0

Спасибо: |
Получено: 2 Отправлено: 0 |
Доброго времени суток, камрады!
Помогите пробить козла, с IP которого идут атаки.
188.143.234.73. Сидит, по видимому в Питере.
Спасибо: |
Получено: 6,014 Отправлено: 3,094 |
netnum: 188.143.234.0 - 188.143.234.255
netname: ToussaintDesaulniers-net
descr: dedicated server client
country: RU
admin-c: TD2673-RIPE
tech-c: TD2673-RIPE
status: ASSIGNED PA
mnt-by: MNT-PIN
source: RIPE # Filtered
person: Toussaint Desaulniers
address: 57, cours Franklin Roosevelt 13007 MARSEILLE
phone: +49 0 9401 784 003
nic-hdl: TD2673-RIPE
http://www.whois.net/ip-address-lookup/188.143.234.73
На вирь похоже, сервер заражен. Файрволл поднять не?
[ VW Tiguan 2 Sportline CHHB 220 л/с DQ500 2019 г. фарш и все дела ]
[ Сайты по рекомендации! Вы мне клиента, я вам денег! ][ Фото/видео съемка в Москве и МО ]
Спасибо: |
Получено: 2 Отправлено: 0 |
Помоги, камрад!netnum: 188.143.234.0 - 188.143.234.255
netname: ToussaintDesaulniers-net
descr: dedicated server client
country: RU
admin-c: TD2673-RIPE
tech-c: TD2673-RIPE
status: ASSIGNED PA
mnt-by: MNT-PIN
source: RIPE # Filtered
person: Toussaint Desaulniers
address: 57, cours Franklin Roosevelt 13007 MARSEILLE
phone: +49 0 9401 784 003
nic-hdl: TD2673-RIPE
http://www.whois.net/ip-address-lookup/188.143.234.73
На вирь похоже, сервер заражен. Файрволл поднять не?
Спасибо: |
Получено: 38 Отправлено: 14 |
Для семерки:
Панель управления -> Система и безопасность -> Брандмауэр Windows -> Правила для входящих соединений -> Добавить -> Область -> 188.143.234.0-188.143.234.255
Но проще прибить эту подсетку в роутере, если таковой имеется.
Сергей на сером B5+, AVF, 2004г, 6 МКПП.
Спасибо: |
Получено: 1,457 Отправлено: 343 |
что ты имеешь в виду?
какие атаки, тип?
тот, который в Питере, может и не знать, что с его машины идут атаки, тупо вирь ее использует как часть ботнета
а чтобы не появилось новых подсеток, настроить на нем правила, прибивающие большинство известных типов атак на корню.
Octavia A5/2012 /1.8TSI/6-tip
Octavia A7/2014 /1.8TSI/7-dsg
Спасибо: |
Получено: 2 Отправлено: 0 |
Камрады, злоумышленник взломал аккаунт дитяти "в контакте". Продолжает "висеть" и перехватывать пароли. Я то сам не совсем соображаю в этих сетях. Так что, или помогите на пальцах, или не критикуйте сильно.
Спасибо: |
Получено: 89 Отправлено: 15 |
Кому звонить, опомнитесь)
IP - прокси 146%
Зайти с заведомо чистого от вирусов компа, сменить имейл и пароль на странице.
Комп, с которого сидишь сейчас, отрубить от нета, найти всех вирусов или к хренам все переустановить. Других вариантов нет.
--- Добавлено чуть позже ---
А.. не дочитал, сорь.
Отключайся от нета, ищи вирусы.
Спасибо: |
Получено: 197 Отправлено: 48 |
Да обычный сокс5 бот на этом ип стоит... Я вам даже порт могу сказать... Уже сканером прошёлся.ИП проксирует трафик.
Спасибо: |
Получено: 1,457 Отправлено: 343 |
Спасибо: |
Получено: 2 Отправлено: 0 |
Чего с ним делать? Какой порт на моем компе нужно закрыть?
Пароли меняешь - он их перехватывает. Страницу удалил, дитяти всяческую активность в сети запретил. Буду чистить комп. Зайти можн было только через прокси. Если заходить нормально, то сообщает о взломе и требует деньги.
Спасибо, камрады!
Спасибо: |
Получено: 89 Отправлено: 15 |
Спасибо: |
Получено: 2 Отправлено: 0 |
Отловил трояна в windows\system32\drivers\etc
Пока не уверен, что не сохранилось кусков где-нибудь.
Если кому нужны файлы для эксперимента - могу выслать(в смысле - связанный троян с кляпом).
Спасибо всем за помощь.