Перейти к содержанию

Вопрос по APS


Рекомендуемые сообщения

Всем привет, с наступающим и прошедшим (днем энергетика)!

А вопрос получился такой:

скачал утилиту АПС и при выходе в НЭТ периодически выскакивает алертneznau.bmp, что бы это значило?

К слову утилиту скачал по причине того что в нете комп периодически начинает тормозить в плоть до переподключения, КИС отмечал только появление Хелкерна, по сему поставил КАВ6+Аутпост, который проявляет стальное спакойствие.

Подскажите как быть чайнику :lol:

Ссылка на комментарий
Поделиться на другие сайты

RZA по личному опыту - не советую использовать одновременно несколько сетевых утилит. попробуйте поставить Аутпост в режим обучения или блокировки, и посмотрите, будут ли алерты вроде "сканирование портов". если нет - то значит всё нормально.

а во время чего комп начинает тормозить?просмотр страниц?

Ссылка на комментарий
Поделиться на другие сайты

Вечер добрый Мона, попробую так и зделать, а торможение происходит как при просмотре так и при скачивании чего либо. При этом нет разницы работа идет через Оперу или И-эксплорер.

По поводу сканирования портов Аутпост засек следующее

24.12.2007 21:50:50 213.186.117.56 TCP (1738, 1740)

24.12.2007 21:50:34 81.176.69.100 TCP (1724, 1716)

и подозрительные пакеты

24.12.2007 22:23:03 217.73.200.170 TCP (13460)

24.12.2007 22:20:54 217.73.200.170 TCP (13460)

24.12.2007 22:18:46 217.73.200.170 TCP (13460)

24.12.2007 22:17:41 217.73.200.170 TCP (13460)

24.12.2007 22:15:32 217.73.200.170 TCP (13460)

24.12.2007 22:14:07 217.73.200.170 TCP (13460)

24.12.2007 22:01:56 213.186.117.56 TCP (1756)

24.12.2007 22:01:29 81.176.69.100 TCP (1748)

24.12.2007 21:50:50 213.186.117.56 TCP (1738)

24.12.2007 21:50:34 81.176.69.100 TCP (1724)

24.12.2007 21:50:33 213.186.117.56 TCP (1740)

24.12.2007 21:50:33 81.176.69.100 TCP (1716)

24.12.2007 21:50:32 81.176.69.105 TCP (1704)

24.12.2007 21:41:07 213.186.114.226 TCP (1316)

24.12.2007 16:06:50 221.208.208.92 UDP (1026)

вообще аутпост ведет себя спокойно, алертов я не видел, а в отчетах время от времени пишет БлокХакерАйпи.

Пока посижу на Агнитуме - понаблюдаю. :lol: :lol:

Ссылка на комментарий
Поделиться на другие сайты

RZA можете посмотреть вот тут вот, например, кому принадлежат эти IP-адреса.

аутпост ведет себя как надо, у меня он в связке с КАВ стоит уже больше года, почти не фолсит.

Ссылка на комментарий
Поделиться на другие сайты

Понял, спасибо, сейчас проверю :lol:

 

Вечер добрый Мона, проверил адреса

24.12.2007 21:50:50 213.186.117.56 TCP (1738, 1740)

24.12.2007 21:50:34 81.176.69.100 TCP (1724, 1716)

получил ответ

% This is the RIPE Whois query server #2.

% The objects are in RPSL format.

%

% Rights restricted by copyright.

% See http: //www.ripe.net/db/copyright.html

 

% Note: This output has been filtered.

% To receive output for a database update, use the "-B" flag

 

% Information related to '213.186.117.0 - 213.186.117.143'

 

inetnum: 213.186.117.0 - 213.186.117.143

netname: UTEL-DC5

descr: Utel DataCenter networks. Colocation

country: UA

admin-c: UNOC-RIPE

tech-c: UNOC-RIPE

status: ASSIGNED PA

mnt-by: AS6877-MNT

remarks: INFRA-AW

source: RIPE # Filtered

 

role: Utel NOC

address: 101, Volodymyrska str.

address: 01033, Kyiv, Ukraine

phone: +380 44 2359001

fax-no: +380 44 2880278

e-mail: noc@utel.net.ua

admin-c: OLE-RIPE

tech-c: BES100-RIPE

tech-c: OLE-RIPE

tech-c: JIM-RIPE

tech-c: UHM-RIPE

nic-hdl: UNOC-RIPE

mnt-by: AS6877-MNT

source: RIPE # Filtered

 

% Information related to '213.186.112.0/20AS16124'

 

route: 213.186.112.0/20

descr: Utel DataCenter, Ukraine

origin: AS16124

mnt-by: AS6877-MNT

source: RIPE # Filtered

:lol:

Если чесно, не совсем понял - как отличить по отчету агрессора от кого-то безвредного? :lol:

Ссылка на комментарий
Поделиться на другие сайты

RZA вот в данном случае Utel DataCenter networks - владелец данного ип. фгрессоры у нас как правило либо с китайских прокси, либо с калифорницских. отличить просто, по страницам на которые заходишь. нашь форум периодически тоже выдает "сканирование портов", например, но это просто проверка кто на форуме, а кто уже ушел...

Ссылка на комментарий
Поделиться на другие сайты

Ага, понятно Мона, к стати у меня Аутпост выдавал пару раз атаку с форума фанклуба, я удивился - решил глюк(версия агнитума старовата) - буду знать что он работал правильно, значится китайцы и янки :lol: , спасибо и с наступающим! :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • MiStr
      От MiStr
      Цикл интервью с экспертами "Лаборатории Касперского" сезона 2024 года возобновляется
       
      На прошедшей в стенах "Лаборатории Касперского"  встрече , приуроченной к 18-летию Kaspersky Club, участники клуба пообщались с Еленой Лесных, старшим продуктовым маркетологом в подразделении мобильных продуктов в продуктовом маркетинге B2C. Елена рассказала о том, как была усилена защита от киберугроз и мошенников в последних обновлениях мобильной версии Kaspersky и Kaspersky Who Calls.
       
      Выступление Елены и её коллеги Никиты вызвало большой интерес у участников клуба. Не все присутствующие на встрече смогли задать свои вопросы, не говоря уже про тех, кто не смог посетить офис "Лаборатории Касперского". Именно поэтому мы пригласили Елену ещё раз пообщаться с участниками клуба, на этот раз в формате онлайн
       
      @Lena_Lesnykh готова отвечать на вопросы участников клуба по 18 октября 2024 года включительно. Традиционно интервьюируемой будет выбран лучший вопрос, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • pokrac
      От pokrac
      Давал ребенкоу поиграть в компьютер, что то скачивал, по итогу ночью открываю компьютер, а у меня все файлы с префиксом Lock. ничего не открывается, ну и смена обоев, с тг аккаунтом для решения вопроса
    • esc.tech
      От esc.tech
      Здравствуйте, я бы хотел у вас спросить, когда вы добавите в свой антивирус дополнительное сканирование файлов? Так как в последнее время люди уже начинают шифровать вирусы что делает его незамеченным и ваш антивирус не замечает его. 

×
×
  • Создать...