Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Noe stjeler/bruker internettlinja mi..


Anbefalte innlegg

Har tre maskiner i nettverk, en koblet direkte til en trådløs bredbåndsruter (Linksys), en koblet til trådløst i en annen etasje og en lap tilkoblet trådløst.

 

Den som er koblet til direkte begynte plutselig her om dagen å sende/motta pakker automatisk selvom ingen internettapplikasjoner benyttes.. Jeg er selvsagt klar over dette med Spyware og slikt så jeg har scannet maskinen med både Spy-bot og Ad-aware samt Norton antivirus 2003 (alle med nyeste oppdateringer) Fant ingen virus og fjernet alt som disse spywarekillerne fant.. ingen forandring..

 

På den trådløse forbindelsen brukte jeg macfiltrering, og puttet også på 128 bits kryptering... uten at det hjalp.

 

Av P2P programmer pleier jeg å benytte edonkey og BitTorrent, men disse har jeg selvsagt stengt.. Har også prøvd å stoppe alle prosesser i Windows som ikke behøves..

 

Har også sjekket at ikke Windows update eller lignende kjører.. Virker ikke som om det er store mengder, men litt irriterende da jeg stort sett er koblet til 24/7.. Er sikker på at det er internettrafikk fordi ADSL modemet blinker.

 

Begynner å råke opp for ideer, noen som har noen nye forslag, eller har jeg prøvd alt??

 

(Internettilkoblinga deles ikke av maskinen, men av ruteren...)

Lenke til kommentar
Videoannonse
Annonse

Hvis det er som du sier så er det jo bare å skru av alle maskinene så skal ADSL lampen lyse fremdeles, eller trafikk på router porten på switchen.

(Altså hvis du mener noen hooker seg trådløst på nettverket ditt).

 

Husk at det er mange legale tjenester som snakker mye med nettet uten at du "ber" om det. DNS'er osv.

 

Det greieste er om du henter ned et program for å snappe opp trafikken, f.eks. Sniffer eller ComView. Du kan analysere pakkene, eller det kjappeste, bruk for eksempel WhoIs sammen med ComView, kjør WhoIs på alle IP adressene du får opp. Da ser du ihvertfall hvem de forskjellige IP adressene som snakker sammen. Eller hvis ikke får noe oppslag på en IP adresse, gjør et kjapt søk på google angående den aktuelle porten. Finner du noe muffens etter det så...

 

Her finner du forøvrig endel software for å sjekke trafikken på nettverket ditt: http://www.webattack.com

Lenke til kommentar

Har sjekket at det ikke er oppdatering som foregår.. Har til og med slettet Norton antivirus..

 

Det merkelige er at tilkoblingsikonet også blinker i Windows, og kun på denne maskinen! Er klar over at ADSL modemet skal blinke i blant på grunn av andre ting, men ikke hele tiden.. Dessuten er dette noe som har forandret seg, var ikke slik før..

 

Har et spor å gå etter, og det er at dette skjer etter jeg f.eks. avslutter eDonkey... men dette skjedde heller ikke før.. og det gir seg ikke

Lenke til kommentar
Har tre maskiner i nettverk, en koblet direkte til en trådløs bredbåndsruter (Linksys), en koblet til trådløst i en annen etasje og en lap tilkoblet trådløst.

 

Den som er koblet til direkte begynte plutselig her om dagen å sende/motta pakker automatisk selvom ingen internettapplikasjoner benyttes.. Jeg er selvsagt klar over dette med Spyware og slikt så jeg har scannet maskinen med både Spy-bot og Ad-aware samt Norton antivirus 2003 (alle med nyeste oppdateringer) Fant ingen virus og fjernet alt som disse spywarekillerne fant.. ingen forandring..

 

På den trådløse forbindelsen brukte jeg macfiltrering, og puttet også på 128 bits kryptering... uten at det hjalp.  

 

Av P2P programmer pleier jeg å benytte edonkey og BitTorrent, men disse har jeg selvsagt stengt.. Har også prøvd å stoppe alle prosesser i Windows som ikke behøves..

 

Har også sjekket at ikke Windows update eller lignende kjører.. Virker ikke som om det er store mengder, men litt irriterende da jeg stort sett er koblet til 24/7.. Er sikker på at det er internettrafikk fordi ADSL modemet blinker.

 

Begynner å råke opp for ideer, noen som har noen nye forslag, eller har jeg prøvd alt??

 

(Internettilkoblinga deles ikke av maskinen, men av ruteren...)

 

Kjører du brannmur på maskinene? de vil jo spørre deg om du tillater hver eneste prosess som prøver å gå ut på nettet, det burde du ha.

Lenke til kommentar

Jepp, har brannmur i ruteren. Tror ingen stjeler av linjen jeg heller, for det er ingen store mengder data det er snakk om.

 

Jeg er helt sikker på at det ikke skal være slik, for det skjer ikke på de andre maskinene og det var ikke slik før...

 

Er jo greit at ruteren holder liv i internettilkoblingen, men det skal jo ikke overføres noe data fra og til maskinene.. (Deler ikke internett via denne PCen, det er ruteren som styrer oppkoblingen..)

 

Det virker som et klassisk portscan-problem (trojansk hest eller lignende) eller Spyware.. problemet er at jeg ikke finner noen ting når jeg sjekker maskinen..

Lenke til kommentar
Jepp, har brannmur i ruteren. Tror ingen stjeler av linjen  jeg heller, for det er ingen store mengder data det er snakk om.

 

Poenget er at du innstallerer f.eks zonealarm e.l brannmur på maskinen som du sliter med, denne vil fortelle deg hvilke programmer som prøver og komme på nett.

Lenke til kommentar

For det første, med eDonkey er en del forbindelser fremdeles åpne en liten stund etterpå selv om du lukker programmet. Dette er enda tydligere med eMule. For det andre, selv om du lukker fildelingsprogrammer vil du fremdeles få pakker inn fra andre klienter, selv ganske lenge etterpå. Dette kan være pakker som forsøker å få kontakt med din eDonkey-klient, eller rett og slett pinger.

 

Vær også klar over at eDonkey har hatt et par sikkerhetshull, sjekk at du ikke har en av de gamle versjonene, - og isåfall llast ned en patch. Det kan også være du har fått en trojan inn på maskina. Last ned adawree fra lavasoft.de - dette programmet er viktigere antivirus!

 

For sjelefredens skyld, gjør som andre har foreslått, last ned et pakkemonitoringsprogram. Se etter forbindelser med andre maskiner per IP, og hvilken port forbindelsene går over. Eller du kan bruke den primitive innebygde oversikten i dos. Kjør dette med eDonkey på, steng eDonkey, og se hva som skjer.

Lenke til kommentar

Når du har en ruter etter ADSL modemet vil dine maskiner fungere i ett intranett. Ruteren din er det verden ser som din tildelte IP. Derfor vil du se litt aktivitet både på ADSL modemet og i ruteren din fra tid til annen. Prøv å koble en maskin direkte til ADSL modemet uten noen ruter, da har du mer kontroll over hva som skjer. Sannsynligvis har du intet å frykte. Sjekk loggene til feks zonealarm så ser du at det er en hel del forsøk på å kontakte maskinen din fra en hel haug kjente og ukjente IP adresser på forskjellige porter, spesielt 137. Det er denne trafikken/kontakten du ser på LEDene i ruteren din.. sov søtt.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...