как закрыть удаленный доступ чтобы он не менялся обратно? у меня какой то вирус он открывает его постоянно![]()
убить вирус
как закрыть удаленный доступ чтобы он не менялся обратно? у меня какой то вирус он открывает его постоянно![]()
Фаерволом закрыть доступ к порту 3389 если жалко вирускак закрыть удаленный доступ чтобы он не менялся обратно? у меня какой то вирус он открывает его постоянно![]()
не в коем случае.является ли просмотр файлов в осле другим пользователем сетевой атакой?
как правило если я вижу что атакуют как ты сказал с Исовских адресов и плюс еще и порт 4662 (порт осла) то я как правило грешу на ложное срабатывание, да об этом уже на ффоруме edonkey2000 говорили не раз..то есть когда каспер выдает сообщения об атаках с ИСовских адресов, это просмотр файлов или попытка проникновения?
мне на почту недавно пришло письмо следующего содержания
Уважаемый(ая) гвоздь,Кто-то пытался войти на Виртуальный город "Интерсвязь" с Вашим именем пользователя иневерным паролем как минимум пять раз. Возможность входа для этого лицазаблокирована на 15 минут, чтобы предотвратить возможную попытку подбора паролязлоумышленником.Лицо, пытавшееся войти, используя Вашу учётную запись, действовало со следующего IPадреса: 90.151.229.133С наилучшими пожеланиями,Виртуальный город "Интерсвязь"у меня вопрос можно узнать адрес этого IP?,ведь наверняка это кто то местный
я не думаю что кто-то на камчатке или мадагаскаре знает о существовании ВГРазве у местных такой IP?
IP глобальный (УралСвязьИнформ'овский), судя по всему, кто-то пытался подорать пароль к вашему акку в ВГ. Стандартная блокировка ВГ вроде бы.мне на почту недавно пришло письмо следующего содержания
Уважаемый(ая) гвоздь,Кто-то пытался войти на Виртуальный город "Интерсвязь" с Вашим именем пользователя иневерным паролем как минимум пять раз. Возможность входа для этого лицазаблокирована на 15 минут, чтобы предотвратить возможную попытку подбора паролязлоумышленником.Лицо, пытавшееся войти, используя Вашу учётную запись, действовало со следующего IPадреса: 90.151.229.133С наилучшими пожеланиями,Виртуальный город "Интерсвязь"у меня вопрос можно узнать адрес этого IP?,ведь наверняка это кто то местный
может кто знает раскажет мне все о досс атаке пожалуйста в пм
буду признателен очень надо заранее спасибо
Поставьте фаервол Outpost 2009 v 6.5 или 6.7 (в осле), покажет всё и спросит: пускать-не пускатьКак посмотреть кто и что отправляет с моего компа(большой исходящий трафик).
Обсуждение различных способов проникновения и защита от них.
Порты: 135, 137-139,445, - блокируйте, это известные дыры ОС Виндоускто знает с какой целью svchost.exe пытается получить соединение
хост: 94.24.178.240 (или вообще 94.xx.xx.xx) - TCP
порт: ms-rpc(135) ?
а если просто отключить службы "запуск серверных процессов DCOM" и "модуль поддержки NetBIOS через TCP/IP" через mmc ?Порты: 135, 137-139,445, - блокируйте, это известные дыры ОС Виндоус...
"модуль поддержки NetBIOS через TCP/IP" - отключается и через mmc и свойствах соединенияа если просто отключить службы "запуск серверных процессов DCOM" и "модуль поддержки NetBIOS через TCP/IP" через mmc ?
как быть с тем что остановится DCHP клиент?
Каким? Встроенным в ОС ненадежнее всего (ИМХО)и ещё вопрос: значит файерволлом эти порты не блокируются?
Как фаервол+проактивная защита -очень мощное решение! (имхо) Забудьте о сомнениях...стоит Comodo Internet Security. обновление сегодняшнее.
Работает системная служба, известно что дырявая, но системная! Комодо спрашивает, что делать? - Запретите - заблокирует.и ещё вопрос: значит файерволлом эти порты не блокируются?