Перейти к содержанию

Подозрение на вирусы или дос атаки


Олег Олег

Рекомендуемые сообщения

Здравствуйте, извине можед быть не в том разделе НО надежда только на вас.

Стал замечать в логах роутера такие строки:

 

12/15/2014  03:41:27 **SYN Flood to Host** 192.168.2.9, 62202->> 78.140.149.101, 80 (from PPPoE1 Outbound)
12/15/2014  03:41:06 **SYN Flood to Host** 192.168.2.9, 61956->> 78.140.149.102, 80 (from PPPoE1 Outbound)

12/13/2014  22:34:39 **LAND** 79.131.41.236, 7057->> 79.131.41.236, 58443 (from PPPoE1 Inbound)
12/13/2014  22:34:27 **UDP Flood to Host** 192.168.2.2, 9773->> 149.13.32.15, 13392 (from PPPoE1 Outbound)
12/13/2014  22:34:27 **UDP Flood to Host** 192.168.2.2, 9773->> 212.161.8.36, 13392 (from PPPoE1 Outbound)

12/13/2014  18:54:48 **SYN Flood to Host** 192.168.2.3, 57293->> 64.233.166.132, 443 (from PPPoE1 Outbound)
12/13/2014  18:50:58 **SYN Flood to Host** 192.168.2.2, 57536->> 64.233.166.132, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:46 **SYN Flood to Host** 192.168.2.3, 54360->> 54.192.14.185, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:25 **SYN Flood to Host** 192.168.2.3, 53562->> 54.192.15.33, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:04 **SYN Flood to Host** 192.168.2.3, 52823->> 54.230.13.78, 80 (from PPPoE1 Outbound)
12/13/2014  18:37:11 sending ACK to 192.168.2.2
12/13/2014  18:29:36 PPPoE receive PADS
12/13/2014  18:29:36 PPPoE receive PADO
12/13/2014  18:28:28 sending ACK to 192.168.2.2
12/13/2014  18:25:26 **UDP Flood to Host** 192.168.2.3, 51593->> 64.233.166.132, 443 (from PPPoE1 Outbound)
12/13/2014  18:25:26 **SYN Flood to Host** 192.168.2.3, 51653->> 64.233.166.132, 443 (from PPPoE1 Outbound)

 

Проверял касперским, поудалял какието файлы, все вроде нормально ничего не находит. Я не очень в этом разбираюсь если честно. Но строки не пропали...

Ссылка на комментарий
Поделиться на другие сайты

192.168.2.3 - 192.168.2.9 - это компьютеры Вашей локальной сети?

 

нужны логи по правилам.

http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Quester1337
      От Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
×
×
  • Создать...