Skip to main content

Сетевые атаки

Не в сети
Новенький
Зарегистрирован: 14.01.2006
Сообщения: 4
Баллы: 4
Сетевые атаки

Заипали уже меня эти сетевые атаки. за сессию касперский показывают за 1000 атак с этих ip адресов:
192.168.3.24
192.168.3.233
Разберитесь пожалуйста!

Не в сети
Активист
Зарегистрирован: 02.10.2005
Сообщения: 2673
Баллы: 2996
Сетевые атаки

Бывают такие вирусы которые сами распрастраняются, и поэтому просто скажи этим людям, чисти комп от вирусов.

Аватар пользователя StreGeR
Не в сети
Студент
Зарегистрирован: 16.11.2005
Сообщения: 573
Баллы: 573
Сетевые атаки

"melzer" пишет:

Заипали уже меня эти сетевые атаки. за сессию касперский показывают за 1000 атак с этих ip адресов:
192.168.3.24
192.168.3.233
Разберитесь пожалуйста!

Ага, у меня тоже каспер пищит.... из-за этих IP !!! Блин несколько раз из-за них с игры вылетал !!!

Аватар пользователя Electrostatic
Не в сети
Студент
Зарегистрирован: 28.09.2005
Сообщения: 458
Баллы: 472
Сетевые атаки

с этих айпи лезет LSASS Smile

Аватар пользователя VALID
Не в сети
Студент
Зарегистрирован: 21.10.2005
Сообщения: 868
Баллы: 920
Сетевые атаки

еб@нем по ним в ответ, пускай удивястя Laughing out loud

Аватар пользователя kalyaka
Не в сети
Студент
Зарегистрирован: 11.11.2005
Сообщения: 113
Баллы: 117
Сетевые атаки

"inVALID" пишет:

еб@нем по ним в ответ, пускай удивястя Laughing out loud

На кол таких людей "Однозначно"

Аватар пользователя Sedoy
Не в сети
Новенький
Зарегистрирован: 07.10.2005
Сообщения: 57
Баллы: 59
Сетевые атаки

Я тоже за разборки.... завёл комп СЛЕДИ ЗА НИМ... а то вся сетка страдает Angry

Аватар пользователя Electrostatic
Не в сети
Студент
Зарегистрирован: 28.09.2005
Сообщения: 458
Баллы: 472
Сетевые атаки

затачиваем колы из вазелинового дерева
плавим свинец
ВСЕ В АТАКУ!!!

Аватар пользователя BENDER
Не в сети
Студент
Зарегистрирован: 25.09.2005
Сообщения: 463
Баллы: 486
Сетевые атаки

"Electrostatic" пишет:

с этих айпи лезет LSASS Smile

а что это за зверь? Он меня уже заколебал, постоянно атаки.

Аватар пользователя Nerator
Не в сети
Гражданин
Зарегистрирован: 20.09.2005
Сообщения: 1046
Баллы: 1061
Сетевые атаки

"BENDER" пишет:

а что это за зверь? Он меня уже заколебал, постоянно атаки.

Насколько я понял, LSASS это системный процесс, запущенный у тебя на компе. Эти атаки его снимают, из-за чего перезагруз системы.

Аватар пользователя sniper_
Не в сети
Студент
Зарегистрирован: 25.09.2005
Сообщения: 253
Баллы: 254
Сетевые атаки

"StreGeR" пишет:

Ага, у меня тоже каспер пищит.... из-за этих IP !!! Блин несколько раз из-за них с игры вылетал !!!

чтоб не выкидывало моно отключать гдето))) токо непомню где Smile

Аватар пользователя Nerator
Не в сети
Гражданин
Зарегистрирован: 20.09.2005
Сообщения: 1046
Баллы: 1061
Сетевые атаки

Если каспер 5 pro, то можно при атаке галочку поставить. Атака будет отражаться, но появляться окно не будет до конца сессии.

