Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   [решено] пытаются просканировать IP.адрес (http://forum.oszone.net/showthread.php?t=151002)

gemazaev 20-09-2009 12:38 1223132

пытаются просканировать IP.адрес
 
Здраствуйте.Проблема в том что вот уже как три дня у меня в компе ктото шшарится,вижу что пытаются просканировать IP.адрес.Отправленных покетов в два раза больше чем принятых.ПерепробЫвал все известные анти-вирусы и шпионы все всё видят,а сделать ни чего не могут нет доступа.Я ине знаю что им надо от меня комп.домашний и кроме как музыки и фото там не чего интересного нет.

iskander-k 20-09-2009 13:33 1223184

Если подозреваете наличие зловредов на своем компьютере то - Выложите логи в соответствии с этими инструкциями.

paulkorotoon 20-09-2009 16:54 1223330

gemazaev, после того как выложишь логи (если будешь это делать, конечно) и тебе помогут избавиться от вредоносов на твоем компе, если таковые обнаружатся, - тебе, наверное, надо будет обзавестись файерволлом (насколько я понял, у тебя его нет) :) . Чтоб вовремя блокировать нежелательные соединения с Интернетом.. На этот счет здесь предостаточно информации. Тут есть ссылки на темы, посвященные файерволлам, а также многим другим вопросам, касающимся безопасности :) .

gemazaev 20-09-2009 19:31 1223433

Спосибо всем,я практически всё перепробЫвал,а вто сейчас стоит "Outpost Security Suite Pro 2009"-блокирует пока все атаки,показывает что это сканер и IP-адрес сканирующего,вот только как его достать я не знаю.

paulkorotoon 20-09-2009 21:00 1223480

gemazaev, а обязательно его доставать :) ? Главное ведь, чтоб он не пролез.. Посмотри еще утилиту APS от Олега Зайцева, возможно, пригодится :) .
P.S. Знач, троянов никаких на компе у тебя нет, да :) ? Только сканирование портов? Может, в таком случае стоит закрыть все порты кроме тех, которыми пользуешься? Цитата из описания к APS: "Как известно, первой фазой большинства хакерских атак является инвентаризация сети и сканирование портов на обнаруженных хостах. Сканирование портов помогает произвести определение типа операционной системы и обнаружить потенциально уязвимые сервисы (например, почту или WEB-сервер). После сканирования портов многие сканеры производят определение типа сервиса путем передачи тестовых запросов и анализа ответа сервера."
P.P.S. Есть еще программка Ni Port Scaner, можно прослушать свой собственный комп на наличие открытых портов (максимальный диапазон - от 1 до 65535), если есть желание этим заниматься :) . Здесь можно посмотреть список портов и программ/служб/протоколов, использующих эти порты :) .
Также о закрытии портов можно почитать здесь.

gemazaev 20-09-2009 23:09 1223579

Большое спосибо,обязательно воспользуюсь отступать не куда,уже просто большой интерес появился поборотся с ним и похоже что пока всё налажывается,я его давно не видел сканирование последнее было около 14.00 и больше попыток пока не было,посмотрим ято будет дальше.

Grim Gardien 20-09-2009 23:21 1223587

Скорее всего у тебя в подсети у кого-то вирус или троян. Вот они ищет лазейку. Outpost так себе...

gemazaev 20-09-2009 23:35 1223598

Ну если и Outpost так себе тогда я вообще не знаю чем защищатся,я ведь все популярные проги попробЫвал только эта и что то зделала.

paulkorotoon 21-09-2009 00:09 1223626

Sygate Personall Firewall пробовал :) ? Там, насколько я знаю, настройки очень глубокие, можно серьезную защиту обеспечить, если настроить хорошо. Программа на английском.
Я пользуюсь Online Armor (тоже на английском), качество защиты устраивает. Опять же, главное - настроить..
Само по себе сканирование, в общем-то, вреда не нанесет. Просто с его помощью нехороший человек (или вирус) сможет увидеть дыры в твоей системе, которыми можно воспользоваться со вполне понятными целями.

