powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Attack RPC DCOM
25 сообщений из 35, страница 1 из 2
Attack RPC DCOM
    #33699396
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
За#бал меня какой-то му**к, как выхожу из дома в инет (dial-up) так постоянно сыпятся эти сообшения от FireWall'a (Outpost 3.51). Сначала блокировал на час атакующего, но легче не стало, т.к. этот му**к постоянно меняет ip, потом стал блокировать подсеть атакующего, но и это хоть и помогло, но как правило 1-4 сообщений в течении первого получаса приходят. Вот я и хочу узнать как мне этому пи-расу тоже какую-нибудь хрень подкинуть, мож у кого есть опыт в подобных делах, т.к. у меня нулевой? В инет я выхожу по картам оплаты и => постоянного ip не имею, но раньше такой х"ни не было, а если и было, то в пределах погрешности, раза 2 за 2 месяца, а теперь каждый раз по несколько. Если какую-то падлянку ему сделать нельзя, то насколько я понимаю один хрен мои ресурсы все равно будут тратиться на блокировку этих атак, а это и без того тормозной инет. Есть у меня программа, которая проверяет уязвимости файрволов, мож ее задействовать, ну даже если и найду какой-то свободный ход, что мне дальше делать посоветуете?
Еще один нюанс, судя по ip этот му**к со мной в одной сети (первые две триады совпадают) или я ошибаюсь?, если нет, то это может быть только мой провайдер, потому как больше нет никого, кто бы мог себе позволить заниматься подобными делами 24 часа в сутки 7 дней в неделю, да еще и ip так лихо менять. Я понимаю что программ подделывающих ip и прочая уйма и маленькая тележка, но интересен опыт участников в подобных делах.
PS. Не предлагать идти бить морду провайдеру (хотя дико хочется), это все равно что не ходить в инет вообще, там где я живу он один ;(
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699400
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Смени файрвол, который тебя не будет доставать.
Насчет подлянки - хочешь стать этим мудаком?
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699410
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyСмени файрвол, который тебя не будет доставать.
Насчет подлянки - хочешь стать этим мудаком?
файрволл менять незачем, он делает свое дело исправно, вот если бы не справлялся другой вопрос, напрягают не сообщения напрягает ситуация, ведь рано или поздно они найдут лазейки ведь ничего идеального нет и дальше ничего хорошего!
Мудаком быть не хочу, поэтому никогда сам первый не лезу, но если бы это было шалостью малолетних кул хацкеров, я бы простил, но дело похоже набирает оборот и меня, да и не только меня походу хотят взять под узду, только хер я им дам!
Мне не нравиться та роль, в которой я вынужден выступать, но я должен что-то предпринять пока не стало слишком поздно, это как в футболе: не забиваешь ты - забьют тебе.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699428
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rpc dcom - это уязвимость типа msblast
во-первых, есть конструкторы червей. Сам я их не видел, но они есть. Если найдёшь дырку, то фиг ты с ней что сделаешь голыми руками. Но если что-нибудь сделаешь, можешь поставить челу radmin, через него вычистить вирь и поставить нужную заплатку. У какого-то чела есть прога, которая всё это сама делала.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699883
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Настройте свой Агнитум как надо и тогда проблемы исчезнут
2. Думаю что у вас регистрированная версия т.к. некоторые crack для 3,51 являются троянами оставляя дыру в системе.
3. Поменяйте файервол на другой т.к. из вашего сообщения не совсем понятно на какой вид атаки отвечает ваш Оутпост. Не ясно что у вас за система и что она делает при выходе в ИНЕТ. Проверте свой комп на наличие вирусов или сторонних программ пытающихся с интернета стянуть свою актуализацию. Посмотрите в логи Агнитума что за атака то.
4. Включите и настройте файервол ВинХР он вам выскакивать не будет. Или поставте Керио.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699911
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
weber1. Настройте свой Агнитум как надо и тогда проблемы исчезнут
2. Думаю что у вас регистрированная версия т.к. некоторые crack для 3,51 являются троянами оставляя дыру в системе.
3. Поменяйте файервол на другой т.к. из вашего сообщения не совсем понятно на какой вид атаки отвечает ваш Оутпост. Не ясно что у вас за система и что она делает при выходе в ИНЕТ. Проверте свой комп на наличие вирусов или сторонних программ пытающихся с интернета стянуть свою актуализацию. Посмотрите в логи Агнитума что за атака то.
4. Включите и настройте файервол ВинХР он вам выскакивать не будет. Или поставте Керио.
- за всеми программами пытающимися выйти в инет с моего компа жесткий контроль, другими словами они запрещены, любые апдейты происходят только по моей инициативе
- для файрвола никаких кряков ни использую
- аттакуется порт DCOM
- помимо файрвола систему постоянно мониторит антивирус DrWeb 4.33.2 (базы последние, запрет на изменение настроек, без моего вмешательства)
- система WinXP SP2 Eng corp
- еще раз: выскакивать ДОЛЖНО, иначе как я узнаю оперативно, что ко мне кто-то пытается пролезть, не выскакивать может только сообщение о том что вирусная база пополнилась или кол-во записей в файрвольном антишпионском мониторе увеличилось
подскажи как настроить если его ip плавающий, к тому же первые 2 триады совпадают с моим ip, буду признателен
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699913
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну кто будет терроистам мудакам помогать, что бы вместе на нары идти.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699917
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНу кто будет терроистам мудакам помогать, что бы вместе на нары идти.
интересно получается, что я - человек подвергшийся нападению и пытающийся выжить, стал террористом-мудаком, я конечно понимаю, что ты пытаешся развести меня на флуд, но мне это нах не нужно, если ты не веришь в то, что со мной происходит, то что происходит, то это твое дело. Если ты привык собирать всякое гавно от разных "доброжелателей" из инета на свое тачке, то я не такой, рано или поздно, сам или с чей либо помощью я добьюсь того что либо забарикадируюсь от этого засранца, либо тоже буду всякую х-ню ему слать, если не хочешь принять участие, прошу, не надо флудить сюда, иди на ПТ, там для тебя найдутся собеседники.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699922
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1.Покажите лог Агнитума (Фрагмент о DCOM)
2.Раз у вас ХР2 corp посмотрите в свой лог системы как у вас Component Object Model, случайно не из вашего компа это предупреждение, настартован у вас ИИС или нет.
3. Спросите провайдера т.к. сто про в локальной сети он может промониторовать действие сканеров а раз он один то для него это престиж.
4.Прежде чем идти и бить кого-то исключите всё у себя, проанализируйте ситуацию и обратитесь на провайдера с жалобой на неизвестную атаку. Может это провайдер завёл детекцию подключаемых клиентов и его сканер проверяет всё динамически в промежутке его ИП адресов.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699924
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В догонку!
Войдите в систему и посмотрите в свои службы RPC наставте там в свойствах службы не проводить никаких действий.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699925
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
о чём такая брань ? в локальных сетях провайдера всегда были и будут компутеры, которые никто и никогда не защищает и соответственно завирусованные по самое не балуй и которые постоянно атакуют соседей ...
ну найдёте вы его, а там мать-одиночка и её сын 11 лет, который с приятелем из того же дома кантер страйка гоняет и про вирусы никада не слышал ...
ну отбиваете атаки и бутте щасливы ... или провайдеру сообщите и пусть он разбирается с теми, кто потенциально мешает вам получать доступ в инет и соответственно его, провайдерские, обязанности исполнять ...
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699928
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
IIS не использую
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699933
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©о чём такая брань ? в локальных сетях провайдера всегда были и будут компутеры, которые никто и никогда не защищает и соответственно завирусованные по самое не балуй и которые постоянно атакуют соседей ...
ну найдёте вы его, а там мать-одиночка и её сын 11 лет, который с приятелем из того же дома кантер страйка гоняет и про вирусы никада не слышал ...
ну отбиваете атаки и бутте щасливы ... или провайдеру сообщите и пусть он разбирается с теми, кто потенциально мешает вам получать доступ в инет и соответственно его, провайдерские, обязанности исполнять ...
хотелось бы верить... просто не может малолетка гонять инет круглосуточно, тем более, что час модемного доступа 20 руб., а ADSL пока не очень распространен, к тому же столь постоянное давление, право, напрягает...
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33699939
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У вас бежит DNS или как и запрещён NETBIOS. служба svchost.exe то ваша.
svchost.exe ИСХ БЛОКИРОВАНО UDP 212.12.0.3 DNS Использован кэш DNS
Где то вы твёрдо запретили в Агнитуме свои внутренние службы. Посмотрите в политиках безопастности Агнитум какую из своих программ вы блокли.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700086
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по логам не понял о чем речь.
Cerebrum сведи по времени логи
--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700087
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
из запрещенных только csrss.exe, svchost входит в доверенные
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700090
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2
по логам не понял о чем речь.
Cerebrum сведи по времени логи
--



