|  
| 
| 
| 
| #99514 - 01/07/2003 00:25  Re: Antywirus! |  
| Anonymous Unregistered
 
 
 
 | 
Oli jak chcesz sprawdzic czy masz jakiegoś wirusa wejdz na  wirusy.onet.pl  i zainstaluj i uruchom skaner, jak miałeś wirusa to zkąd wiedziedziałeś ze to wirus ?!! a po czym poznać ze może masz, jeżeli sciągałeś kracki i jakiś ci się nie uruchomił w 100 % masz jakiś szajs....Imesh ?? a na chu.. instalujesz te gówno ... Zainstaluj sobie Kazze lite      oba te programy mozesz se sciagnoc z   mp3.wp.pl  |  
| Do góry |  |  |  |  
| 
| 
| #99515 - 01/07/2003 01:05  Re: Antywirus! |  
|   enthusiast
 
   Meldunek:  05/01/2003
 Postów: 268
 Skąd:  Lublin
 | 
[QUOTE]Oryginalnie wysłał dardaw: [qb]Wuzz - dzięki za podanie stronki. Sprawdziłem sobie przed chwilą swojego firewalla i niestety test pokazał dziury w moim systemie. Otwarte mam cztery porty : ICPM , SSH, IDENTYFIKACJA i HTTP przez TLS/SSL. Jeśli ktoś ma jakieś pojęcie jak te porty odpowiednio zabezpieczyć to bardzo proszę o radę jak to zrobić. W sumie też nie mam nic do ukrycia jednak wolałbym nie mieć żadnych gości u siebie bez zapowiedzi. Proszę o konkretne rady. Pozdrawiam dardaw[/qb][/QUOTE]To, że masz otwarte porty nie jest wcale luką. Niektóre porty otwieraja się tylko wtedy gdy np. odczytujesz meile, port HTTP - otwiera sie gdy przeglądasz strony www, inne są otwarte przez cały czas. Właśnie po to masz firewalla żeby pinował dostępu do tych otwartych portów z zewnątrz. Jeżeli masz dobrego firewalla to nie musisz sie bardzo martwić. Osobiście używam  Sygate Personal Firewall Pro   i jestem z niego bardzo zadowolony. Jeżeli chcesz zabezpieczyć wszystkie porty (zamknąć) to uruchom w firewallu funkcję "block all" i spróbuj korzystać z internetu       . Zrozumiesz dlaczego masz je teraz otwarte      . |  
| Do góry |  |  |  |  
| 
| 
| #99516 - 01/07/2003 02:54  Re: Antywirus! |  
|   veteran
 
 Meldunek:  26/07/2001
 Postów: 1342
 | 
Racja z tymi portami. Niektóre muszą być otwarte, przynajmniej czasowo. Nie jestem fachowcem i nie wiem które i jak bardzo. Ja sam mam w tej chwili problem z niektórymi ikonkami i obrazkami. Jeżeli są podłączone linkami gdzieś dalej, to widzę tylko czerwony krzyżyk. Mogę ręcznie otworzyć obrazek. Po prostu zamiast pootwieranych drzwi i okien powinien nam wystarczyć tylko uchylony lufcik i to jeszcze z siatką na owady, żeby nie wpuszczać paskudztwa. A oto lista dzisiejszych moich nieproszonych i niewpuszczonych "gości" według IP: 196.35.64.53 przyszedł do mnie z czymś co się nazywa Blade Runner Trojanhorse, 172.145.136.2 przyszedł z Backdoor-g-1 Co ciekawe, ich adresy są "puste" tzn. nie można ich zlokalizować po adresie IP.  To już są lepsiejsi fachowcy i nie przychodzą z pustymi rękami      . A do was? pozdro wuzz |  
| Do góry |  |  |  |  
| 
| 
| #99517 - 01/07/2003 03:43  Re: Antywirus! |  
|   enthusiast
 
 Meldunek:  12/03/2002
 Postów: 201
 Skąd:  Olsztyn
 | 
Ja własnie zainstalowałem sobie Sygate Personal Firewall Pro. Na pierwszy rzut oka, wyglada nawet sympatycznie.Wiecie moze skąd można sciągnać normalną wersje tego programu? Teraz mam jedynie 30-sto dniową.
 |  
| Do góry |  |  |  |  
| 
| 
| #99518 - 01/07/2003 03:53  Re: Antywirus! |  
|   Pooh-Bah
 