Аватар пользователя vasd
Не в сети
Гражданин
Зарегистрирован: 26.09.2005
Сообщения: 958
Баллы: 1068
Сетевые атаки

"sniper_" пишет:

чтоб не выкидывало моно отключать гдето))) токо непомню где Smile

[attachmentid=654]

Аватар пользователя SARS
Не в сети
Новенький
Зарегистрирован: 22.12.2005
Сообщения: 72
Баллы: 72
Сетевые атаки

"BENDER" пишет:

а что это за зверь? Он меня уже заколебал, постоянно атаки.

The Lsass.exe process is responsible for management of local security authority domain authentication and Active Directory management. This process handles authentication for both the client and the server, and it also governs the Active Directory engine. The Lsass.exe process is responsible for the following components:
Local Security Authority
Net Logon service
Security Accounts Manager service
LSA Server service
Secure Sockets Layer (SSL)
Kerberos v5 authentication protocol
NTLM authentication protocol

(MSDN)

Аватар пользователя Gr0l
Не в сети
Студент
Зарегистрирован: 16.10.2005
Сообщения: 349
Баллы: 367
Сетевые атаки

Еще какой-то IP был. Помню, как-то аж целых минут десят меня долбил....мне это очень надоело, но не может это быть случайно!!! Ну вот теперь нету его....telnet...новый пользователь...формат его диску сделал. Я конечно не хотел это делать, но сам напросился!

Аватар пользователя Auto11RUS
Не в сети
Активист
Зарегистрирован: 27.09.2005
Сообщения: 2062
Баллы: 2285
Сетевые атаки

У мну недавно фаервол кричал о подмене шлюза (21 января).

Аватар пользователя Gr0l
Не в сети
Студент
Зарегистрирован: 16.10.2005
Сообщения: 349
Баллы: 367
Сетевые атаки

"diesel" пишет:

У мну недавно фаервол кричал о подмене шлюза (21 января).

Точнее, наверное кто-то хотел тво IP присвоить себе Smile

Аватар пользователя BENZIN
Не в сети
Студент
Зарегистрирован: 13.01.2006
Сообщения: 99
Баллы: 112
Сетевые атаки

"Gr0l" пишет:

Точнее, наверное кто-то хотел тво IP присвоить себе Smile

Интересно кому нужны ваши компы)))))))))))

Аватар пользователя GROM
Не в сети
Активист
Зарегистрирован: 18.12.2005
Сообщения: 2123
Баллы: 2411
Сетевые атаки

"BENZIN" пишет:

Интересно кому нужны ваши компы)))))))))))

Как это кому? Подменив IP и узнав пароль можно инетом на халяву попользоваться Smile

Не в сети
Активист
Зарегистрирован: 02.10.2005
Сообщения: 2673
Баллы: 2996
Сетевые атаки

Моим нельзя, там всё время минусы. У меня деньги не долго держаться.

Не в сети
Новенький
Зарегистрирован: 29.11.2005
Сообщения: 79
Баллы: 79
Сетевые атаки

А я вот чужим айпи пользуюсь... Но, естественно, только по договоренности с хозяином. Он сосед мой по комнате Smile Хотя идея насчет халявного инета даже ничего... да... Laughing out loud

Аватар пользователя BENDER
Не в сети
Студент
Зарегистрирован: 25.09.2005
Сообщения: 463
Баллы: 486
Сетевые атаки

кто разбирается что это за тип атаки? Как узнать чей это IP?

Аватар пользователя забыл_пароль
Не в сети
Гражданин
Зарегистрирован: 29.10.2005
Сообщения: 1414
Баллы: 1427
Сетевые атаки

lsass - выключать ненадо, это раз... и он не только может перегружать комп, но и выполнять любые команды. Перегружается комп обычно после заверения ломательных действий...

to GRol: - если что, нелья форматить системные диски из под винды, тем более через телнет... хакеров насматрелся? Не**й выпендриваться... кулцхакер типа...

