| imho.ws |
![]() |
|
|
|
# 1 |
|
Guest
Сообщения: n/a
|
Help
Просьба о помощи, SOS иными словами. Стоит у меня McAfee Personal Firewall. Целых четыре дня стоит, перед этим At-Guard стоял больше года. И не было с ним проблем, пока я не решил свежачек попробовать. Попробовал, и третий день етот брэндмаур показывает небывалую активность одного дятла. Долбит он в меня как пулемет, больше 400 событий за это время, и все какие-то экзотические (например abacus-remote, l3-hawk, glishd, Unix NT-glue, back door tfojan...) и все с одного адреса, только порты меняются. И что делать с этим дятлом? я бы и не трогал его, пусть долбит. НО, во-первых, если долго мучится что-нибудь получится, а во-вторых, почту не могу забрать - почтовик зачем то коннечтится к его IP. Помогите люди добрые.
|
|
|
# 2 |
|
Administrator
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Проверька не подхватил ли ты случайно трояна, и если не трудно дайка IP твоего дятла.
__________________
Когда я поднимался по лестнице, я встретил человека которого там не было, его и сегодня там не было. Хоть бы он ушёл... |
|
|
|
|
# 4 |
|
Administrator
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Очень интересную инфу мне выдал VisualRoute посмотри сам, а его IP занеси в чёрный список.
__________________
Когда я поднимался по лестнице, я встретил человека которого там не было, его и сегодня там не было. Хоть бы он ушёл... |
|
|
|
|
# 5 | |
|
Guest
Сообщения: n/a
|
Цитата:
Спасибо за помощь |
|
|
|
# 7 | |
|
Guest
Сообщения: n/a
|
Цитата:
"Скорее всего то, что Вы мне прислали - это результат TCP_SYN Scan на наш хост, т.е. когда с левохо хоста посылается пакет TCP_SYN, в заголовке которого находится Ваш IP и наш сервер отвечает пакетом, адресованным на Ваш хост. К сожалению, с этим мы ничего поделать не можем." Понял что они ничего не могут или не хотят сделать. Не понял только двух вещей - почему активность дятла за последних два дня сильно возросла, почти 10 тысяч событий. И непонятно, какого хрена ему надо - у меня не банк и нет ничего вкусного. |
|
|
|
# 8 |
|
Administrator
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
На твои два вопроса мне ответить трудно, единственное что я могу тебе повторить , или у тебя троян, или ты их сканировал , и они тебя засекли (а теперь мстят), а так как твоё IP постоянное то им на руку это делать, попробуй пару дней поработай через проксю, и посмотри что будет с активностью.
__________________
Когда я поднимался по лестнице, я встретил человека которого там не было, его и сегодня там не было. Хоть бы он ушёл... |
|
|
|
|
# 9 | |
|
Guest
Сообщения: n/a
|
Цитата:
2002/09/29 13:03:13 217.107.213.3:110 *.*.*.*:2583 WinCrash Trojan / MON и т.д. Большое спасибо за помощь. |
|