praegune kellaaeg 17.06.2025 21:34:39
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
j2nx
Kreisi kasutaja

liitunud: 11.07.2003
|
13.01.2007 22:46:12
keegi üritab arvutisse "tungida" |
|
|
Zone alarmi hoiatus.
Protected
The Firewall has blocked Internet access to your computer (NetBIOS Session) from 192.168.1.3 (TCP Port 1101)(TCP Flag: S)
Time: . . .
Ja nii on juba korduvalt, erinevatelt TCP Port'delt, mõne tunni jooksul. IP on nagu sama.
Süsteem on nii.
3 selle korteri arvutit <-> Switch <->
<-> Ruuter <-> Nokia Modem
3 arvutit teistest korteritest <->
<->
Kuidas ma saaksin teada, millise kasutaja arvuti seda teeb. Ja kuidas takistada seda arvutit, st kuidas leida see pahalane, kes seda teeb.
Kui sisenen Mozilla kaudu Trendneti ruuterisse (sisestan selle IP, nagu ta by default seatud on)
Siis näen sealt, et IP 192.168.1.3 taga on arvuti nimega "arvuti". Ja sellise nimega arvuti asub samas korteris ja on üks neist kolmest arvutist. seal taga kasutaja ei tea värgist midagi.
Kuigi selle IP'ga arvuti on ühendatud Switchi, mitte ruuterisse.
Ehk siis, kuidas saada kätte see pahalane.
Kui ohtlik see üldse on?
PS. suht just alles oli elektrikõikumised, mis viisid paar korda netikarbid rivist välja.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
Unholy
HV veteran

liitunud: 13.05.2003
|
13.01.2007 22:53:01
|
|
|
Kui zone alarm ära blokeeris siis üldse mitte, mingi suvaline uss, võid rahulikult magada.
|
|
Kommentaarid: 47 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
13.01.2007 23:01:20
|
|
|
Las antud kasutaja laseb oma arvuti tõrjevahenditega üle. Võimalik, et seal arvutis on pahalane.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
13.01.2007 23:15:37
|
|
|
n2itad k6igile kolhoosnikele logisid aj ytled, et vaja masinad k6igi turvalisuse p2rast yle kontrollida, viiruset6rjed uuendada jms..
ot: |
http://www.glocksoft.com/trojan_list/Doly_Trojan.htm
Name: Doly Trojan
Aliases: Backdoor-AZ,
Ports: 21, 1010, 1011, 1012, 1015, 1016, 2345
Files: Doly1.1.zip - Doly1.2.zip - 3,977,753 bytes Doly135.zip - 5,942,944 bytes Doly15.zip - 4,348,735 bytes Doly16.zip - 2,627,852 bytes Doly_Trojan_v17.zip - 842,982 bytes Doly17_Server.zip - 172,912 bytes Doly2.0.zip - Send_to_victim.zip - 2,386,049 bytes Send_to_victim2.zip - 2,392,257 bytes Send_to_victim3.zip - 2,361,750 bytes Doly_Client[SE].zip - 844,595 bytes Doly_Server[SE].zip - 186,105 bytes Dolytrojan.exe - 251,904 bytes Doly.exe - Doly1.2.exe - 2,004,818 bytes Doly135.exe - 2,813071 bytes Doly15.exe - 1,990,448 bytes Doly16.exe - 1,463,805 bytes Setup.exe - 2,049,807 bytes Ssetup.exe - 1,271,877 bytes Ssetup.exe - 2,454,690 bytes Ssetup.exe - 3,226,540 bytes Ddoly121.zip - 406 bytes Dhacker.exe - 45,056 bytes Download.exe - 2,429,558 bytes Interactive.exe - 2,398,769 bytes Setup.exe - 436,227 bytes Setup.exe - 2,423,695 bytes Ndc.exe - 204,800 bytes Nds.exe - 106,496 bytes Mdm.exe - Tesk.exe - 169,472 bytes Tesk.sys - Mstesk.exe - Kernal32.exe - Iecookie.exe - Sys.exe - Sys.lon - Send_to_victim.zip - 2,386,029 bytes Send_to_victim2.zip - 2,392,257 bytes Send_to_victim3.zip - 2,361,750 bytes Vbrun60.exe - [1 Mb]
Created: April 1999
Requires: Vbrun60.exe - is required to run Dhacker.exe. An extra .dll file is needed to run the screen capture feature on version 2.0.
Actions: Remote Access / Keylogger / IRC trojan
Doly is hidden in several different programs: in Memory Manager, in an Interactive Game, and in a Downloading program. The trojan also starts using Windows Startup Directory.
Versions: 1.1, 1.2, 1.21, 1.3, 1.35, 1.5, 1.6, 1.7, 1.7 [SE], 2.0beta,
Registers: HCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ HKEY_USER\.Default\Software\Marabilis\ICQ\Agent\Apps\
Notes: Works on Windows 95, 98 and NT. Please note that not all versions work on NT. Dhacker.exe is a Doly 1.6 password cracker and Vbrun60.exe is only needed if you want to run it (written in Visual Basic 6). Master Password for versions 1.6 and 1.7 is ""Sarit"".
Country: written in Israel
Program: Written in Visual Basic 6.
Advanced Administrative ToolsUsing the Process Monitor from AATools, you will see whether any foreign programs are running on your computer. If you find some unwanted program, you can terminate it by clicking the 'Terminate Process' button on the Toolbar. Using the AATools Network Monitor, you can see what ports are in use on your local PC for connection with remote systems (LAN/Internet). On Windows NT/2000/XP the Network Monitor will display you the services that are active on the ports, and map the ports to their respective applications. If you register port probes directed against ports that are normally not used, it is possible that someone is trying to connect to a Trojan inside your network. Using the Registry Cleaner (Startup section) from AATools, you will see the list of programs that are registered under Run, RunOnce, RunOnceEx and RunService registry keys. So you can find out what programs are started behind your back. You should check these programs to see they are legitimate ones but not Trojans programs. |
[b][/b]
_________________ Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
viimati muutis laurx 13.01.2007 23:18:07, muudetud 2 korda |
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
j2nx
Kreisi kasutaja