чтобы лично побазлать с юзером зная ево ИП делай сиё...
ПУСК -> RUN -> cmd
ping 192.168.100.213

в результате увидишь имя ***.centr.lan - если клиент из цетролана например...
короче так можно узнать его *!*@ в мирке... там уже можно поискать путём ctrl+f (хотя не так эффективно)... ещё смотри в нетлуке имя компа)

а на счёт того чтобы завалить - У нас в сетке не червей больше, а людей, которые намеренно lsass дырку юзают... для тех, кто хочет отомстить вот [убрано по прозьбам трудящихся] и ещё, используя чужой ип, можно проводить аттки от чужого имени. Правда у нас в сетке ИП присваевается к счастью в зависимости от MAC'а сетевухи. Так что бояться можно поменьше...

Не в сети
Студент
Зарегистрирован: 30.09.2005
Сообщения: 115
Баллы: 123
Сетевые атаки

"забыл_пароль" пишет:

ПУСК -> RUN -> cmd
ping 192.168.100.213

в результате увидишь имя ***.centr.lan - если клиент из цетролана например...
короче так можно узнать его *!*@ в мирке... там уже можно поискать путём ctrl+f (хотя не так эффективно)... ещё смотри в нетлуке имя компа)

а на счёт того чтобы завалить - У нас в сетке не червей больше, а людей, которые намеренно lsass дырку юзают... для тех, кто хочет отомстить вот Lsasrv.dll RPC buffer overflow

и ещё, используя чужой ип, можно проводить аттки от чужого имени. Правда у нас в сетке ИП присваевается к счастью в зависимости от MAC'а сетевухи. Так что бояться можно поменьше...

Во первых имя компа дает ping -a. А во вторых мак меняется елементарно.... Для винды утилей хватает. а в лине собственными средствами можно. В третьих ты забыл библейскую заповедь "не введи во искушение малых сих". Мало нам своих дегенератов так еще и ты експлойтами кидаешься. Кто сам знающий, тот и так найдет, а нехрен детишкам всякую херню совать.

Аватар пользователя забыл_пароль
Не в сети
Гражданин
Зарегистрирован: 29.10.2005
Сообщения: 1414
Баллы: 1427
Сетевые атаки

"Ximik" пишет:

Во первых имя компа дает ping -a...

За пинг извеняюсь, чото я не о том подумал, хотел написать tracert Smile
ссылку на сплоит - убрал, сам падумал - зря это я...
а вот то что нельзя менять мак, я не гаварил... я сказал: "Так что бояться можно поменьше..." а не НЕБОЯТЬСЯ совсем...

кстати из своей цитаты тоже убери...

MaD
Не в сети
Новенький
Зарегистрирован: 11.01.2006
Сообщения: 21
Баллы: 22
Сетевые атаки

еще один IP 192.168.3.46 постоянно атакует

Аватар пользователя VALID
Не в сети
Студент
Зарегистрирован: 21.10.2005
Сообщения: 868
Баллы: 920
Сетевые атаки

"MaD" пишет:

еще один IP 192.168.3.46 постоянно атакует

кто-то с именем компа PUNK, панки разошлись блин)))

Не в сети
Новенький
Зарегистрирован: 11.12.2005
Сообщения: 81
Баллы: 82
Сетевые атаки

[attachmentid=1232]

Вот это что такое?

Аватар пользователя R@ven
Не в сети
Студент
Зарегистрирован: 28.02.2006
Сообщения: 656
Баллы: 782
Сетевые атаки

"Ramzay" пишет:

[attachmentid=1232]

Вот это что такое?

Это тебя сервак скканировал на указанные в скобках порты Smile

Аватар пользователя забыл_пароль
Не в сети
Гражданин
Зарегистрирован: 29.10.2005
Сообщения: 1414
Баллы: 1427
Сетевые атаки

Вот только непонятно зачем ему 1110-1115 Smile

кстати, люди, если вдруг Аутпост попросит доступ к RAW для любого приложения, советую отказать...

