Форум
Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1 2 След.
RSS
[ Закрыто ] Как находят мой комп в сети для взлома?, И как предотвратить обнаружение.
Динамический IP, подключение через ADSL модем-роутер. Мак адрес модема злопыхателю известен.
По запаху (это ответ на вопрос в заголовке).
Пока красота спасёт мир, уроды его погубят
А я отвечу на второй вопрос..
> И как предотвратить обнаружение.
Выключить компьютер из розетки...
Я такой толстый, потому что завтрак я съедаю сам, обедом со мной делится друг, а враг отдает мне свой ужин...
Что за темы пошли в последнее время !!!
<<TRJ
Еverything that has a beginning has an end as well
TRJ
Цитата
Y Y пишет:
Динамический IP, подключение через ADSL модем-роутер. Мак адрес модема злопыхателю известен.

почитайте
Цитата
°°°Trojan°°°™ пишет:
Что за темы пошли в последнее время !!!

Это все весна , у шизофреников и параноиков сейчас идет демисезонное обострение. smile:)
Подобные темы еще как минимум месяца два плодить будут, в мае должно опустить.
Я хочу, чтобы компьютер был моим слугой, а не господином, поэтому я должен уметь быстро и эффективно объяснить ему, что делать.

Йокихиро Мацумото

Евгений Палитов, спасибо. В статье впринципе указаны стандартные методы защиты. У меня и антивирус и обновления, и файервол (может не настроен как надо...). Мне они не сильо что-то помогают. Самое интересное, что тот кто взламывает мой комп действует строго по инструкциям из интернета. Даже файлы троянов называет так же как в тех инструкциях, которые я читал желая узнать по подробней о троянах, уже обнаруженных на моём компе.
Интересено,что же это за инструкции такие?)))Зашли в свою папку Games и увидели там непонятный файлик.dll и решили,что это трой?Согласитесь он же вам ничего плохого не делает,а если и делает,то навернека ваш глаз этого не заметит.
Изменено: VeLan - 14.03.2010 22:40:37
Цитата
Y Y пишет:
Даже файлы троянов называет так же как в тех инструкциях, которые я читал желая узнать по подробней о троянах, уже обнаруженных на моём компе.

как вариант попробуйте переустановить ОС(перед этим отключите компьютер от сети), поставьте фаервол и антивирус и дальше уже скачивайте обновления. Фаервол настройте "Запретить все" и разрешайте только, то что действительно нужно.
Цитата
Евгений Палитов пишет:
как вариант попробуйте переустановить ОС

А я с Вами не соглашусь, хоть убейте. smile:)

Если действительно "действует строго по инструкциям", то достаточно внимательно почитать те "инструкци" и включить мозги. smile:)
А также:
Цитата
Евгений Палитов пишет:
дальше уже скачивайте обновления. Фаервол настройте "Запретить все" и разрешайте только, то что действительно нужно.
Я хочу, чтобы компьютер был моим слугой, а не господином, поэтому я должен уметь быстро и эффективно объяснить ему, что делать.

Йокихиро Мацумото

VeLan, а вы когданибудь слышали о программе ad-aware?

Евгений Палитов, я ОС переустанавливаю в последнее время не реже одного раза в неделю, да только не сильно помогает. Меняю пароли все пароли на сайтах - это мягко говоря заё... надоедает вобщем. Я как раз только винду переустановил всё что можно удалил. Попробую поставить "запретить всё" в фаерволе. Этот ползунок в настройках ещё никогда так высоко не стоял...)

bonubonu, так тот "хацкер" тоже без дела не сидит, и новые инструкции ищет...
Раньше он залезал на комп через 139 порт. Порт я теперь закрываю сразу же после установки ОС... Комп всё равно взламывают... "Если включить мозги", то не сложно догадаться - используется другая уязвимость. Я не экстрасенс - не знаю какая, потому и пишу здесь...
2 Y Y
А какие у вас подозрения то вас именно целенаправленно взламывает один и тот же человек??
Если подозрения обоснованные, то вам в отел К а не на форум.
А если вам "просто так кажется", то тут поможет только шапочка из фольги..
Я такой толстый, потому что завтрак я съедаю сам, обедом со мной делится друг, а враг отдает мне свой ужин...
Действительно,
Цитата
phoenix пишет:
какие у вас подозрения то вас именно целенаправленно взламывает
?

Цитата
Y Y пишет:
я ОС переустанавливаю в последнее время не реже одного раза в неделю

Сильно.

