Тема закрыта

Причина: 0

Внимание! Ваш компьютер был атакован!

Два-три раза в день Касперский показывает, что сетевая атака Instrusion.Win.MSSQL.worn.Helkern с такого-то адреса была успешно отражена. Кто это нас атакует?

у вас давно это?

С 28 марта. Точно помню.

В сегменте вашем у кого-то вирус может завёлся, лечить надо соседа однако.

Кабинет можа на бабки выставить пытаецо?

Что такое сегмент? С нами вместе двое соседей подключались. Они в нашем сегменте?

Ну не только соседи по дому - мож и соседние дома тоже.
Это компы с близкими адресами типа у вас 87,224,,200 в ваш сегмент тогда могут теоретически попасть все компы с адресами 87,224,,1 - 87,224,***,255 но это теоретически :)
Это вирус заражает сервера БД SQL от мелкософта.. распространяется быстро и может генерить траффик немеряный - весь сегмент тормозить начинает... инет становится тугим - фиг куда достучишься :)

Однако на бабки надо выставлять тех, кто у себя заразу разводит и соседям спокойно жить не даёт и по инету сурфить! :)

Я так думаю, что мы зараженных не найдем в таком случае. А нас они не заразят? Мы так-то постоянно Касперского обновляем.

Ну вот, опять атака! Адреса совсем разные и на наш не похожи: днем был - 60.191.42.142, а сейчас 219.146.78.59.

Искать заразу однако это проблема провайдера, их обязанности выявлять заразу в сети и санкции применять - жалуйтесь. Они по принципу "дитя не плачет - мать не розумеет" живут. В ваших силах пользоваться антивирусными программами и фаерволами для собственной безопасности. Отражаются атаки - значит не заразится ваш комп. :)

меня эти атаки задолбали, поставить галку "больше не показывать" это нифига ить не выход%)

Ну если каспер стоит - то ничем не помогу потому как лет 5 его в глаза не видел.
В нортоне надо настраивать реакцию на события - чего делать при обнаружении пакостей. типа лечить, и удалять или в карантин и сообщать ли пользователю. Я всегда ставлю не сообщать - смысла не вижу, однако надо будет и сам в карантине посмотрю.
Возможно и у других так же настраивается :)

Щас гляну у себя в логах были ли атаки с этих адресов.. мож просто паника у каспера.
У меня таких адресов нету... а во сколько это было?Сообщение было изменено пользователем 14-05-2006 в 21:39

на наш комп почтоянно атаки идут с двух постоянных адресов, один точно помню что заканчивается на 135, а второй кажется 245. И кабинет нам отправлял письма, типа у вас вирус, проверьте комп. Все проверяем, как они пишут, потом они нас проверяют, все ок. Ну атака продолжается и антивируска обновляется постоянно, не знаю в чем причина.

дак смысл не в том, чо сообщения мешают, смысл в атаках, как их уничтожить?

ну это однако сложнее.. вычислить хозяина айпишника и разобраться с ним...начистить интерфейс или в ООН пожаловаться... а провайдеру - точно надо написать с указанием адресов с которых атаки идут. У нас года 2 назад было похожее - написал в кабинет, указал чего за атаки и с каких адресов.. ттт вроде давно тихо - фаервол с антивирусом молчат . :)
Провайдеры могут централизовано мне кажется забанить любой адрес и даже с внехи и прекратится бардак.

спасиб:) буду записывать и писать оперу%)

опер велел про всех написать :)

звоните в тех поддержку. у меня был инсис, они сразу вычисляли заболевших и отключали до излечения...Звоните и сообщайте адреса(циферки эти) они должны их отключить нарно.. а вообще я не люблю кашперского...он не оч надежным кажется. с его обновлениями вирусы заходили)

У меня такая же фигня :( Причем, началось как только подключилась к кабинету. до этого на модеме сидели. было это 2 меясяца назад - с тех пор стабильно пару раз за день "атаки" . тоже писали кабинетовцы письмо, чтобы я комп проверила. проверила. полечила. атаки "успешно отраженые" продолжаются. виима всеж надо им снова писать... неприятно блин. тож касперский стоит, обновляется...

Звоните и задалбывайте тех поддержку(благо они круглосуточно робют)

Капитошка Љва oksi Икамо*

Народ, ставьте фаерволы, это такие программы, которые более или менее обезопасят ваш компьютер от атак, заражения вирусами, лишнего трафика...
Для примера можете спросить у Крячи, она недавно стала владелицей фаервола в плюс к нортоновскому антивируснику, вот и спросите как работается под защитой.
Фаерволов множество, в том числе и бесплатных.

web-лиса
Звоните и задалбывайте тех поддержку(благо они круглосуточно робют)

Не понял почему техпотдержка Вам чтото должна ? Они отвечают за инет, за ВАщу безопасность в инете отвечаетет ВЫ сами.

2 Большинство!!!!! Люди!!!! Антивирус и файрвалл - это две абсолютно разные по назначению программы!!! Они иногда в качество фичи подменяют друг друга, но это разные программы изащищают они от разных вещей.Сообщение было изменено пользователем 26-09-2006 в 10:58

У предыдущего моего провайдера тех поддержка связывалась с сисадмином и он проверял сам на наличие вируса данный адрес, с которого шли атаки. Ну кароч они мало-мальски но беспокоились о своих клиентах. Может не у всех так. Если по системе с марта(!) гуляют вирусы, то знаете ли их так не вывести никогда. Как тараканов...Если сам провайдер не против, то конечно, тогда ничего не должны...

web-лиса

Они ВАМ ничего не обязанны. Если провайдер захотел пошарится на моем компе в поисках вируса (хохо кто ему дал то) то я его засужу по 273

Вы не авторизованы и не можете оставлять сообщения. Чтобы авторизоваться, нажмите на эту ссылку (после входа Вы вернетесь на эту же страницу).

Все разделы