вирус в микротике

Обсуждение оборудования и его настройки
Аватара пользователя
akalaych
Сообщения: 6
Зарегистрирован: 25 дек 2014, 19:28

Вобщем обратил внимание, что при отсутствии, активности на компе в yota access видно постоянный исходящий трафик 1-2 мбита.
Залез в микротик в раздел файлы а там такое:

Изображение

при попытке скопировать файл на комп ругнулся антивирус.
Вобщем я директорию tmp удалил.
Но эта падла все равно гоняет трафик.
Изображение
ресет кнопкой делал
Кто сталкивался? чего делать?


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну во первых, чтобы попасть на Микротик, нужно по меньшей мере знать логин-пароль. Во вторых. я за несколько лет дружбы с этими устройствами никогда не видел на нем подобных файлов. Да и директории такой никогда не было у меня на Тиках вроде бы. Или Вы расшарили эту папку для общего пользования?
P.S. : Я и антивирусами не увлекаюсь давно, надоела паника на ровном месте от этих программулин. Впрочем, большинство меня осуждает за подобную точку зрения :)-(:


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
akalaych
Сообщения: 6
Зарегистрирован: 25 дек 2014, 19:28

podarok66 писал(а): Или Вы расшарили эту папку для общего пользования?

Нет не расшаривал.
Более того засунул этот модем в другой микротик Map. и в нем тоже пошел трафик.
Но файлов не появилось.

При засовывании в микротики модема без внешнего ip трафика нет.
засунул модем с внеш ip в zyxel keenetic - трафик не идет.


Аватара пользователя
Dragon_Knight
Сообщения: 1724
Зарегистрирован: 26 мар 2012, 18:21
Откуда: МО, Мытищи
Контактная информация:

Так посмотрите что за трафик, куда идёт, откуда.
Файлы точно не родные, а что касается вирусов, то ось и ядро закрыто и закриптовано и не думаю что кто-то стат заниматься её взломом..


Небольшой свод правил логики и ссылок:
  1. Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
  2. Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
  3. Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
  4. Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
  5. Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
  6. name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
  7. Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
  8. Мой сайт по Mikrotik: Global Zone >> MikroTik.
Аватара пользователя
akalaych
Сообщения: 6
Зарегистрирован: 25 дек 2014, 19:28

Dragon_Knight писал(а):Так посмотрите что за трафик, куда идёт, откуда.
..

как?


nurikzaripov
Сообщения: 35
Зарегистрирован: 18 ноя 2013, 11:29
Контактная информация:

akalaych писал(а):
Dragon_Knight писал(а):Так посмотрите что за трафик, куда идёт, откуда.
..

как?


torch


Аватара пользователя
akalaych
Сообщения: 6
Зарегистрирован: 25 дек 2014, 19:28

Изображение

гребаные пиндосы
https://www.nic.ru/whois/?query=68.4.89.51


Аватара пользователя
Dragon_Knight
Сообщения: 1724
Зарегистрирован: 26 мар 2012, 18:21
Откуда: МО, Мытищи
Контактная информация:

Во первых галочку на "port", а во вторых что такое 10.0.0.10?


Небольшой свод правил логики и ссылок:
  1. Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
  2. Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
  3. Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
  4. Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
  5. Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
  6. name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
  7. Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
  8. Мой сайт по Mikrotik: Global Zone >> MikroTik.
Аватара пользователя
akalaych
Сообщения: 6
Зарегистрирован: 25 дек 2014, 19:28

Dragon_Knight писал(а):Во первых галочку на "port", а во вторых что такое 10.0.0.10?

10.0.0.10 ip интерфейс клиента модема yota.
галочку на порт уже не поставлю т.к. оборудование вернул клиенту предварительно отключив у провайдера статический ip.
тп провайдера сообщила, что на 53 порт регистрируется 3000 соединений , просто при подключении модема в сеть.
я так думаю это пиндосы нам кибервойну таким образом устраивают.


plin2s
Сообщения: 417
Зарегистрирован: 26 сен 2012, 16:17
Контактная информация:

У вас dns наружу открыт. Трафик легитимный. Но не факт, что вы этого хотите.


Ответить