Login
защщита компа от взлома
03.08.08 22:00
мне кажется в последнее время, что кто-то ломает мой комп, решил поставить даже модный фаервол и он тм чет по находил, но это все понты, настроил его и тут хопа, и появляются страницы, а точнее IP мне не известные ну и тд...

Я вернусь, если меня не забанят
NEW 03.08.08 22:30
in Antwort Amir Araya 03.08.08 22:00
это фсб:))) одноклассники, зайцев.нет...может ещё логи какие выложите, пароли. нам все интересно!
Здесь могла бы быть Ваша реклама!
NEW 04.08.08 00:42
Только если сосед-школьник.
Приватные компы ломают только из банального любопытства или начинающие "зелёные хакерчата" для проверки сил.
in Antwort Amir Araya 03.08.08 22:00
В ответ на:
мне кажется в последнее время, что кто-то ломает мой комп
мне кажется в последнее время, что кто-то ломает мой комп
Только если сосед-школьник.
Приватные компы ломают только из банального любопытства или начинающие "зелёные хакерчата" для проверки сил.
«Гло́кая ку́здра ште́ко будлану́ла бо́кра и курдя́чит бокрёнка» ♂Продам лунный грунт. Предоплата. Самовывоз. ©♂
NEW 04.08.08 10:00
что на эти сайты лучше не заходить?
in Antwort AnD84 03.08.08 22:30
В ответ на:
одноклассники, зайцев.нет..
одноклассники, зайцев.нет..
что на эти сайты лучше не заходить?

Не мучай совесть, и она ответит тебе тем же :)http://www.dkg.pp.ru/nosmoke/yakrapiva.png
NEW 04.08.08 10:46
in Antwort Amir Araya 03.08.08 22:00
А почему бы им и не появиться? Всевозможные баннеры или embedded images на страницах могут вести куда угодно.
Soy el fuego que arde tu piel |
Liebesformel

NEW 04.08.08 12:46
in Antwort Amir Araya 03.08.08 22:00
деинсталируйте эти гадость(zonen alarm) и не забивайте себе голову глупостями.
NEW 04.08.08 12:49
in Antwort Жгучая Крапива 04.08.08 10:00
NEW 04.08.08 12:59
in Antwort DBOPHiK 04.08.08 10:46
открыто было два сайта и радио... форум германки и одноклассники и радио наше в винампе... больше ничего.. причем, когда открывал одноклассники в ie тогда началось... один за другим ip а заметил позавчера, когда слушал радио, ничего не делал на компе, а hhd молотил ка сумашедший... и трафик на отдачу не реальный...
Я вернусь, если меня не забанят
NEW 04.08.08 13:13
in Antwort Amir Araya 04.08.08 12:59
та и банеры я все закрыл...ни одного нет... а вы посмотрите, какие IP у них последняя цифра меняется...
Я вернусь, если меня не забанят
NEW 04.08.08 13:19
in Antwort Amir Araya 04.08.08 12:59, Zuletzt geändert 04.08.08 13:21 (DBOPHiK)
Ну так и что? Адреса принадлежат российской хостинговой компании. Мало ли кто там хостится
. Позакрывать сначала все страницы вообще, а потом смотреть. Да еще о CLOSE WAIT сессиях не забывать. Лучше всего netstat опросить, тогда точнее будет видно.

Soy el fuego que arde tu piel |
Liebesformel

NEW 04.08.08 13:21
in Antwort R0B0T 04.08.08 00:42
какой сосед, если IP российские... и сейчас список переделаю... посмотрите, один и тот же IP одинаковый, только последняя цифра другая...

