Просмотр полной версии : Вирусная атака:
Вчера вечером был атакован тут, на форуме. И вот сегодня тоже:
http://keep4u.ru/imgs/s/0610/dd20d1008d0f8e915a.jpg (http://keep4u.ru/full/0610/dd20d1008d0f8e915a/jpg)
Кто-то упорно старается самоутверждать себя таким способом. За счет Учения и других. Но, в конце концов, если уж так кому-то не нравится моё нахождение тут – ну можно провести опрос – стоит ли мне тут находиться? Поставить этот вопрос на общее открытое голосование. Пусть люди скажут, что думают по этому поводу. Слишком долго это всё тянется. Надо уважать терпение людей, которые вынуждены читать периодически это всё. Ведь можно просто подчиниться мнению большинства, которое либо хочет, либо не хочет видеть то или иное. Но, по логике вещей, если кто-то не хочет видеть – он и не смотрит. Что, кому-то очень мешают мои мысли по поводу Учения, Теософии, кому-то не нравятся темы о Блаватской и Учителях, о Рерихах, попытки как-то доступно говорить о состоянии современной астрономии? Или что-то в них вызывает несогласие? Ну, так скажите прямо. Если это поможет продвижению Учения – так это только пойдет на пользу. Зачем такими способами выражать свое несогласие? Или это всё вышеперечисленное лишнее тут, на этом форуме под названием Агни Йога и Теософия. Во что вы это хотите превратить? Нельзя так.
Точнее сказать, Д.И.В., Ваш комп был заражен, а Каспер добрался до этой заразы в тот момент, когда Вы были на форуме. Совет: ищите другие источники вирусов в предыдущих своих путешествиях. Соберитесь с мыслями прежде, чем так огульно чернить место, где неплохо тысяче других человек.
Д.И.В., форум без Вам? Да Вы что? :shock:
И как Вам могло такое прийти в голову?
Может быть не только у Вас такие атаки были и есть и еще будут?
Но это еще не повод для такого крайнего вывода. Уж если на то пошло, то меня (наверное многие охотно отделались бы :D ) должны были давно завалить подобным вирусом, но ничего пока небыло.
Скорее всего это связано с компами или системой подключения и т.п.
Вобщем, прекращайте эту сентиментальность :evil:
Николай А.
12.10.2006, 20:50
Судя по той информации, что вы дали вирус атаковал вас с киевской машины, но "она" может об этом не подозревать.:-)
Вирус Win.DCOM.exploit использует уявимости 135 порта (DCOM (перепонение буфера)).
Поищите советы на специальных форумах.
Возможно будут достаточно корректной настройки вашего файервола.
Точнее сказать, Д.И.В., Ваш комп был заражен, а Каспер добрался до этой заразы в тот момент, когда Вы были на форуме. Совет: ищите другие источники вирусов в предыдущих своих путешествиях.
Там указан IP-адрес атакующего.
Судя по той информации, что вы дали вирус атаковал вас с киевской машины, но "она" может об этом не подозревать.:-)
Да вообще, совпадений в жизни много. С точностью до нескольких минут.
Точнее сказать, Д.И.В., Ваш комп был заражен, а Каспер добрался до этой заразы в тот момент, когда Вы были на форуме. Совет: ищите другие источники вирусов в предыдущих своих путешествиях.
Там указан IP-адрес атакующего.
Ну, и что?! Да хоть имя!
Если бы там было написано имя - мы бы все его и увидели там. Но там видно только IP.
Кто-нибудь еще сталкивался тут с подобным? И где это я "огульно чернил место где неплохо тысяче человек"? Мне и самому тут неплохо, когда нет вирусов. Когда вирусы, кому может быть хорошо? Когда хорошо об этом громко распространяются одни только дураки. “Ах как мне хорошо! Ах как мне хорошо!”. Умудренные жизнью сидят тихо оберегая своё маленькое счастье. Давайте не будем.
Николай А.
12.10.2006, 22:54
Кто-нибудь еще сталкивался тут с подобным?
