Войти

Показать полную графическую версию : [решено] пытаются просканировать IP.адрес


gemazaev
20-09-2009, 12:38
Здраствуйте.Проблема в том что вот уже как три дня у меня в компе ктото шшарится,вижу что пытаются просканировать IP.адрес.Отправленных покетов в два раза больше чем принятых.Перепробывал все известные анти-вирусы и шпионы все всё видят,а сделать ни чего не могут нет доступа.Я ине знаю что им надо от меня комп.домашний и кроме как музыки и фото там не чего интересного нет.

iskander-k
20-09-2009, 13:33
Если подозреваете наличие зловредов на своем компьютере то - Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

paulkorotoon
20-09-2009, 16:54
gemazaev, после того как выложишь логи (если будешь это делать, конечно) и тебе помогут избавиться от вредоносов на твоем компе, если таковые обнаружатся, - тебе, наверное, надо будет обзавестись файерволлом (насколько я понял, у тебя его нет) :) . Чтоб вовремя блокировать нежелательные соединения с Интернетом.. На этот счет здесь предостаточно информации. Тут (http://forum.oszone.net/thread-148474.html) есть ссылки на темы, посвященные файерволлам, а также многим другим вопросам, касающимся безопасности :) .

gemazaev
20-09-2009, 19:31
Спосибо всем,я практически всё перепробывал,а вто сейчас стоит "Outpost Security Suite Pro 2009"-блокирует пока все атаки,показывает что это сканер и IP-адрес сканирующего,вот только как его достать я не знаю.

paulkorotoon
20-09-2009, 21:00
gemazaev, а обязательно его доставать :) ? Главное ведь, чтоб он не пролез.. Посмотри еще утилиту APS (http://z-oleg.com/secur/aps/index.php) от Олега Зайцева, возможно, пригодится :) .
P.S. Знач, троянов никаких на компе у тебя нет, да :) ? Только сканирование портов? Может, в таком случае стоит закрыть все порты кроме тех, которыми пользуешься? Цитата из описания к APS: "Как известно, первой фазой большинства хакерских атак является инвентаризация сети и сканирование портов на обнаруженных хостах. Сканирование портов помогает произвести определение типа операционной системы и обнаружить потенциально уязвимые сервисы (например, почту или WEB-сервер). После сканирования портов многие сканеры производят определение типа сервиса путем передачи тестовых запросов и анализа ответа сервера."
P.P.S. Есть еще программка Ni Port Scaner (http://soft.oszone.net/program/4604/NI_Port_Scaner/), можно прослушать свой собственный комп на наличие открытых портов (максимальный диапазон - от 1 до 65535), если есть желание этим заниматься :) . Здесь (http://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP) можно посмотреть список портов и программ/служб/протоколов, использующих эти порты :) .
Также о закрытии портов можно почитать здесь (http://2ip.ru/article/portsrule/).

gemazaev
20-09-2009, 23:09
Большое спосибо,обязательно воспользуюсь отступать не куда,уже просто большой интерес появился поборотся с ним и похоже что пока всё налажывается,я его давно не видел сканирование последнее было около 14.00 и больше попыток пока не было,посмотрим ято будет дальше.

Grim Gardien
20-09-2009, 23:21
Скорее всего у тебя в подсети у кого-то вирус или троян. Вот они ищет лазейку. Outpost так себе...

gemazaev
20-09-2009, 23:35
Ну если и Outpost так себе тогда я вообще не знаю чем защищатся,я ведь все популярные проги попробывал только эта и что то зделала.

paulkorotoon
21-09-2009, 00:09
Sygate Personall Firewall (http://soft.oszone.net/program/211/Sygate_Personal_Firewall/) пробовал :) ? Там, насколько я знаю, настройки очень глубокие, можно серьезную защиту обеспечить, если настроить хорошо. Программа на английском.
Я пользуюсь Online Armor (http://soft.oszone.net/program/4329/Online_Armor_Free/) (тоже на английском), качество защиты устраивает. Опять же, главное - настроить..
Само по себе сканирование, в общем-то, вреда не нанесет. Просто с его помощью нехороший человек (или вирус) сможет увидеть дыры в твоей системе, которыми можно воспользоваться со вполне понятными целями.

TDK
21-09-2009, 14:11
Отправленных покетов в два раза больше чем принятых. »
gemazaev, А вобще, с чего вы взяли что ваш IP сканируют? Только по этим признакам? Для начала проверьте, внимательно, все приложения в диспетчере устройств. Может быть просто какая-то программа качает обновления или что-то подобное. Или у вас например установлен Traffic Compressor для сжатия трафика?

gemazaev
21-09-2009, 14:34
Интересно,но я вижу что пишет,работает сканер и IP-адрес этого сканера,а также видел адреса эл.почты около 10.

Вот только что вижу на "OUTHOST"работает сканер и IP-адрес и что с этим делать?

13:40:32 SCAN 89.162.220.235 Узел заблокирован

paulkorotoon
21-09-2009, 17:49
что с этим делать? »
Да ничего особого делать, imho, не надо :) . Файер это блокирует? Вот и пусть себе блокирует :) , беспокоиться особо не надо. Если есть желание и считаешь нужным, сообщи провайдеру (только подкрепи свои соображения логами и трижды убедись, что это дело того стоит :) . Я лично считаю, что провайдеры сами заметят, если что-то серьезное случится, а на мелочи реагировать особо не станут..). Повторюсь, Само по себе сканирование, в общем-то, вреда не нанесет. Просто с его помощью нехороший человек (или вирус) сможет увидеть дыры в твоей системе, которыми можно воспользоваться со вполне понятными целями. »
Устанавливай критические обновления Windows, потоньше настраивай файерволл - для защиты от сетевых вирусов и кулхацкеров этого теоретически достаточно :) ..
:) Вспомнил щас вот, тоже взволнован был, когда брандмауэр засигналил - только об ARP-spoofing'e. Бегом начал искать инфу об этом спуфинге, качать программы разные, сидел до ночи - наблюдал и пытался разобраться :) .. Инфу разную относил в офис провайдера.. Но - ничего плохого не происходило и, слава Богу, не произошло до сих пор, так что ARP-защиту я отключил и благополучно об этих тревогах забыл :) ..

Grim Gardien
21-09-2009, 23:39
Ну если и Outpost так себе тогда я вообще не знаю чем защищатся,я ведь все популярные проги попробывал только эта и что то зделала. »
На данный момент почти все firewall страдают одним: если зараза уже внутри, то он бесполезен. Именно по этому отдельные антивирусы или отдельные firewall, все меньше актуальны.

Кроме того, лично мне известно два более менее нормальных firewall: Comodo и Jetico.

Но!Вот только что вижу на "OUTHOST"работает сканер и IP-адрес и что с этим делать? »
Ничего не делать! Ваш firewall пока отлично справляется и отражает атаки. Максимум что ты можешь сделать, это отключить уведомление, если они тебе надоели.

gemazaev
22-09-2009, 07:15
Большое спосибо буду и дальше наблюдать,что будет происходить.Есть подозрение что это всё идёт с MAIL.RU,я там оющаюсь и вот вчера девушка с Казахстана сообщила примерно тоже самое правда её не сканировали,а просто с её адреса отсылали всякие сообщентя так ей пришлось поменять все логины и пороли.И вот ещё у меня подозрение на одного из участников,дело в том что когда он в сети на агенте Mail.ru вот тогда и происходят у меня вторжения вернее попытки,ну пока что точно утверждать не могу но очень похоже.




© OSzone.net 2001-2012