Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Подскажите, что это значит (http://forum.oszone.net/showthread.php?t=262676)

djon001 18-06-2013 06:13 2169585

Подскажите, что это значит
 
Вложений: 2
При включении инета, постоянно без конца идут такие уведомления. Что это, атака или что?

LehaMechanic 18-06-2013 07:40 2169604

Это синдром ИБД - программа имитирует бурную деятельность, чтобы доказать свою чрезвычайную важность для пользователя, имхо.

djon001 18-06-2013 08:00 2169609

И что, после выхода в инет она начинает безканечно генерировать адреса и порты? чёт сомневаюсь.

yurfed 18-06-2013 08:07 2169613

djon001, вам следует обратиться в Лечение систем от вредоносных программ

djon001 18-06-2013 08:21 2169622

Тогда наверное начну с установки чистой операционки, и дальше по мере установки попробую чо нить узреть.

djon001 18-06-2013 09:27 2169648

Вложений: 1
Переустановил операционку, стало ещё хуже.

LehaMechanic 18-06-2013 09:30 2169649

С форматированием? Тогда точно
Цитата:

Цитата Leha Ares
программа имитирует бурную деятельность »


djon001 18-06-2013 09:40 2169659

Я выхожу через гостевые, может поэтому

Какой фаервол посоветуете попробовать?

Rezor666 18-06-2013 10:24 2169696

1- Это обычное дело для фаервола.
Если мешает то можете выключить уведомления.
2- Если уж ставите firewall то будьте добры его настраивать.
3- Если вы не знаете как настраивать firewall то используете брандмауэр Windows.

djon001 18-06-2013 11:23 2169740

Вложений: 1
Поменял фаервол, всёравно пакеты атакуют, пдскажите что это за пакеты?

Rezor666 18-06-2013 11:32 2169747

Скачайте TcpView и смотрите откуда идет трафик.

djon001 18-06-2013 12:09 2169781

Можно конечно и выключить, чтоб не надоедало, но хотелось бы знать что это означает.

Rezor666 18-06-2013 12:12 2169783

Приведите скрин запущенной программы.

djon001, Кстати у Вас торрент случаем не включен? Больно на него похоже )

djon001 18-06-2013 15:12 2169953

Торрента нет, запущен фрейвол, и опера, с роутера вроде убрал открытые порты, мож чо ещё осталось.
Может это чото с линией, чото связь нет, нет проподает, может такое быть?

Rezor666 18-06-2013 15:13 2169954

Цитата:

Цитата Rezor666
Приведите скрин запущенной программы. »


djon001 18-06-2013 15:42 2169976

Вложений: 1
Не пойму какой программы, вот скрин сканера
Сканер не чего не показывает кроме пустых адресов, а фрейвол так и шпарит блакируя различные пакеты с разных адресов, не чо не пойму.
Может конечный адрес просто не определяетса, или не успевает засеч?
Мне хотябы знать атака это или нечего бояться.

Rezor666 18-06-2013 15:49 2169982

djon001, хм, а что показывает ваш новый firewall в сетевой активности?

djon001 18-06-2013 16:10 2170004

Вложений: 1
Сетевая активность
Ещё раз пакеты
http://wap.rusfolder.net/files/36897468

Rezor666 18-06-2013 16:29 2170028

djon001, Вы меня не верно поняли, там у Вас в Firewall есть пункты "Сетевая активность" и "веб активность".
Что в них? Просто я не использую эту софтину )

djon001 18-06-2013 17:03 2170062

Вот что есть.
http://wap.rusfolder.net/files/36898284
http://wap.rusfolder.net/files/36898317

А, ладно, не буду Вас утруждать, сам ещё чо нить похемичу, потом сообщу результат, спасибо что уделили время.
А может сканер то и не сканирует что пакеты не доходят до него, фрейвол блокирует?

Rezor666 18-06-2013 17:12 2170073

хех, чисто...

Судя по тому что в логах в firewall это не атака а обычный трафик по различным портам.
Вот откуда он у Вас в логах это большой вопрос т.к TcpView нечего не покозал, да и ваша программа тоже.
Я не думаю что есть смысл снимать dump но если хотите, то скачайте kldump и сделайте его во время того как идет "атака".

djon001 18-06-2013 18:33 2170173

Фаервол отпускаеш картинка совсем другая на сканере, но для меня пока тёмный лес.
Спасибо буду разбиратся.

Rezor666 18-06-2013 18:52 2170190

djon001, какая картинка? Покажите.

djon001 18-06-2013 19:06 2170201

А, помоему это безполезно, картинка меняется и не потдаётся моей логики, это долгая история, если только поставить радмина и Вы сами посмотрите?

Rezor666 18-06-2013 19:10 2170207

поставьте teamviewer и скиньте в ЛС id и пароль

djon001 18-06-2013 19:13 2170209

Хорошо.

Rezor666 18-06-2013 21:37 2170287

В общем так.
1- Качайте нормальный MDSN образ.
2- Читайте справку про виртуальные машины.

И в следующий раз предупреждайте что используете виртуальную машину да еще с режимом моста.

djon001 18-06-2013 21:39 2170290

Rezor666 спасибо что уделили время, может будет какой нибуть оканчательный совет, не знал что у проги столь мало время.

Ещё раз спасибо.

Rezor666 18-06-2013 21:41 2170293

djon001, Не у проги мало времени, а у меня.
Окончательный совет я Вам дал выше, если бы я не додумался Вас спросить о режиме виртуалки то так и гадал бы откуда трафик.
Читайте документацию перед тем как что-то ставить.

Простыми словами в режиме моста весь трафик сетевой карты проходит и через реальную машину и через виртуальную.

djon001 18-06-2013 21:50 2170308

Всё равно не пойму,откуда разные адреса.

Rezor666 18-06-2013 21:50 2170310

djon001, это уже разбирайтесь с реальной машиной.

djon001 18-06-2013 21:52 2170312

При отключении линии при работающем роуторе, адреса одинаковые, но стоит открыть браузер начинается свистопляска.

Выходит проблема местная?

Завтра операционку установлю на прямую, результат сообщу, извените что занял много время.


Время: 17:07.

Время: 17:07.
© OSzone.net 2001-