Наберите в поисковой системе имя вируса Win.DCOM.exploit ...
Когда хорошо об этом громко распространяются одни только дураки. “Ах как мне хорошо! Ах как мне хорошо!”
Д.И.В., при женщинах — не выражаться! :wink: Я Вас прощаю за этот скользкий намек.
Мне и самому тут неплохо, когда нет вирусов
А где они? — Покажите! Модераторы, есть ли здесь, на форуме, вирусы???
Умудренные жизнью сидят тихо оберегая своё маленькое счастье
Рекомендуете заткнуться? Так чего тему-то заводите левую?
Проблемы — звоните модератору и жалуйтесь. Почту принимайте через БАТ, в Сеть лазайте через Оперу, ФайерВол поставьте, наконец. Вирус и Сеть — вещи спаренные, но на этом форуме только Вы пока, на моей памяти, голосите о том, что здесь кругом вирусы. Не надо, не проконсультировавшись, портить форуму имидж.
И, честно говоря, на месте хакера, если бы я смог кого-то взломать, то между Вами и Музеем Рериха в НЙ выбрал бы последний 8)
И, честно говоря, на месте хакера, если бы я смог кого-то взломать, то между Вами и Музеем Рериха в НЙ выбрал бы последний 8)
ну зачем вы так совсем приземлили ДИВа?...
человеку хочется почувствовать себя героем на которого нападают...
сомневаюсь что-бы он поискал инфу по вирусу, настроил свой комп
и разобрался в этом вопросе... получится что он обычный человек
который встретился с обычным вирусом...
И, честно говоря, на месте хакера, если бы я смог кого-то взломать, то между Вами и Музеем Рериха в НЙ выбрал бы последний 8)
и разобрался в этом вопросе... получится что он обычный человек
который встретился с обычным вирусом...
И это так, обычный. Даже и не подозревал, что Атаманенко знает такие тонкости.
Роман, перспектива карьерного роста?
Elentirmo
13.10.2006, 17:23
ДИВ, а вдруг это был я? Ха-ха-ха-ха-ха!!!
Прикол, правда?
Я давно заметил, ДИВ, что Вы то ищите в участниках форума загримированных двойников. В частности меня допрашивали, не Эквинокс ли я, не Затворник ли я, еще там кто-то. Теперь вот обычную вирусную атаку (поставьте ДрВеб и не мучайтесь с Касперским) принимаете за происки форумчан, которым не нравятся Ваши выступления по астрономии, АЙ и некоторым другим темам. У Вас мания преследования, ДИВ. :twisted:
Elentirmo
13.10.2006, 17:30
Да, ДИВ, некоторые Ваши сообщения меня раздражают (как некоторых других) и по намекам я понял (по упоминанию астрономии), что в том числе Вы имели ввиду и меня, дескать это мог я на Ваш комп вирус посадить. Но во-первых, я в Иванове живу. Во-вторых, я простой пользователь и в программировании не разбираюсь (в институте проги на Паскале писал по расчеты материальных балансов, но это было так давно). В-третьих, я не настолько подлый человек, в отличие от некоторых, чтобы так действовать. Предпочитаю честный спор, а не подлую месть.
Все вышеизложенное действенно, только если Вы предполагали мое участие в атаке на Ваш комп.
Если нет, то извините. :oops:
Elentirmo
13.10.2006, 17:33
Кстати, ДИВ, а как Вас понимать? Вы пишете, что были атакованы вчера вечером, а на Вашем компе часы показывают 12:57 - разгар светового дня, полдень практически.
Разъясните ситуацию. Или у Вас уже и со временем нелады? :D
А если и правда был вечер, то почему у Вас часы на компе сбиты? Может, батарейку пора менять? Из-за нее иногда часы и дата обнуляются.
Да вообще, совпадений в жизни много. С точностью до нескольких минут.
12:57 - разгар светового дня.
у тебя не только светлая голова... :D
кстати там же видно что и даты сообщений с форума не позднее...
Там указан IP-адрес атакующего.