liitunud: 11.07.2003
|
13.01.2007 23:15:46
|
|
|
Selge, eks teavitan siis neid.
Ja sätin "linnukese" "Don't show this dialog again.
Aitäh!
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
mitekeegi3
HV vaatleja

liitunud: 24.02.2006
|
14.01.2007 22:18:38
|
|
|
zonealarmi neid hoiatusi tuli vahepeal mul ikka päris palju, iseenesest midagi viga ei olnud...
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
mitekeegi3
HV vaatleja

liitunud: 24.02.2006
|
14.01.2007 22:43:18
|
|
|
jah just oleneb teatest, aga enamasti on need ohutute programmide tekitatud
|
|
tagasi üles |
|
 |
koduarvuti
HV vaatleja
liitunud: 01.10.2007
|
14.01.2008 17:20:09
"sisse tungija" |
|
|
mul arvutis sama mure, et keegi püüab pidevalt "sisse tungida". hakkasin siin teemasid uurima ja leidsin sarnasuse (minul küll eramajas asuv 1 arvuti ainult) täpsemalt siis: olime 2 aastat Norby klient, kõik toimis, mõni viiruseuss vahest üritas sisse pugeda, kuid Kaspersky tegi korralikku töö. Nüüd 20 nov 2007, kui pidime minema üle Elioni ridadesse ja paigaldati WiMax, kohe järgmisel päeval hakkas üks jama peale, absoluutselt iga päev nii kahe-kolme tunni tagant tuleb Kasperskylt teade, et keegi üritab rünnata. teade ise näeb välja selline (üks paljudest)
iga kord on erinev IP-aadress aga kõik need rünnakud toimuvad ühelt ja samalt kohtvõrgu porti 1434 pealt. Kaspersky statistikat uurides on ta rünnakute blokeerimisega kenasti hakkama saanud. Kas keegi oskab midagi soovitada, mis tegema peaks.
|
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
14.01.2008 18:15:18
Re: "sisse tungija" |
|
|
koduarvuti kirjutas: |
mul arvutis sama mure, et keegi püüab pidevalt "sisse tungida". hakkasin siin teemasid uurima ja leidsin sarnasuse (minul küll eramajas asuv 1 arvuti ainult) täpsemalt siis: olime 2 aastat Norby klient, kõik toimis, mõni viiruseuss vahest üritas sisse pugeda, kuid Kaspersky tegi korralikku töö. Nüüd 20 nov 2007, kui pidime minema üle Elioni ridadesse ja paigaldati WiMax, kohe järgmisel päeval hakkas üks jama peale, absoluutselt iga päev nii kahe-kolme tunni tagant tuleb Kasperskylt teade, et keegi üritab rünnata. teade ise näeb välja selline (üks paljudest)
iga kord on erinev IP-aadress aga kõik need rünnakud toimuvad ühelt ja samalt kohtvõrgu porti 1434 pealt. Kaspersky statistikat uurides on ta rünnakute blokeerimisega kenasti hakkama saanud. Kas keegi oskab midagi soovitada, mis tegema peaks.  |
http://forum.kaspersky.com/index.php?showtopic=36390
Vaata seda.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
koduarvuti
HV vaatleja
liitunud: 01.10.2007
|
15.01.2008 18:04:49
|
|
|
tänud vastamast! aga oh õnne... peale seda kui teema siia eile püstitasin pole enam "rünnakuid" toimunud loodame, et nii jätkub
|
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|