Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

Anonim

Nie dotyczy

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

10 letnie komputery zasadniczo są mało stabilne, akcent na stare podzespoły, być może usterka drzemie w zasilaczu czy płycie głównej, nie w Windows, tego jednak się nie zdiagnozuje zdalnie, jedno jest pewne, jak system nie wspierany przez Microsoft, to wypada posiadać dobrego antywirusa, najlepiej z zaporą, istnieje też opcja aktualizacji Windows 7 do 10, nie sprawdzałem czy to jeszcze działa, ale warto spróbować https://www.microsoft.com/pl-pl/software-download/windows10, zawsze można się wycofać po aktualizacji 😉


Poziom 37, Nawigator Galaktyczny
  • 5725
  • 23234
  • 197

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?


@Kamas21napisał(-a)
...
komputer stacjonarny podpięty kablem z funboxem sam z siebie mi się uruchomił.
...
Ponieważ żaden FB nie obsługuje WoL to takie zachowanie może być jedynie spowodowane uszkodzeniem komputera, IMHO.
...
Sprzęt jest wiekowy ma 10lat, ale nigdy się z czymś takim nie spotkałem. 
Każdy sprzęt kiedyś przestaje działać jak trzeba. Mam cały zestaw laptopów IBM (x32, A31) które były zawsze bardzo stabilne. Niestety dziś już wszystko prawie w nich szwankuje. Lata robią swoje. Co prawda te laptopy mają dużo więcej niż 10 lat, ale nie zmienia to faktu że 10 lat do dla typowego komputera dużo.
...
może ktoś ma dostęp do mojej sieci i włącza mi komputer?

Bardzo mało prawdopodobne. Żadne podatności FB pozwalające z jego poziomu wysyłać cokolwiek do LAN nie są znane. Jak wspomniałem nie obsługuje on też WoL więc pozostaje jedynie możliwość włamania na rzeczony komputer, "z zewnątrz", przez sieć LAN raczej nikt nim nie "steruje".

...

Dlatego mam pytanie czy da się jakoś sprawdzić czy mogło dojść do jakiegoś włamania lub ktoś sobie korzysta z mojej sieci?

Możliwości trochę jest, ale trywialnie prosto się tego nie sprawdzi. Powód jest prozaiczny: FB nie udostępnia żadnych logów. Gdyby to robił to sprawdzenie aktywności w LAN pod kątem podejrzanych działań/urządzeń byłoby trywialne. Bez tych logów pozostaje jedynie opieranie się na dowodach pośrednich.

 

Jedynie w upnp jest jakieś STB TR069.

 

Generalnie UPnP IGD moim zdaniem należy wyłączyć. W zasadniczej większości konfiguracji do niczego to nie jest potrzebne, a stanowi poważne zagrożenie bezpieczeństwa.

...

miałem problem z telefonem stacjonarnym (nie mam pojęcia czy to może być ważne). Telefon nie działał, działał internet i tv. Po wyłączeniu funboxa z prądu i ponownym uruchomieniu, wszystko wróciło do normy.

Czyli zawiesił się FB częściowo. Zdarza się niestety czasami. Nic wielkiego, ale jeśli będzie się powtarzać trzeba rozważyć wymianę.

...

zaczynam chodzić po ścianach ze zdenerwowania

Spokojnie, najprawdopodobniej nic się nie dzieje poważniejszego niż awaria sprzętu.

Sugestie co możesz zrobić:

- cybertarcza monitoruje ruch z twojego LAN. Jeśli jakieś podejrzane aktywności by się pojawiły to powinna być informacja na stronie CERT.

https://cert.orange.pl/cybertarcza

Choć akurat w tej chwili są z tą stroną jakieś problemy.

- jeśli chcesz być pewnym czy jakieś robactwo nie dostało Ci się do komputera, to po zrobieniu kopii danych, odłącz dysk twardy i daj go do przeskanowania. Jeśli sam nie potrafisz, to zawsze możesz oddać profesjonalistom. Samodzielnie możesz to zrobić instalując na nowym sprzęcie aktualny W10 lub W11, po instalacji i konfiguracji do tego nowego systemu podłączasz stary dysk z W7 i skanujesz systemowym antywirusem.

-jeśli masz wątpliwości co do bezpieczeństwa haseł/kont to możesz zmienić je na wszelki wypadek, oczywiście w tym scenariuszu musisz zakładać najgorsze: nie rób tego z poziomu podejrzanego komputera. Ale jeśli pieniądze na kontach jeszcze są to raczej te obawy są przedwczesne.


 


Poziom 29, Znawca Przestworzy
  • 1666
  • 5763
  • 67

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

@Kamas21Dla Windows 7 standardowo jeszcze są pobierane aktualizacje do usuwania złośliwego oprogramowania raz na miesiąc oraz aktualizacje antywirusa Microsoft Security Essentials. oraz dla innych narzędzi Microsoftu np. jakiś Office.

