Форум
БороФорум
Форум г.Боровичи
Такси
Такси
Цветы 24ч.
Текущее время: Вт сен 29, 2026 12:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Нехорошо
СообщениеДобавлено: Вс окт 24, 2004 23:03 
Не в сети
продвинутый
Аватар пользователя

Зарегистрирован: Сб окт 16, 2004 22:27
Сообщений: 40
Карма: 0
Откуда: Бор
Поставил тут аутпост, как начал он мне атаки ловить... До этого зоналарм (настроен нормально) стоял похрюкивал изредка, внимания не обращал даже логи не читал.
А тут за пару часов:
24.10.2004 23:40:54 10.1.0.... ICMP (2048)
24.10.2004 21:29:19 10.1.0.... UDP (137)
24.10.2004 21:27:19 192.168.. UDP (137)
24.10.2004 21:27:19 10.1.0... UDP (137)
24.10.2004 21:25:22 192.168... UDP (137)
24.10.2004 21:25:22 10.1.0... UDP (137)
Вирусы?Атаки? Вспомнил надпись в одном общст туалете "Не сметь сс.ть мимо унитаза вы слепые или наглые?"


Вернуться наверх
 Профиль  
 
В сети
помоги форуму
посмотри рекламу
Яндекс.Директ
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 08:15 
Не в сети
гуру
Аватар пользователя

Зарегистрирован: Пн фев 09, 2004 18:12
Сообщений: 360
Карма: 26
Откуда: Боровичи
Вижу одно обращение ICMP (пинг?) и 5 обращений по нетбиос. По умолчанию и то и то в оутпосте прикрыто. Никаких атак в этой распечатке не наблюдаю. В туалете была правильная надпись.

_________________
Правописание у меня хорошее, даже очень хорошее. Но хромает, сильно хромает и буквы опаздывают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нехорошо
СообщениеДобавлено: Пн окт 25, 2004 11:59 
Не в сети
Гражданин

Зарегистрирован: Ср апр 23, 2003 20:35
Сообщений: 6686
Карма: 237
HungryDog писал(а):
Поставил тут аутпост, как начал он мне атаки ловить... До этого зоналарм (настроен нормально) стоял похрюкивал изредка, внимания не обращал даже логи не читал.
А тут за пару часов:
24.10.2004 23:40:54 10.1.0.... ICMP (2048)
24.10.2004 21:29:19 10.1.0.... UDP (137)
24.10.2004 21:27:19 192.168.. UDP (137)
24.10.2004 21:27:19 10.1.0... UDP (137)
24.10.2004 21:25:22 192.168... UDP (137)
24.10.2004 21:25:22 10.1.0... UDP (137)
Вирусы?Атаки? Вспомнил надпись в одном общст туалете "Не сметь сс.ть мимо унитаза вы слепые или наглые?"


Я тут смотрел на тебя и думал - ну малыш резвится, сканит порты, заходит на ФТП, жалуется... Ладно, другия ругали я молчал...
Но сейчас это уже перебор! Ты хоть отличай атаки от простых запросов на соединение.

Каждым инструментом нужно уметь пользоваться, ты ведь не забиваешь гвозди микроскопом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 21:51 

Карма: 0
http://www.viruslist.com/viruslist.html?id=2727712
http://www.mdi.ru/aspnews/body/03.10.2002_50619.html
Вкратце "В августе 2003 года была эпидемия вируса W32.BLAST.WORM.?. Этот вирус распостранялся при помощи нового способа: происходит сканирование портов компьютера (это порты TCP: 135, 139, 445, 593, 4444. UDP 69 (TFTP), 135, 137, 138), после чего, если порты открыты (а это возможно без работы брандмауэра (файервола) на ваш компьютер кидается файл, который внедряется в оболочку Windows и не давал пользоваться интернетом. Через 60 секунд, после входа в интернет, система перезагружалась, говоря о том, что произошел сбой в PCI прилрожении".
Вот эту хрень я словил в первый же денб по своей беспечности. Подобного - миллион. Извне? Я пролечил, а остальные?
Пинг? Смысл? ИП то юзера.
2ULTR@: А ты типа ПАПА, малышей ругаешь? :wink: Ты лучше не наезжай, а чтонибудь дельное скажи.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 21:54 
Не в сети
продвинутый
Аватар пользователя

Зарегистрирован: Сб окт 16, 2004 22:27
Сообщений: 40
Карма: 0
Откуда: Бор
это я писАл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 23:00 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Чт фев 26, 2004 23:33
Сообщений: 2345
Карма: 4
Откуда: Боровичи
Не нравится, не пользуйся, убери ip адрес с TCP/IP подключения по локальной сети и седи себе спокойно :wink:

_________________
Лучший способ стать умнее - играть с более умным противником


Вернуться наверх
 Профиль  
 
В сети
Direct/Advert
Яндекс.Директ
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2004 23:45 

Карма: 0
S@yer писал(а):
Не нравится, не пользуйся, убери ip адрес с TCP/IP подключения по локальной сети и седи себе спокойно :wink:


Лучче щнурок из сетевухи выдернуть.
Так спокойнее.
Но если не ближе 5-ти метров будет от компьютера.
Джек, само собой, в два презерватива и фольгой обмотать надо.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 00:25 
Не в сети
гуру
Аватар пользователя