   Meldunek:  14/03/2003
 Postów: 2252
 Skąd:  Zagłębie Dąbrowskie
 | 
Witam Poziom i wuzz dzięki za powyższe wyjaśnienia. Wuzz - coś mi się wydaje,że jesteś w dużym niebezpieczeństwie      Wygląda na to,że Al Kaida rozszerzyła swoje macki na Ciebie.Pierwszy gość był z RPA a drugi to chyba agent CIA podążający tropem Al Kaidy bo drugi adres jest z USA. www.cert.pl/  - tu masz adres polskiej stronki z wyszukiwarką IP.Wyniki poszukiwań są dużo skromniejsze niż z ripe,ale dowiesz się chodziaż skąd jest intruz. pozdrawiam dardaw |  
| Do góry |  |  |  |  
| 
| 
| #99522 - 19/07/2003 22:50  Re: Antywirus! |  
|   addict
 
 Meldunek:  26/05/2003
 Postów: 607
 | 
hmm...  nieznam się bardzo na tym wszyskim więc może wy mi coś wyjaśnicie czasami , kiedy chcę wyłączyć komputer pojawia się napis , nie pamiętam jaki dokładnie , ale że do mojego komputera podłączone jest osób :1 , czy coś w tym stylu. Co prawda mam sieć , ale nic nie mam udostępnione... czy to jakiś trojan        u nas bardzo popularny jest netbus      aha i jak nacisnę że jednak nie chcę wyłączyć kompa , i odrazu wwyłączam to wszystko jest już ok... Skąd można ściągnąc jakiegoś darmowego firewala , o ile taki istnieje...     pozdro |  
| Do góry |  |  |  |  
| 
| 
| #99523 - 20/07/2003 18:33  Re: Antywirus! |  
|   veteran
 
 Meldunek:  08/07/2001
 Postów: 1555
 Skąd:  N 52°13'49'' E 21°00'38'' [War...
 | 
[QUOTE]Oryginalnie wysłał poiu44: [qb]hmm...  nieznam się bardzo na tym wszyskim więc może wy mi coś wyjaśnicie czasami , kiedy chcę wyłączyć komputer pojawia się napis , nie pamiętam jaki dokładnie , ale że do mojego komputera podłączone jest osób :1 , czy coś w tym stylu. Co prawda mam sieć , ale nic nie mam udostępnione... czy to jakiś trojan        [/qb][/QUOTE]To jest zwiazane z siecia, nikt spoza sieci nie jest do Twojego komputera podlaczony. |  
| Do góry |  |  |  |  
| 
| 
| #99524 - 22/07/2003 18:36  Re: Antywirus! |  
|   veteran
 
 Meldunek:  26/07/2001
 Postów: 1342
 | 
Dzisiaj około 14:30 Remote Address: 212.76.46.148: 2208 NetBus (12345) Próbował podłączyć się do mojego portu używanego przez Trojany. A kto? wg. www.cert.pl  : IP:       212.76.46.148 Hostname: 148-mia-3.acn.waw.pl Country:  PL Abuse:    abuse@astercity.net />
 wg. www.ripe.net
  : inetnum:      212.76.44.0 - 212.76.47.255 netname:      ASTERCITYNET descr:        OTN Mianowskiego IP assignment descr:        Aster City Cable Sp z o.o. descr:        Domaniewska 41 02-672 Warsaw descr:        Poland country:      PL admin-c:      ACC11-RIPE tech-c:       ACC11-RIPE status:       ASSIGNED PA notify:       hostmaster@astercity.net />mnt-by:       ACC-MNT
 changed:      ssobczyk@astercity.com.pl
  20030418 source:       RIPE Użytkownik astercity do kolekcji   :eek:   ! pozdro wuzz |  
| Do góry |  |  |  |  
| 
| 
| #99527 - 03/08/2003 02:05  Re: Antywirus! |  
|   veteran
 
 Meldunek:  26/07/2001
 Postów: 1342
 | 
Hej hpc! Mi nie buszują po kompie. Dzięki firewallowi wiem, że PRÓBOWALI wejść, ale nie weszli. O słodka nieświadomości tych co nie mają firewalla      pozdro wuzz |  
| Do góry |  |  |  |  
| 
| 
| #99528 - 03/08/2003 09:47  Re: Antywirus! |  
|   journeyman
 
