Вобщем обратил внимание, что при отсутствии, активности на компе в yota access видно постоянный исходящий трафик 1-2 мбита.
Залез в микротик в раздел файлы а там такое:
при попытке скопировать файл на комп ругнулся антивирус.
Вобщем я директорию tmp удалил.
Но эта падла все равно гоняет трафик.
ресет кнопкой делал
Кто сталкивался? чего делать?
вирус в микротике
- podarok66
- Модератор
- Сообщения: 4360
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Ну во первых, чтобы попасть на Микротик, нужно по меньшей мере знать логин-пароль. Во вторых. я за несколько лет дружбы с этими устройствами никогда не видел на нем подобных файлов. Да и директории такой никогда не было у меня на Тиках вроде бы. Или Вы расшарили эту папку для общего пользования?
P.S. : Я и антивирусами не увлекаюсь давно, надоела паника на ровном месте от этих программулин. Впрочем, большинство меня осуждает за подобную точку зрения
P.S. : Я и антивирусами не увлекаюсь давно, надоела паника на ровном месте от этих программулин. Впрочем, большинство меня осуждает за подобную точку зрения
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
- akalaych
- Сообщения: 6
- Зарегистрирован: 25 дек 2014, 19:28
podarok66 писал(а): Или Вы расшарили эту папку для общего пользования?
Нет не расшаривал.
Более того засунул этот модем в другой микротик Map. и в нем тоже пошел трафик.
Но файлов не появилось.
При засовывании в микротики модема без внешнего ip трафика нет.
засунул модем с внеш ip в zyxel keenetic - трафик не идет.
- Dragon_Knight
- Сообщения: 1724
- Зарегистрирован: 26 мар 2012, 18:21
- Откуда: МО, Мытищи
- Контактная информация:
Так посмотрите что за трафик, куда идёт, откуда.
Файлы точно не родные, а что касается вирусов, то ось и ядро закрыто и закриптовано и не думаю что кто-то стат заниматься её взломом..
Файлы точно не родные, а что касается вирусов, то ось и ядро закрыто и закриптовано и не думаю что кто-то стат заниматься её взломом..
Небольшой свод правил логики и ссылок:
- Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
- Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
- Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
- Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
- Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
- name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
- Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
- Мой сайт по Mikrotik: Global Zone >> MikroTik.
- akalaych
- Сообщения: 6
- Зарегистрирован: 25 дек 2014, 19:28
Dragon_Knight писал(а):Так посмотрите что за трафик, куда идёт, откуда.
..
как?
-
- Сообщения: 35
- Зарегистрирован: 18 ноя 2013, 11:29
- Контактная информация:
akalaych писал(а):Dragon_Knight писал(а):Так посмотрите что за трафик, куда идёт, откуда.
..
как?
torch
- akalaych
- Сообщения: 6
- Зарегистрирован: 25 дек 2014, 19:28
- Dragon_Knight
- Сообщения: 1724
- Зарегистрирован: 26 мар 2012, 18:21
- Откуда: МО, Мытищи
- Контактная информация:
Во первых галочку на "port", а во вторых что такое 10.0.0.10?
Небольшой свод правил логики и ссылок:
- Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
- Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
- Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
- Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
- Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
- name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
- Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
- Мой сайт по Mikrotik: Global Zone >> MikroTik.
- akalaych
- Сообщения: 6
- Зарегистрирован: 25 дек 2014, 19:28
Dragon_Knight писал(а):Во первых галочку на "port", а во вторых что такое 10.0.0.10?
10.0.0.10 ip интерфейс клиента модема yota.
галочку на порт уже не поставлю т.к. оборудование вернул клиенту предварительно отключив у провайдера статический ip.
тп провайдера сообщила, что на 53 порт регистрируется 3000 соединений , просто при подключении модема в сеть.
я так думаю это пиндосы нам кибервойну таким образом устраивают.
-
- Сообщения: 417
- Зарегистрирован: 26 сен 2012, 16:17
- Контактная информация:
У вас dns наружу открыт. Трафик легитимный. Но не факт, что вы этого хотите.