Сетевые атаки...

Обсуждаем вопросы, не касающиеся КПК. Только для постоянных участников форумов.
arei
Академик (6 lvl)
Сообщения: 1836
Зарегистрирован: Пн ноя 15, 2004 08:34

Сетевые атаки...

Сообщение arei » Ср ноя 23, 2005 10:44

Касперский постоянно отражает сетевые атаки с одного и того же адреса: 10.1.3.5 LSASS exploit.
Можно ли как-то ответить тем же "взломщику"? Запустить по этому адресу какого-нить червя или вируса? Или там во всеоружии сидят :D

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Ср ноя 23, 2005 13:03

1. Надыбай LanScope и LanSpy и посмотри что это за адрес.
2. Поставь нормальный FW и запрети в нем этот айпишник навсегда.

Скорее всего это какой-то чайник в вашей локалке с вагоном вирусни на компе.
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

arei
Академик (6 lvl)
Сообщения: 1836
Зарегистрирован: Пн ноя 15, 2004 08:34

Сообщение arei » Ср ноя 23, 2005 13:47

...
Последний раз редактировалось arei Ср ноя 23, 2005 13:48, всего редактировалось 1 раз.

arei
Академик (6 lvl)
Сообщения: 1836
Зарегистрирован: Пн ноя 15, 2004 08:34

Сообщение arei » Ср ноя 23, 2005 13:47

Darkcat писал(а):...Скорее всего это какой-то чайник в вашей локалке с вагоном вирусни на компе.
Пасиб :)
Хорошо про вагон с вируснёй сказанно :D

arei
Академик (6 lvl)
Сообщения: 1836
Зарегистрирован: Пн ноя 15, 2004 08:34

Сообщение arei » Чт ноя 24, 2005 06:52

Ясно. Это в Скайлинке такая басня. Я вчера Аутпост себе установил. Прошёл все онлайн-тесты этой программы. Пока у меня всё ok.

Аватара пользователя
PV
Доктор (4 lvl)
Сообщения: 445
Зарегистрирован: Чт авг 05, 2004 14:19

Сообщение PV » Чт ноя 24, 2005 12:13

У меня лечится установкой SP2

Аватара пользователя
Shkel
Нобелевский лауреат (7 lvl)
Сообщения: 8109
Зарегистрирован: Чт мар 17, 2005 09:13

Сообщение Shkel » Чт ноя 24, 2005 19:38

у меня неделю назад подобная фигня была.
На иой комп и с него в обратную сторону постоянно текла инфа со скоростью 20 кб/сек(канол позволяет 5 Мбит/сек). Пока я не заметил скачалось 230 мег. Потом поставил аутпост, но от блокирования этого ип проц стал заружатся на 30% в режиме ожидания. Поставил Norton Antivirus 2005, он нашел 4 вируса, вылечил их и всё стало пучком.
Ща опять всё снёс(и FW и антивирь). FW меня просто задолбал дурацкими вопросами, а у антивиря триал кончился, хотя приколный он был. Но думаю проживу без него. Раньше же жил.
iPhone 4 + iPad 3G 32gb + PSP Black
Non penis – non fatum
Let it be -- давайте жрать пчёл!

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Чт ноя 24, 2005 20:21

Тебе показать где на моем сайте Керио лежит? ;) Описание там же...
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

arei
Академик (6 lvl)
Сообщения: 1836
Зарегистрирован: Пн ноя 15, 2004 08:34

Сообщение arei » Чт ноя 24, 2005 21:51

Покажи плиз.

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Чт ноя 24, 2005 22:25

http://wintel.ru/soft/sft0010.shtml
ИМХО самый простой и надежный фаер.
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

arei
Академик (6 lvl)
Сообщения: 1836
Зарегистрирован: Пн ноя 15, 2004 08:34

Сообщение arei » Чт ноя 24, 2005 22:57

Спасибо:)

Talib
Академик (6 lvl)
Сообщения: 1685
Зарегистрирован: Вс окт 10, 2004 06:07

Сообщение Talib » Пт ноя 25, 2005 01:16

2Shkel
это вы в настройках мало поковырялись. нормальная прога. при установке можно было очень много повесить на "автомат", если в лом ковырятся. я лично предпочитаю поотвечать неделю на дурацкие вопросы.
штатный файервол сразу отмел. во-первых, непонятно абсолютно как он работает, и никаких пользовательских настроек. весь мой опыт кричит о том, что вещь соответственно и работает. (пример - в КПК вы все используете по умолчанию? и проги? функционально? так это я при простудном состоянии лучшего примера придумать не могу)
во-вторых, чем популярнее прога (никто не спорит, что штатный форточный брэндмауэр самый популярный?) - тем больше самых разнообразных методов взлома и гашения.
HTC Touch Cruise

arei
Академик (6 lvl)
Сообщения: 1836
Зарегистрирован: Пн ноя 15, 2004 08:34

Сообщение arei » Пт ноя 25, 2005 07:21

У меня с Аутпостом происходят странности. Первое(утреннее)подключение к инету безпроблемно. Но стоит прервать соединение и пипец...Т.е. повторное подключение имеется, но войти в какой-либо адрес невозможно-ИЕ выбрасывает штатную страницу с ошибками подключения. Перезагрузка компа это правит. До Аутпоста всё было ok. Что я не учёл в настройках?

P.S. Разобрался. Перенёс приложения из "Пользовательского уровня" в "Доверенные приложения"...

Аватара пользователя
Darkcat
Темная личность
Сообщения: 22508
Зарегистрирован: Чт янв 13, 2005 12:38

Сообщение Darkcat » Пт ноя 25, 2005 11:28

2 Talib

Керио проще. И нагляднее. Плюс работа от приложения правилами - мне не составит труда разрешить, например, аське доступ к порту 5190 (собственно протокол) и обрезать порт 80 (подгружаемая реклама). Тоже для Аутглюка - 25 и 100 можно, 80 и остальные низзя. В Аутпосте такое невозможно или очень сложно делается. И вообще, Аутпост платный, Керио - free.
Нет, только не кошки. Не верь им. Их глаза. Их глаза. Они знают слишком много.
Нешто спи обратно.

Аватара пользователя
Shkel
Нобелевский лауреат (7 lvl)
Сообщения: 8109
Зарегистрирован: Чт мар 17, 2005 09:13

Сообщение Shkel » Пт ноя 25, 2005 16:24

Штатные я все средства отрубил. Не вижу в них смысла. Да и другие тоже не нужны. Ничего, думаю, страшного со мной не случится.
iPhone 4 + iPad 3G 32gb + PSP Black
Non penis – non fatum
Let it be -- давайте жрать пчёл!

Закрыто

Вернуться в «[OFF] Оффтопики не про КПК»