Może to zależeć od rodzaju Windowsa 7

 

Przykładowo ostatnie:

 

Narzędzie Windows do usuwania złośliwego oprogramowania — v5.104 (KB890830)

Data instalacji: ‎2022-‎08-‎11 00:07

Stan instalacji: Powodzenie

Typ aktualizacji: Ważna

Po pobraniu to narzędzie zostanie uruchomione raz w celu sprawdzenia, czy komputer jest zainfekowany przez określone, powszechnie występujące złośliwe oprogramowanie (w tym Blaster, Sasser oraz Mydoom); narzędzie ułatwia usunięcie wszystkich znalezionych infekcji. Jeśli zostanie wykryta infekcja, po następnym uruchomieniu komputera narzędzie wyświetli raport o stanie. Co miesiąc będzie dostępna nowa wersja narzędzia. Aby ręcznie uruchomić narzędzie na komputerze, można je pobrać z Centrum pobierania Microsoft lub uruchomić wersję online z witryny microsoft.com. Narzędzie to nie zastępuje oprogramowania antywirusowego. Aby chronić swój komputer, należy korzystać z oprogramowania antywirusowego.

Więcej informacji:
http://support.microsoft.com/kb/890830

Pomoc i obsługa techniczna:
http://support.microsoft.com

 

 

 

Antywirus:

Aktualizacja analizy zabezpieczeń dla produktu Microsoft Security Essentials - KB2310138 (wersja: 1.373.1094.0)

Data instalacji: ‎2022-‎08-‎28 09:02

Stan instalacji: Powodzenie

Typ aktualizacji: Zalecana

Zainstaluj tę aktualizację, aby poprawić pliki, które są używane do wykrywania wirusów, programów szpiegujących i innego potencjalnie niechcianego oprogramowania. Zainstalowanej aktualizacji nie można usunąć.

Więcej informacji:
https://go.microsoft.com/fwlink/?linkid=2007160

Pomoc i obsługa techniczna:
https://go.microsoft.com/fwlink/?LinkId=52661

 

Trochę można zobaczyć w logach routera.


Poziom 28, Znawca Przestworzy
  • 1611
  • 6972
  • 51

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

Antywirus to jedno ale przypadek o którym piszesz nadaje się pod firewall. Czy system domyślnie loguje się na konto administratora czy na konto użytkownika z ograniczonymi uprawnieniami? Jeśli na admina to bardzo niedobrze. 

Sprawdź dziennik zdarzeń w Windowsie. 


Poziom 19, Odkrywca Przestworzy
  • 128
  • 469
  • 1

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

@j131 

Tylko czy znowu jeśli to uszkodzenie czegoś w komputerze, to czy nie powinno się zdarzać częściej, jakoś bardziej regularnie? To zdarzyło się wczoraj po raz pierwszy. Włączyło raz, wyłączyłem, od razu włączyło się po raz drugi, wyłączyłem, a potem po kilku minutach włączyło się po raz trzeci. Od tego czasu wczoraj wieczorem 2godziny komputer się sam nie uruchomił, na noc wyłączyłem listwę. I dzisiaj od rana trzymam go cały czas na włączonej listwie i też póki co nic podobnego się nie zdarzyło.

 

"więc pozostaje jedynie możliwość włamania na rzeczony komputer, "z zewnątrz", przez sieć LAN raczej nikt nim nie "steruje"

Czyli dobrze rozumiem, że jedyna możliwość to po prostu wirus w komputerze, a nie coś co by się działo z poziomu sieci internetowej?

 

"Bez tych logów pozostaje jedynie opieranie się na dowodach pośrednich."

Czyli jakie to na przykład mogą być dowody?

 

Ten UPnP jest chyba automatycznie włączony. Sam nic tam nie ruszałem w ustawieniach nigdy. Wyłączenie go nie spowoduje żadnych problemów z działaniem internetu, telewizji? I czy to co wymieniłem, że się tam znajduje, to jest coś normalnego czy coś co może budzić jakieś wątpliwości?

 

Co do obaw na temat bezpieczeństwa haseł/kont to nie mam pojęcia. Ogólnie ja już z natury jestem trochę panikarzem 🙂 Natomiast jeśli idzie o tę sprawę, to poza tym wczorajszym trzykrotnym samodzielnym włączeniem się komputera nic nie zaobserwowałem ostatnio niepokojącego, co by jakoś specjalnie zwróciło moją uwagę. Więc nie wiem na ile realnie jest się czego bać. Gdyby nie to włączenie, to nawet bym się nie zastanawiał czy coś złego się dzieje z komputerem. Ale właśnie ja to ja, więc jak się coś takiego dość zaskakującego zdarzyło, to mnie to mocno zaniepokoiło i trochę przestraszyło.

