Перейти к содержанию

Сканирование портов, сетевые адаптеры, локальный адрес компьютера


2l2i

Рекомендуемые сообщения

Мой компьютер постоянно сканируют на наличие открытых портов, а именно:

12742 13510 13254 15301 14529 16577

2013 2496 2525 2527 20677 20933 21189 23263 27584

3008 3037

477 4294

5312 5355

989

11201 13761 19905

27589

45251 45534 46046 48604 49152-49156 49606 49630

62940

8902

10182

 

Нашла сетевые адаптеры:

мини-порт L2TP

wan SSTP

wan IKEv2

wan PPTP

wan PPPDE

мини-порт IP

мини-порт IPv6

мини-порт сетевой монитор

сетевой адаптер с отладкой ядра

RAS асинхронный адаптер

виртуальный адаптер Wi-Fi direct

 

изменился локальный адрес компьютера-

192.168.1.2(3) fe80::85b0::a50e:d006:4abb

 

Что это за порты и адаптеры?

Изменено пользователем 2l2i
Ссылка на комментарий
Поделиться на другие сайты

Мой компьютер постоянно сканируют

как узнали?

 

изменился локальный адрес компьютера

а какой был раньше?

 

Нашла сетевые адаптеры:

это нормально.

Ссылка на комментарий
Поделиться на другие сайты

как узнали

Файрвол outpost pro 8.0

 

а какой был раньше?

Не правильно выразилась, их стало больше. (рис. izb4.png)

Через некоторые из них идет неизвестный входящий и исходящий поток через процессы n/a, system, svchost на разные ip адреса. (прилагаю txt файл из программы currport ).

5

 

 

+брандмауэр показывает открытие сайтов,которых я не открывала (связанные с хостингом, созданием сайтов)

и в диспетчере не закрывается браузер, когда в моем компьютере программа закрыта (выходит следующее рис.kartinkah.png).

 

некоторые прог. и сист. события указывают на наличие локальной сети клиент-сервер (9.png)

post-28217-1366357742_thumb.png

сеть.txt

post-28217-1366359761_thumb.png

post-28217-1366360366_thumb.png

Изменено пользователем 2l2i
Ссылка на комментарий
Поделиться на другие сайты

во всех Ваших изображениях и файлах не увидел чего-либо странного.

 

1) проверьте систему на наличие уязвимостей

2) для профилактики обратитесь в раздел "Уничтожения вирусов"

Ссылка на комментарий
Поделиться на другие сайты

Сейчас настроим тебе твой OSSP80

 

Главное

Отключить Автообучение !

 

1.Общие-Исключения внутренней защиты

(Если там что есть - удали)

 

2. Конфигурация - Сперва сохрани текущую

3. Правила для приложений - все удали

4 Конфигурация - жми на Новая

 

5. Ставишь пароль на конфигурацию OSSP

Включить защиту паролем, предотвращать выгрузку, предотвращать удаление

 

6. Ставишь галочку ImproveNet:

Я хочу помочь сделать продукт лучше

Отправка подозрительных файлов на анализ-Спрашивать

Не создавать правила автоматически

Автоматически создавать правила для доверенных - пока что снимаем галочку

 

7.Брандмауэр - Режим блокировки. Игровой режим - Режим блокировки

 

8.Детектор атак - на максимум - но в дополнительных настройкам можно убрать Скан Одного порта

Блокировать IP и подсеть атакующего

Исключения - не должно быть исключений

 

9.Блокировка IP - ставить все галочки, и там же в список добавляем на постоянную блокировку все IP с которых идут те или иные атаки.

 

10.Антивирус+Антишпион - не должно быть исключений

 

11.Постоянная защита - на максимум, Эврестический анализ - Углубленный, Пропускать файлы - ставь 200 или 250

Лечить-Лечить-Спрашивать-Помещать в карантин если возможно

 

12.Сканер почты - по максимуму, Эврестический анализ - Углубленный, Входящая-Исходящая, Размер 50,Помещать в карантин вложения с указанными расширениями - Выбрать все

Лечить-Удалить-В карантин.

