
Info - IP - INFO [Все вопросы]
-
ShaddyR
Re: Info - IP - INFO [Все вопросы]
VladimirB: товарищ может быть не в курсе, если в курсе окажется вирус на его компе 

-
Butunin Klim
Re: Info - IP - INFO [Все вопросы]
Jamal
IP дай его я тебе все про него скажу
ShaddyR
Впринцепе прав. Сейчас много вирей , червей используют начиная от поиска екплойов до ддос атак. Если парень не ту то будет прокси юзать тогда не найдете его просто так
IP дай его я тебе все про него скажу

ShaddyR
Впринцепе прав. Сейчас много вирей , червей используют начиная от поиска екплойов до ддос атак. Если парень не ту то будет прокси юзать тогда не найдете его просто так

-
Jamal
Re: Info - IP - INFO [Все вопросы]
Kirill_S он с нами в одной сетке. в одном городе. только админы - мудаки - жопятся. Вариант отлетает.
ShaddyR я пробивал через Who_is сервис на
VladimirB у нас тоже есть подобное управление. только я не знаю, где оно у нас в Самаре расположено.
Впринципе направление действий понял. СПсибо!
ShaddyR я пробивал через Who_is сервис на
www.nic.com
там данные немного не те. сам глянь.VladimirB у нас тоже есть подобное управление. только я не знаю, где оно у нас в Самаре расположено.
Впринципе направление действий понял. СПсибо!

-
VladimirB
Re: Info - IP - INFO [Все вопросы]
ShaddyR Ну так товарищу очень подробно и популярно объяснят что такое антивирусные технологии. Главное очень доходчиво!
-
xoomer
Re: Info - IP - INFO [Все вопросы]
Вероятно не вирус, так как товарищ из этого города, SEND - отпадает...
Kirill_S
Цитата:
Ну или попросить пререзвонить и обсудить проблемы за кружкой пива?
За такой эксплойт надо не пивко пить, а в рыло сразу, желательно с разворота ногой!
Хотя не всё так кактегорично. На форуме Каспера, пишется, что много вирусов бросают этот эксплойт на чужие машины.
Kirill_S
Цитата:
Ну или попросить пререзвонить и обсудить проблемы за кружкой пива?
За такой эксплойт надо не пивко пить, а в рыло сразу, желательно с разворота ногой!

Хотя не всё так кактегорично. На форуме Каспера, пишется, что много вирусов бросают этот эксплойт на чужие машины.
-
haddanec
Re: Info - IP - INFO [Все вопросы]
Привет!
Мой Outpost постоянно сигнализирует о попытках входяшего соединения. Выглядит это примерно так:
11:52:09 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:50:27 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:21:18 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:12:29 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:06:49 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.80 to port 1027
10:34:26 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
Who is на это выдал организацию, в диапазон который эти IP аккурат
В общем, как-то неспокойно все это, комп в сети круглосуточно и знать что кто-то постоянно к тебе ломиться - некомфортно.
Утром удалил пару-тройку троянов сначала руками, потом скачал AVK 6, он тоже некнесколько удалил. Сейчас ни каспер, ни AVZ ничего не находят, а эти inbound'ы продолжаются. IP у меня динамический, меняется раз в пол-суток. Так что м.б. серверная часть думает что троян ещё живой, а его уже кокнули... Не знаю, я честно говоря устал и запутался. Так что посоветуйте чего-нить.
Мой Outpost постоянно сигнализирует о попытках входяшего соединения. Выглядит это примерно так:
11:52:09 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:50:27 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:21:18 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:12:29 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:06:49 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.80 to port 1027
10:34:26 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
Who is на это выдал организацию, в диапазон который эти IP аккурат
ложаться
. А это похоже её сайт http://fastcolocation.net
. В общем, как-то неспокойно все это, комп в сети круглосуточно и знать что кто-то постоянно к тебе ломиться - некомфортно.
Утром удалил пару-тройку троянов сначала руками, потом скачал AVK 6, он тоже некнесколько удалил. Сейчас ни каспер, ни AVZ ничего не находят, а эти inbound'ы продолжаются. IP у меня динамический, меняется раз в пол-суток. Так что м.б. серверная часть думает что троян ещё живой, а его уже кокнули... Не знаю, я честно говоря устал и запутался. Так что посоветуйте чего-нить.

-
Butunin Klim
Re: Info - IP - INFO [Все вопросы]
Это не к тебе ломятся а ты ломишся 
Так называемая ДДос Атака через тебя.
А ты думал как они делаються? Что хакерам приколььно включать компы свои оставлять его на пару месяцев ... нет все просто делаю просто жука (worms) и размешают на порно сайтах или на сайтах с серйниками.
Туда как обысно ломяться те кто плохо понимают в протоколах и жуках.
После этого ты его хватаешь и в намеченную дату идут широковещательные пакеты на определенный сайт.

Так называемая ДДос Атака через тебя.
А ты думал как они делаються? Что хакерам приколььно включать компы свои оставлять его на пару месяцев ... нет все просто делаю просто жука (worms) и размешают на порно сайтах или на сайтах с серйниками.
Туда как обысно ломяться те кто плохо понимают в протоколах и жуках.
После этого ты его хватаешь и в намеченную дату идут широковещательные пакеты на определенный сайт.
-
haddanec
Re: Info - IP - INFO [Все вопросы]
Кстати, вот похожая тема ещё:
Цитата:
У вас, наверно, все службы, которые порты открывают ("слушают") отключены. Тогда таких атак редко или совсем не увидите.
- это что за такие службы?
http://forum.kaspersky.com/lofiversi...hp/t24128.html
Цитата:
У вас, наверно, все службы, которые порты открывают ("слушают") отключены. Тогда таких атак редко или совсем не увидите.
- это что за такие службы?
-
haddanec