|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Меня атаковали !!!!! |
|
|
Меня атаковали !!!!!
|
Новый участник Сообщения: 3 |
Здравствуйте люди, у меня тут серьезная проблема...ОЧ серьезная...короч неделю где-т назад перестал пахать Каспер ( слышал они отрубили действие всех халявных ключей кот были в инете...и вообще каспер даже после переустановки не пахал ....но не в этом дело ) и я факт-ки стал беззащитен...но я об этом не думал...т.к у меня на комп серьезных атак не было.....я думал ниче и не будет.....но один раз случайно понял что я попал запустил програмку SmartBarXP ( дополнительная боковая панель для винды...и тама есть строка где считается входящий и исходящий траффик)....и тут чуть не опупел исходящий - 800 Мб....входящий где-т 200 Мб....и продолжает увеличиваться хотя я ниче не делаю...и все мои приложения кот работают с инетом вырублены...посморел в Диспетчер...вроде особо ниче не увидел токо svhost.exe жрал немеренно оперативки.....как то еле-еле я установил каой-то ad-aware....спалил десяток 2 инфиц файлов и удалил ( единственное что меня заинтересовало это были записи в реестре под названием Antoxa)......вроде бы после этого затихло...но сегодня ОПЯТЬ !....250 вход и 850 исход......(при том что у меня на месяц 2 Гб...для меня ...да и не только для меня,думаю, это жесть)....антивирусы нормал не пашут....пробовал Norton.....но его не смог обновить...т.е даж в мониторинге мало эффективен...попробовал сегодня запустить Microsoft AntiSpyware у кот есть мониторинг и обновленные базы....но он никакой атаки на комп не обнаружил...единственный выход - выдернуть шнур из сети.....Я могу только предполагать,что мой IP пропален и через него че-т делают.....Не знаю что это....и как от этого избавиться что посоветуйте делать ?????
|
|
Отправлено: 22:40, 12-12-2006 |
runs with scissors Сообщения: 642
|
Профиль | Отправить PM | Цитировать Aslanbek
Kaspresky с его халявным ключиком на 15 дней + Agnitum Outpost Firewall тоже с их халявным ключиком на 30 кажется дней => Outpost'ом смотришь, что там так жрет траффик. Kaspersk'им убиваешь. |
------- Отправлено: 23:51, 12-12-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Борьба с троянами, шпионскими и рекламными модулями
Заодно читаем по ссылкам... |
Последний раз редактировалось Greyman, 18-12-2006 в 12:32. Отправлено: 01:56, 13-12-2006 | #3 |
ЕСД Сообщения: 1121
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:10, 14-12-2006 | #4 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Aslanbek
Вообще можно обойтись и без этого достаточно знать пару консольных команд во время того когда ты определишь что трафик опять летит. И так что я тебе посоветую сделать. 1. Отключится от интернета что бы на верняка быть увереным что у тебя на компе не кого нет. 2. Включить Аудит событий. 3. сделай лог netstat -a > c:\offine.txt 4.ключить свой комп всеть и ждать. 5 Как только будет сетевая активность быстро собирай улики. 6. netstat > c:\inline.txt 7. netstat -a > c:\inlinetimewait.txt 8. Отрубаешся от сети 9. Проверяешь логи аудита там будет сказанно если кто то входил на твой комп что и когда было сделанно. 10. Проверяешь логи до включения c:\offine.txt 11. После включения c:\inline.txt 12. После включения какие конекты обострились на каком PID. 13. Идешь на сайт dnsstuff.com пробиваешь ip атакующего. (через какого провайдера было это совершино) 13. Лечишь и пишешь заявление в милицию на ip 14. Сохрани логи ВСЕ на сменном носителе. 15 ЗАПИШИ ТОЧНОЕ ВРЕМЯ АТАКИ!!! 16. Обращаешся в милицию |
|
------- Отправлено: 10:06, 15-12-2006 | #5 |
Ветеран Сообщения: 20122
|
Профиль | Отправить PM | Цитировать Butunin KlimЩАЗ, побегут они по адресу куда нибудь в Америку или на Тайвань
![]() Для этого лучше, если очень хочешь пожаловаться, нужно обращаться к его провайдеру, и то, если провайдер наш пишешь заявление в милицию на ip Бедный, бедный IP, он то здесь причём. Может на человека, проживающего по этому IP. Корки, да и только ![]() |
------- Отправлено: 18:53, 15-12-2006 | #6 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Ага, вот только ним собранные логи - не доказательство (в крайнем случае на Украине
![]() |
------- Отправлено: 22:02, 16-12-2006 | #7 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Я тут поточнее пробил в чем у меня дело....последнее время в инет вылазил чтобы понять в чем дело.......вначале пробовал установить антивирусы:...ни Каспер ни Нортон ни Доктор нормал не идут....а первый вообще незапускается после установки....установил Ad-Aware и с его помошью вычистил шваль...но затем она восстановилась...сколько я это ни делал и какими бы способами она восстанавливалась.....затем пробил что в процессах висят какие-то левые вещи типа Logo_1.exe и traffcbdy.exe......последний как-то окончательно удалил с компа...пока не видно...но остался Logo_1..выбрасывал и его...траффик продолжал жраться, а logo потом восстанавливался после перезагрузки...щас выбросил и его из процессов...и после перезагрузки он пока не появился...ща я сижу траффик жрется...но чет- воще неактивно за 15 мин 1,5 мб вход...1 мб исход...(ну мне плевать на исход..я за него не плачу...главное чтоб наряду с ним вход не жрался)....думаю дело в поцессах.....и еще чуть не забыл...такая шваль тож...в Винде как вы знаете есть системный файл rundll32....но у меня торчит rundl132....похоже не правда ли...и этот второй всю дорогу хочет залесть в автозагрузку...я пока его блокирую неизвестно че потом будет...жду ваших советов и рекомендаций...
|
Последний раз редактировалось Greyman, 18-12-2006 в 12:28. Причина: глаза раздражает Отправлено: 20:39, 17-12-2006 | #8 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать Еще раз попытаюсь объяснить. Сделайте "диск спасения" из-под КАВ 6.0 (на чистой система, обязательно!). Затем загрузитесь с полученного CD-ROM и почистите систему.
Вариант 2. Снимите ваш жесткий диск. Подключите на чистую машину и проведите проверку с помощью антишпионских или антивирусных программ. Каких? Какие сумеете найти ![]() Т.е. ОБЯЗАТЕЛЬНО ПРОВЕРЯТЬСЯ ИЗ-ПОД ЧИСТОЙ СИСТЕМЫ! |
------- Отправлено: 20:48, 17-12-2006 | #9 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать как я это сделаю если у меня Каспера нету......и после установки он ни в какую не пашет.....насчте второго...по-моему этот винт там жестко пришлепан...но попробую.....
|
Отправлено: 21:58, 17-12-2006 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Мошенники атаковали русских пользователей Gmail | OSZone News | Новости информационных технологий | 4 | 17-10-2008 00:55 | |
у меня локалка и сразу же соединение по модему как их всех 3-их в том числе и меня | GiTLer | Сетевые технологии | 2 | 26-12-2004 17:29 | |
Меня ломают? | Luciano | Защита компьютерных систем | 8 | 05-01-2004 12:03 | |
меня удалили!!!! | Guest | О сайте и форуме | 9 | 14-12-2003 17:50 | |
Сеть меня | SHISH | Хочу все знать | 5 | 27-12-2002 14:06 |
|