Ktos mnie atakuje :/

PanX

Użytkownik
Dołączył
Sierpień 19, 2006
Posty
2
Mam neostrade (zmienne ip-nie wiem czy to cos daje), ale jak wylaczam firewall pokazuje mi sie komunikat skanera dostepowego o takiej treski "Oslona Sieciowa: Zablokowano Exploit - atak z 83.20.25.191:135/tcp". Przeszkadza mi to poniewaz gdy wylacze firewall`a i antyvir`a to mi sie komputer zwiesza i zostaje tylko reset kompa (niemoge zapisac nawet tego co akurat robilem :/). Istnieje sposub zeby to zastopowac? :placze: :placze: :placze:
 

fl3a

Użytkownik
Dołączył
Marzec 12, 2005
Posty
538
1. Zaktualizowac - Tak!
2. OpenSource - Sux!
3. Firewall - Zbedny bajer!

Tez wybrales sobie forum do zadawania takiego pytania
<
Tu przeciez 99% z wystawionymi jezorami czeka na nowego trojana lub skompilowany exploit by przeskanowac wszystkie mozliwe zakresy sieci
smile.gif
Zaktualizuj system o latki na bledy krytyczne i wywal FW to nie bedziesz dostawal takich komunikatow - musisz sie liczyc z tym ze adresy np. NEO byly i beda zawsze skanowane...
 

Tadeusz Fantom

Użytkownik
Dołączył
Lipiec 2, 2004
Posty
253
Originally posted by fl3a
1. Zaktualizowac - Tak!
2. OpenSource - Sux!
3. Firewall - Zbedny bajer!

Tez wybrales sobie forum do zadawania takiego pytania
<
Tu przeciez 99% z wystawionymi jezorami czeka na nowego trojana lub skompilowany exploit by przeskanowac wszystkie mozliwe zakresy sieci
smile.gif
Zaktualizuj system o latki na bledy krytyczne i wywal FW to nie bedziesz dostawal takich komunikatow - musisz sie liczyc z tym ze adresy np. NEO byly i beda zawsze skanowane...
No nie? fl3a tym żeś mnie zaskoczył...chodzi o punkt 3.
Windosowska zapora ma małą skutecznośc ale inne zapory np. Outpost lub Kerio dają bardzo duży poziom zabezpieczenia, a numer IP wykonujący skanowanie lub próby połaczenia zawsze w firewallu można zablokować. Przypuszczam, że są to próby ataku przerpowadzane exploitem dcom, najpopularniejszym w dalszym ciągu i dalej skutecznym (nawet sp2 nie pomoże jak na systemeie jest wirus robiący lukę do zadziałania tego exploita - a jest tego sporo).
Originally posted by Speedie88+--><div class='quotetop'>CYTAT(Speedie88)</div>
<!--QuoteBegin-fl3a
musisz sie liczyc z tym ze adresy np. NEO byly i beda zawsze skanowane...

hmm... Ciekawe dlaczego? ;][/b]
ano dlatego, że neostrada udostępnia klientom internet jako bezpośrednie łącze a nie sieć lokalna.
Exploity typu dcom i podobne działające jako łącze bezpośrednie do atakowanego komputera mogą działać tylko w ramach bepośredniego połączenia z internetem (oczywiście w sieci lokalnej też moga ale atak może być wówczas przeprowadzony tylko z systemu użytkownika sieci [po za drobnymi wyjątkami])
 

kris269

Użytkownik
Dołączył
Listopad 22, 2005
Posty
66
Miałem taki problem i poprostu zrobiłem Formata dysku i pomogło:D:D Szybszego i skuteczniejszego sposobu nie znalazłęm:((
 
Do góry Bottom