• Авторизация


Параноидальное 01-12-2007 12:01 к комментариям - к полной версии - понравилось!


Касперский никому не верит. Даже себе.
А еще не подскажете, что мне делать, когда он судорожно орет, что обнаружена атака на мой комп с вот такого вот адреса? Мне туда войска посылать? Или он сам как-нибудь разберется? )

01.12.2007 11:57:35 Intrusion.Win.MSSQL.worm.Helkern 218.64.245.76 UDP 1434

=
[510x189]
вверх^ к полной версии понравилось! в evernote
Комментарии (33): вперёд»
Иона 01-12-2007-12:40 удалить
Cherski он отразит атаку:) похвали, он же старается. воюет:) а представь, что кто-то копается в твоих документах и ворует твои пароли и трафик?:)
Иона 01-12-2007-12:41 удалить
Cherski и еще - можно жаловаться провайдеру - пусть его накажут. это запрещено правилами. когда заключаешь договор, то там написано - сканировать сеть запрещается.
Lawyer_107 01-12-2007-13:05 удалить
Игорь, ну зачем тебе этот Касперский сдался? :) Есть НОД32, есть Нортон. В конце концов, и без антивируса можно жить вполне неплохо :)
Cherski 01-12-2007-13:06 удалить
Иона, а это провайдер сканирует?
Cherski 01-12-2007-13:07 удалить
Lawyer_107, НОД мне тоже многие советовали. Но зачем мне два антивируса? )
blSh 01-12-2007-13:09 удалить
поставь себе уже не его.....(-:
В колонках играет: Ночные Снайперы - Морячок

LI 5.09.15
Иона 01-12-2007-14:30 удалить
Исходное сообщение Cherski:
Иона, а это провайдер сканирует?
нет, не провайдер, это такие шустрые сетевики. какеры называются. умеют и шустрят, воруют деньги на трафике (подключаются) и информацию. любопытные. очень.
У тебя же есть айпи адрес - цифирки вот те - копируй и пиши провайдеру письмо, что подвергаешься атакам по сети. это обычное дело. у меня такое было, провайдер знает айпиадрес - устанавливает кто это. и наказывает. если очень много жалоб, то могут и от сети отключить и вообще наказать.
А в касперском посмотри в настройках и поставь на невидимость - тебя просто не будет видно, что ты в сети и все дела.
Иона 01-12-2007-14:32 удалить
я вчера поставила себе НОД, так тихо работает и не тянет, панику не поднимает. тихо скажет, что нашел гадость, вы себе работйте, закройте это сообщение, только позвольте поиграйться и поанализировать, что мы тут такое интересное у вас откопали:) а тихо работает, даже злит, что незаметно:)))))
Vinny-Pooh 01-12-2007-14:49 удалить
не обращай внимание, вирус у кого-то долбится по соседним компам. Если IP знакомый (одна сеть) можешь пойти дать по шее соседу :-D
Lawyer_107 01-12-2007-14:59 удалить
Cherski, хинт: два антивируса нафиг не нужны. Тогда снеси Касперского :) А лучше - совмести плановую полную переустановку системы начисто с установкой нода на чистый комп :)
Юханна 01-12-2007-15:00 удалить
Лучше НОД32 :)
Касперский меня замучал,это во-первых,
А во-вторых... он все равно плохо чистит... :((
Cherski 01-12-2007-15:24 удалить
Поздно: я уже за него заплатил. Через год поставлю НОД, обещаю. )
01-12-2007-15:46 удалить
Uzver: А никто не покажет образчик лога симантека? Как выглядит энто?
Seaman:
вот так
Цитата: Эта. Хазяин, тут типа к тебе вирус какой то. Ево сразу мочить или в турьму для пыток?
Для сравнения лог каспера
Цитата:
ААААААА!!!!!!! Вирусы бля, мы все умрем, что же делоть, нахуй атака, пиздец, апокалипсис. А нет. Это всего лишь жепег. Извините, был напуган

А ведь правда... Хотя, кончится лицензия на симантек, куплю НОД:)
01-12-2007-15:52 удалить
Иона, крэкеры. Это первое. Второе - многие программы сами отправляют и получают инфу из сети. Единственный способ это пресечь - настроить фаервол. Или разрешить тягать им инфу. Очень мало людей будут специально сканировать сеть, взламывать чьи-то пароли, машины. И это обычно отслеживается по логам фаервола.
Судя по Intrusion.Win.MSSQL.worm.Helkern - вполне может быть вирь какой-нить, а может с скулевые инструкции какие-нибудь. Если идет работа с базой данных, находящейся в сети. Можно спросить у яндекса, что это есть.
меня атакуют mssql'ем раз 15 на дню. если Ваш компьютер не сервер, тогда не нужно обращать внимания. на работе Каспера это никак не сказывается. он атаку пресекает. а написать провайдеру тоже можно, желательно со скриншотами нескольких атак, ибо ip адреса атакующих разные.
"Helkern - это очень распространённая атака. Если у вас не установлен Microsoft SQL Server, то она для вас абсолютно безвредна. Даже если SQL Server у вас установлен, вам всё равно нечего волноваться, поскольку KIS атаку успешно блокировал. Так что не волнуйтесь, можете просто проигнорировать сообщение."

