netsvc (dnscache, wecsvc, tapisvc, nlasvc, cryptsvc) mengirimkan aliran ke alamat 808: 808 :: 3821: ae83: 100: 20

2

saya telah menang 8 diinstal di komputer saya, menggunakan koneksi pppoe dengan ipv6 dinonaktifkan. tetapi ketika saya memeriksa "resmon" saya melihat ada aliran pengiriman netsvc ke 808: 808 :: 3821: ae83: 100: 20 address. Saya mencoba untuk menonaktifkan firewall, perangkat lunak netstatagent atau apa pun, tetapi hanya terus mengirim.

jadi apa itu 808: 808 :: 3821: ae83: 100: 20? apakah saya diretas? Catatan: saya belum membuka program apa pun pada saat itu

salam

secretsociety
sumber

Jawaban:

0

Itu bogon , alamat IP yang belum ditetapkan (atau memiliki penggunaan khusus) dan tidak boleh muncul di mana pun di Internet.

Tanpa mengetahui lebih lanjut tentang apa proses yang dikirim ke / dari itu, tidak mungkin untuk mengatakan apakah Anda telah "diretas" atau tidak, tetapi tentu saja sesuatu yang tidak pantas sedang terjadi.

Michael Hampton
sumber
saya pikir itu mengendalikan pc saya, apa yang saya lihat, dan apa yang saya unduh juga file diubah. Dan apa yang paling berbahaya adalah tidak ada ip statis, selalu dapat berubah, saya mencoba untuk memblokir selusin sampai sekarang. sejak itu, mereka berubah lagi menjadi alamat ip seperti ini: 0.e.0.0.0.0.1.0.3.8.1.a.0.1.0.2.0.0.5.6.0.0.c.6.4.1.7.f.4.1.8.0 .ip6.arpa ketika saya melihat di resmon. Gezzz. Saya pikir internet tidak aman lagi untuk semua orang
secretsociety
Juga saya pikir hal itu sudah menginfeksi kernel, tidak peduli proses apa yang saya mulai, itu selalu dapat mengubah proses untuk mengirim aliran, ketika saya mulai firefox, ia mengirim ke aliran lain yang sama seperti itu. berikut adalah daftarnya: a08: f0f :: aca0: 1f84: 100: e0 <> a08: f0f :: 6833: 985: 100: e0 <> a08: f0f: 5f00: 5400: 2010: a383: 100: e0 <> a08: 1104: 7400: 6200: 2010: a383: 100: e0 <> a08: 1104: 7400: 6200: 6900: 6f00: 7300: 5300 <> a08: f0f :: 6833: 985: 100: e0 <> a08: f0f :: aca0: 1f84: 100: e0
secretsociety