Автор Тема: Околокрафтовский флуд  (Прочитано 1911028 раз)

0 Пользователей и 5 Гостей просматривают эту тему.

Оффлайн Aleksander8

  • Опытный
  • ****
  • Сообщений: 884
  • Репутация: +143/-0
    • Ламповая лаборатория
Re: Околокрафтовский флуд
« Ответ #11220 : Апреля 29, 2017, 17:15:37 »
поставь на WinХР Sygate Personal Firewall и ни одно приложение без разрешения не попадёт в интернет. К сожалению этот фаерволл больше не выпускается (контору выкупила Norton internet security), но для ХР это лучшее средство
У меня просто - диск Acronis. Делаю два файла. Один система с драйверами, другой - полная система со всеми программами и настроенная. Если что, пять минут и всё на месте. ;D

Оффлайн runing

  • Живу на форуме
  • *******
  • Сообщений: 12572
  • Репутация: +907/-10
  • Киев
Re: Околокрафтовский флуд
« Ответ #11221 : Апреля 29, 2017, 17:47:18 »
Если что, пять минут и всё на месте. ;D

Согласен. Я тоже в виндовс пользуюсь Acronis TI, а в линуксе Clonezilla. Но это всё резервное копирование, а я пишу про постоянную защиту от аттаки. Иначе устанешь всё время из бекапа откаты делать :)

Оффлайн Aleksander8

  • Опытный
  • ****
  • Сообщений: 884
  • Репутация: +143/-0
    • Ламповая лаборатория
Re: Околокрафтовский флуд
« Ответ #11222 : Апреля 29, 2017, 18:02:15 »
я пишу про постоянную защиту от аттаки. Иначе устанешь всё время из бекапа откаты делать :)
В своё время стоял agnitum outpost. Он периодически фиксировал атаки. Не очень понимаю, кому нужно атаковать мой комп?  Просветите. ???

Оффлайн Rolly

  • Живу на форуме
  • *******
  • Сообщений: 8270
  • Репутация: +1854/-249
  • Мнение - не повод получить пулю сразу.
Re: Околокрафтовский флуд
« Ответ #11223 : Апреля 29, 2017, 18:05:04 »
Троян поставить, пароли слить, карточки, или в бот-сеть добавить. :hmmm:

Оффлайн runing

  • Живу на форуме
  • *******
  • Сообщений: 12572
  • Репутация: +907/-10
  • Киев
Re: Околокрафтовский флуд
« Ответ #11224 : Апреля 29, 2017, 18:50:18 »
Не очень понимаю, кому нужно атаковать мой комп?  Просветите. ???

Ну фамилии кому это нужно я тебе не назову, потому что не знаю  :)
А так то, для кого то это развлечение с целью отработки мастерства, для кого то работа за которую платят.
Так что хороший фаерволл это всегда нужная вещь, потому что он препятствует аттаке и заражению, а антивирус уже потом лечит. Но всегда лучше "не допустить", чем потом лечить.

Вон sadky стал жертвой аттаки, теперь смотрит рекламу  ;D

Оффлайн Dying Fetus

  • Moderator
  • *****
  • Сообщений: 10261
  • Репутация: +1318/-24
  • DIYng Fetus
    • http://cathar.ru
Re: Околокрафтовский флуд
« Ответ #11225 : Апреля 29, 2017, 18:51:11 »
Не очень понимаю, кому нужно атаковать мой комп?  Просветите. ???

конечно нужно повесить мпх во весь рабочий стол или баннер = выпросматривалидомашнеегейпорносдетьмиживотныхвпьяномвиде

или вымогалка денег
или редирект на рекламу
или деанон
или ботнет

Оффлайн Vitallka

  • Эксперт
  • *****
  • Сообщений: 1175
  • Репутация: +105/-1
  • Антиум
Re: Околокрафтовский флуд
« Ответ #11226 : Апреля 29, 2017, 19:17:23 »
По теме, в свойствах ярлыка к хрому посмотреть пути. В конце строки в случае заражения дописывается некий параметр. Можно попробовать отредактировать (но вероятно будет не просто) либо создать ярлык вручную. В любом случае проверить антивирусом весь компьютер.
Проверить хотя бы системный диск, но загрузиться из какого-то лайв-сд/юсб, тем более, что разработчики антивирусов предлагают бесплатно образы лайв-сд для проверки.
Ну и автозагрузку посмотреть чем-то вроде ccleaner.

