Permalänk
Medlem

Problem med nätverket

Hej jag har under en lång tid (6 månader) råkat utför att internet slutar fungera.
Detta innebär att chrome visar felmeddelandet: DNS_PROBE_FINISHED_NO_INTERNET.
Nätverksikonen i navigationsfältet visar inte att nätverket är begränsat eller frånkopplat.
Det ända programmet som tycks fungera då internet lägger av är utorrent, men även det fungerar bara vid vissa tillfällen.
Routerns säkerhetslogg ser ut såhär: http://imgur.com/BotbQMg (Vid varje UDP Flodd så har jag tappat internet).

Detta problem kan ske närsomhelst men sker oftast närmare kvällen.

Vad jag redan har försökt göra:

  • Förnyat ip

  • Ändrat DNS

  • Kört Malwarebytes och Win Defender(hittade ett rootkit)

  • Kört följade kommandon i CMD
    ipconfig /release
    ipconfig /all
    ipconfig /flushdns
    ipconfig /renew
    netsh int ip set dns
    netsh winsock reset

Mvh Vaoen.

Visa signatur

\\ i7 6700k @ 4.5 Ghz \\ GTX 1080 @ 2000/14000 \\ 16gb 3000 mhz ram \\ Z170A-G45 Gaming MSI \\ Intel 600p 256gb m.2 nvme\\ intel 520 ssd 480gb \\ ADATA SP550 120gb \\ WD 3tb hdd \\ 2 st 1tb hdd (Seagate + WD) \\ ENTHOO EVOLV ATX GLASS \\ Fractal Design Newton R3 1000W \\

[img]http://valid.x86.fr/cache/banner/7vlpqw-4.png[/img]

Permalänk
Medlem

Ser att det verkar vara nån form attack till andra utanför ditt nätverk på port 443.
Förmodligen har nån av datorer fått nån virus eller så. Kolla med nån scanner och se om du hittar något? Verkar att det är 2 datorer som nog är smittade. (192.168.2.5 och .7)

Visa signatur

/DragonII

Permalänk
Medlem

Har din PC 192.168.2.7?
Ser ut som att du har en trojan som skickar en massa UDP. Din PC är nog delaktig i en ddos attack. Inte bra!

Permalänk
Medlem

@DragonII: Har som sagt scannat med Malewarebytes: Anti-malware och Windows Defender. Men jag kan väl köra dem ett par gånger till.

Visa signatur

\\ i7 6700k @ 4.5 Ghz \\ GTX 1080 @ 2000/14000 \\ 16gb 3000 mhz ram \\ Z170A-G45 Gaming MSI \\ Intel 600p 256gb m.2 nvme\\ intel 520 ssd 480gb \\ ADATA SP550 120gb \\ WD 3tb hdd \\ 2 st 1tb hdd (Seagate + WD) \\ ENTHOO EVOLV ATX GLASS \\ Fractal Design Newton R3 1000W \\

[img]http://valid.x86.fr/cache/banner/7vlpqw-4.png[/img]

Permalänk
Medlem

@madtop: Aa jag misstänkte det, men jag har inte lyckats hitta denna trojan med något virusprogram. Och ja min PC är 192.168.2.7

Visa signatur

\\ i7 6700k @ 4.5 Ghz \\ GTX 1080 @ 2000/14000 \\ 16gb 3000 mhz ram \\ Z170A-G45 Gaming MSI \\ Intel 600p 256gb m.2 nvme\\ intel 520 ssd 480gb \\ ADATA SP550 120gb \\ WD 3tb hdd \\ 2 st 1tb hdd (Seagate + WD) \\ ENTHOO EVOLV ATX GLASS \\ Fractal Design Newton R3 1000W \\

[img]http://valid.x86.fr/cache/banner/7vlpqw-4.png[/img]

Permalänk
Medlem
Skrivet av vaoen:

@madtop: Aa jag misstänkte det, men jag har inte lyckats hitta denna trojan med något virusprogram. Och ja min PC är 192.168.2.7

Även 192.168.2.5 verkar vara smittad.

Permalänk
Medlem

Använder du Chrome?
Läste på lite det verkar som google har börjat köra QUIC som använder UDP/443 istället för TLS/SSL.
https://en.wikipedia.org/wiki/QUIC

Testa att stänga ner alla chome-browsers, blocka UDP/443 out i din firewall och kolla därefter om loggposterna försvinner.

Permalänk
Medlem

@madtop: Ja jag använder huvudsakligen chrome

Visa signatur

\\ i7 6700k @ 4.5 Ghz \\ GTX 1080 @ 2000/14000 \\ 16gb 3000 mhz ram \\ Z170A-G45 Gaming MSI \\ Intel 600p 256gb m.2 nvme\\ intel 520 ssd 480gb \\ ADATA SP550 120gb \\ WD 3tb hdd \\ 2 st 1tb hdd (Seagate + WD) \\ ENTHOO EVOLV ATX GLASS \\ Fractal Design Newton R3 1000W \\

[img]http://valid.x86.fr/cache/banner/7vlpqw-4.png[/img]

Permalänk
Medlem

Ip 192.168.2.5 har för övrigt formaterat om datorn idag så jag förstår inte hur det skulle kunna vara en trojan :S

Visa signatur

\\ i7 6700k @ 4.5 Ghz \\ GTX 1080 @ 2000/14000 \\ 16gb 3000 mhz ram \\ Z170A-G45 Gaming MSI \\ Intel 600p 256gb m.2 nvme\\ intel 520 ssd 480gb \\ ADATA SP550 120gb \\ WD 3tb hdd \\ 2 st 1tb hdd (Seagate + WD) \\ ENTHOO EVOLV ATX GLASS \\ Fractal Design Newton R3 1000W \\

[img]http://valid.x86.fr/cache/banner/7vlpqw-4.png[/img]

Permalänk
Medlem
Skrivet av vaoen:

Ip 192.168.2.5 har för övrigt formaterat om datorn idag så jag förstår inte hur det skulle kunna vara en trojan :S

Då är det nog QUIC/Chrome som ger upphov till loggposterna.

Testa att stänga av det:
http://kb.fortinet.com/kb/documentLink.do?externalID=FD36680

Permalänk
Medlem

@madtop: Internet verkar stabilt för tillfället. Får se hur det beter sig imorgon. Men tack för hjälpen!

Visa signatur

\\ i7 6700k @ 4.5 Ghz \\ GTX 1080 @ 2000/14000 \\ 16gb 3000 mhz ram \\ Z170A-G45 Gaming MSI \\ Intel 600p 256gb m.2 nvme\\ intel 520 ssd 480gb \\ ADATA SP550 120gb \\ WD 3tb hdd \\ 2 st 1tb hdd (Seagate + WD) \\ ENTHOO EVOLV ATX GLASS \\ Fractal Design Newton R3 1000W \\

[img]http://valid.x86.fr/cache/banner/7vlpqw-4.png[/img]