Зарегистрирован: Пн фев 09, 2004 18:12
Сообщений: 360
Карма: 26
Откуда: Боровичи
Вирусная атака выглядит вот так:
25.10.2004 19:28:04 Сканирование порта 213.148.180.188 TCP (445, 135, 1025)
22.10.2004 22:41:05 Сканирование порта 213.148.180.83 TCP (445, 1025, 135)
22.10.2004 22:27:50 Сканирование порта 213.148.180.83 TCP (445, 1025, 135)
22.10.2004 21:41:29 Сканирование порта 213.148.180.137 TCP (445, 1025, 135)
22.10.2004 17:23:02 Сканирование порта 213.148.180.184 TCP (445)

Вот это натурально долбился вирус. Кстати, господа с указанных IP, не пора ли вам подлечить систему?

PS: HungryDog а ты паникер однако :lol: Слышал звон... Че, трудно виндовоз проапдейтить? Чтоб не бояться злобных червяков...

_________________
Правописание у меня хорошее, даже очень хорошее. Но хромает, сильно хромает и буквы опаздывают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 11:38 
Не в сети
Гражданин

Зарегистрирован: Ср апр 23, 2003 20:35
Сообщений: 6686
Карма: 237
Anonymous писал(а):
http://www.viruslist.com/viruslist.html?id=2727712
http://www.mdi.ru/aspnews/body/03.10.2002_50619.html
Вкратце "В августе 2003 года была эпидемия вируса W32.BLAST.WORM.?. Этот вирус распостранялся при помощи нового способа: происходит сканирование портов компьютера (это порты TCP: 135, 139, 445, 593, 4444. UDP 69 (TFTP), 135, 137, 138), после чего, если порты открыты (а это возможно без работы брандмауэра (файервола) на ваш компьютер кидается файл, который внедряется в оболочку Windows и не давал пользоваться интернетом. Через 60 секунд, после входа в интернет, система перезагружалась, говоря о том, что произошел сбой в PCI прилрожении".
Вот эту хрень я словил в первый же денб по своей беспечности. Подобного - миллион. Извне? Я пролечил, а остальные?
Пинг? Смысл? ИП то юзера.
2ULTR@: А ты типа ПАПА, малышей ругаешь? :wink: Ты лучше не наезжай, а чтонибудь дельное скажи.


Сморозил полный бред. Беспечность - твои проблемы, а ругать нас насчёт запросов на соединение - вот это нехорошо.

Говорю дельное - читай форум и книжки.
А также учись культурно и без наездов задавать вопросы. Правильные. Тогда и ответы будешь получать правильные.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 18:56 
Не в сети
продвинутый
Аватар пользователя

Зарегистрирован: Сб окт 16, 2004 22:27
Сообщений: 40
Карма: 0
Откуда: Бор
santox писал(а):
Вирусная атака выглядит вот так:
25.10.2004 19:28:04 Сканирование порта 213.148.180.188 TCP (445, 135, 1025)
22.10.2004 22:41:05 Сканирование порта 213.148.180.83 TCP (445, 1025, 135)
22.10.2004 22:27:50 Сканирование порта 213.148.180.83 TCP (445, 1025, 135)
22.10.2004 21:41:29 Сканирование порта 213.148.180.137 TCP (445, 1025, 135)
22.10.2004 17:23:02 Сканирование порта 213.148.180.184 TCP (445)

Вот это натурально долбился вирус. Кстати, господа с указанных IP, не пора ли вам подлечить систему?

Далеко не все атаки выглядят так. Черви по разному сканируют порты.
И не только ТСР.
santox писал(а):
PS: HungryDog а ты паникер однако :lol:

Паника - это нежелание получить трояна или вируса на свой любимый комп.
santox писал(а):
Слышал звон...

Вот с этого момента, уважаемый Гуру, жажду услышать более подробных аргументов.
2ULTR@: А с ФорумРоботами версии ниже 2.0 я не разговариваю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 20:58 
Не в сети
Гражданин

Зарегистрирован: Ср апр 23, 2003 20:35
Сообщений: 6686
Карма: 237
HungryDog писал(а):
2ULTR@: А с ФорумРоботами версии ниже 2.0 я не разговариваю.


Прочтя вышеизложенное сообщение бот сделал нижеследующие выводы:

Код:
Message status: Received
MIME-Version: 1.0
Subject: <none>
Content-Type: text/plain; charset=KOI8-R
To: Ultr@
From: HungryDog
X-Spam: Probable SPAM

Taken actions: Blocking user replying, cause version conflict; insert user nickname to ignorelist; replicate ignorelist database to other users
--
*Completed
Activation standby mode
==>_


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 26, 2004 21:19 
Не в сети
продвинутый
Аватар пользователя

Зарегистрирован: Сб окт 16, 2004 22:27
Сообщений: 40
Карма: 0
Откуда: Бор
2Ultra Молодец. СуперБот. NoiseBot. По английскому - 5. Задрал уже эфир засорять.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа




Loading...

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  

Powered by phpBB © 2000-2012 phpBB Group



тел.: +7(921)706-8160   E-mail: dmitry@grinenko.ru   Skype: tsar_goroh   ICQ: 4097011