Bom, primeiramente cumprimento-os. Sou novo no fórum. Já o conheço há muito tempo, mas resolvi participar para consultar os verdadeiros especialistas de internet, que são vocês.
Meu problema está relacionado à minha internet, creio. Percebi que invadiram minha máquina e com muita certeza continuam fazendo esse tipo de invasão diariamente. E isso vem ocorrendo há alguns meses já.
No inicio percebi que meu vizinho havia quebrado minha senha do wifi. Identifiquei no modem da net, o humax. Troquei a senha e por diversas vezes ele quebrava. Certa vez chegou a invadir meu celular e desconfigurá-lo intereiro, mudando idioma e etc. Nos pcs, após o bloqueio, que são dois, conectados, comecei a ter quedas de sistema, com tela azul aparecendo. Verificava se era virus. Dectecei que não, pois cheguei a formatar uma das maquinas, e com poucas horas on-line, a maquina começou a apresentar os mesmos problemas. Aí decidi de vez desligar o wifi do modem. E não uso ha pelo menos dois meses.
Desconfiei da fraca segurança do modem humax.Liguei para a NET e solicitei a troca, alegando os problemas citados aqui. Eles fizeram a troca, que achava que resolveria meus problemas, veio um cisco DPC3929, que, deixo o wifi desligado, com receio de que invadam com mais facilidade as maquinas. Mas seguem os mesmos problemas. Não uso mais internet bank, e nem mesmo tenho confiança de deixar a net ligada por mais de 1 minuto. Alem de navegar inbox, como estou fazendo agora, uso o windows firewall control e mudo, na medida que acesso uma página, vou habilitando do high filtering para o medium, incessantemente.
Li muito sobre segurança de internet, como bloquear portas e etc. Mas percebo que continua acontecendo. Quando estou on line, as vezes, o cursor do mouse entra em espera, além de notar a luz do modem piscando sem nenhum movimento ou atualização ocorrendo.
Quero pedir a orientação de vocês que entendem de segurança. Pois já havia ouvido falar que é possível, se há uma pessoa na mesma malha de rede de cabos da net, consguir invadir pelo ip. devido a um nmap ou xploit.
Aprendi a usar alguns comandos no cmd, como netstat... Agora há pouco, após formatar mais uma vez uma das maquinas, deixei a net ligada. e já percebi o comportamento estranho. Daí fechei o navegador, abri o cmd e usei os comando netstat -a -n, e eis que apareceu do arquivo anexo.
Neste mesmo arquivo ha uma busca do ip que fiz pelo who is.
Quero saber se é o ip do invasor. E se é possível verificar algum log no modem que mostre todo o tráfego. Pois a NET já me negou isto.
Desde já, agradeço a todos que puderem me ajudar, pois quero fundamentar meu argumento para, formalmente, denunciar os invasores.
Novo Documento de Texto.txt
atualizacao.txt