Posted via ActualForum NNTP Server 1.3
эти логи за 31.04, что ты имеешь ввиду "свести"
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700091
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Cerebrum
Свести это сравнить их по времени, одновременно были они или в разное время.
--



Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700093
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2
по логам не понял о чем речь.
Cerebrum сведи по времени логи
--



Posted via ActualForum NNTP Server 1.3
эти логи за 31.04, что ты имеешь ввиду "свести"
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700108
weber.58
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Cerebrumиз запрещенных только csrss.exe, svchost входит в доверенные
Это так называемый client/server run-time subsystem и этот процесс должен быть разрешён всегда, представляет собой часть ядра процесса и отвечает за окна консоли и подпроцессы кроме того и некоторых частей 16 битовой виртуальной среды MSDOS.
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700513
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
при работе в инете он мне необходим?
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700538
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
включил, атаки продолжаются
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700558
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
weberУ вас бежит DNS или как и запрещён NETBIOS. служба svchost.exe то ваша.
svchost.exe ИСХ БЛОКИРОВАНО UDP 212.12.0.3 DNS Использован кэш DNS
Где то вы твёрдо запретили в Агнитуме свои внутренние службы. Посмотрите в политиках безопастности Агнитум какую из своих программ вы блокли.
кто бежит ? куда бежит ? думаю просто пакеты блокируются, тк необходимый ответ есть в кэше ДНС ...
ну а в остальном по логам - нормальная рабочая обстановка лок. сети любого провайдера ... сканеры кулхацкеров и вирусы :)
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700593
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1.Уважаемый Biz© как вы пишете в кэше DNS но вопрос как раз в том, нафига DNS в нормальном windowsXP ежели человек из дома выходит диал-апом. Откуда у него DNS и зачем. А бежит это значит запущен.
2.Cerebrum - скорее всего это слишком твёрдая система контроля Агнитума. А тогда он у вас реагирует на любой вопрос по сети. Реинсталируйте Агнитум или сбросте установки на DEFAULT.
3. А что NETBIOS запрещён? Tк не понял что включил?
...
Рейтинг: 0 / 0
Attack RPC DCOM
    #33700780
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в смысле включил csrss, netbios пашет
...
Рейтинг: 0 / 0
25 сообщений из 35, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Attack RPC DCOM
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]