• 8

請問這情況 - 是不是被駭客入侵?

oishi wrote:
這年頭電信警察真不好...(恕刪)

把烏龜抓走好了!
換一隻兔子來吧!

ulyssesric wrote:
所以說樓主碰到的情況,唯一合理的解釋就是『Windows 上某個程式在利用PPPoE未連線的預設網路界面往外收發資料』。至於是什麼程式,那就不曉得了。有可能只是 Windows 自動更新程式、防毒軟體自動更新、或是哪個廣告軟體嘗試連線到伺服器,同樣也可能是木馬或病毒試著在同一區域網路內搜尋下一個受害者。

依照樓主的敘述,是惡意程式在對其他機器 Port Scan 的機率應該滿高的。
...(恕刪)

如果是Windows 自動更新程式、防毒軟體自動更新、或是哪個廣告軟體嘗試連線到伺服器

照理說應該會啟動Windows設定好的
PPPOE網路自動撥號連線
嘗試著對外連線才對!

讓我納悶的是
他並沒有啟動

而是在區域網路下
直接在做上傳和下載的動作!

並非所有程式都會先確認Internet連線才會開始連線, 需要連線時只要往NIC丟去, 電腦會自動照routing走
碰到錯誤的話再來處理就好.

如果是Layer 2的封包, 那更與pppoe等無關, 所有封包一股腦往switch送就好.
假設自己的電腦IP是192.168.1.1, 旁邊的電腦是192.168.1.2, 只要接在同一台switch上就可以互通了
不需要啟動撥接. 如果電腦裡頭有不好的東西, 當它活動起來時也會對你的LAN環境做一個scan, 這時候流量就產生了!
lc wrote:
並非所有程式都會先確...(恕刪)

所以我才在想是不是因為小烏龜的ap
造成網路連結另外一台我不知的電腦
而所產生的流量動作

只好再觀察個幾天看看!

建議你先sniffer看看

開機後先不連對外你可以先把封包抓下來看才准 (tcpview、wireshark )

基本上只有一台pc跟一台小烏龜 實在沒必要攻擊你(意思是特別有人只針對你的電腦)

看那些windows的小工具不一定準
我的經驗,如果是剛開機後幾分鐘內的上傳下載的動作而且在幾十秒內會停止,
那是AP跟電腦網卡在親熱,如果一直傳個不停不停不停,
那中駭或被植木馬的可能就非常非常的大!
看了一下..
樓主還是沒有搞清楚重點..
192.168.1.1是private ip
通常被用來當LAN底下的Gateway ip
也就是你的無線AP or 小烏龜LAN端port IP
請你先解除block
再打開IE 輸入192.168.1.1看看
是不是進入你的AP or ATU-R設定畫面

對於樓主的情況
我的看法是..
如果只是剛開機發現的短時間上下傳封包動作.
且未進行pppoe撥號..
那就只是虛驚一場...

如果是連續進行上下傳.且你的電腦嘗試自動撥號...
那就有可能是"你的電腦中了木馬"
請樓主趕快進行掃木馬的動作..
以及清除IE chace .temp檔等...
才能杜絕後患!!



192.168.1.1應該不是駭客喔. 他比較像你的gateway, 像是小烏龜, IP分享器, 或是網卡本身
當然中木馬的機率也很大, 先掃毒吧
hauikimo
感謝大家熱心的回覆與分析建議
我會先檢測與觀察幾天看看!

PC CILLINE 這種鳥防毒就別裝了= =

裝飾品而已,還會礙手礙腳


移除掉換 AVAST 家用版 更新後去掃一次

掃完看你還有沒有要保留AVAST

  • 8
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?