IP: 82.207.20.54
inetnum: 82.207.16.0 - 82.207.31.255
netname: UKRTELNET
descr: Ukrtelecom IP access network in Kiev
descr: JSC Ukrtelecom
descr: NCC#2006081215
country: ua
remarks: E-mail for SPAM and abuse postmaster@ukrtel.net
admin-c: ARM3-RIPE
tech-c: ARM3-RIPE
status: ASSIGNED PA
mnt-by: AS6849-MNT
source: RIPE # Filtered
person: Alexander Remiga
address: JSC UKRTELECOM
address: 18, Shevchenko blvd.
address: 01030, Kiev, Ukraine
phone: +380 (44) 246-4416
fax-no: +380 (44) 226-2586
e-mail: aremiga@ukrtel.net
nic-hdl: ARM3-RIPE
source: RIPE # Filtered
% Information related to '82.207.0.0/17AS6849'
route: 82.207.0.0/17
descr: AGGREGATE BLOCK FOR UKRTELECOM
origin: AS6849
mnt-by: AS6849-MNT
source: RIPE # Filtered
Кстати, ДИВ, а как Вас понимать? Вы пишете, что были атакованы вчера вечером, а на Вашем компе часы показывают 12:57 - разгар светового дня, полдень практически. Разъясните ситуацию.
Читайте внимательно время в окне, сообщающем о вирусе и время на часах, в углу – вы это правильно отметили. Время там и там совпадает. Вы решили как-то разъяснить ситуацию более отчетливо, но сомневаюсь что это кому-нибудь очень уж надо.
Elentirmo
13.10.2006, 20:37
Кстати, ДИВ, а как Вас понимать? Вы пишете, что были атакованы вчера вечером, а на Вашем компе часы показывают 12:57 - разгар светового дня, полдень практически. Разъясните ситуацию.
Читайте внимательно время в окне, сообщающем о вирусе и время на часах, в углу – вы это правильно отметили. Время там и там совпадает. Вы решили как-то разъяснить ситуацию более отчетливо, но сомневаюсь что это кому-нибудь очень уж надо.
Чего-то я Вас не понял. Время и там (внизу) и там (в окне) совпадают с точностью до погрешности. Только претензия моя к Вашему заявлению, что это случилось вчера вечером. Час дня сложно назвать вечером.
А Вам никто не поможет кроме Вас самих. Ставьте нормальный антивирусник, файрволл и работайте в удовольствие. И не ищите среди форумчан врагов и сволочей. :wink:
Кстати, ДИВ, а как Вас понимать? Вы пишете, что были атакованы вчера вечером, а на Вашем компе часы показывают 12:57 - разгар светового дня, полдень практически. Разъясните ситуацию.
Читайте внимательно время в окне, сообщающем о вирусе и время на часах, в углу – вы это правильно отметили. Время там и там совпадает. Вы решили как-то разъяснить ситуацию более отчетливо, но сомневаюсь что это кому-нибудь очень уж надо.
Чего-то я Вас не понял. Время и там (внизу) и там (в окне) совпадают с точностью до погрешности. Только претензия моя к Вашему заявлению, что это случилось вчера вечером. Час дня сложно назвать вечером.
Отвлекитесь, сходите в выходные за грибами, чтобы обновить восприятие. Погода хорошая. Я всё написал в первом сообщении, перечтите. И вообще создается такое впечатление, что Вы продолжаете задавать эти непродуманные вопросы только для того чтобы не продолжать тему о Луне (http://forum.roerich.com/viewtopic.php?t=3518). Зачем Вы тогда её создали? Я привёл там данные (http://forum.roerich.com/viewtopic.php?p=113647#113647) по поводу орбит спутников, специально искал весь вечер. Так же и статью, в которой говорится, что Луна ведет себя иногда как планета, а иногда как спутник. Это может служить доказательством того, что писала Е.П.Б., но может быть и оспорено.