 

13.Проактивная защита - включена.

 

14.Anti-Leak - по максимуму (потом поставим, если комп чист,на оптимальный)

 

15 - Защита системы и ПО - все включить

 

16.Защита сменных устройств и CD-ROM - Блокировать запуск Всех

 

17. Веб контроль - Оптимальный

 

18.Личные данные - убрать если что есть из Исключения

 

19.Реклама и сайты, Включи по ImproveNet, вбиваешь в Блокировка сайтов-URL все ненужные тебе домены, зашел на сайт, смотришь - реклама - вбил ее сайт или сайт рекламщика - и нету ее больше :lol:

 

20.Оповещения - все включить

 

21.Обновить OSSP

 

22.Полная проверка компьютера.

 

23.Включить в ImproveNet Автоматически создавать правила для доверенных (и только это)

 

24.AntiLeak- оптимальный.

 

25.В принципе можно отключить ImproveNet, если не продвинутый пользователь то делать этого не надо

 

Смотри логи, детектор атак, журнал пакетов, все IP с которых сканит твои порты и пытается к тебе подсоединиться вноси руками в Блокировку IP

 

Не помогло? качаешь Malwarebytes Anti-Malware

Отключашь Outpost, Ставишь MBAM (Malwarebytes-Anti-Malware), активируешь триал PRO версии, обновляешь, делаешь полное сканирование

 

Не помогло? не запустилась MBAM ? запусти в папке куда ее инсталировал - Chamelion

 

не помогло? Деинсталируй MBAM

- с чистого компьютера загрузи Kaspersky Rescue Disk

запиши на диск, загрузи с него комп и проверь свой PС

 

P.S.

Не используй OSSP вместе с MBAM PRO

Для совместного использования надо их друг у друга соответственно в исключения добавить а мне лень уже писать как;)

Изменено пользователем Caxap
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • parnishka
    • baron_P
      От baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
    • Vova333
      От Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • Александр Нефёдов
      От Александр Нефёдов
      Добрый день.
      Столкнулся с проблемой блокировки загрузки ОС Windows Server 2016, и других.
      За ночь заблочило десять машин, которые не выключались.
      Пример блокировки на скрине.
      Диски не читаются, типа raw формат, поэтому как таковых зашифрованных файлов нет, вероятно зашифрован весь диск.
      вариант из статьи(https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html) с AOMEI не помог.
       
      За любые идеи которые помогу восстановить информацию буду благодарен .

    • Ummitium
      От Ummitium
      В помещении несколько лет работает простенький 4 портовый роутер Nettis WF2411, раздает кабельный интернет мобильным устройствам по вай фай и ноутбуку по lan порту, dhcp включен. Далее в качестве дополнительной wifi точки взяли роутер Tianjie CPE 903-3 с 1 ethernet портом, настроили его на получение динамического ip и подключили к лан порту головного роутера Nettis. Интернет по вай фай через Nettis и Tianjie есть, но в ноутбуке через несколько минут пропадет и появляется значок "Без доступа к интернету".
      Теперь самое главное - лан порт в ноуте в этот момент словно зависает и на отключение кабеля не реагирует и в окне управления сетевыми адаптерами сетевой кабель значится типа "подключен". Помогает отключение/включение адаптера, интернет какое-то время есть у ноута, а потом опять пропадает с отсутствием реакции адаптера на вытаскивание кабеля из разъема ноута.
      Но если отсоединить Tianjie от лан порта, то проблем с ноутом никаких нет, интернет не отваливается, лан не зависает и реагирует на отсоединение кабеля.
      Разъемы rj45 кабеля ноутбук-nettis переобжаты, проверены тестером, но ситуация не меняется.
       
      Может кто-то сталкивался с чем-то похожим?
      .
×
×
  • Создать...