Dendim Опубликовано 4 августа, 2004 Жалоба Поделиться Опубликовано 4 августа, 2004 Доброго времени суток всем! Меня несколько дней мучает такая дрянь: Мой Нортон интернет секьюрити много раз на день, а иногда и поминутно регистрирует и блокирует атаки с МОЕГО компа на какие то другие. Вот что пишет: Time: **** Intrusion: MSSQL_Null_Packet_DoS Intruder: GIANT(мой_IP)(номер_порта, всегда разный) Risk Level: Low Protocol: TCP Attacked IP: 83.129.186.170 Attacked Port: ms-sql-s(1433) Все обновления установлены. Кто нибудь встречался с подобным? Для информации: ОС Вин ХР рус, все обновления, Norton Internet Security 2004 со всеми обновлениями. П.С. IP, которые пытается атаковать мой комп бывают и другие, но таких адресов 3-5 не более. П.П.С Вчера просканил свой комп с Ad-Aware 6 , удалил кучу адвэйра, потом снова просканировал с Нортоном. Все ОК! Никаких вирусов, но это предупреждение периодически появляется. П.П.П.С Иногда, но редко бывают подобные атаки на мой комп, но чаще с моего на чужой. Ссылка на комментарий Поделиться на другие сайты Поделиться
Canis Опубликовано 4 августа, 2004 Жалоба Поделиться Опубликовано 4 августа, 2004 Ну, думаю, волноваться не стоит. У тебя же написано Risk: Low ;) Если серьезно, возможно у тебя одна из разновидностей вируса Mydoom. Этот вирус по определенным числам атаковал сайты SCO и Microsoft. Проверь каким-нибудь другим антивирусом. Еще, как вариант, укажи своему файрволу соединения по указанным IP-адресам БЛОКИРОВАТЬ соединения. P.S. Можно попробовать другой файрволл - их сейчас уйма. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dendim Опубликовано 4 августа, 2004 Автор Жалоба Поделиться Опубликовано 4 августа, 2004 На Майдум я сканировал буквально на днях специальной прогой от симантек. Все в норме. И атаки происходят не по некоторым дням, а постоянно. Попробую заблокировать эти адреса в файерволе, хотя он и так ничего не пропускает. Он хорошо задерживает всю заразу, а мне лишь сигнализирует, что какая-то дрянь ломилась либо туда, либо обратно. Меня напрягает лишь то, что МОЙ комп без моего ведома пытается что то сделать, кого то атаковать. Что за фигня? Кто в доме хозяин? Добавлено : [mergetime]1091638305[/mergetime] На Майдум я сканировал буквально на днях специальной прогой от симантек. Все в норме. И атаки происходят не по некоторым дням, а постоянно. Попробую заблокировать эти адреса в файерволе, хотя он и так ничего не пропускает. Он хорошо задерживает всю заразу, а мне лишь сигнализирует, что какая-то дрянь ломилась либо туда, либо обратно. Меня напрягает лишь то, что МОЙ комп без моего ведома пытается что то сделать, кого то атаковать. Что за фигня? Кто в доме хозяин? А что это за MSSQL_Null_Packet_DoS ? Это какая то программа? Где она, в моем компе? Я такую не ставил. Может как-нибудь ее найти и запретить выход в инет по умолчанию? Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти