Перейти к содержанию

Взлом моего PC по сети Internet


Vladimir_So

Рекомендуемые сообщения

Сообщение от модератора wise-wistful
Тема перемещена из раздела Задай вопрос Евгению Касперскому!

Кто может подсказать как вычислить того, кто пытается взломать мой компьютер через интерент?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

У меня стоит KIS 7.0; IP - вижу; при помощи программы для получения сведений о владельце адреса - выдается адрес ресурса www..., а при входе на него - ошибка соединения...

Ссылка на комментарий
Поделиться на другие сайты

У меня стоит KIS 7.0; IP - вижу; при помощи программы для получения сведений о владельце адреса - выдается адрес ресурса www..., а при входе на него - ошибка соединения...

 

 

 

1. Возможно атакующий компьютер использует подставной адрес или работает через proxy server.

2. Сделайте скриншот сообщения об атаке - это поможет при решении данной проблеммы на форуме.

 

 

:) DZON

Ссылка на комментарий
Поделиться на другие сайты

Vladimir_So, вполне возможно что Вы никому и не нужны. Скорее всего роботы сканируют сеть на наличие уязвимых компов и пытаются их заразить. Крайне рекомендую скачать все заплатки с Windows Update что бы минимизировать возможность использования дыр в системе. Да и каспер Вам поможет отразить атаки = )

 

З.Ы. Велкам к нам на форум = )

Ссылка на комментарий
Поделиться на другие сайты

Плюс в интернете сейчас КИДО лютует. Унас в Херсоне в моей локалке NETAPI overflow атаки от 15 до 24 раз за 1 минуту детектируются с разных IP,плюс с инета Helkern лезет, хотя эпидемия этого червяка была почти 4.5 года назад, но он еще жив на машинах пользователей так что это все нормально, жить можно. Заплатки и последние сервис паки от Microsoft, фаервол и все будет ОК у Вас.

Изменено пользователем Fun2doua
Ссылка на комментарий
Поделиться на другие сайты

атаки от 15 до 24 раз за 1 минуту детектируются с разных IP

ОФИГЕТЬ!Если это правда,у меня максимум 1 атака(и то от Хэлкерна) в 20 минут,заплаток мало,но от Кидо есть,касперыч в подписи.

Где ж Вы живете,что Вас так атакуют,уж не в Китае ли?))

Ссылка на комментарий
Поделиться на другие сайты

Помню как у моего старого провайдера на сайте был такой сервис - по IP-адресу узнать примерный адрес человека.

Если есть у провайдера, значит может быть выложен и в интернете. Осталось только поискать...

Даже закрытый прокси-сервер принесет пользу миру... :)

Ссылка на комментарий
Поделиться на другие сайты

Это погоня за призраками, такие атаки обычно осуществляются ботами, и конечный пользователь даже не догадывается, что он рассылает зловреда.

Ссылка на комментарий
Поделиться на другие сайты

Всем привет!

Незнаю как у ВАС а у нас это в парядке вещей. Тоесть это просто МАК-вирус. Он лазиет по сетке и пытается пройти на вашу машину. Если у него это получается то он меняет ваш МАКадрес на свой и идёт дальше, а у вас просто пропадает инэт соединение. удаляется очень легко при помощи KAV8.0.0.506, а если у вас стоит KIS8.0.0.506 то вам он не опасен.

 

даю скрин сваего анвира, это впалне нормальное состояние:

post-8615-1236055351_thumb.jpg

Изменено пользователем Belka
Ссылка на комментарий
Поделиться на другие сайты

Это погоня за призраками, такие атаки обычно осуществляются ботами, и конечный пользователь даже не догадывается, что он рассылает зловреда.

Даже сейчас некоторые пользователи слишком самоуверенны в своих силах и считают, что могут прожить без антивирусов,

либо ставят какой-то антивирусный мусор, который ничего не может словить по умолчанию.

Вот такие пользователи и рассылают вирусы...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
×
×
  • Создать...