Elentirmo
13.10.2006, 21:40
Ну-ну. :wink:
Сначала кашу заварит, а потом говорит: "А чё это вы тут обсуждаете? Я уж все сказал". Хотя в первом посте была масса вопросов и претензий. Поэтому расслабиться надо Вам. Тему про Луну если надо будет я продолжу в отведенном ей месте, а не здесь. Я просто хочу заострить внимание на некоторой Вашей непоследовательности, в которой Вы не хотите ни себе, ни другим признаваться. А от этого и все Ваши проблемы. :wink:
Кстати, грибочки уже прошли. Зима наступает. Лучше я в гости схожу, на плюшки. :wink:
Тем более, завтра у сестры два года свадьбы. Свадьба бумажная. Думаем подарить ей рулон туалетной бумаги. Даже три рулона. Ей, мужу и трехмесячному сынишке специальный детский вариант. :D
Тему про Луну если надо будет я продолжу в отведенном ей месте, а не здесь.
Договорились. Ловлю на слове при свидетелях.
Кто-то хочет таким образом сделать из меня врага. Не думаю, что из меня получится хороший враг.
http://keep4u.ru/imgs/s/061016/75786e04ad38a1a145.jpg (http://keep4u.ru/full/061016/75786e04ad38a1a145/jpg)
http://keep4u.ru/imgs/s/061016/ae4a260ddebd0e7b12.jpg (http://keep4u.ru/full/061016/ae4a260ddebd0e7b12/jpg)
http://keep4u.ru/imgs/s/061016/f724fb07e91bdd4650.jpg (http://keep4u.ru/full/061016/f724fb07e91bdd4650/jpg)
http://keep4u.ru/imgs/s/061016/f54709191506799385.jpg (http://keep4u.ru/full/061016/f54709191506799385/jpg)
Никита С.
16.10.2006, 16:52
Если будете проводить опрос - мой голос ЗА Ваше присутствие. :) Как наверняка и голоса многих других.
Обижаться вряд ли на кого-то стоит.
К сожалению, насчет противостояния вирусам ничем не могу помочь.
На всякий случай ставлю свою подпись под резолюцией ООН, осуждающей эту подлую атаку на Ваш компьютер, если таковая резолюция будет вынесена.
Elentirmo
16.10.2006, 19:30
Да кому Вы, ДИВ, нужны-то? :D Извините.
- Говорят, ты рассказываешь анекдоты про Советскую власть?
- Я?! Да на хрен она мне сдалась! :D
ДИВ, поставьте ДрВеб и не парьтесь! Впрочем, в Вашей ситуации есть плюсь. Ваш Касперский вполне работоспособен. :D
Кстати, Вы не одиноки. Меня тут тоже на днях (в выходные) атаковало нечто. Но я ж молчу, не вопию по пустякам. :wink:
Между тем:
http://keep4u.ru/imgs/b/061023/24d271c321b6d5579b.jpg
Агни Йога 280. Среди вражеских ударов Акбар был спрошен: "Откуда столько нападений?"
Акбар отвечал: "Дайте и врагам минуту занятия".
Elentirmo
23.10.2006, 21:16
Поставили себе файрволл? Очень хорошо. Теперь, думаю, Вам ни один шпиён не страшен. А уж тем более заразный :wink: :D
Никита С.
24.10.2006, 00:42
А не подскажите Касперский Анти-Хакер полностью заменяет Антивирусник? А то, когда я ставил Касперский Антивирусник 6.0, он стал ругаться и сказал сначала удалить Анти-Хакер?
Можно (и нужно ли) их использовать оба? Или что лучше? Извиняюсь что не в тему.
Только зашел – сразу последовала вирусная атака. Вероятно, это настроено автоматически – на активацию ника. Кто-нибудь может посоветовать, как охраниться от этого? Есть же тут и порядочные люди тоже, не только же подлецы и равнодушные. Две недели не заходил, не было возможности. А тут сидит же кто-то, в тепле и беспечальности и развлекается подобным образом. Ну ничего, ничего. Справедливость всё-таки есть и его тоже достанет когда-нибудь
Давайте сверим название вируса.
