Перейти к содержанию

важно.атаки на ip адрес и порты


ane4ka

Рекомендуемые сообщения

не очень сильна в познаниях.посоветуйте профи!в последнее время одолели атаками на порт 1701 и на ip-адрес.понятия не имею по локалке или откуда еще,киса вроде бы и видит все это ,и защищает-НО!чудеса начались-во первых по скорости скачивания чего-нибудь -упала в разы(до 10кб вместо положенных 50-60)снесла mozillu вычистила все ее следы и поставила по новой,пока не знаю будут опять "тормоза"Посоветуйте как подобного избежать-можно ли скрывать ip-адрес в локальной и глобальной сети и КАК?если можно объясните чтоб было доступно-понятно.Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • ane4ka

    13

  • Mark D. Pearlstone

    10

  • KiDs

    8

  • apq

    3

Топ авторов темы

Если вы находителсь в локальной сети, то возможно под вашим логином/паролем сидит ещё кто-то... прверьте если можете по статистике на сайте провайдера, проверьтесь антивирусом сос вежими базами... скрываться можно элементарно отключив хотя бы службу доступа к фалам и принтерам сетей мкайкрософт, а также клиент для сетей майкрософт... и выставив тип сети ПУБЛИЧНАЯ

Ссылка на комментарий
Поделиться на другие сайты

Если вы находителсь в локальной сети, то возможно под вашим логином/паролем сидит ещё кто-то... прверьте если можете по статистике на сайте провайдера, проверьтесь антивирусом сос вежими базами... скрываться можно элементарно отключив хотя бы службу доступа к фалам и принтерам сетей мкайкрософт, а также клиент для сетей майкрософт... и выставив тип сети ПУБЛИЧНАЯ

все перечисленное давно отключено,а публичной выставить локальную сеть?т.е вместо доверенных?а ведь там публичная уже имеется и доверенная(локальная)я правильно понимаю-сделать их обе публичными?

Ссылка на комментарий
Поделиться на другие сайты

щас попробую снимки приложить

Как я и думал. Вам не стоит волноваться. Прочтите. Применимо и к новым версиям.

Ссылка на комментарий
Поделиться на другие сайты

щас попробую снимки приложить

Читайте статью из предыдущего сообщения. Антивирус успешно блокирует эту атаку, так что можете не волноваться.

Ссылка на комментарий
Поделиться на другие сайты

Как я и думал. Вам не стоит волноваться. Прочтите. Применимо и к новым версиям.

ну хорошо,в части хелкерна мне понятно,а скорость закачек(не из локалки)почему так резко упала?вирусни вроде нет,процессы вроде'' законные''все и службы только самые необходимые-а скорость 20-25кб.и Курейтом прогнала на всяк случай но...

Ссылка на комментарий
Поделиться на другие сайты

ну хорошо,в части хелкерна мне понятно,а скорость закачек(не из локалки)почему так резко упала?вирусни вроде нет,процессы вроде'' законные''все и службы только самые необходимые-а скорость 20-25кб.и Курейтом прогнала на всяк случай но...

Попробуйте протестировать скорость тут.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте протестировать скорость тут.

не особо что поняла-посмотрите сами на снимки,кстати сегодня архив с музыкой качался на 17-20кб и из 680 мб скачалось около 270 а затем все слетело

 

ane4ka, а если выгрузить KIS скорость повышается?

хм.а для чего тогда я за него такие деньги отдавала?да нет не в кисе дело,раньше же не было такого-я вообще всегда обращаю внимание на скорость,вроде это как показатель для меня-чем еще система занимается кроме того что я от нее прошу.Спасибо за внимание

Ссылка на комментарий
Поделиться на другие сайты

хм.а для чего тогда я за него такие деньги отдавала?

я спросил что бы проверить виновен ли KIS и где искать края :)

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте протестировать скорость тут.

я правда не поняла что там с тестом,надеюсь вы мне проясните?с нетерпением загляну завтра.и еще такой вопросик-если уже мне ответили то как об этом узнать-страницу обновить или переходами?

Ссылка на комментарий
Поделиться на другие сайты

и еще такой вопросик-если уже мне ответили то как об этом узнать-страницу обновить или переходами?

и так и так можно делать. последние на данный момент темы где даны ответы так же видны вверху страницы форума. можно там еще это увидеть

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Erhogg
      Автор Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • KL FC Bot
      Автор KL FC Bot
      Мы внимательно следим за изменениями тактик злоумышленников. Недавно эксперты Глобального центра исследования и анализа угроз Kaspersky GReAT обратили внимание, что после атак шифровальщика-вымогателя Fog преступники публикуют не только украденные данные жертв, но и IP-адреса пострадавших компьютеров. Ранее мы не замечали такой тактики у шифровальщиков. В данной статье рассказываем, почему это важно и какова цель этого приема.
      Кто такие Fog и чем они известны
      С тех пор как бизнес шифровальщиков-вымогателей стал превращаться в полноценную индустрию, у злоумышленников наблюдается четко оформленное разделение труда. Сейчас создатели шифровальщика и люди, стоящие непосредственно за атаками, чаще всего никак не связаны — одни разрабатывают платформу для шантажа, а другие просто покупают услуги по модели Ransomware-as-a-Service (RaaS).
      Fog Ransomware — одна из таких платформ, впервые замеченная в начале 2024 года. Их шифровальщики используются для атак на компьютеры под управлением Windows и Linux. Как это обычно происходит в последние годы, данные на атакованных машинах не только шифруются, но и закачиваются на серверы злоумышленников, а затем, если жертва отказывается платить, публикуются на Tor-сайте.
      Атаки с использованием Fog проводились против компаний, работающих в сферах образования, финансов и организации отдыха. Часто для проникновения в инфраструктуру жертвы преступники использовали ранее утекшие учетные данные для доступа через VPN.
       
      View the full article
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • Jamer
      Автор Jamer
      добрый. заметил, что при копировании длинных наборов (в данном случае АПИ , адреса кошельков)  вставляется из буфера эта запись, но внутри часть подменятся выражением "TRC20_Address", например.  qRaq6Y2QfVNdVXK03kkpuTRC20_Addresscxq5lmF5w. если дробить на мелкие части, то копировать и вставить можно. но целиком никак. помогите найти вражину. благодарю.
      FRST.txtAddition.txt
       
      Сообщение от модератора thyrex Перенесено из этой темы

×
×
  • Создать...