Аватар пользователя R@ven
Не в сети
Студент
Зарегистрирован: 28.02.2006
Сообщения: 656
Баллы: 782
Сетевые атаки

"забыл_пароль" пишет:

Вот только непонятно зачем ему 1110-1115 Smile

кстати, люди, если вдруг Аутпост попросит доступ к RAW для любого приложения, советую отказать...

А чем грозит?

Аватар пользователя забыл_пароль
Не в сети
Гражданин
Зарегистрирован: 29.10.2005
Сообщения: 1414
Баллы: 1427
Сетевые атаки

"Паша" пишет:

А чем грозит?

DoS'ом (Отказом от обслуживания)... экран превратится в скриншот, с которым ты ничего не сможешь сделать, кроме как удивлённо размышлять над причиной тоключения смышки Smile

Аватар пользователя R@ven
Не в сети
Студент
Зарегистрирован: 28.02.2006
Сообщения: 656
Баллы: 782
Сетевые атаки

"забыл_пароль" пишет:

DoS'ом (Отказом от обслуживания)... экран превратится в скриншот, с которым ты ничего не сможешь сделать, кроме как удивлённо размышлять над причиной тоключения смышки Smile

О как! А я и не знал! Спасибо, овелики забывший пароль Tongue Что обьяснили мне не грамотному что к чему Smile

Аватар пользователя забыл_пароль
Не в сети
Гражданин
Зарегистрирован: 29.10.2005
Сообщения: 1414
Баллы: 1427
Сетевые атаки

"Паша" пишет:

О как! А я и не знал! Спасибо, овелики забывший пароль Tongue Что обьяснили мне не грамотному что к чему Smile

Если хочешь, я ещё и продемонтрирую, в образовательных целях естессно Smile)

Аватар пользователя R@ven
Не в сети
Студент
Зарегистрирован: 28.02.2006
Сообщения: 656
Баллы: 782
Сетевые атаки

"забыл_пароль" пишет:

Если хочешь, я ещё и продемонтрирую, в образовательных целях естессно Smile)

Обойдемся без демонстрации! B)

Аватар пользователя забыл_пароль
Не в сети
Гражданин
Зарегистрирован: 29.10.2005
Сообщения: 1414
Баллы: 1427
Сетевые атаки

"Паша" пишет:

Обойдемся без демонстрации! B)

При чём тут я? Это же тебе интересно, а вообще я пошутил B)

закончил оффтоп....

Аватар пользователя R@ven
Не в сети
Студент
Зарегистрирован: 28.02.2006
Сообщения: 656
Баллы: 782
Сетевые атаки

"забыл_пароль" пишет:

При чём тут я? Это же тебе интересно, а вообще я пошутил B)

закончил оффтоп....

В свою очередь также откланялся...всего наилучшего! B)

Аватар пользователя radar
Не в сети
Студент
Зарегистрирован: 18.08.2007
Сообщения: 242
Баллы: 287
Re: Сетевые атаки

Kaspersky фиксирует атаки Scan.Generic.UDP с адреса:

192.168.105.47

В целях предотвращения превентивного удара прошу прекратить безобразие.

Аватар пользователя m1cr0sh
Не в сети
Студент
Зарегистрирован: 01.12.2006
Сообщения: 842
Баллы: 925
Re: Сетевые атаки

radar пишет:

Kaspersky фиксирует атаки Scan.Generic.UDP с адреса:

192.168.105.47

В целях предотвращения превентивного удара прошу прекратить безобразие.

хахах, жжешь превентивный удар должен быть до удара, а у тебя это будет уже контр удар!))) пусть себе атакует, тебе от этого не горячо ни холодно???

Аватар пользователя radar
Не в сети
Студент
Зарегистрирован: 18.08.2007
Сообщения: 242
Баллы: 287
Re: Сетевые атаки

Цитата:

тебе от этого не горячо ни холодно???

да мне пох.
намного веселей из инета черви лезут:
Intrusion.Win.MSSQL.worm.Helkern

Аватар пользователя zmiulan
Не в сети
Студент
Зарегистрирован: 21.12.2006
Сообщения: 312
Баллы: 316
Re: Сетевые атаки

Ставьте файрволл, блокируйте ip. Никаких проблем!

Аватар пользователя Gy6ka_6o6
Не в сети
Новенький
Зарегистрирован: 04.02.2007
Сообщения: 18
Баллы: 21
Re: Сетевые атаки

Парни помогите с таким вопросом: у меня черезмерно кушается файл подкачки доходит аж 2,5 Гб, а в диспетчере устройств, в процессах ничего так память сильно не кушает ето может быть вызванно вирусом ?

Аватар пользователя Featurs
Не в сети
Студент
Зарегистрирован: 14.05.2008
Сообщения: 355
Баллы: 412
Re: Сетевые атаки

Gy6ka_6o6 пишет:

Парни помогите с таким вопросом: у меня черезмерно кушается файл подкачки доходит аж 2,5 Гб, а в диспетчере устройств, в процессах ничего так память сильно не кушает ето может быть вызванно вирусом ?

А какой у тебя антивир? Если каспер, то все понятно))

Аватар пользователя Ansi
Не в сети
Студент
Зарегистрирован: 12.06.2007
Сообщения: 277
Баллы: 296
Re: Сетевые атаки

сеня две атаки с 14.57 мачи его

Аватар пользователя Gy6ka_6o6
Не в сети
Новенький
Зарегистрирован: 04.02.2007
Сообщения: 18
Баллы: 21
Re: Сетевые атаки

антивирус у меня NOD 32 (ежедневно обновляется).

Аватар пользователя _Чижик_
Не в сети
Новенький
Зарегистрирован: 23.01.2006
Сообщения: 44
Баллы: 54
Re: Сетевые атаки

По 10 сегменту завелся червь, уже второй день подряд с разных IP адрессов 10-ого сегента ко мне пытается залесть! Антивирусник справляется, но напрягает постоянно вылазеющее окошко с предупреждением! Подскажите чо делать в таком случае??

Аватар пользователя captain Mayuri
Не в сети
Новенький
Зарегистрирован: 02.11.2007
Сообщения: 33
Баллы: 34
Re: Сетевые атаки

атаки
192.168.4.250
192.168.4.121
Conficker.X червь выбивающий дрова на звук
заплатки microsoft.com/technet/security/Bulletin/MS08-067.mspx

Не в сети
Новенький
Зарегистрирован: 10.02.2007
Сообщения: 59
Баллы: 62
Re: Сетевые атаки

МЕНЯ ЭТО УЖЕ ДОСТАЛО!!!
Звук-это ещё цветочки. Постоянно прыгает рабочий стол на классичесий режим, выскакивают ошибки.От этих червей просто не избавиться. Как только почистишь NOD-ом их, сразу появляется сообщение об атаке. Пытался установить Outpost сразу выскакиает сообщение об исходящем соединении на 192.168.4.74, и еще что-то блокирует созданию конфига для Outpost-a.

Аватар пользователя gun_
Не в сети
Активист
Зарегистрирован: 04.11.2006
Сообщения: 2421
Баллы: 2489
Re: Сетевые атаки

zmiulan пишет:

Ставьте файрволл, блокируйте ip. Никаких проблем!

а в линуксе будут такие проблемы? я уже до 73стр колисниченко дочитал! Wink все равно не проясняется пока в мозге. в частности - точка монтирования - это корневой каталог - по виндовским понятиям? где нужно быть на диске, чтобы примонтировать раздел, который выполнен уже после установки суси?

Аватар пользователя SkyFoxxx
Не в сети
Студент
Зарегистрирован: 06.10.2008
Сообщения: 262
Баллы: 279
Re: Сетевые атаки

Поставь нода либо др.веба и фаервол и забудешь о таких проблемах

Аватар пользователя m1cr0sh
Не в сети
Студент
Зарегистрирован: 01.12.2006
Сообщения: 842
Баллы: 925
Re: Сетевые атаки

Sailor, включи автоматическое обновления винды

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".