вот такая вот фигня... обратите внимание на окончания IP
вот такая вот фигня... обратите внимание на окончания IP
Я вернусь, если меня не забанят
NEW 04.08.08 13:23
in Antwort DBOPHiK 04.08.08 13:19
Говорю, что такое появилось, когда Одноклассники.ру открыл в IE и германка в мазилле была... все банеры отключены...
Я вернусь, если меня не забанят
NEW 04.08.08 13:26
in Antwort Amir Araya 04.08.08 13:21, Zuletzt geändert 04.08.08 13:28 (DBOPHiK)
Information related to '217.170.78.0 - 217.170.78.255'
inetnum: 217.170.78.0 - 217.170.78.255
netname: ELTEL
descr: Hostway.ru
country: RU
admin-c: SA507-RIPE
tech-c: AG12797-RIPE
status: ASSIGNED PA
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered
Так что ВСЕ адреса в области с 0 до 255 зарегестрированы на http://www.eltel.ru/
inetnum: 217.170.78.0 - 217.170.78.255
netname: ELTEL
descr: Hostway.ru
country: RU
admin-c: SA507-RIPE
tech-c: AG12797-RIPE
status: ASSIGNED PA
mnt-by: ELTEL-RIPE-MNT
source: RIPE # Filtered
Так что ВСЕ адреса в области с 0 до 255 зарегестрированы на http://www.eltel.ru/
Soy el fuego que arde tu piel |
Liebesformel

NEW 04.08.08 13:30
in Antwort Amir Araya 04.08.08 13:23
И в догонку "На 1 июля 2008 года услугами "Элтел" пользовались более 1200 организаций."
Soy el fuego que arde tu piel |
Liebesformel

NEW 04.08.08 14:12
in Antwort Amir Araya 04.08.08 13:23
NEW 04.08.08 14:38
in Antwort DBOPHiK 04.08.08 13:26
ну так правильно, это провайдер... такой же , как алиса телеком и тд... в чем собственно проблема, я буду ломать ваш комп, мой IP высветится, как Алиса так как у меня нет своего собственного IP и нет у меня никакой страницы....
Я вернусь, если меня не забанят
NEW 04.08.08 14:56
in Antwort Amir Araya 04.08.08 14:38
Zone вообще отлично помогает заболеть манией преследования и приобрести стойкую паранойю
Почему бы Вам не предположить попроще пример, например сайтик одноклассников имеет кучу ссылок на другие сайты у себя в коде. Вот и тянет комп ниточки. Открыв любой попуярный сайт, вы автоматически тянете на себя гиперссылочки и прочую, в том числе рекламную фигню. Да и еще проще вариант, любой крупный рессурс соверешенно не обязан содержать компьютерный центр и серверы, для того и существуют крупные хостеры со своими пакетами IP адресов, которые именно на хостера и заргистрированны.
Давайте простой эксперимент. Первый же ДНС запрос на одноклассников возваращает нам айпи адрес 212.119.208.25. Теперь посмотрим за кем этот адрес зарегистрирован -
Information related to '212.119.192.0 - 212.119.255.255'
212.119.192.0 - 212.119.255.255
RU-SOVINTEL-990526
EDN Sovintel
RU
1 Kozhevnichesky Proezd,
5-d Floor, Sovintel Finance Dpt
115114
Moscow
Russian Federation
phone: +7 495 7871000
fax-no: +7 495 7871990
Итак, что покажет нам Зоне Аларм? Связь с вышеназванным адресом зарегистрированным на EDN Sovintel. И это только самое начало. На сайте самом внизу стоит ссылочка на top100-images.rambler.ru и для начала, еще во время загрузки одноклассников ваш комп или сам или через провайдера пошлет DNS запрос в поиске этого самого рамблера и у Вас появится еще один айпи-адрес. А потом он найдет серевер, где эти имеджи хранятся, а это 81.19.70.8... и так далее...