Оффлайн Spero_In_Inteligo

  • Ветеран форума
  • ******
  • Сообщений: 6172
  • Репутация: +665/-10
  • к.т.н., программист, музыкант и фотограф, паяльщеГ
Re: Околокрафтовский флуд
« Ответ #11227 : Апреля 29, 2017, 21:13:53 »
Ну фамилии кому это нужно я тебе не назову, потому что не знаю  :)
А так то, для кого то это развлечение с целью отработки мастерства, для кого то работа за которую платят.
Так что хороший фаерволл это всегда нужная вещь, потому что он препятствует аттаке и заражению, а антивирус уже потом лечит. Но всегда лучше "не допустить", чем потом лечить.

Вон sadky стал жертвой аттаки, теперь смотрит рекламу  ;D
конечно нужно повесить мпх во весь рабочий стол или баннер = выпросматривалидомашнеегейпорносдетьмиживотныхвпьяномвиде

или вымогалка денег
или редирект на рекламу
или деанон
или ботнет

В бытность свою преподавателем немного админил за прибавку к окладу. И был такой момент, я что-то около месяца как получил в наследство всю айтишную вотчину от прошлого админа как обнаружил проникновение на внутренний сервер. Пару слов о нем. Обычный комп, в целях экономии на хостинге бывший админ расшарил openserver на внешку :pozor: :pozor: :pozor:(был куплен статичный ip у провайдера). Короче в пятницу я что смог почистил на сервере, а в понедельник уже беседовал с представителями конторы... вообщем с нашего ip куда-то кто-то попробовал постучаться/поломать. Забрали системник недели на полторы, смотрели у себя. Ничего не нашли, меня попросили в след.раз ничего не делать с компом, а звонить им. Естественно я дожидаться "следующего раза" не стал, выбил у директора обычный виртуальный хостинг, перенес сайты туда, диск c: форматнул, "сервак" сделал внутренней файлопомойкой.

Резюме, прошло дофига времени, случился относительно похожий прецедент. Как бы, с одной стороны вы потерпевший, "вас хакнули", а с другой - вы преступник, т.к. с вашего ip совершены какие-то действия. Кто и как это будет все трактовать на теперешней волне очередной "охоты на ведьм" - вопрос...

От себя порекомендую ставить дома роутер(вникнуть в его настройку/прошивку... ну, как минимум убрать user: admin, pass:admin) и гонять траффик через него. Пользоваться антивирусом/файрволом(простенький есть в роутере). Не ставить софт в котором не уверен, не шариться по сети по сомнительным ресурсам. Как-то так...
« Последнее редактирование: Апреля 29, 2017, 21:15:57 от Spero_In_Inteligo »

Оффлайн trengtor

  • Ветеран форума
  • ******
  • Сообщений: 4918
  • Репутация: +4544/-13
  • Диванный блюз-блендер
    • Ремонт [комбо]усилителей и педалей эффектов, в т.ч. бутиковых
Re: Околокрафтовский флуд
« Ответ #11228 : Апреля 29, 2017, 21:37:30 »
Spero_In_Inteligo, добавлю, что файрвол в роутере должен быть SPI-типа (Stateful Packet Inspection), а не на базе правил. Это надо уточнять у продавца, чтобы случайно не купить «пальто на рыбьем меху».