Цитата
Y Y пишет:
да только не сильно помогает.

Правда ? Товарищ, а Вы вообще в курсе что такое Windows Update ?
Изменено: bonubonu - 15.03.2010 00:25:38
Я хочу, чтобы компьютер был моим слугой, а не господином, поэтому я должен уметь быстро и эффективно объяснить ему, что делать.

Йокихиро Мацумото

С отделом К всегда успеется, если учитывать что у нас его нет, а тот что есть врятли дотянет по уровню и до первой ступеньки парадной Российского отдела К.

В этой теме конкретная постановка вопроса. Кто не хочет отвечать - может даже не читать. Вас никто не заставляет - оденьте свои любимые шапочки из фольги, сотворите крест животворящий от белочки, чёртиков, тролей и прочей нечисти. И не утруждайте свои гениальные головы и руки ответами в этой теме.

Потому что по делу тут отвечает пока только один человек. Остальные флудят, офтопят и тролят. (Кстати это нарушение правил этого форума).

Зделайте одолжение (... об стену), те кому настойчиво и системотически мерещатся троли, шизофреники и параноики (... нужен врач) не открывайте мою тему, да лучше и вообще не заходите на сайты по сетевой безопастности ())) тут для вашего психологического спокойствия не самое удачное место, тут столько страшного хакеры, вирусы, трояны (У-у-у-у)))
ИМХО, ИМХО.

P.S. Кто-нибудь может подсказать сайт, а лучше форум, где сидят в большом количестве настоящие адекватные спецы по сетевой безопастности (без глюков и без заскриптованных в кнопках быстрого вызова фраз "весна", "параноя", "шапочка из фольги" и т.д.).
Здесь нормальные спецы тоже есть, но мало или просто они пишут мало. Наверно потому что у них есть другие сферы для самоутверждения.
("Он так прокачался в ворлд оф варкрафт, потому что у него нет личной жизни..." Мой экспириэнс на этом форуме всего 18..)))
Изменено: Y Y - 15.03.2010 01:57:30
Цитата
Y Y пишет:
В этой теме конкретная постановка вопроса.

За глупую постановку вопроса, получили соответствующий ответ.

А по сути Вам уже выше ответили: полностью обновите систему и как следует настройте свой "фаервол".
Будет вам счастье.

Цитата
Y Y пишет:
тут столько страшного хакеры, вирусы, трояны (У-у-у-у)))

Действительно, шапочка просто необходима. http://www.securitylab.ru/forum/forum...sage399070
Причем СРОЧНО
Изменено: bonubonu - 15.03.2010 02:33:37
Я хочу, чтобы компьютер был моим слугой, а не господином, поэтому я должен уметь быстро и эффективно объяснить ему, что делать.

Йокихиро Мацумото

bonubonu

На вопрос поставленный в теме отвечает всего один человек (подсказка не вы).

На вопрос "Как?":
Обычно отвечают: "Вот так ... , так ... или так ... .
А не "шапочка из фольги весна, весна...".

Мне интересно bonubonu, что вы чувствуете когда по телевизору в новостях про маньяков педофилов рассказывают? Наверно бьёте себя пяткой в грудь: "Уж Я бы таких - УХ-Х"
Знаете что сделал папаша моего знакомого, когда узнал что этот маньяк, а по совместительству папашин приятель, мацал за мягкое место его несовершеннолетнего сына?
НИЧЕГО..

Так же продолжают общаться-веселиться...

Вот такая вот басня-былина.

Так что желаю Вам таких приятелей, знакомьте их со своими детишками..
А если что надевайте свою шапочку из фольги, и закапывайте голову в песок. И не забывайте повторять "так не бывает, так не бывает, не считается..."
И благополучно проходите мимо моей темы.

Кстати раз писать на форуме с прокси-анонимайзеров нельзя - маньяк пишет в комментах к новостям. И всё по старому сценарию: сам с собой ругается, сам себя психом называет, сам себя успокаевает, сам себя побеждает, типа "посмотрите все какой я". Админы видящие айпишники не дадут соврать...
Изменено: Y Y - 15.03.2010 03:27:47
Как находят мой комп в сети для взлома?

Ладно, попробуем так:
На каком-то хакерском форуме я вычитал, что с помощию какой-то программы хакер может получить имена всех компьютеров в сети (видимо городской локальной), а потом в этом списке уже может найти конкретный интересующий комп. Но у нас нет городской локалки.
Для этого я и указал в первом посте способ моего подключения.
Тему я как раз-таки и создал, в надежде получить конкретный ответ, на вполне конкретный вопрос. Или варианты.

