Перейти к содержанию

Подозрение на вирусы или дос атаки


Олег Олег

Рекомендуемые сообщения

Здравствуйте, извине можед быть не в том разделе НО надежда только на вас.

Стал замечать в логах роутера такие строки:

 

12/15/2014  03:41:27 **SYN Flood to Host** 192.168.2.9, 62202->> 78.140.149.101, 80 (from PPPoE1 Outbound)
12/15/2014  03:41:06 **SYN Flood to Host** 192.168.2.9, 61956->> 78.140.149.102, 80 (from PPPoE1 Outbound)

12/13/2014  22:34:39 **LAND** 79.131.41.236, 7057->> 79.131.41.236, 58443 (from PPPoE1 Inbound)
12/13/2014  22:34:27 **UDP Flood to Host** 192.168.2.2, 9773->> 149.13.32.15, 13392 (from PPPoE1 Outbound)
12/13/2014  22:34:27 **UDP Flood to Host** 192.168.2.2, 9773->> 212.161.8.36, 13392 (from PPPoE1 Outbound)

12/13/2014  18:54:48 **SYN Flood to Host** 192.168.2.3, 57293->> 64.233.166.132, 443 (from PPPoE1 Outbound)
12/13/2014  18:50:58 **SYN Flood to Host** 192.168.2.2, 57536->> 64.233.166.132, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:46 **SYN Flood to Host** 192.168.2.3, 54360->> 54.192.14.185, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:25 **SYN Flood to Host** 192.168.2.3, 53562->> 54.192.15.33, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:04 **SYN Flood to Host** 192.168.2.3, 52823->> 54.230.13.78, 80 (from PPPoE1 Outbound)
12/13/2014  18:37:11 sending ACK to 192.168.2.2
12/13/2014  18:29:36 PPPoE receive PADS
12/13/2014  18:29:36 PPPoE receive PADO
12/13/2014  18:28:28 sending ACK to 192.168.2.2
12/13/2014  18:25:26 **UDP Flood to Host** 192.168.2.3, 51593->> 64.233.166.132, 443 (from PPPoE1 Outbound)
12/13/2014  18:25:26 **SYN Flood to Host** 192.168.2.3, 51653->> 64.233.166.132, 443 (from PPPoE1 Outbound)

 

Проверял касперским, поудалял какието файлы, все вроде нормально ничего не находит. Я не очень в этом разбираюсь если честно. Но строки не пропали...

Ссылка на комментарий
Поделиться на другие сайты

192.168.2.3 - 192.168.2.9 - это компьютеры Вашей локальной сети?

 

нужны логи по правилам.

http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...