak zakázat komunikaci s jedinou IP adresou nemusí a pravděpodobně nebude mít žádný efekt. V nestatu je vidět PID procesoru, který komunikuje s danou IP... Pokud by si chtěl komunikaci sestřelit sestřel proces nebo o tom zjisti více.

shockwave
Level 2.5
Level 2.5
Příspěvky: 397
Registrován: únor 11
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod shockwave » 01 pro 2019 15:42

Děkuji ti moc. Ještě jedna věc, co když mi netstat ukazuje nějakou komunikaci , ale PID této komunikace ve Správci procesů nikde není, znamená to něco podezřelého, předpokládal bych, že zde dohledám všechny aplikace a procesy podle PID.

Uživatelský avatar
Microsheep
Level 4.5
Level 4.5
Příspěvky: 1608
Registrován: leden 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod Microsheep » 01 pro 2019 15:54

Každý proces musí mít PID, zadej netstat -ano a dej sem výsledek.

shockwave
Level 2.5
Level 2.5
Příspěvky: 397
Registrován: únor 11
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod shockwave » 01 pro 2019 15:59

Tak se omlouvám, nevím čím to bylo, hledal sem proces 3184, nikde nebyl v Správci uloh, at sem to řadil vzestupne, sestupne, tak sem to jeste zkusil restartnout a už to tam je, nechápu. Děkuji

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13
Guru Level 13
Příspěvky: 20581
Registrován: březen 10
Pohlaví: Muž

Re: Wireshark, podezřelá komunikace

Příspěvekod ITCrowd » 01 pro 2019 16:13

Po restratu znovu netstat. PID se mění.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Podezřelá aktivita
    od Hermann » 15 srp 2020 01:18 » v Vše ostatní (bezp)
    1
    366
    od jaro3
    15 srp 2020 19:28
  • Komunikace s mikrofonem
    od PajaCZ01 » 22 led 2021 00:46 » v Komunikace na internetu
    6
    253
    od dvorakj
    24 led 2021 13:37

Zpět na “Komunikace na internetu”

Kdo je online

Uživatelé prohlížející si toto fórum: CommonCrawl [Bot] a 0 hostů