Если я захочу поговорить про отдел К, то я обращусь на юридический форум.
А этот форум, вроде бы, посвещён информационной безопастности (извините если я ошибся, мож чё-то не допонял)). И по идее здесь должны сидеть спецы по данной тематике (судя по одной из статей основателя этого сайта, или мож я его не так понял).
securitylab
Или тут форум сторожей лабораторий?
Изменено: Y Y - 15.03.2010 07:02:12
Цитата
Y Y пишет:
Раньше он залезал на комп через 139 порт. Порт я теперь закрываю сразу же после установки ОС... Комп всё равно взламывают...


Если в свойствах сетевого соединения не включено все, что связано с сетями Мелкософт - то 139 порт не открыт. Все действия по его "закрытию" сводятся к отключению этих служб.

Цитата
Y Y пишет:
"Если включить мозги", то не сложно догадаться - используется другая уязвимость. Я не экстрасенс - не знаю какая, потому и пишу здесь...


Про Виндоуз-апдейт и файрволлы Вам все уже сказали. И не один раз.

Цитата
Y Y пишет:
подключение через ADSL модем-роутер.


Абсолютно бесполезная информация.

Цитата
Y Y пишет:
Мак адрес модема злопыхателю известен.


Ещё более бесполезная информация. MAC-адрес имеет смысл на L2-уровне. Этот уровень "работает" в пределах сегмента локальной сети (вариант - VLAN). Дальше ближайшего роутера MAC-адрес не передается. Знание Вашим "другом" MAC-адреса ему абсолютно ничего не дает. Кроме самого факта знания.
Резюме. Мы, "сторожа лабораторий", дали Вам исчерпывающую информацию, которая позволит (при снятой шапочке из фольги и включении того, что называется головным мозгом - при наличии оного, разумеется) защитить компьютер. Если Вы этого не услышали/не поняли - Вам, пожалуй, стоит поискать другой форум. Хакеров, квакеров, поклонников Ктулху - выбирайте на свой вкус. Предыдущие Ваши 3 сообщения отдают откровенным троллингом, который Вы стараетесь приписать остальным посетителям форума. Одно из доказательств этого - куча словесного поноса, содержащего минимум информации.
Удачи.
Пока красота спасёт мир, уроды его погубят
Цитата
bonubonu пишет:
А я с Вами не соглашусь, хоть убейте.

Я же написал как вариант, а вариантов может быть не один.
2Y Y
Что то меня наталкивает на мысли, что возможно(я не утверждаю) Ваш дистирибудит ОС, или ещё какой-нибудь программы уже содержит какое-то вредоносное ПО. Или возможно Вы используете ПО, в котором есть критическая уязвимость браузер,почтовая клиент, и .т.д.Вообще не плохо было бы указать какая у Вас ОС и каким набором программ обычно пользуетесь.
Изменено: Евгений Палитов - 15.03.2010 09:46:47
если раз в неделю переставлять винду и каждый раз заливать на комп тот-же самый затрояненый софт с теми-же затроянеными кейгенами и ломалками - что толку?
кроме того я сильно сомневаюсь, что у автора хватает терпения после каждой переустановки заново накатывать на винду все сервиспаки, патчи и апдейты.
по существу:
- в свойствах всех сетевых подключений отключаем все компненты кроме TCPIP (Клиент сети Microsoft, Служба доступа к файлам и принтерам и т.д.)
- в службах отключаем все лишние службы, например Сервер, Удаленный реестр, Службу терминалов, Модуль поддержки NETBIOS и т.д. (с описанием служб и их назначением можно ознакомиться здесь)
- создаем учетную запись с обычными правами (без админских прав) и при повседневной работе пользуемся именно этой учеткой, чтобы какая-нибудь хрень не пролезла случайно в систему.
- ставим антивирь c настройкой автозагрузки ежедневных обновлений (в инете куча бесплатных, например AVIRA, AVAST, COMODO)

для минимизации возни при переустановке винды рекомендую после установки, настройки, обновления винды, установки всех необхоимых дров и софта сразу-же сделать образ системного раздела напрмиер при помощи Acronis True Image.. естественно перед этим надо быть полностью уверенным что винда чистая, например прогнать комп несколькими антивирями и антитроянами.
Страницы: 1 2 След.
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)