Почему бы Вам не предположить попроще пример, например сайтик одноклассников имеет кучу ссылок на другие сайты у себя в коде. Вот и тянет комп ниточки. Открыв любой попуярный сайт, вы автоматически тянете на себя гиперссылочки и прочую, в том числе рекламную фигню. Да и еще проще вариант, любой крупный рессурс соверешенно не обязан содержать компьютерный центр и серверы, для того и существуют крупные хостеры со своими пакетами IP адресов, которые именно на хостера и заргистрированны.
Давайте простой эксперимент. Первый же ДНС запрос на одноклассников возваращает нам айпи адрес 212.119.208.25. Теперь посмотрим за кем этот адрес зарегистрирован -
Information related to '212.119.192.0 - 212.119.255.255'
212.119.192.0 - 212.119.255.255
RU-SOVINTEL-990526
EDN Sovintel
RU
1 Kozhevnichesky Proezd,
5-d Floor, Sovintel Finance Dpt
115114
Moscow
Russian Federation
phone: +7 495 7871000
fax-no: +7 495 7871990
Итак, что покажет нам Зоне Аларм? Связь с вышеназванным адресом зарегистрированным на EDN Sovintel. И это только самое начало. На сайте самом внизу стоит ссылочка на top100-images.rambler.ru и для начала, еще во время загрузки одноклассников ваш комп или сам или через провайдера пошлет DNS запрос в поиске этого самого рамблера и у Вас появится еще один айпи-адрес. А потом он найдет серевер, где эти имеджи хранятся, а это 81.19.70.8... и так далее...
Soy el fuego que arde tu piel |
Liebesformel

NEW 04.08.08 15:04
in Antwort DBOPHiK 04.08.08 14:56
а как тогда объяснить вот это:
http://foren.germany.ru/computer/f/11437676.html?Cat=&page=0&view=collapsed&sb=5
тут взаимосвязь явно прослеживается!
http://foren.germany.ru/computer/f/11437676.html?Cat=&page=0&view=collapsed&sb=5
тут взаимосвязь явно прослеживается!
Здесь могла бы быть Ваша реклама!
NEW 04.08.08 15:07
in Antwort Amir Araya 04.08.08 14:38
что вы понимаете под выражением "ломать комп"?
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 04.08.08 15:24
Да ладно, сейчас наговорите тут )) Просто то и дело статейки появляются про вирусы в социальных сетях.
in Antwort Евгерик 04.08.08 12:49
В ответ на:
лучше вообще компом не ползоваться. мало ли чего...
лучше вообще компом не ползоваться. мало ли чего...
Да ладно, сейчас наговорите тут )) Просто то и дело статейки появляются про вирусы в социальных сетях.
Не мучай совесть, и она ответит тебе тем же :)http://www.dkg.pp.ru/nosmoke/yakrapiva.png
NEW 04.08.08 18:29
in Antwort gendy 04.08.08 15:07
как по мне, не законное проникновение на комп и есть сломать защиты и тд..
Я вернусь, если меня не забанят
NEW 04.08.08 18:36
in Antwort Amir Araya 04.08.08 18:29
Не удержался 
Щас спрошу про "аутебянакомпевесьсофтлицезионный?"

Щас спрошу про "аутебянакомпевесьсофтлицезионный?"

«Гло́кая ку́здра ште́ко будлану́ла бо́кра и курдя́чит бокрёнка» ♂Продам лунный грунт. Предоплата. Самовывоз. ©♂
NEW 04.08.08 18:36
in Antwort DBOPHiK 04.08.08 14:56
ладно, у меня не было ни одного червя и трояна, перед входом на выше перечисленную страницу, а потом появилось около 20 и когда, я ничего не делаи, а был открыт браузер Мозила с чатом и EI с одноклассниками (причем, когда одноклассники на Мозилле вроде не было попыток взлома) ну так вот, сидел ничего, а потом комп тормозил как сумасшедшей, что радио заедало, чего не было никогда произвольно.. и посмотрев инет трафик он был давольно таки интенсивный... после чего поставил ZA и она по находила... но сейчас не тормозит ничего и все в порядке, за исключением постоянных предупреждений, попытка проникновения, заблокировано.. и тд... какой шизофреник... абсолютно серьезно...
Я вернусь, если меня не забанят
NEW 04.08.08 18:38
in Antwort AnD84 04.08.08 15:04
та я уже от многих слышу, что проблемы с одноклассниками... ком потом тормозит...
Я вернусь, если меня не забанят
NEW 04.08.08 18:39
in Antwort Amir Araya 04.08.08 18:38
Ссыли есть?
«Гло́кая ку́здра ште́ко будлану́ла бо́кра и курдя́чит бокрёнка» ♂Продам лунный грунт. Предоплата. Самовывоз. ©♂
NEW 04.08.08 18:40
in Antwort Amir Araya 04.08.08 18:38
Могу честно засвидетельствовать, на одноклассниках бываю ежедневнно уже как минимум год, проблем еще никаких не возникало. Комп чист, работает быстро, одноклассники тоже на месте.

