Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> Объясните что это?, Уже 6 раз за полчаса
Ghost of Com
сообщение 18.08.2006 - 12:11

мастер волейбола
******
орден I степениорден II степени
Группа: Участник
Сообщений: 1564
Регистрация: 20.11.2005
Пользователь №: 10660


18.08.2006 12:23:18 Intrusion.Win.NETAPI.buffer-overflow.exploit! IP-адрес атакующего: 10.0.98.223. Протокол/сервис: TCP на локальный порт 139. Время: 18.08.2006 12:23:18.

Сообщение от Kaspersky In Sec 6.0

Спасибо
Перейти в начало страницы
 
+Цитировать сообщение
Guest_arrival_*
сообщение 18.08.2006 - 13:05
| Быстрая цитата | Сообщение #2


Гости





Кто-то нюками балуется. Детишки накачали всякой дряни и воображают себя кулхацкерами. Проще настроить файервол так, чтобы он не попупил свои окна по каждому поводу. Будет тихо и спокойно. Если что - можно лог посмотреть.

Кстати, возможно это обычный msblast, он тоже в 139-й порт стучится, а Каспер так все расписал, что глаза на лоб.
Перейти в начало страницы
 
+Цитировать сообщение
Ghost of Com
сообщение 18.08.2006 - 13:12

мастер волейбола
******
орден I степениорден II степени
Группа: Участник
Сообщений: 1564
Регистрация: 20.11.2005
Пользователь №: 10660


arrival спасибо.
Мне бояться то чего нибудь стоит?
И что такое msblast?
Перейти в начало страницы
 
+Цитировать сообщение
Alexxx
сообщение 18.08.2006 - 13:19

Звезда форума
******
орден III степени
Группа: Участник
Сообщений: 1131
Регистрация: 7.10.2003
Пользователь №: 326


Вирус, если не ошибаюсь - перезагружает комп при открытой ремоут процедур колл
Перейти в начало страницы
 
+Цитировать сообщение
Guest_arrival_*
сообщение 18.08.2006 - 13:20
| Быстрая цитата | Сообщение #5


Гости





Цитата(Ghost of Communism @ 18.08.2006 - 14:12) *
Мне бояться то чего нибудь стоит?
При наличии файервола все побоку
Цитата(Ghost of Communism @ 18.08.2006 - 14:12) *
И что такое msblast?
Про msblast ]]>тут рядом]]>
Перейти в начало страницы
 
+Цитировать сообщение
Ghost of Com
сообщение 18.08.2006 - 13:56

мастер волейбола
******
орден I степениорден II степени
Группа: Участник
Сообщений: 1564
Регистрация: 20.11.2005
Пользователь №: 10660


Исходя из списка "тут рядом": такой записи в реестре нет.
Буду надеяться на лучшее

Хотя эти сообщения выскакивают постоянно и по сей час sad.gif

Сообщение отредактировано Ghost of Communism - 18.08.2006 - 13:57
Перейти в начало страницы
 
+Цитировать сообщение
Guest_arrival_*
сообщение 18.08.2006 - 14:12
| Быстрая цитата | Сообщение #7


Гости





Залезть он может только при отсутствии сразу файервола, антивируса и заплаток от майкрософта (или SP2). А так только будет долбиться и всё. Периодически в сети его кто-нить подцепляет и в логах можно найти подобные "атаки", я уже давно не обращаю внимания.
Перейти в начало страницы
 
+Цитировать сообщение
Dread
сообщение 19.08.2006 - 19:28

Когда меня принес аист, родители смеялись и хотели взять аиста
***
орден III степени
Группа: Участник
Сообщений: 262
Регистрация: 9.10.2003
Пользователь №: 369


Поставь заплатки с wsus локального (где и как читай на форуме), и не парься.
ЗЫ

А логт в таких программах могут быть большими и толстыми , у меня например на никсовом маршрутизаторе знаеш сколько всякой всячины фаер писал smile.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Рм-2
сообщение 20.08.2006 - 16:54
.
******
Орден VIII степениорден I степениНовогодний конкурсОтличительный знак Горсеть
Группа: Модератор
Сообщений: 1400
Регистрация: 18.12.2004
Пользователь №: 5832


да, достали мелкие, раньше такое было, щас уже нету
Перейти в начало страницы
 
+Цитировать сообщение
Андрей
сообщение 14.12.2006 - 13:57

Звезда форума
******
орден II степени
Группа: Модератор
Сообщений: 1891
Регистрация: 11.10.2006
Пользователь №: 15892


14.12.2006 12:52:48 Intrusion.Win.NETAPI.buffer-overflow.exploit 10.0.96.36 TCP 139
14.12.2006 13:26:08 Intrusion.Win.NETAPI.buffer-overflow.exploit 10.0.98.150 TCP 139
sleep.gif
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 29.08.2024 - 07:10