#99514 - 01/07/2003 00:25
Re: Antywirus!
|
Anonymous
Unregistered
|
Oli jak chcesz sprawdzic czy masz jakiegoś wirusa wejdz na wirusy.onet.pl i zainstaluj i uruchom skaner, jak miałeś wirusa to zkąd wiedziedziałeś ze to wirus ?!! a po czym poznać ze może masz, jeżeli sciągałeś kracki i jakiś ci się nie uruchomił w 100 % masz jakiś szajs....Imesh ?? a na chu.. instalujesz te gówno ... Zainstaluj sobie Kazze lite  oba te programy mozesz se sciagnoc z mp3.wp.pl 
|
Do góry
|
|
|
|
#99515 - 01/07/2003 01:05
Re: Antywirus!
|
enthusiast
Meldunek: 05/01/2003
Postów: 268
Skąd: Lublin
|
[QUOTE]Oryginalnie wysłał dardaw: [qb]Wuzz - dzięki za podanie stronki. Sprawdziłem sobie przed chwilą swojego firewalla i niestety test pokazał dziury w moim systemie. Otwarte mam cztery porty : ICPM , SSH, IDENTYFIKACJA i HTTP przez TLS/SSL. Jeśli ktoś ma jakieś pojęcie jak te porty odpowiednio zabezpieczyć to bardzo proszę o radę jak to zrobić. W sumie też nie mam nic do ukrycia jednak wolałbym nie mieć żadnych gości u siebie bez zapowiedzi. Proszę o konkretne rady. Pozdrawiam dardaw[/qb][/QUOTE]To, że masz otwarte porty nie jest wcale luką. Niektóre porty otwieraja się tylko wtedy gdy np. odczytujesz meile, port HTTP - otwiera sie gdy przeglądasz strony www, inne są otwarte przez cały czas. Właśnie po to masz firewalla żeby pinował dostępu do tych otwartych portów z zewnątrz. Jeżeli masz dobrego firewalla to nie musisz sie bardzo martwić. Osobiście używam Sygate Personal Firewall Pro i jestem z niego bardzo zadowolony. Jeżeli chcesz zabezpieczyć wszystkie porty (zamknąć) to uruchom w firewallu funkcję "block all" i spróbuj korzystać z internetu  . Zrozumiesz dlaczego masz je teraz otwarte  .
|
Do góry
|
|
|
|
#99516 - 01/07/2003 02:54
Re: Antywirus!
|
veteran
Meldunek: 26/07/2001
Postów: 1342
|
Racja z tymi portami. Niektóre muszą być otwarte, przynajmniej czasowo. Nie jestem fachowcem i nie wiem które i jak bardzo. Ja sam mam w tej chwili problem z niektórymi ikonkami i obrazkami. Jeżeli są podłączone linkami gdzieś dalej, to widzę tylko czerwony krzyżyk. Mogę ręcznie otworzyć obrazek. Po prostu zamiast pootwieranych drzwi i okien powinien nam wystarczyć tylko uchylony lufcik i to jeszcze z siatką na owady, żeby nie wpuszczać paskudztwa. A oto lista dzisiejszych moich nieproszonych i niewpuszczonych "gości" według IP: 196.35.64.53 przyszedł do mnie z czymś co się nazywa Blade Runner Trojanhorse, 172.145.136.2 przyszedł z Backdoor-g-1 Co ciekawe, ich adresy są "puste" tzn. nie można ich zlokalizować po adresie IP. To już są lepsiejsi fachowcy i nie przychodzą z pustymi rękami  . A do was? pozdro wuzz
|
Do góry
|
|
|
|
#99517 - 01/07/2003 03:43
Re: Antywirus!
|
enthusiast
Meldunek: 12/03/2002
Postów: 201
Skąd: Olsztyn
|
Ja własnie zainstalowałem sobie Sygate Personal Firewall Pro. Na pierwszy rzut oka, wyglada nawet sympatycznie. Wiecie moze skąd można sciągnać normalną wersje tego programu? Teraz mam jedynie 30-sto dniową.
|
Do góry
|
|
|
|
#99518 - 01/07/2003 03:53
Re: Antywirus!
|
Pooh-Bah
Meldunek: 14/03/2003
Postów: 2252
Skąd: Zagłębie Dąbrowskie
|
Witam Poziom i wuzz dzięki za powyższe wyjaśnienia. Wuzz - coś mi się wydaje,że jesteś w dużym niebezpieczeństwie Wygląda na to,że Al Kaida rozszerzyła swoje macki na Ciebie.Pierwszy gość był z RPA a drugi to chyba agent CIA podążający tropem Al Kaidy bo drugi adres jest z USA. www.cert.pl/ - tu masz adres polskiej stronki z wyszukiwarką IP.Wyniki poszukiwań są dużo skromniejsze niż z ripe,ale dowiesz się chodziaż skąd jest intruz. pozdrawiam dardaw
|
Do góry
|
|
|
|
#99522 - 19/07/2003 22:50
Re: Antywirus!
|
addict
Meldunek: 26/05/2003
Postów: 607
|
hmm... nieznam się bardzo na tym wszyskim więc może wy mi coś wyjaśnicie czasami , kiedy chcę wyłączyć komputer pojawia się napis , nie pamiętam jaki dokładnie , ale że do mojego komputera podłączone jest osób :1 , czy coś w tym stylu. Co prawda mam sieć , ale nic nie mam udostępnione... czy to jakiś trojan  u nas bardzo popularny jest netbus aha i jak nacisnę że jednak nie chcę wyłączyć kompa , i odrazu wwyłączam to wszystko jest już ok... Skąd można ściągnąc jakiegoś darmowego firewala , o ile taki istnieje... pozdro
|
Do góry
|
|
|
|
#99523 - 20/07/2003 18:33
Re: Antywirus!
|
veteran
Meldunek: 08/07/2001
Postów: 1555
Skąd: N 52°13'49'' E 21°00'38'' [War...
|
[QUOTE]Oryginalnie wysłał poiu44: [qb]hmm... nieznam się bardzo na tym wszyskim więc może wy mi coś wyjaśnicie czasami , kiedy chcę wyłączyć komputer pojawia się napis , nie pamiętam jaki dokładnie , ale że do mojego komputera podłączone jest osób :1 , czy coś w tym stylu. Co prawda mam sieć , ale nic nie mam udostępnione... czy to jakiś trojan  [/qb][/QUOTE]To jest zwiazane z siecia, nikt spoza sieci nie jest do Twojego komputera podlaczony.
|
Do góry
|
|
|
|
#99524 - 22/07/2003 18:36
Re: Antywirus!
|
veteran
Meldunek: 26/07/2001
Postów: 1342
|
Dzisiaj około 14:30 Remote Address: 212.76.46.148: 2208 NetBus (12345) Próbował podłączyć się do mojego portu używanego przez Trojany. A kto? wg. www.cert.pl : IP: 212.76.46.148 Hostname: 148-mia-3.acn.waw.pl Country: PL Abuse: abuse@astercity.net /> wg. www.ripe.net : inetnum: 212.76.44.0 - 212.76.47.255 netname: ASTERCITYNET descr: OTN Mianowskiego IP assignment descr: Aster City Cable Sp z o.o. descr: Domaniewska 41 02-672 Warsaw descr: Poland country: PL admin-c: ACC11-RIPE tech-c: ACC11-RIPE status: ASSIGNED PA notify: hostmaster@astercity.net />mnt-by: ACC-MNT changed: ssobczyk@astercity.com.pl 20030418 source: RIPE Użytkownik astercity do kolekcji :eek: ! pozdro wuzz
|
Do góry
|
|
|
|
#99527 - 03/08/2003 02:05
Re: Antywirus!
|
veteran
Meldunek: 26/07/2001
Postów: 1342
|
Hej hpc! Mi nie buszują po kompie. Dzięki firewallowi wiem, że PRÓBOWALI wejść, ale nie weszli. O słodka nieświadomości tych co nie mają firewalla pozdro wuzz
|
Do góry
|
|
|
|
#99528 - 03/08/2003 09:47
Re: Antywirus!
|
journeyman
Meldunek: 09/05/2003
Postów: 70
Skąd: Jazgarzew
|
[QUOTE]Oryginalnie wysłał poziom: [qb] [QUOTE]Oryginalnie wysłał President: [qb]Ja własnie zainstalowałem sobie Sygate Personal Firewall Pro. Na pierwszy rzut oka, wyglada nawet sympatycznie. Wiecie moze skąd można sciągnać normalną wersje tego programu? Teraz mam jedynie 30-sto dniową.[/qb][/QUOTE]President sprawdź czy jest możliwość wpisania kodu rejestracyjnego. Jeżeli tak to podaje:
Serial 1: G4000000 Serial 2: 960000TJ Code: 30U5FJAU
Powinno się udać.
pozdrawiam ![/qb][/QUOTE]Nic się niestanie jeśli i ja z tego skorzystam?
|
Do góry
|
|
|
|
#99529 - 03/08/2003 19:01
Re: Antywirus!
|
Carpal Tunnel
Meldunek: 04/09/2002
Postów: 6258
Skąd: Rzeszów
|
[QUOTE]Oryginalnie wysłał hpc: [qb] Czy to jakiś wirus ?? .... Tak, właśnie wchodzą pierwsze zdania. Nieźle nie [/qb][/QUOTE]na 99.9% stawiałbym na jakiegos KeySpy. Niedawno długo uruchamial mi się eksplorator wingrozy (tak od 3-5 sekund czekałem). Przypadkiem zauważyłem po ikonie polaczenia w tray'u, że ciagle wykazywala jakis transfer do sieci i z, pomimo ze nic nie mialem uruchomione (zadne gg, ftp IE etc) :eek: Odpalilem IPTool's, ktory wykazal mi czarno na bialym, ze jakis delikwent probuje sie laczyc z localnego portu 1536 na zdalny port dnsix, adres: 63.246.131.110. Tak jak już miał wuzz wczesniej, nieidentyfikowalny przez ripe. Zainstalowalem firewall'a i od razu wykryl drania: C:WINNTSYSTEM32msapp.exe is infected with the Backdoor.Rsbot virus. Nie miał podpisu bill'a wiec go wy****łem O ja sierota myslalem, ze bedac za NAT'em jestem bezpieczny  . Tak nawiasem mowiac ciezkie jest zycie internauty, wszyscy chca ci się dobrac do tyłka. Juz nie potrafie zliczyc, ile tych "gum" trzeba bylo zainstalowac, zeby mozna bylo sie poczuc w koncu bezpiecznym. Pytanie retoryczne - na jak dlugo... Z cztery service packi to tak na dzien dobry, antyviry, firewall'e... ufff
|
Do góry
|
|
|
|
#99530 - 04/08/2003 06:06
Re: Antywirus!
|
veteran
Meldunek: 26/07/2001
Postów: 1342
|
[QUOTE]Oryginalnie wysłał wuzz: [qb]Dzisiaj około 14:30 Remote Address: 212.76.46.148: 2208 NetBus (12345) Próbował podłączyć się do mojego portu używanego przez Trojany. A kto? wg. www.cert.pl : IP: 212.76.46.148 Hostname: 148-mia-3.acn.waw.pl Country: PL Abuse: abuse@astercity.net /> wg. www.ripe.net : inetnum: 212.76.44.0 - 212.76.47.255 netname: ASTERCITYNET descr: OTN Mianowskiego IP assignment descr: Aster City Cable Sp z o.o. descr: Domaniewska 41 02-672 Warsaw descr: Poland country: PL admin-c: ACC11-RIPE tech-c: ACC11-RIPE status: ASSIGNED PA notify: hostmaster@astercity.net />mnt-by: ACC-MNT changed: ssobczyk@astercity.com.pl 20030418 source: RIPE Użytkownik astercity do kolekcji :eek: ! pozdro wuzz[/qb][/QUOTE]Dokładnie ten sam adres IP: 212.76.46.148 !!!Około godziny 01:55 z Netbusem przyszedł, ale nie wszedł. Gdzie można znaleźć adres domowy tego gościa? pozdro wuzz
|
Do góry
|
|
|
|
|
|