Soy el fuego que arde tu piel |
Liebesformel

NEW 04.08.08 18:42
in Antwort R0B0T 04.08.08 18:36
NEW 04.08.08 18:43
in Antwort Amir Araya 04.08.08 18:42
Чё всего одна прога? Систему не считаем, бо отдельная песня.
«Гло́кая ку́здра ште́ко будлану́ла бо́кра и курдя́чит бокрёнка» ♂Продам лунный грунт. Предоплата. Самовывоз. ©♂
NEW 04.08.08 18:46
in Antwort Amir Araya 04.08.08 18:36
Ну вот, про радио еще забыли. Тоже свои соединения устраивает без спросу. Бывает от посещения левого сайта можно какую-то гадость схватить. Но чтобы от одноклассников, да еще когда "ничего не делал", да 20 троянов сразу - не-бы-ва-ет! Вспоминай точно, что именно делал. Что грузил, что запускал, на что кликал.
Soy el fuego que arde tu piel |
Liebesformel

NEW 04.08.08 18:52
in Antwort R0B0T 04.08.08 18:43
есть еще конечно, но 1) все легальные 2) раньше ничего не бунтовало...
Я вернусь, если меня не забанят
NEW 04.08.08 18:56
in Antwort DBOPHiK 04.08.08 18:46
для проверки, сегодня просканировал весь комп чистый... ни на какие сайты не ходил слушал радио , с nashe.ru форум германка и одноклассники все... сижу занимаюсь все на заднем фоне... при включении ZA выдало 2 активных подключки и удалила два шпиона...
Я вернусь, если меня не забанят
NEW 04.08.08 19:03
Слабо верится, с таким счастьем и на свободе.
Но допустим весь софт легально куплен за честные денежки.
Проникновениё троянов и другого бакдор кода возможно и другими путями.
е-маил, сайты, просто по локальной сетке.
А то что раньше не бунтовало, так это ты думаешь ты всё сейчас увидел?
ZA тоже ещё та софтина, им надо клиентов посильнее напугать.
in Antwort Amir Araya 04.08.08 18:52
В ответ на:
есть еще конечно, но 1) все легальные 2) раньше ничего не бунтовало...
есть еще конечно, но 1) все легальные 2) раньше ничего не бунтовало...
Слабо верится, с таким счастьем и на свободе.
Но допустим весь софт легально куплен за честные денежки.
Проникновениё троянов и другого бакдор кода возможно и другими путями.
е-маил, сайты, просто по локальной сетке.
А то что раньше не бунтовало, так это ты думаешь ты всё сейчас увидел?
ZA тоже ещё та софтина, им надо клиентов посильнее напугать.
«Гло́кая ку́здра ште́ко будлану́ла бо́кра и курдя́чит бокрёнка» ♂Продам лунный грунт. Предоплата. Самовывоз. ©♂
NEW 04.08.08 19:07
in Antwort R0B0T 04.08.08 19:03
NEW 04.08.08 19:08
а какие соединения зафиксировал зоне аларм ? входящие или исходящие
in Antwort Amir Araya 04.08.08 18:29
В ответ на:
как по мне, не законное проникновение на комп и есть сломать защиты и тд..
как по мне, не законное проникновение на комп и есть сломать защиты и тд..
а какие соединения зафиксировал зоне аларм ? входящие или исходящие
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 04.08.08 19:53
in Antwort gendy 04.08.08 19:08
Вы знаете, этого я вам не могу сказать... так как 1) я ее только поставил, 2) она просканировала, удалила куча спай и итд, а потм начали появятся эти не понятные IP
Я могу сказать так, что за 4 часа работы трафик был на отдачу больше, чем на закачку... не смотря на то, что радио 192... и я ничего не делал, ни почты не проверял.... ничего... о после этого, я и поставил ZA а до этого у меня никогда Фаерволов не было, да я антивирус поставил месяца два назад...
Я могу сказать так, что за 4 часа работы трафик был на отдачу больше, чем на закачку... не смотря на то, что радио 192... и я ничего не делал, ни почты не проверял.... ничего... о после этого, я и поставил ZA а до этого у меня никогда Фаерволов не было, да я антивирус поставил месяца два назад...
Я вернусь, если меня не забанят
NEW 04.08.08 21:09
in Antwort Amir Araya 04.08.08 19:53
в таком случае я бы посоветовал снести зонеаларм, изучить чем отличаются входящие пакеты от исходящих , что же такое спай и какое отношение к нему имеет фоерволл,
и потом включить фоерволл соответствующий ситуации
и потом включить фоерволл соответствующий ситуации
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 05.08.08 11:24
in Antwort Amir Araya 03.08.08 22:00
фаервол и антивирус тут не помогут, один до пытается но открытых портов по любому много, а другой уже "поздно пить баржоми когда почки отвалились" . Надо защитить сам компьютер и файлы другим способом, просто чтоб не могли ни чего сделать на компе и не украсть важное. Как я понимаю гос. учереждения применяют для этого программку Safe`n`Sec. Это Российский разработчик делал, поэтому там нет ни каких встроенних систем наблюдения за компом под заказ немецкого правительства, не кушает ресурсы как каспер и нортон и не выгружается неизвестными троянами как страдают многие антивиры. Нет ни чего лишнего в нем. Для россиян он тут http://www.safensoft.ru , а для Европы адаптированный вариант чтоб мог умлауты и прочие кракозебры проверять тут http://www.safensec.de
Плохо, что это всё стоит денег но пробную версию скачать возможность есть.
Плохо, что это всё стоит денег но пробную версию скачать возможность есть.
NEW 05.08.08 22:39
in Antwort Amir Araya 04.08.08 13:21
посмотрите, что на вашем скрине с зонеаларм написано: "This is a list of all the Web sites you have visited in the current session" - т.е. это просто список сайтов, которые вы посетили.

