Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Меня атаковали !!!!!

Ответить
Настройки темы
Меня атаковали !!!!!

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Greyman
Дата: 13-12-2006
Описание: слишком глаза мозолит
Здравствуйте люди, у меня тут серьезная проблема...ОЧ серьезная...короч неделю где-т назад перестал пахать Каспер ( слышал они отрубили действие всех халявных ключей кот были в инете...и вообще каспер даже после переустановки не пахал ....но не в этом дело ) и я факт-ки стал беззащитен...но я об этом не думал...т.к у меня на комп серьезных атак не было.....я думал ниче и не будет.....но один раз случайно понял что я попал запустил програмку SmartBarXP ( дополнительная боковая панель для винды...и тама есть строка где считается входящий и исходящий траффик)....и тут чуть не опупел исходящий - 800 Мб....входящий где-т 200 Мб....и продолжает увеличиваться хотя я ниче не делаю...и все мои приложения кот работают с инетом вырублены...посморел в Диспетчер...вроде особо ниче не увидел токо svhost.exe жрал немеренно оперативки.....как то еле-еле я установил каой-то ad-aware....спалил десяток 2 инфиц файлов и удалил ( единственное что меня заинтересовало это были записи в реестре под названием Antoxa)......вроде бы после этого затихло...но сегодня ОПЯТЬ !....250 вход и 850 исход......(при том что у меня на месяц 2 Гб...для меня ...да и не только для меня,думаю, это жесть)....антивирусы нормал не пашут....пробовал Norton.....но его не смог обновить...т.е даж в мониторинге мало эффективен...попробовал сегодня запустить Microsoft AntiSpyware у кот есть мониторинг и обновленные базы....но он никакой атаки на комп не обнаружил...единственный выход - выдернуть шнур из сети.....Я могу только предполагать,что мой IP пропален и через него че-т делают.....Не знаю что это....и как от этого избавиться что посоветуйте делать ?????

Отправлено: 22:40, 12-12-2006

 

Аватара для Arrest

runs with scissors


Сообщения: 642
Благодарности: 77

Профиль | Отправить PM | Цитировать


Aslanbek
Kaspresky с его халявным ключиком на 15 дней + Agnitum Outpost Firewall тоже с их халявным ключиком на 30 кажется дней =>
Outpost'ом смотришь, что там так жрет траффик.
Kaspersk'им убиваешь.

-------
- Why do you call this version of software 'beta'?
- Coz it's beta than nothing.


Отправлено: 23:51, 12-12-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Борьба с троянами, шпионскими и рекламными модулями
Заодно читаем по ссылкам...

Последний раз редактировалось Greyman, 18-12-2006 в 12:32.


Отправлено: 01:56, 13-12-2006 | #3


Аватара для Ser6720

ЕСД


Сообщения: 1121
Благодарности: 98

Профиль | Отправить PM | Цитировать


Aslanbek

Смотри сюда: http://forum.oszone.net/post-523536-13.html

-------

Кто ясно мыслит, тот ясно излагает.


Отправлено: 21:10, 14-12-2006 | #4


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Aslanbek
Вообще можно обойтись и без этого достаточно знать пару консольных команд во время того когда ты определишь что трафик опять летит.
И так что я тебе посоветую сделать.
1. Отключится от интернета что бы на верняка быть увереным что у тебя на компе не кого нет.
2. Включить Аудит событий.
3. сделай лог netstat -a > c:\offine.txt
4.ключить свой комп всеть и ждать.
5 Как только будет сетевая активность быстро собирай улики.
6. netstat > c:\inline.txt
7. netstat -a > c:\inlinetimewait.txt
8. Отрубаешся от сети
9. Проверяешь логи аудита там будет сказанно если кто то входил на твой комп что и когда было сделанно.
10. Проверяешь логи до включения c:\offine.txt
11. После включения c:\inline.txt
12. После включения какие конекты обострились на каком PID.
13. Идешь на сайт dnsstuff.com пробиваешь ip атакующего. (через какого провайдера было это совершино)
13. Лечишь и пишешь заявление в милицию на ip
14. Сохрани логи ВСЕ на сменном носителе.
15 ЗАПИШИ ТОЧНОЕ ВРЕМЯ АТАКИ!!!
16. Обращаешся в милицию