TDK 21-09-2009 14:11 1223993

Цитата:

Цитата gemazaev
Отправленных покетов в два раза больше чем принятых. »

gemazaev, А вобще, с чего вы взяли что ваш IP сканируют? Только по этим признакам? Для начала проверьте, внимательно, все приложения в диспетчере устройств. Может быть просто какая-то программа качает обновления или что-то подобное. Или у вас например установлен Traffic Compressor для сжатия трафика?

gemazaev 21-09-2009 14:34 1224010

Интересно,но я вижу что пишет,работает сканер и IP-адрес этого сканера,а также видел адреса эл.почты около 10.

Вот только что вижу на "OUTHOST"работает сканер и IP-адрес и что с этим делать?

13:40:32 SCAN 89.162.220.235 Узел заблокирован

paulkorotoon 21-09-2009 17:49 1224167

Цитата:

Цитата gemazaev
что с этим делать? »

Да ничего особого делать, imho, не надо :) . Файер это блокирует? Вот и пусть себе блокирует :) , беспокоиться особо не надо. Если есть желание и считаешь нужным, сообщи провайдеру (только подкрепи свои соображения логами и трижды убедись, что это дело того стоит :) . Я лично считаю, что провайдеры сами заметят, если что-то серьезное случится, а на мелочи реагировать особо не станут..). Повторюсь,
Цитата:

Цитата Paul-SFL
Само по себе сканирование, в общем-то, вреда не нанесет. Просто с его помощью нехороший человек (или вирус) сможет увидеть дыры в твоей системе, которыми можно воспользоваться со вполне понятными целями. »

Устанавливай критические обновления Windows, потоньше настраивай файерволл - для защиты от сетевых вирусов и кулхацкеров этого теоретически достаточно :) ..
:) Вспомнил щас вот, тоже взволнован был, когда брандмауэр засигналил - только об ARP-spoofing'e. Бегом начал искать инфу об этом спуфинге, качать программы разные, сидел до ночи - наблюдал и пытался разобраться :) .. Инфу разную относил в офис провайдера.. Но - ничего плохого не происходило и, слава Богу, не произошло до сих пор, так что ARP-защиту я отключил и благополучно об этих тревогах забыл :) ..

Grim Gardien 21-09-2009 23:39 1224361

Цитата:

Цитата gemazaev
Ну если и Outpost так себе тогда я вообще не знаю чем защищатся,я ведь все популярные проги попробЫвал только эта и что то зделала. »

На данный момент почти все firewall страдают одним: если зараза уже внутри, то он бесполезен. Именно по этому отдельные антивирусы или отдельные firewall, все меньше актуальны.

Кроме того, лично мне известно два более менее нормальных firewall: Comodo и Jetico.

Но!
Цитата:

Цитата gemazaev
Вот только что вижу на "OUTHOST"работает сканер и IP-адрес и что с этим делать? »

Ничего не делать! Ваш firewall пока отлично справляется и отражает атаки. Максимум что ты можешь сделать, это отключить уведомление, если они тебе надоели.

gemazaev 22-09-2009 07:15 1224455

Большое спосибо буду и дальше наблюдать,что будет происходить.Есть подозрение что это всё идёт с MAIL.RU,я там оющаюсь и вот вчера девушка с Казахстана сообщила примерно тоже самое правда её не сканировали,а просто с её адреса отсылали всякие сообщентя так ей пришлось поменять все логины и пороли.И вот ещё у меня подозрение на одного из участников,дело в том что когда он в сети на агенте Mail.ru вот тогда и происходят у меня вторжения вернее попытки,ну пока что точно утверждать не могу но очень похоже.


Время: 15:19.

Время: 15:19.
© OSzone.net 2001-