PDA

View Full Version : Curiosità wireshark.


gagraf
18-05-2017, 19:23
Non so se la sezione è quella giusta e me ne scuso anticipatamente , ma sto imparando a usare wireshark , per sicurezza personale, ed cercando di catturare il traffico del mio pc verso indirizzi IP su internet e veiceversa ho notato una cosa strana :
dal mio pc e viceversa comunica con degli indirzzi IP che cercati con un qualsiasi whois mi portano a Amazon Technologies Inc. (AT-88-Z).
Come mai ? Una Botnet?:mad: :mad:
Considerato che durante la registrazione del traffico da e per il mio PC il browser non è in esecuzione e di conseguenza non sono connesso ne loggato ad Amazon del quale sono cliente , come mai questo traffico verso loro server ?:muro: :muro:

Grazie anticipamente .

gagraf
19-05-2017, 11:59
Nessuno mi da una mano a svelare il mistero?

aled1974
21-05-2017, 21:32
ad/referral/cookies eccetera?

con firefox so che c'è (c'era?) un addon di nome collusion che mostrava graficamente dove finiva parte della condivisione dei tuoi dati ad ogni pagina web aperta, anche se non esplicitato

esempio

http://images.pcworld.com/images/article/2012/02/collusion1-11328883.jpg

che browser usi innanzitutto, com'è settato (assieme all'OS) per il discorso privacy/cookie/navigazione anonima?

ciao ciao

gagraf
22-05-2017, 06:43
Uso principalmente Firefox , e nel primo post specifico che i browser sono chiusi cookies ecc eliminati ; il pallino di tracciare la conessione mi è venuto dopo che hanno tenytato di fare un operazione illecita con la mia carta di credito on line , prontamente bloccata.
A quel punto ho pensato che avessi il pc infognato , ma dopo diverse pulizie non ho trovato nulla , solo tracciando il mio pc con wireshark ho notato questo strano traffico da e per, 0 server diversi ma riconducibili ad Amazon tecnologies Inc.:muro: :muro:

Ciao

gagraf
22-05-2017, 08:55
A questo link , https://ibb.co/cjNbXa , un immagine catturata da wireshark , a browser fermi ; io vorrei capire , se possibile, cosa hanno dirsi il mio pc e Amazon Inc Tecnlogies.
Naturalmente l'indirizo del mio pc è 10.10.50.108

aled1974
22-05-2017, 20:49
cosa si dicano non lo so, se dovessi scommetterci un caffè però direi che si fanno gli affaracci tuoi

blocca gli ip dal router e/o dal firewall

e poi una prima passata con
- il tuo antivirus
- un antivirus online (es. kaspersky, eset, panda, eccetera)
- malwarebytes antimalware
- superantispyware
- adwcleaner
- combofix (solo se hai da win8 in giù)

poi una seconda con
- hitman pro
- emsisoft antimalware
- hijackthis
- jrt
- roguekiller

il tutto a punti di ripristino cancellati e disattivati :read:

vediamo poi se la cosa persiste con il log di ws :)

ciao ciao

gagraf
23-05-2017, 14:45
Le operazioni di pulizia che dici tu le ho già effetuate , mi rimane solo la candeggina pura:D :D :D , però sono troppo curioso di sapere cosa hanno da dirsi......... ; con un po di pazienza vediamo se riesco a venirne a capo .
Grazie comunque per le tue risposte .