В-р-не 14 ноября словил infostealer.bancos, не уверен что отсюда, но пока не заходил пару дней в форум вирус больше не ловил.
Вирус был пойман Semantec антивирусом, но успел его повредить (выключился постоянный мониторинг) а заодно IE стал некорректно работать с Cookies.
Игорь В.
18.11.2006, 09:34
... Кто-нибудь может посоветовать, как охраниться от этого? ...
Рекомендовал бы использовать Outpost Personal Firewall, а ещё лучше использовать Linux, если, конечно, знакомы с этой операционкой.
... Кто-нибудь может посоветовать, как охраниться от этого? ...
Рекомендовал бы использовать Outpost Personal Firewall, а ещё лучше использовать Linux, если, конечно, знакомы с этой операционкой.С Линуксом знакомым быть мало. некоторые проги 9например Фотошоп, Архикад и т.д.) не запускаються не под каким эмулятором. :( И с дровами у меня конкретные проблемы были :( .
Вирус был пойман Semantec антивирусом, но успел его повредить (выключился постоянный мониторинг) а заодно IE стал некорректно работать с Cookies.Есть очень хороший браузер - Mozilla Firefox, называеться. Имеет очень много полезных расширений. IE уже давно следует забыть в связи его отсталости и глючности. :D
Владимир Чернявский
18.11.2006, 13:02
...Есть очень хороший браузер - Mozilla Firefox, называеться. Имеет очень много полезных расширений. IE уже давно следует забыть в связи его отсталости и глючности. :D
Переходите на Firefox (http://www.mozilla.ru/) - будет меньше проблем. Тем более, что под него будет поддерживаться специальный форумный ToolBar. (http://forum.roerich.com/viewtopic.php?t=3659)
Игорь В.
18.11.2006, 13:12
Переходите на Firefox (http://www.mozilla.ru/) - будет меньше проблем. Тем более, что под него будет поддерживаться специальный форумный ToolBar. (http://forum.roerich.com/viewtopic.php?t=3659)
Совет, считаю, правильный, только скачать лучше на www.mozilla.com .
Спасибо за совет про Firefox! Я его поставил сразу после атаки. Но некоторые специфические программы требуют только IE 5.5 и выше. Так что придется переставить IE.
В сентябре-октябре,кажется, было сообщение о новой неустранимой (быстро) дыре в Windows, ее вроде обещали закрыть в ближайшем обновлении, м.б. оно уже доступно.
Спасибо за совет про Firefox! Я его поставил сразу после атаки. Но некоторые специфические программы требуют только IE 5.5 и выше. Так что придется переставить IE.
В сентябре-октябре,кажется, было сообщение о новой неустранимой (быстро) дыре в Windows, ее вроде обещали закрыть в ближайшем обновлении, м.б. оно уже доступно.Я мечтаю когда смогу нормально пользоваться Линуксом... Виндовс уже отживает свое время. Пора идти на встречу прогрессу. :D
А IE это вообще отдельный глюк, правда можно на него надстройку поставить, Maxton. Но лучше его вовсе не использовать.
Лично у меня после нескольких месяцев эксплуатации Виндовс начинает безбожно глючить, зависать и проявлять прочие примеры нестабильности. Комп начинает работать все медленнее и медленнее. Дольше загружатся.
... Кто-нибудь может посоветовать, как охраниться от этого? ...
Рекомендовал бы использовать Outpost Personal Firewall, а ещё лучше использовать Linux, если, конечно, знакомы с этой операционкой.
Или полуось :) OS/2 :)
под нее вроде виряков так и не написали :)... или ессь один? :))
Игорь В.
19.11.2006, 07:32
... Кто-нибудь может посоветовать, как охраниться от этого? ...
Рекомендовал бы использовать Outpost Personal Firewall, а ещё лучше использовать Linux, если, конечно, знакомы с этой операционкой.
Или полуось :) OS/2 :)
под нее вроде виряков так и не написали :)... или ессь один? :))
По моему, я, в отличии от Вас, глупость не написал. Linux, не экзотическая операционка и пользуется популярностью. Я её использую довольно давно и забыл о каких-то вирусах.