отсюда: http://forum.kaspersky.com/lofiversion/index.php/t7125.html
blSh 01-12-2007-18:11 удалить
глупо платить за то что бесплатно...ну да ладно......
В колонках играет: Джанго - Венгерка

LI 5.09.15
Cherski 01-12-2007-18:11 удалить
blSh, что бесплатно? Касперский?
blSh 01-12-2007-18:17 удалить
и касперский - тоже....
В колонках играет: Джанго - Была Не Была

LI 5.09.15
Cherski 01-12-2007-18:23 удалить
blSh, давай, расскажи мне, где взять бесплатно касперского, чтобы он обновлялся и работал по полной программе весь год.
01-12-2007-18:52 удалить
Исходное сообщение Cherski
где взять бесплатно касперского, чтобы он обновлялся и работал по полной программе весь год.


Угу. И чтобы в случае проблем можно было обратиться в техподдержку и там помогли, а не послали...
richard_ferlow 01-12-2007-19:51 удалить
Я вот перепробовал и нод и нортон.

После того как сквозь нортон свободно лезли вирусы, равно как и нод сильно то не показал - короче пароли от ФТП серверов как похитили - вот это была жесть.
С тех пор сижу на КИС7 и не жалуюсь - мне нравится, как он работает.

С нодом забавную вещь не раз наблюдал - некий вирус один из его компонентов тупо выбивает, да так, что в обычном режиме виндовс пересает грузиться - сразу на синий экран выкидывает.
01-12-2007-22:22 удалить
Исходное сообщение richard_ferlow
С нодом забавную вещь не раз наблюдал - некий вирус один из его компонентов тупо выбивает, да так, что в обычном режиме виндовс пересает грузиться - сразу на синий экран выкидывает.


У Касперского не так давно тожу устранили не менее неприятную уязвимость: http://www.securitylab.ru/vulnerability/303416.php

Стопроцентно надёжных антивирусов не бывает - для любого антивируса всегда найдётся какая-нибудь бяка, которую он ещё не знает и эта бяка сможет сесть в систему, если юзер не применяет другие меры защиты, среди которых три главных:

1. Ставить все заплатки на винду - без этого её ни один антивирус с фаерволлом не сможет защитить.
2. Обязательно использовать фаерволл - хотя бы встроенный брандмауэр XP включить.
3. Не использовать для хождения по сайтам Microsoft Trojan Downloader, более известный под названием Internet Explorer. По личному опыту чистки разных компов от заразы могу сказать, что все попадавшиеся мне трояны, воровавшие FTP-шные пароли, проникали в систему именно через дыры в IE при заходе на заражённый сайт и самые разные антивирусы в этот момент молчали, ибо это был новый троян, ещё не попавший к антивирусникам. Opera и Mozilla Firefox намного безопасней, особенно если на Firefox прицепить плагин NoScript.

Кстати, заражён может быть даже сайт, кажущийся весьма благонадёжным. К примеру, весной несколько дней зараза распространялась с одного из официальных сайтов ASUS.

Ну и тривиальные правила не забывать - не открывать ссылки и файлы, пришедшие по электронной почте или по аське даже от самых близких друзей, не получив от отправителя описание того, что он прислал, с подтверждением, что он это отправлял, причём подтверждение лучше получать не по тому каналу, через который пришла ссылка или файл.

Вообще, самая главная уязвимость компьютера находится между креслом и клавиатурой. Если у этой уязвимости нет мозгов и есть админские права, то заражение неизбежно, какой бы антивирус не использовался. :)
blSh 02-12-2007-04:34 удалить
в сети. все есть в сети. и обновляется и работает. только касперский - гадость, в прочем это мое мнение, кому-то нравится....но если уж тебя так достали вирусы, то смени операционку....могу подогнать дистриб кубунты....(-:

LI 5.09.15
02-12-2007-09:54 удалить
Исходное сообщение blSh
в сети. все есть в сети. и обновляется и работает.


И в техподдержке не посылают? Помнится, с год назад Касперские забанили несколько особо популярных ключей - какой же вой поднялся на их форуме - десятки юзавших эти ключи возмущались, как будто они их честно купили, а не скачали... :)
blSh 02-12-2007-11:43 удалить
в тех поддержке - посылают. но она вообще зачем нужна?

LI 5.09.15
Cherski 02-12-2007-11:51 удалить
blSh, разговор бессмысленный - не находишь? Ты пытаешься тут всем доказать, что можешь найти любой продукт на халяву, или хакнуть его и т.п. ОК. А я чайник, я не могу. А в случае с нормальным софтом - и не хочу. Мне не жалко заплатить за продукт 50 долларов в год, чтобы честно им пользоваться.
AlexGram 02-12-2007-17:06 удалить
как то у одного моего товарища (marabu10)админы на работе стравили вместе касперского и нод , ну так вот касперский сначал убил часть файлов нода , но нод в свою очередь подцепился к нету, слил убитую часть и грохнул в свою очередь касперского )) вот так вот причем обе проги с лицензией. а касперского пришлось заново ставить
02-12-2007-23:14 удалить
blSh, вот как программист скажу - заплати за винду. И за офис. И за все остальные проги, легально распространяющиеся только за деньги. Ибо тебе за твою работу - платят. Пусть тока попробуют не заплатить - выть ведь будешь на весь белый свет. Так будь добр так-же платить и за чужую работу, раз уж пользуешься ее плодами.


Комментарии (33): вперёд» вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Параноидальное | Cherski - Дневник теперь здесь: i-cherski.livejournal.com | Лента друзей Cherski / Полная версия Добавить в друзья Страницы: раньше»