 

Co do tej cyber tarczy, to wyświetliło mi się, że "nie jesteśmy w stanie określić poziomu bezpieczeństwa" "wystąpił błąd i nie jesteśmy w stanie przypisać klienta do adresu IP.". Nie wiem czy o tym pisałeś, że coś ze stroną jest nie tak, czy jednak to u mnie coś nie jest w porządku?

Aha, to chyba jest płatne, tak? Więc chyba nie mam jej włączonej po prostu, stąd pewnie brak wyników.


Poziom 19, Odkrywca Przestworzy
  • 128
  • 469
  • 1

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?


@andrzej1441napisał(-a)

 

Trochę można zobaczyć w logach routera.


Tzn. co można zobaczyć i gdzie miałbym tego szukać?


Poziom 19, Odkrywca Przestworzy
  • 128
  • 469
  • 1

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

@tolek 

Jak można sprawdzić jak się system loguje? Choć jak znam życie, to pewnie na administratora, nie pamiętam bym kiedykolwiek coś tutaj ustawiał... Ogólnie jestem laikiem komputerowym.

 

Gdzie znajdę ten dziennik zdarzeń i czego tam mam szukać?

Anonim

Nie dotyczy

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

Podgląd Zdarzeń w Panelu Sterowania jest, tam wszystko jest zarejestrowane i flagi ma, więc włam czy jakieś problemy na czerwono, laik ogarnie, można eksportować dziennik zdarzeń, wrzucić na forum 🙂


Poziom 26, Entuzjasta Przestworzy
  • 2168
  • 8002
  • 32

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

@Kamas21  nie szukaj duchów, tylko wymień zasilacz. Na początek.


Poziom 19, Odkrywca Przestworzy
  • 128
  • 469
  • 1

Czy da się sprawdzić czy ktoś nie włamał się do mojej sieci lub z niej nie korzysta?

W jakiejś konkretnie zakładce mam szukać? Rano coś tam wchodziłem, ale w sumie nie wiedziałem za bardzo czego i gdzie szukać. Były jakieś ostrzeżenia (praktycznie tylko coś tam z avastem) i błędy np. takie: Nie można uruchomić usługi eapihdrv z powodu błędu nastąpiło zablokowanie ładowania sterownika”. Kolejne częsty błąd „ładowanie sterownika ehdrv zablokowany niezgodność z systemem” lub"Nie można załadować następujących sterowników startu rozruchowego lub systemowego: cdrom". Jeszcze jakiś problem z uruchomieniem Windows Update.

Jak patrzę teraz to w 2022 sporo tego przybyło. Patrzę przez "widoki niestandardowe" -  "zdarzenia administracyjne". Bardzo dużo tych jakichś problemów z avastem. Od maja widzę, że pojawiły się częste te błędy, które wymieniłem wyżej ta z eapihdrv i ehdrv, tego jest dość sporo, powtarzają się w jakimś momencie dosłownie co chwilę, jednego dnia, a potem przerwa, raz 3dni innym razem  3tygodnie, potem przez 3dni z rzędu to wyskakiwało, następnie znowu kilka dni przerwy.

Do tego są też jakieś błędy np. Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Microsoft .NET Framework NGEN v4.0.30319, raz też coś było takiego "Został wygenerowany następujący alert krytyczny: 48. Stan błędu wewnętrznego: 552."

 

Ostatnie to :Serwer {BB6DF56B-CACE-11DC-9992-0019B93A3A84} nie zarejestrował się w modelu DCOM w wymaganym czasie. i "Usługa Protokół rozpoznawania nazw równorzędnych zależy od usługi Menedżer tożsamości sieci równorzędnej, której nie można uruchomić z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie." oraz "widndows update się zawiesił". Ale tutaj to może od tego, że po włączeiu komputer nie złapał mi od razu sieci. Czasem się tak zdarza, muszę wtedy uruchomić ponownie. Pewnie tak być nie powinno, bo idzie po kablu, ale to już od dłuższego czasu tak jest, zdarza się bardzo sporadycznie.

 

 

Patrząc wczoraj w tym dzienniku w systemie. To o tej godzinie co się sam włączył nie pokazuje żadnych błędów poza tym z cdrom, ale to jak widzę zawsze przy starcie. Dopiero potem, ale to już jak sam uruchomiłem pojawiają się np. takie:

"Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa raportowania błędów systemu Windows.",

"Serwer {BB6DF56B-CACE-11DC-9992-0019B93A3A84} nie zarejestrował się w modelu DCOM w wymaganym czasie."

zawiesił się windows update

"Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1."

"Załadowanie sterownika \Driver\WUDFRd dla urządzenia WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_KINGSTON&PROD_DATATRAVELER_G3&REV_PMAP#001CC0EC2F41BBC0E63401E8&0# nie powiodło się."

I trochę tych dwóch błędów na literę "e".