 Meldunek:  09/05/2003
 Postów: 70
 Skąd:  Jazgarzew
 | 
[QUOTE]Oryginalnie wysłał poziom:[qb] [QUOTE]Oryginalnie wysłał President:
 [qb]Ja własnie zainstalowałem sobie Sygate Personal Firewall Pro. Na pierwszy rzut oka, wyglada nawet sympatycznie.
 Wiecie moze skąd można sciągnać normalną wersje tego programu? Teraz mam jedynie 30-sto dniową.[/qb][/QUOTE]President sprawdź czy jest możliwość wpisania kodu rejestracyjnego. Jeżeli tak to podaje:
 
 Serial 1: G4000000
 Serial 2: 960000TJ
 Code: 30U5FJAU
 
 Powinno się udać.
 
 pozdrawiam ![/qb][/QUOTE]Nic się niestanie jeśli i ja z tego skorzystam?
 |  
| Do góry |  |  |  |  
| 
| 
| #99529 - 03/08/2003 19:01  Re: Antywirus! |  
|   Carpal Tunnel
 
   Meldunek:  04/09/2002
 Postów: 6258
 Skąd:  Rzeszów
 | 
[QUOTE]Oryginalnie wysłał hpc: [qb] Czy to jakiś wirus ?? .... Tak, właśnie wchodzą  pierwsze zdania. Nieźle nie [/qb][/QUOTE]na 99.9% stawiałbym na jakiegos KeySpy. Niedawno długo uruchamial mi się eksplorator wingrozy (tak od 3-5 sekund czekałem). Przypadkiem zauważyłem po ikonie polaczenia w tray'u, że ciagle wykazywala jakis transfer do sieci i z, pomimo ze nic nie mialem uruchomione (zadne gg, ftp IE etc)  :eek:  Odpalilem IPTool's, ktory wykazal mi czarno na bialym, ze jakis delikwent probuje sie laczyc z localnego portu 1536 na zdalny port dnsix, adres: 63.246.131.110. Tak jak już miał wuzz wczesniej, nieidentyfikowalny przez ripe. Zainstalowalem firewall'a i od razu wykryl drania: C:WINNTSYSTEM32msapp.exe is infected with the Backdoor.Rsbot virus. Nie miał podpisu bill'a wiec go wy****łem      O ja sierota myslalem, ze bedac za NAT'em jestem bezpieczny     . Tak nawiasem mowiac ciezkie jest zycie internauty, wszyscy chca ci się dobrac do tyłka. Juz nie potrafie zliczyc, ile tych "gum" trzeba bylo zainstalowac, zeby mozna bylo sie poczuc w koncu bezpiecznym. Pytanie retoryczne - na jak dlugo... Z cztery service packi to tak na dzien dobry, antyviry, firewall'e... ufff |  
| Do góry |  |  |  |  
| 
| 
| #99530 - 04/08/2003 06:06  Re: Antywirus! |  
|   veteran
 
 Meldunek:  26/07/2001
 Postów: 1342
 | 
[QUOTE]Oryginalnie wysłał wuzz: [qb]Dzisiaj około 14:30 Remote Address: 212.76.46.148: 2208 NetBus (12345) Próbował podłączyć się do mojego portu używanego przez Trojany. A kto? wg. www.cert.pl  : IP:       212.76.46.148 Hostname: 148-mia-3.acn.waw.pl Country:  PL Abuse:    abuse@astercity.net />
 wg. www.ripe.net
  : inetnum:      212.76.44.0 - 212.76.47.255 netname:      ASTERCITYNET descr:        OTN Mianowskiego IP assignment descr:        Aster City Cable Sp z o.o. descr:        Domaniewska 41 02-672 Warsaw descr:        Poland country:      PL admin-c:      ACC11-RIPE tech-c:       ACC11-RIPE status:       ASSIGNED PA notify:       hostmaster@astercity.net />mnt-by:       ACC-MNT
 changed:      ssobczyk@astercity.com.pl
  20030418 source:       RIPE Użytkownik astercity do kolekcji    :eek:    ! pozdro wuzz[/qb][/QUOTE]Dokładnie ten sam adres IP: 212.76.46.148 !!!Około godziny 01:55 z Netbusem przyszedł, ale nie wszedł. Gdzie można znaleźć adres domowy tego gościa?      pozdro wuzz |  
| Do góry |  |  |  |  
 |  |