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 10:06, 15-12-2006 | #5


Аватара для yurfed

Ветеран


Сообщения: 20122
Благодарности: 3142

Профиль | Отправить PM | Цитировать


Butunin KlimЩАЗ, побегут они по адресу куда нибудь в Америку или на Тайвань
Для этого лучше, если очень хочешь пожаловаться, нужно обращаться к его провайдеру, и то, если провайдер наш

пишешь заявление в милицию на ip Бедный, бедный IP, он то здесь причём. Может на человека, проживающего по этому IP. Корки, да и только

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 18:53, 15-12-2006 | #6


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Ага, вот только ним собранные логи - не доказательство (в крайнем случае на Украине )

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 22:02, 16-12-2006 | #7


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я тут поточнее пробил в чем у меня дело....последнее время в инет вылазил чтобы понять в чем дело.......вначале пробовал установить антивирусы:...ни Каспер ни Нортон ни Доктор нормал не идут....а первый вообще незапускается после установки....установил Ad-Aware и с его помошью вычистил шваль...но затем она восстановилась...сколько я это ни делал и какими бы способами она восстанавливалась.....затем пробил что в процессах висят какие-то левые вещи типа Logo_1.exe и traffcbdy.exe......последний как-то окончательно удалил с компа...пока не видно...но остался Logo_1..выбрасывал и его...траффик продолжал жраться, а logo потом восстанавливался после перезагрузки...щас выбросил и его из процессов...и после перезагрузки он пока не появился...ща я сижу траффик жрется...но чет- воще неактивно за 15 мин 1,5 мб вход...1 мб исход...(ну мне плевать на исход..я за него не плачу...главное чтоб наряду с ним вход не жрался)....думаю дело в поцессах.....и еще чуть не забыл...такая шваль тож...в Винде как вы знаете есть системный файл rundll32....но у меня торчит rundl132....похоже не правда ли...и этот второй всю дорогу хочет залесть в автозагрузку...я пока его блокирую неизвестно че потом будет...жду ваших советов и рекомендаций...

Последний раз редактировалось Greyman, 18-12-2006 в 12:28. Причина: глаза раздражает


Отправлено: 20:39, 17-12-2006 | #8


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Еще раз попытаюсь объяснить. Сделайте "диск спасения" из-под КАВ 6.0 (на чистой система, обязательно!). Затем загрузитесь с полученного CD-ROM и почистите систему.
Вариант 2. Снимите ваш жесткий диск. Подключите на чистую машину и проведите проверку с помощью антишпионских или антивирусных программ. Каких? Какие сумеете найти

Т.е. ОБЯЗАТЕЛЬНО ПРОВЕРЯТЬСЯ ИЗ-ПОД ЧИСТОЙ СИСТЕМЫ!

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 20:48, 17-12-2006 | #9


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


как я это сделаю если у меня Каспера нету......и после установки он ни в какую не пашет.....насчте второго...по-моему этот винт там жестко пришлепан...но попробую.....

Отправлено: 21:58, 17-12-2006 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Меня атаковали !!!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мошенники атаковали русских пользователей Gmail OSZone News Новости информационных технологий 4 17-10-2008 00:55
у меня локалка и сразу же соединение по модему как их всех 3-их в том числе и меня GiTLer Сетевые технологии 2 26-12-2004 17:29
Меня ломают? Luciano Защита компьютерных систем 8 05-01-2004 12:03
меня удалили!!!! Guest О сайте и форуме 9 14-12-2003 17:50
Сеть меня SHISH Хочу все знать 5 27-12-2002 14:06




 
Переход