![]() |
пытаются просканировать IP.адрес
Здраствуйте.Проблема в том что вот уже как три дня у меня в компе ктото шшарится,вижу что пытаются просканировать IP.адрес.Отправленных покетов в два раза больше чем принятых.ПерепробЫвал все известные анти-вирусы и шпионы все всё видят,а сделать ни чего не могут нет доступа.Я ине знаю что им надо от меня комп.домашний и кроме как музыки и фото там не чего интересного нет.
|
Если подозреваете наличие зловредов на своем компьютере то - Выложите логи в соответствии с этими инструкциями.
|
gemazaev, после того как выложишь логи (если будешь это делать, конечно) и тебе помогут избавиться от вредоносов на твоем компе, если таковые обнаружатся, - тебе, наверное, надо будет обзавестись файерволлом (насколько я понял, у тебя его нет) :) . Чтоб вовремя блокировать нежелательные соединения с Интернетом.. На этот счет здесь предостаточно информации. Тут есть ссылки на темы, посвященные файерволлам, а также многим другим вопросам, касающимся безопасности :) .
|
Спосибо всем,я практически всё перепробЫвал,а вто сейчас стоит "Outpost Security Suite Pro 2009"-блокирует пока все атаки,показывает что это сканер и IP-адрес сканирующего,вот только как его достать я не знаю.
|
gemazaev, а обязательно его доставать :) ? Главное ведь, чтоб он не пролез.. Посмотри еще утилиту APS от Олега Зайцева, возможно, пригодится :) .
P.S. Знач, троянов никаких на компе у тебя нет, да :) ? Только сканирование портов? Может, в таком случае стоит закрыть все порты кроме тех, которыми пользуешься? Цитата из описания к APS: "Как известно, первой фазой большинства хакерских атак является инвентаризация сети и сканирование портов на обнаруженных хостах. Сканирование портов помогает произвести определение типа операционной системы и обнаружить потенциально уязвимые сервисы (например, почту или WEB-сервер). После сканирования портов многие сканеры производят определение типа сервиса путем передачи тестовых запросов и анализа ответа сервера." P.P.S. Есть еще программка Ni Port Scaner, можно прослушать свой собственный комп на наличие открытых портов (максимальный диапазон - от 1 до 65535), если есть желание этим заниматься :) . Здесь можно посмотреть список портов и программ/служб/протоколов, использующих эти порты :) . Также о закрытии портов можно почитать здесь. |
Большое спосибо,обязательно воспользуюсь отступать не куда,уже просто большой интерес появился поборотся с ним и похоже что пока всё налажывается,я его давно не видел сканирование последнее было около 14.00 и больше попыток пока не было,посмотрим ято будет дальше.
|
Скорее всего у тебя в подсети у кого-то вирус или троян. Вот они ищет лазейку. Outpost так себе...
|
Ну если и Outpost так себе тогда я вообще не знаю чем защищатся,я ведь все популярные проги попробЫвал только эта и что то зделала.
|
Sygate Personall Firewall пробовал :) ? Там, насколько я знаю, настройки очень глубокие, можно серьезную защиту обеспечить, если настроить хорошо. Программа на английском.
Я пользуюсь Online Armor (тоже на английском), качество защиты устраивает. Опять же, главное - настроить.. Само по себе сканирование, в общем-то, вреда не нанесет. Просто с его помощью нехороший человек (или вирус) сможет увидеть дыры в твоей системе, которыми можно воспользоваться со вполне понятными целями. |
Цитата:
|
Интересно,но я вижу что пишет,работает сканер и IP-адрес этого сканера,а также видел адреса эл.почты около 10.
Вот только что вижу на "OUTHOST"работает сканер и IP-адрес и что с этим делать? 13:40:32 SCAN 89.162.220.235 Узел заблокирован |
Цитата:
Цитата:
:) Вспомнил щас вот, тоже взволнован был, когда брандмауэр засигналил - только об ARP-spoofing'e. Бегом начал искать инфу об этом спуфинге, качать программы разные, сидел до ночи - наблюдал и пытался разобраться :) .. Инфу разную относил в офис провайдера.. Но - ничего плохого не происходило и, слава Богу, не произошло до сих пор, так что ARP-защиту я отключил и благополучно об этих тревогах забыл :) .. |
Цитата:
Кроме того, лично мне известно два более менее нормальных firewall: Comodo и Jetico. Но! Цитата:
|
Большое спосибо буду и дальше наблюдать,что будет происходить.Есть подозрение что это всё идёт с MAIL.RU,я там оющаюсь и вот вчера девушка с Казахстана сообщила примерно тоже самое правда её не сканировали,а просто с её адреса отсылали всякие сообщентя так ей пришлось поменять все логины и пороли.И вот ещё у меня подозрение на одного из участников,дело в том что когда он в сети на агенте Mail.ru вот тогда и происходят у меня вторжения вернее попытки,ну пока что точно утверждать не могу но очень похоже.
|
Время: 17:19. |
Время: 17:19.
© OSzone.net 2001-