Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  keegi üritab arvutisse "tungida" märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
j2nx
Kreisi kasutaja
j2nx

liitunud: 11.07.2003




sõnum 13.01.2007 22:46:12 keegi üritab arvutisse "tungida" vasta tsitaadiga

Zone alarmi hoiatus.

Protected

The Firewall has blocked Internet access to your computer (NetBIOS Session) from 192.168.1.3 (TCP Port 1101)(TCP Flag: S)
Time: . . .

Ja nii on juba korduvalt, erinevatelt TCP Port'delt, mõne tunni jooksul. IP on nagu sama.

Süsteem on nii.

3 selle korteri arvutit <-> Switch <->
<-> Ruuter <-> Nokia Modem
3 arvutit teistest korteritest <->
<->

Kuidas ma saaksin teada, millise kasutaja arvuti seda teeb. Ja kuidas takistada seda arvutit, st kuidas leida see pahalane, kes seda teeb.

Kui sisenen Mozilla kaudu Trendneti ruuterisse (sisestan selle IP, nagu ta by default seatud on)
Siis näen sealt, et IP 192.168.1.3 taga on arvuti nimega "arvuti". Ja sellise nimega arvuti asub samas korteris ja on üks neist kolmest arvutist. seal taga kasutaja ei tea värgist midagi.
Kuigi selle IP'ga arvuti on ühendatud Switchi, mitte ruuterisse.

Ehk siis, kuidas saada kätte see pahalane.
Kui ohtlik see üldse on?

PS. suht just alles oli elektrikõikumised, mis viisid paar korda netikarbid rivist välja.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 13.01.2007 22:53:01 vasta tsitaadiga

Kui zone alarm ära blokeeris siis üldse mitte, mingi suvaline uss, võid rahulikult magada.
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 13.01.2007 23:01:20 vasta tsitaadiga

Las antud kasutaja laseb oma arvuti tõrjevahenditega üle. Võimalik, et seal arvutis on pahalane.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 13.01.2007 23:15:37 vasta tsitaadiga

n2itad k6igile kolhoosnikele logisid aj ytled, et vaja masinad k6igi turvalisuse p2rast yle kontrollida, viiruset6rjed uuendada jms..

ot:
http://www.delamereservices.co.uk/ports1001to1500.html


ot:
http://www.glocksoft.com/trojan_list/Doly_Trojan.htm

Name: Doly Trojan
Aliases: Backdoor-AZ,
Ports: 21, 1010, 1011, 1012, 1015, 1016, 2345
Files: Doly1.1.zip - Doly1.2.zip - 3,977,753 bytes Doly135.zip - 5,942,944 bytes Doly15.zip - 4,348,735 bytes Doly16.zip - 2,627,852 bytes Doly_Trojan_v17.zip - 842,982 bytes Doly17_Server.zip - 172,912 bytes Doly2.0.zip - Send_to_victim.zip - 2,386,049 bytes Send_to_victim2.zip - 2,392,257 bytes Send_to_victim3.zip - 2,361,750 bytes Doly_Client[SE].zip - 844,595 bytes Doly_Server[SE].zip - 186,105 bytes Dolytrojan.exe - 251,904 bytes Doly.exe - Doly1.2.exe - 2,004,818 bytes Doly135.exe - 2,813071 bytes Doly15.exe - 1,990,448 bytes Doly16.exe - 1,463,805 bytes Setup.exe - 2,049,807 bytes Ssetup.exe - 1,271,877 bytes Ssetup.exe - 2,454,690 bytes Ssetup.exe - 3,226,540 bytes Ddoly121.zip - 406 bytes Dhacker.exe - 45,056 bytes Download.exe - 2,429,558 bytes Interactive.exe - 2,398,769 bytes Setup.exe - 436,227 bytes Setup.exe - 2,423,695 bytes Ndc.exe - 204,800 bytes Nds.exe - 106,496 bytes Mdm.exe - Tesk.exe - 169,472 bytes Tesk.sys - Mstesk.exe - Kernal32.exe - Iecookie.exe - Sys.exe - Sys.lon - Send_to_victim.zip - 2,386,029 bytes Send_to_victim2.zip - 2,392,257 bytes Send_to_victim3.zip - 2,361,750 bytes Vbrun60.exe - [1 Mb]
Created: April 1999
Requires: Vbrun60.exe - is required to run Dhacker.exe. An extra .dll file is needed to run the screen capture feature on version 2.0.
Actions: Remote Access / Keylogger / IRC trojan
Doly is hidden in several different programs: in Memory Manager, in an Interactive Game, and in a Downloading program. The trojan also starts using Windows Startup Directory.
Versions: 1.1, 1.2, 1.21, 1.3, 1.35, 1.5, 1.6, 1.7, 1.7 [SE], 2.0beta,
Registers: HCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ HKEY_USER\.Default\Software\Marabilis\ICQ\Agent\Apps\
Notes: Works on Windows 95, 98 and NT. Please note that not all versions work on NT. Dhacker.exe is a Doly 1.6 password cracker and Vbrun60.exe is only needed if you want to run it (written in Visual Basic 6). Master Password for versions 1.6 and 1.7 is ""Sarit"".
Country: written in Israel
Program: Written in Visual Basic 6.