NEW 07.08.08 20:35
Интересно! А где есть?
in Antwort жуткий 05.08.08 11:24
В ответ на:
поэтому там нет ни каких встроенних систем наблюдения за компом под заказ немецкого правительства
поэтому там нет ни каких встроенних систем наблюдения за компом под заказ немецкого правительства
Интересно! А где есть?
NEW 08.08.08 12:38
in Antwort AntonGL 07.08.08 20:35
во всех кто является производителем в Евросоюзе и те которые хотят прижиться на немецком рынке. Вобщем если хочешь продавать продукт в Германии то должен создать возможность контроля за компьютером. Это касается не только этих программ.... Антивиры первые попали под такой "закон" так как они должны были прописать правила в своей программе чтоб не обнаруживали те или иные трояны которые устанавливаются для слежки за компами. Ставят через разные программы, например через Skype, главное чтоб антивиры не видели то, что поставили.
Вот и всё.
Говорить о конкретных продуктах и от куда их уже убрали естественно не могу, итак слишком много сказано.
А лучше ни чего не иметь и не хранить то, что является незаконным. Мы все как на ладони, открыты.
Вот и всё.
Говорить о конкретных продуктах и от куда их уже убрали естественно не могу, итак слишком много сказано.
А лучше ни чего не иметь и не хранить то, что является незаконным. Мы все как на ладони, открыты.
NEW 08.08.08 12:56
in Antwort жуткий 08.08.08 12:38
не стоит рассказывать ужастики. многие в состоянии легко проверить свой компьютер и без всяких антивирусов , и шпионская программа проникающая сквозь фоерволл засветилась бы на третий день самое позднее, на четвёртый информация была бы проверена на сотнях линуксных снифферов и анализаторов и самое позднее на пятый имя фирмы бы светилось во всех независимых источниках
Фашизм будет разбит
Человека карают только те боги, в которых он верит