Тем, кто соберётся ставить Firefox 2.0, посоветовал бы отключить, на всякий случай, проверку сайтов на подлинность. У меня он (может только у меня), с включённой проверкой, иногда, начинает вести себя довольно странно.
Еще раз повторится – опубликую ЛС. Это хоть и противоречит правилам, но еще больше противоречит такая избирательная травля одного человека – другим правилам. Честным
Elentirmo
19.11.2006, 11:39
Да никто Ва не травит! С чего Вы взяли? Просто Касперский "маньячит". У меня ДрВеб стоит и вирусов ложных не ловит.
Или Вы серьезно считате, что Вас хотят изжить с форума?
Elentirmo
19.11.2006, 11:54
ДИВ, Вы не одиноки. Вот тут тоже жалуются на Касперского:
http://www.astronomy.ru/forum/index.php/topic,21782.0.html
Elentirmo
19.11.2006, 12:53
Ссылку-то дал, да только раздел форума того для зарегистрированных посетителей. Если Вы там не регистрировались, можете и не увидеть темы... :(
Выслуживаемся чтоб в очередной раз не отключили? Сопоставимо ли?
Извиняюсь что не в тему.
Д.И.В., приятно Вас снова слышать!
Elentirmo
19.11.2006, 16:34
ДИВ, Вы меня подозреваете, что это я Вас травлю вирусами?!
Да бог с Вами, нужны Вы мне очень.
Я Вам просто говорю, что и у других есть проблемы с Касперским. Я пользуюсь ДрВебом и рекомендую Вам его поставить. И более ничего.
Сегодня – снова атака. Еще не заходил никуда на другие сайты, только на форум. Потом вышел и при повторном подключении к Интернет антивирус среагировал на вот эту атаку. Тот, кто это сделал, увидел, что я нахожусь в Интернете и попытался блокировать само подключение к Интернету:
http://keep4u.ru/imgs/b/061204/53cfe4cea4d3700609.jpg
Если посмотреть происхождение этого IP адреса, то можно увидеть, что это город Киев:
http://keep4u.ru/imgs/b/061204/cc5df9ea07bd6afbaf.jpg (http://www.gsub.kiev.ua/ip2city)
Цифры 82 и следующие цифры 207 – идентичны тем, которые были и в предыдущие разы и которые уже приводил выше:
http://forum.roerich.com/viewtopic.php?p=113819#113819
http://forum.roerich.com/viewtopic.php?p=114471#114471
http://forum.roerich.com/viewtopic.php?p=115825#115825
Див не беспокойся!
В инете полно маньяков, которые порты сканируют, и если у тебя открыти порты 135 445 - то они к ним цепляются.
У тебя случайно не вин2000?
Защититься от них можно поставив файервол! А укртелеком ничего не предпринимает!
Например этот, бесплатный, самый надежный ...
Jetico Personal Firewall for Windows 98/ME/NT/2000/XP, version 1.0.1.61 Freeware
http://www.jetico.com/products.htm#JPF
Точнее сказать, Д.И.В., Ваш комп был заражен, а Каспер добрался до этой заразы в тот момент, когда Вы были на форуме. Совет: ищите другие источники вирусов в предыдущих своих путешествиях. Соберитесь с мыслями прежде, чем так огульно чернить место, где неплохо тысяче других человек.
Если не знаете как это работает - промолчите.
Зараза подцепляется в момент подключения к провайдеру инета, кто-то поймал открытые порты, подцепился и все ... :( и не важно, какой это форум был ...
Если посмотреть происхождение этого IP адреса, то можно увидеть, что это город Киев Цифры 82 и следующие цифры 207 – идентичны тем, которые были и в предыдущие разы и которые уже приводил выше
82.207.х.х это сеть укртелекома и ип адрес назначается динамически и абонент реально не всегда может быть с того города, что тебе выдало, т.е. не из "КИЕВ"
vBulletin® v3.6.12, Copyright ©2000-2025, Jelsoft Enterprises Ltd.