Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Кто-то издеваецо над моим фаером :( (https://forum.antichat.xyz/showthread.php?t=89888)

Ponchik 31.10.2008 17:08

Кто-то издеваецо над моим фаером :(
 
Щас мирно сидел, никого не трогал =\
И какова-то чёрта упал нэт (это как я думал) Сайты не открываются, пинги не идут, телнет молчит...
Ну полез в фаер (Outpost), а он показывает мне процессы которые я давно убил и какой процесс я не выбераю он всёравно показывает общие подключения О_о И кстате открытые подключения так и остались живыми, в IRC я норм сидел, но новые немог открыть =\
Я убил фаер, он плюнул в меня табличкой "Error: 103", перезапустил и всё запахало, но вот начался такой ужос
http://i065.radikal.ru/0810/dd/50bc1d680d2at.jpg
Кто-то меня очень нелюбит, ну не в этом вопрос, вопрос в том, какова чёрта невидно IP того, кто издевается надо мной? :rolleyes: Почему фаер его тупо не забанит =\
==========
Кстате почти после каждой атаки идёт сканирование портов с 2-4 IP :rolleyes:
У мя на компе только Apache висит, кому он нужен =\

SVAROG 31.10.2008 17:10

поставь сниффер пакетов типа wireshark и посмотри

UnDRaux 31.10.2008 17:11

мдее... плохо дело :(

Spyder 31.10.2008 17:11

это я

smOleg 31.10.2008 17:12

повезло тебе))

InfernoNet 31.10.2008 17:12

Цитата:

Сообщение от Spyder
это я

Не ври! Это я.

Ponchik 31.10.2008 17:14

SVAROG, о до до, у мя тысячи пакетов идут и я щас буду искать... Да и фаер самбы нащёл, чёто тут нето...
/me ущёл перекидывать всю хек инфу на шифрованые диски, малоли... Может дыру нашли и слить фкуснятину хотят
InfernoNet, это всё вебкилл

iddqd 31.10.2008 17:16

инопланетяни отакуют

Ponchik 31.10.2008 17:18

Вот...
http://ponchik.name/dos.html
Упорно сканят 445 (кажись такой MICROSOFT_DS) порт
Чего они от мну хотят :(

UnDRaux 31.10.2008 17:21

Отаке !!111

Ponchik 31.10.2008 17:24

Пока затишье, может закалебались о_О
Ага, токо я хотел запостить сообщение прилетело ещё 3 отаке =\

iddqd 31.10.2008 17:27

Егор прикалывается над юзерами.. Мне только что зевса криптованого залили :(

.acme 31.10.2008 17:35

nmap -v -sV

Ponchik 31.10.2008 17:38

.acme, хз о чём ты, но даже если о каманде - такой нет...
Но с портом я уже разобрался, это траффик инспектор там чёто держит, всё норм, возвращаемся к DOS'у =\
Эти ублюдке ещё не угомонились, я весь на нервах =\

iddqd 31.10.2008 17:40

в черный список

][oXoJl 31.10.2008 17:43

Это Я :(

Ponchik 31.10.2008 17:43

iddqd, кого? Или даже что? Тут скан с разных IP идёт такчто и атаки точно с разных...
И ктож это такой ботнет на молдавских IP держит... Хмм...

.acme 31.10.2008 17:47

естессно такой команды нет в вендах. качай nmap для win32 и смотри. :)

Ponchik 31.10.2008 17:58

Да я грю с портом разобрался, но этот dos
Я немогу смареть фильм нормально, этот звук ошибки =\

lmns 31.10.2008 19:11

У меня бывает подобное иногда, как только подключаюсь к инету фар с ума сходит. Но IP у меня к счастью динамический, рву соединение, соединяюсь и спокойно работаю
В аутпосте где-то галка банить атакующих по IP на какое-то время, поставь побольше).


>Я немогу смареть фильм нормально, этот звук ошибки =\
убери шалки показывать визуальное оповещение и проигрывать звук.

mr.The 31.10.2008 19:13

забань всю подсеть 86.106.*.*
я так понял что атака оттуда идёт..

Ponchik 31.10.2008 19:14

lmns, так нету IP =\
Но они угомонились вродебы :)

iddqd 31.10.2008 19:16

они улетели

Dimi4 31.10.2008 19:17

Ponchik, нефиг тупо чужие ники регить :D

Ну понял о чем я)

neprovad 31.10.2008 19:18

Такая репа жЫрная и такие вопросы нубовские. Смени оутпост на что нибудь цивильное и отключи использование "Службы доступа в к принтерам и файлам" в свойствах сетевухи

Ponchik 31.10.2008 19:23

mr.The, немогу, мало того что мой IP сам в этой подсетке так и мне ещё часто надо обращаться к IP из этой сети
neprovad, омг, нащёлся тут мега умный, аутпост самая ахереная вещ, а если ты юзаеш брандмауэр или ещё что-то что не выдаёт тебе сообщения об атаках - твои проблемы, а мне аутпост сообщает всегда что где и как, только вот в этот раз IP не выдал, и небуду я ведь в аутпост писать вопрос...

mr.The 31.10.2008 21:02

тогда пиши абузы

IIAHbI4 31.10.2008 21:07

Цитата:

Сообщение от Ponchik
iddqd, кого? Или даже что? Тут скан с разных IP идёт такчто и атаки точно с разных...
И ктож это такой ботнет на молдавских IP держит... Хмм...

:rolleyes: :confused:

IIAHbI4 31.10.2008 21:09

пончик лох (:

IIAHbI4 31.10.2008 21:17

Цитата:

Контакт ********* удалил вас из списка друзей
): а чт оплохая шутка?

Buffalon 31.10.2008 23:05

+.Попробуй смени пароли

Zitt 31.10.2008 23:08

пончик опастносте =)))

mouse.pro 31.10.2008 23:14

Как хорошо что у меня файрволл не программный, а физический) куда лучше программного)

rushter 01.11.2008 01:17

Цитата:

Сообщение от Dimi4
Ponchik, нефиг тупо чужие ники регить :D

Ну понял о чем я)

+1 :mad:

Karantin 01.11.2008 02:41

Возможно червяк ломится на основе MS08-067 - там тоже 445 порт и RPC запрос.


Время: 02:10