Poslao: 06 Jan 2005 15:15
|
offline
- nemanjaa
- Ugledni građanin
- Pridružio: 22 Apr 2003
- Poruke: 330
|
e ljudi pomagajte imam jedan problem.. neko se bas zakacio da mi upadne u komp....
evo samo u poslednjih nekoliko minuta zone alarm blokirao tri upada
i to sa sledecih ip adresa:
213.251.98.154
213.66.181.51
213.137.129.62
sta ja mogu da radim.. tj. dokle ce Z.a. da me brani..mogu li oni zaobici moj Z.A. i uci u komp.
mogu li ja ikako otkriti ko zeli u moj komp.
e ljudi, svaka pomoc je dobrodosla.. jer do sada nisam imao ovakvih napada...
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 06 Jan 2005 19:53
|
offline
- beli0135
- Executor
- Pridružio: 03 Jan 2005
- Poruke: 2990
- Gde živiš: Beograd
|
Da li si apsolutno siguran da je bio napad?
Z.A. prijavi kao napad bilo koji pokushaj konektovanja na nesto sto on ne ocekuje. Proveri dobro log, sta je to sa tih adresa krenulo da trazi.
|
|
|
|
Poslao: 06 Jan 2005 19:56
|
offline
- Strog
- Stručni saradnik
Web programiranje
- Bojan Kopanja
- Web & Mobile developer @ ZeusSoftware
- Pridružio: 26 Jul 2003
- Poruke: 2597
- Gde živiš: Stara Pazova
|
Proveri ti prvo da nemaš na kompu neki spyware, pošto mi ovo najviše liči na to... To ćeš najjednostavnije uraditi programima Spybot Serach and Destroy i AdAware, a za više o tim programima pogledaj malo po forumu.
Za otkrivanje toga čij je IP u pitanju ja mislim da je najviše što možeš da uradiš u ovom trenutku trace tih IP-ova, pod uslovom da nisu promenjeni .
A što se tiče probijanja ZoneAlarma, nema tog firewalla koji se ne može zaobići, ako se baš čovek zainati, pa je jedino pitanje ako se stvarno radi o "hackerima" koliko im treba tvoj komp .
|
|
|
|
Poslao: 06 Jan 2005 20:26
|
offline
- SVITAC
- Legendarni građanin
- Pridružio: 28 Apr 2003
- Poruke: 5919
- Gde živiš: Beograd
|
Da li ti ispisuje koja je vrsta napada ?
Moguće je da je samo obično ping'ovanje .. ako ga ZA detektuje nemoj se previše uzbudjivati .. ako su baš uporni .. diskonektuje se pa se ponovo nakači na mrežu .. dobićeš novi ip ..
|
|
|
|
Poslao: 06 Jan 2005 21:31
|
offline
- nemanjaa
- Ugledni građanin
- Pridružio: 22 Apr 2003
- Poruke: 330
|
sto se spyware tice situacija je sledeca...
Spy Sweeper nista
AdAware
Spybot Serach and Destroy pronalazi " Dso exploit" on pokazuje da ga je izbrisao ali kasnije kada ponovo uključim pretraživanje opet pronalazi isto
tj. detaljnije :
DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-21-1993962763-507921405-1343024091-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
|
|
|
|
Poslao: 07 Jan 2005 01:03
|
offline
- DR
- Legendarni građanin
- Pridružio: 08 Okt 2004
- Poruke: 5450
- Gde živiš: Beograd
|
Ma dont worry-opusteno,evo ja sam malopre bio desetak minuta na netu i svakih pola minuta mi je izbacivao upozorenje da neko pokusava da udju u komp.Ako imas ZA i dobo si ga podesio ne brini,on ce sve sto je do njega da odradi i ne moze ti niko uci u komp._
|
|
|
|
|
Poslao: 09 Jan 2005 00:37
|
offline
- DR
- Legendarni građanin
- Pridružio: 08 Okt 2004
- Poruke: 5450
- Gde živiš: Beograd
|
E paz’ te sad situaciju-malopre dok sam bio na netu ZA mi prijavljuje da je neko pokusao da udje u MOJ ( ) komp i to sa adrese :smin198-178vdial.verat.net 213.244.198.178 udp port 1030.Ne bi to bilo nesto ekstra neobicno jer mi je i dosad prijavljivao slicne probleme ali uglavnom je izbacivao- net bios bla bla i ta i ta ip adresa.Medjutim ovaj put mi je bas dao ko na dlanu.E sad-ima li nacina da saznam ko je to bio i da li treba da ga prijavim njegovom(i svom) provajderu veratu?
|
|
|
|
|
Poslao: 09 Jan 2005 13:22
|
offline
- bl00dz3r0
- Elitni građanin
- Pridružio: 05 Jun 2003
- Poruke: 2075
- Gde živiš: MaYur CitY
|
SVITAC ::http://grc.com/port_1030.htm - testiraj ovde port .. i pročitaj info ..
zaista svaka cast na linku :p
|
|
|
|