|
|
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
я не думаю, что файрвол так жестко реагирует на сетевые запросы, поскольку тогда бы он выдавал не только rpc dcom, но и другие так же часто. Файрвол'у запрещено самостоятельное создание правил, без моего уведомления и ряд обновлялок программ, все остальные настройки по умолчанию для продвинутого пользователя ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.05.2006, 08:32 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
weber1.Уважаемый Biz© как вы пишете в кэше DNS но вопрос как раз в том, нафига DNS в нормальном windowsXP ежели человек из дома выходит диал-апом. Откуда у него DNS и зачем. А бежит это значит запущен. канешна запущен ... DNS-клиент ... куда ж без него-то ? :) фирвол очевидно имеет свой днс-кэш и не пускает лишние запросы вовне, а сам отвечает ... впрочем это всё логика, сам этот продукт не пользую ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.05.2006, 08:40 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
советую всё-таки поговорить с провайдером, тк серьёзный провайдер заинтересован в выявлении гадящих клиентов ... по опыту такие клиенты чаще всего сидят только в локалке, мало выходят в инет => мало платят и провайдер блокирует их или расстаётся с ними охотно ... в любом случае, провайдер проверит трафик проблемных адресов сообщит вам о том, что те клиенты в норме и тогда будете искать конкретно кривизну своих рук, а не гадать на кофейной гуще ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.05.2006, 08:52 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
а чтобы убедиться, что это не ложное срабатывание, отключаешь фаерволы и смотришь, лезут вири или нет. И вообще, что мешает зобанить всю свою подсеть? ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.05.2006, 16:43 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
maXmoа чтобы убедиться, что это не ложное срабатывание, отключаешь фаерволы и смотришь, лезут вири или нет. И вообще, что мешает зобанить всю свою подсеть? шютник, однако... но на такой риск я не пойду мешает то, что я с ними в одной подсети, выключить их = выключить себя ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.05.2006, 17:30 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
ну ёперный театр... ты про правила фаервола что-нибудь слышал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.05.2006, 18:27 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Наблюдаю интересную картину (скорее всего что-то внедрилось все таки): при работе в инете, в начале как обычно вылетает сообщение, рассмотренное выше, через некоторое время слышу несколько звуковых сигналов, наподобие тех, которые издают колонки при смене громкости в панели настройки аудио параметров, когда отпускаешь бегунок, затем монитор выпадает в черный экран, через пару секунд возвращается к жизни. Вообще по поведению очень похоже на начало работы на удаленном компе, программ типа NetOp и других, класса RAdmin'a. Проверяю список запущенных процессов - ничего подозрительного, вырубаю модем, проверяю автозагрузку - тоже ничего. Странно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2006, 11:27 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
значит, руткит ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.05.2006, 12:40 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
поговорил с "провайдером" и тут же, буквально на следующий день, и вот уже с тех пор прошло более недели НИ РАЗУ , не то что атака, даже сканирования портов не было...(три раза через левое) -------------------------------------------------------------- Don't worry - wear Huggies ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2006, 22:09 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33700863&tid=1510405]: |
0ms |
get settings: |
5ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
199ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 202ms |
| total: | 493ms |

| 0 / 0 |