Advanced Administrative ToolsUsing the Process Monitor from AATools, you will see whether any foreign programs are running on your computer. If you find some unwanted program, you can terminate it by clicking the 'Terminate Process' button on the Toolbar. Using the AATools Network Monitor, you can see what ports are in use on your local PC for connection with remote systems (LAN/Internet). On Windows NT/2000/XP the Network Monitor will display you the services that are active on the ports, and map the ports to their respective applications. If you register port probes directed against ports that are normally not used, it is possible that someone is trying to connect to a Trojan inside your network. Using the Registry Cleaner (Startup section) from AATools, you will see the list of programs that are registered under Run, RunOnce, RunOnceEx and RunService registry keys. So you can find out what programs are started behind your back. You should check these programs to see they are legitimate ones but not Trojans programs.
[b][/b]
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.


viimati muutis laurx 13.01.2007 23:18:07, muudetud 2 korda
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
j2nx
Kreisi kasutaja
j2nx

liitunud: 11.07.2003




sõnum 13.01.2007 23:15:46 vasta tsitaadiga

Selge, eks teavitan siis neid.

Ja sätin "linnukese" "Don't show this dialog again.

Aitäh!
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 13.01.2007 23:20:11 vasta tsitaadiga

j2nx, loe mu ot i natu .. ehk on tegemist mingi asja uuema versiooniga.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
mitekeegi3
HV vaatleja
mitekeegi3

liitunud: 24.02.2006




sõnum 14.01.2007 22:18:38 vasta tsitaadiga

zonealarmi neid hoiatusi tuli vahepeal mul ikka päris palju, iseenesest midagi viga ei olnud...
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 14.01.2007 22:41:39 vasta tsitaadiga

mitekeegi3, mina nii kindel ei oeks, et mitte midagi viga ei olnud. zonealarm l2llab, kuik miskit v2lisv6rgust proovib midagi. google veateatele ja saad teada, millega tegu on, zonealarmi kodulehel peaks ka olema kirjas nende asjade kohta.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
mitekeegi3
HV vaatleja
mitekeegi3

liitunud: 24.02.2006




sõnum 14.01.2007 22:43:18 vasta tsitaadiga

jah just oleneb teatest, aga enamasti on need ohutute programmide tekitatud
tagasi üles
vaata kasutaja infot saada privaatsõnum
koduarvuti
HV vaatleja

liitunud: 01.10.2007




sõnum 14.01.2008 17:20:09 "sisse tungija" vasta tsitaadiga

mul arvutis sama mure, et keegi püüab pidevalt "sisse tungida". hakkasin siin teemasid uurima ja leidsin sarnasuse (minul küll eramajas asuv 1 arvuti ainult) täpsemalt siis: olime 2 aastat Norby klient, kõik toimis, mõni viiruseuss vahest üritas sisse pugeda, kuid Kaspersky tegi korralikku töö. Nüüd 20 nov 2007, kui pidime minema üle Elioni ridadesse ja paigaldati WiMax, kohe järgmisel päeval hakkas üks jama peale, absoluutselt iga päev nii kahe-kolme tunni tagant tuleb Kasperskylt teade, et keegi üritab rünnata. teade ise näeb välja selline (üks paljudest)

iga kord on erinev IP-aadress aga kõik need rünnakud toimuvad ühelt ja samalt kohtvõrgu porti 1434 pealt. Kaspersky statistikat uurides on ta rünnakute blokeerimisega kenasti hakkama saanud. Kas keegi oskab midagi soovitada, mis tegema peaks. icon_question.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 14.01.2008 17:32:57 vasta tsitaadiga

koduarvuti, google "helkern"
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.01.2008 17:45:50 vasta tsitaadiga

Siingi neid teemasid mitmeid. Kasuta otsingut: https://foorum.hinnavaatlus.ee/search.php?mode=results
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 14.01.2008 18:15:18 Re: "sisse tungija" vasta tsitaadiga

koduarvuti kirjutas:
mul arvutis sama mure, et keegi püüab pidevalt "sisse tungida". hakkasin siin teemasid uurima ja leidsin sarnasuse (minul küll eramajas asuv 1 arvuti ainult) täpsemalt siis: olime 2 aastat Norby klient, kõik toimis, mõni viiruseuss vahest üritas sisse pugeda, kuid Kaspersky tegi korralikku töö. Nüüd 20 nov 2007, kui pidime minema üle Elioni ridadesse ja paigaldati WiMax, kohe järgmisel päeval hakkas üks jama peale, absoluutselt iga päev nii kahe-kolme tunni tagant tuleb Kasperskylt teade, et keegi üritab rünnata. teade ise näeb välja selline (üks paljudest)

iga kord on erinev IP-aadress aga kõik need rünnakud toimuvad ühelt ja samalt kohtvõrgu porti 1434 pealt. Kaspersky statistikat uurides on ta rünnakute blokeerimisega kenasti hakkama saanud. Kas keegi oskab midagi soovitada, mis tegema peaks. icon_question.gif


http://forum.kaspersky.com/index.php?showtopic=36390
Vaata seda.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
koduarvuti
HV vaatleja

liitunud: 01.10.2007




sõnum 15.01.2008 18:04:49 vasta tsitaadiga

tänud vastamast! aga oh õnne... peale seda kui teema siia eile püstitasin pole enam "rünnakuid" toimunud icon_lol.gif loodame, et nii jätkub
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  keegi üritab arvutisse "tungida"
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.