Оффлайн sadky

  • Эксперт
  • *****
  • Сообщений: 2029
  • Репутация: +278/-0
Re: Околокрафтовский флуд
« Ответ #11229 : Апреля 29, 2017, 21:38:54 »
Ооо, как тусовка-то оживилась, пока я делом занимался ;D
В общем, так: болячку я вылечил :hitrez: Если кто собирается наступить на грабли - вот лекарство: панель управления=> администрирование=>назначенные задачи=> а там - целых два пункта, которые я не назначал: один каждые 34 минуты переадресовывал, а второй я даже и не рассмотрел, ибо глаза уже налились кровью >:( Вырубил их с корнем и пошептало :hitrez:
Надеюсь, кому-то поможет... А всем небезразличным - огромное спасибо за участие! :alc:

Оффлайн Евгений Медведев

  • Частый посетитель
  • **
  • Сообщений: 112
  • Репутация: +14/-0
  • GuitarPlayer.Ru fan!
Re: Околокрафтовский флуд
« Ответ #11230 : Апреля 30, 2017, 09:14:36 »
а с хромом хз, я бы попробовал удалить его целиком и поставить мазилу заново
Согласен, хром еще та дрянь. Юзаю онли Мозилла. А насчет антивируса - с появлением шиндовс 10, считаю, что в антивирусе нет необходимости. Внутренние ресурсы системы отлично справляются с задачей, при условии соблюдения элементарных правил "гигиены" и установки приложений из проверенных источников.

Оффлайн runing

  • Живу на форуме
  • *******
  • Сообщений: 12572
  • Репутация: +907/-10
  • Киев
Re: Околокрафтовский флуд
« Ответ #11231 : Апреля 30, 2017, 09:54:41 »
панель управления=> администрирование=>назначенные задачи=> а там - целых два пункта, которые я не назначал: один каждые 34 минуты переадресовывал, а второй я даже и не рассмотрел, ибо глаза уже налились кровью >:(

Поздравляю с решением проблемы, только всё таки нужно было посмотреть, какие приложения или скрипты они запускают.
Ты удалил записи в планировщике, а сами деструктивные файлы, которые запускались, вероятно остались лежать на диске  ???


А насчет антивируса - с появлением шиндовс 10, считаю, что в антивирусе нет необходимости. Внутренние ресурсы системы отлично справляются с задачей, при условии соблюдения элементарных правил "гигиены" и установки приложений из проверенных источников.

Я такое регулярно слышу или читаю от продавцов продуктов Microsoft, причём фраза одна и та же, только ОС всё время разные. Сначала ХР, потом "семёрка" и т.д.

Эти "Внутренние ресурсы системы" обойти легче, чем вскрыть автосигналку "Шериф" на старой "копейке".
А насчёт "установки приложений из проверенных источников" тут вообще двумя руками "за", так же как и за лозунг:
"Не ложиться в постель с девушкой без справки из вендиспансера  ;)

Оффлайн trengtor

  • Ветеран форума
  • ******
  • Сообщений: 4918
  • Репутация: +4544/-13
  • Диванный блюз-блендер
    • Ремонт [комбо]усилителей и педалей эффектов, в т.ч. бутиковых
Re: Околокрафтовский флуд
« Ответ #11232 : Апреля 30, 2017, 10:02:36 »
А насчёт "установки приложений из проверенных источников" тут вообще двумя руками "за", так же как и за лозунг:
"Не ложиться в постель с девушкой без справки из вендиспансера  ;)

Ну да, ну да... Я уже рассказывал, по-моему, как с сайта NVidia поставил свежий драйвер видеокарты с порнолокером.

Оффлайн sadky

  • Эксперт
  • *****
  • Сообщений: 2029
  • Репутация: +278/-0
Re: Околокрафтовский флуд
« Ответ #11233 : Апреля 30, 2017, 10:09:37 »
Ты удалил записи в планировщике, а сами деструктивные файлы, которые запускались, вероятно остались лежать на диске  ???
Я буду молиться, что их удалили те проги зачистки, что я ставил перед этим :worship:  А их было 3 или 4, надеюсь, хоть одна, да сработала по назначению...

Оффлайн trengtor

  • Ветеран форума
  • ******
  • Сообщений: 4918
  • Репутация: +4544/-13
  • Диванный блюз-блендер
    • Ремонт [комбо]усилителей и педалей эффектов, в т.ч. бутиковых
Re: Околокрафтовский флуд
« Ответ #11234 : Апреля 30, 2017, 10:26:42 »
Я буду молиться

Молиться мало, надо пудовую свечку поставить :old: