Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Атаки задолбали.

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Атаки задолбали.
Имя
Сообщение << Старые топики   Новые топики >>
Атаки задолбали. - 2005-07-15 22:31:08   
Chaos_logic''

Сообщений: 678
Оценки: 0
Присоединился: 2005-02-23 17:35:37
Народ, меня это уже начало раздражать.

Вот лог атак моего файрволла:
22.06.2005 23:51:38 Ваш компьютер был атакован с адреса i5387CECA.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
22.06.2005 23:52:17 Ваш компьютер был атакован с адреса a83-132-116-41.netcabo.pt. Используемая атака - Lovesan. Атака была успешно отражена.
23.06.2005 0:12:52 Ваш компьютер был атакован с адреса 217.205.64.130. Используемая атака - Helkern. Атака была успешно отражена.
23.06.2005 0:18:15 Ваш компьютер был атакован с адреса i53879F96.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
23.06.2005 0:37:50 Ваш компьютер был атакован с адреса 83.73.202.90.ip.tele2adsl.dk. Используемая атака - Lovesan. Атака была успешно отражена.
23.06.2005 0:43:07 Ваш компьютер был атакован с адреса a83-132-224-177.netcabo.pt. Используемая атака - Lovesan. Атака была успешно отражена.
23.06.2005 20:13:00 Ваш компьютер был атакован с адреса a83-132-74-124.netcabo.pt. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 2:54:53 Ваш компьютер был атакован с адреса i538799FB.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 2:59:00 Ваш компьютер был атакован с адреса i5387A8A1.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 3:01:01 Ваш компьютер был атакован с адреса 83-134-82-46.Gent.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 3:01:40 Ваш компьютер был атакован с адреса i53874B8E.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 3:04:17 Ваш компьютер был атакован с адреса 83-134-198-138.Namur.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 3:27:37 Ваш компьютер был атакован с адреса i53879462.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 3:52:25 Ваш компьютер был атакован с адреса i53874340.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 3:55:49 Ваш компьютер был атакован с адреса dpc674582204.direcpc.com. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 4:03:16 Ваш компьютер был атакован с адреса i53874314.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 4:13:38 Ваш компьютер был атакован с адреса d041.p14.col.ru. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 4:55:40 Ваш компьютер был атакован с адреса vvk-gw.sovam.net.ua. Используемая атака - Lovesan. Атака была успешно отражена.
25.06.2005 5:08:26 Ваш компьютер был атакован с адреса cpe-66-27-87-132.san.res.rr.com. Используемая атака - Lovesan. Атака была успешно отражена.
26.06.2005 1:57:29 Ваш компьютер был атакован с адреса 200.203.120.203. Используемая атака - Helkern. Атака была успешно отражена.
26.06.2005 3:06:42 Ваш компьютер был атакован с адреса a83-132-224-124.netcabo.pt. Используемая атака - Lovesan. Атака была успешно отражена.
26.06.2005 3:27:37 Ваш компьютер был атакован с адреса 81.198.17.138. Используемая атака - Helkern. Атака была успешно отражена.
30.06.2005 2:51:07 Ваш компьютер был атакован с адреса a83-132-105-15.cpe.netcabo.pt. Используемая атака - Lovesan. Атака была успешно отражена.
30.06.2005 3:06:41 Ваш компьютер был атакован с адреса 60.191.128.86. Используемая атака - Helkern. Атака была успешно отражена.
30.06.2005 3:20:09 Ваш компьютер был атакован с адреса 83-134-161-31.Liege.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
30.06.2005 3:57:57 Ваш компьютер был атакован с адреса i53874AE9.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
30.06.2005 4:08:17 Ваш компьютер был атакован с адреса 202.101.70.43. Используемая атака - Helkern. Атака была успешно отражена.
03.07.2005 1:43:21 Ваш компьютер был атакован с адреса i5387EA5E.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 2:29:43 Ваш компьютер был атакован с адреса i5387AA34.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 3:05:22 Ваш компьютер был атакован с адреса i5387D9D3.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 3:32:15 Ваш компьютер был атакован с адреса i5387A275.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 3:46:56 Ваш компьютер был атакован с адреса i538761D1.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 3:51:37 Ваш компьютер был атакован с адреса p83.129.16.151.tisdip.tiscali.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 4:15:27 Ваш компьютер был атакован с адреса i5387DFFB.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 18:22:11 Ваш компьютер был атакован с адреса 83.135.36.221. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 18:47:38 Ваш компьютер был атакован с адреса 83-134-110-3.Hasselt.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 18:51:41 Ваш компьютер был атакован с адреса i5387AD96.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 18:51:55 Ваш компьютер был атакован с адреса i5387DEE1.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 20:02:17 Ваш компьютер был атакован с адреса 83-134-148-95.Liege.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 20:09:13 Ваш компьютер был атакован с адреса i53878A5D.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 20:14:22 Ваш компьютер был атакован с адреса i538753AB.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 22:20:28 Ваш компьютер был атакован с адреса i5387AC42.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 22:34:55 Ваш компьютер был атакован с адреса i5387AE4D.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 22:47:41 Ваш компьютер был атакован с адреса 200227194254-dial-user-ECP.acessonet.com.br. Используемая атака - Helkern. Атака была успешно отражена.
03.07.2005 22:58:08 Ваш компьютер был атакован с адреса i53875E35.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
03.07.2005 23:03:18 Ваш компьютер был атакован с адреса i53875472.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 2:05:01 Ваш компьютер был атакован с адреса i5387E031.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 2:39:47 Ваш компьютер был атакован с адреса a83-132-149-6.cpe.netcabo.pt. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 3:00:11 Ваш компьютер был атакован с адреса 210.74.232.40. Используемая атака - Helkern. Атака была успешно отражена.
04.07.2005 3:23:39 Ваш компьютер был атакован с адреса i5387E821.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 3:52:31 Ваш компьютер был атакован с адреса i5387573E.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 13:46:23 Ваш компьютер был атакован с адреса i53879128.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 13:47:43 Ваш компьютер был атакован с адреса 166.242.telrostelecom.ru. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 14:10:34 Ваш компьютер был атакован с адреса 83-134-127-219.Leuven.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 14:13:38 Ваш компьютер был атакован с адреса d83-176-24-2.cust.tele2.it. Используемая атака - Lovesan. Атака была успешно отражена.
04.07.2005 14:30:27 Ваш компьютер был атакован с адреса p83.129.15.33.tisdip.tiscali.de. Используемая атака - Lovesan. Атака была успешно отражена.
06.07.2005 21:26:56 Ваш компьютер был атакован с адреса i538765F3.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
06.07.2005 21:51:03 Ваш компьютер был атакован с адреса i5387EA4C.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
06.07.2005 21:54:20 Ваш компьютер был атакован с адреса i5387AD44.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
06.07.2005 21:56:42 Ваш компьютер был атакован с адреса 83-134-149-47.Liege.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
06.07.2005 22:02:21 Ваш компьютер был атакован с адреса i53874027.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 2:16:46 Ваш компьютер был атакован с адреса i5387D093.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 2:50:33 Ваш компьютер был атакован с адреса i5387DC54.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 3:04:11 Ваш компьютер был атакован с адреса 83-134-148-67.Liege.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 3:09:52 Ваш компьютер был атакован с адреса i53874807.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 3:27:15 Ваш компьютер был атакован с адреса 83.135.36.6. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 3:39:57 Ваш компьютер был атакован с адреса i53878171.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 19:32:45 Ваш компьютер был атакован с адреса 83-134-149-122.Liege.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 19:40:00 Ваш компьютер был атакован с адреса i5387D8E0.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 20:13:41 Ваш компьютер был атакован с адреса i5387CDCB.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
13.07.2005 20:16:55 Ваш компьютер был атакован с адреса ats41-1-138.dialup.ttknet.ru. Используемая атака - Lovesan. Атака была успешно отражена.
14.07.2005 23:00:48 Ваш компьютер был атакован с адреса i53875544.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 20:46:10 Ваш компьютер был атакован с адреса 83-134-102-44.Kortrijk.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 21:09:14 Ваш компьютер был атакован с адреса i5387E146.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 21:24:24 Ваш компьютер был атакован с адреса i5387C234.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 21:26:57 Ваш компьютер был атакован с адреса i5387883B.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 21:45:02 Ваш компьютер был атакован с адреса 83.135.38.233. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 21:46:34 Ваш компьютер был атакован с адреса i53878A80.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 22:07:26 Ваш компьютер был атакован с адреса i5387DCD2.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 22:21:11 Ваш компьютер был атакован с адреса 83-134-211-40.Namur.GoPlus.FastDSL.tiscali.be. Используемая атака - Lovesan. Атака была успешно отражена.
15.07.2005 22:28:21 Ваш компьютер был атакован с адреса i5387D318.versanet.de. Используемая атака - Lovesan. Атака была успешно отражена.

Обьясните что это за атаки.
Post #: 1
Атаки задолбали. - 2005-07-15 22:36:09   
Scipi0n

Сообщений: 217
Оценки: 0
Присоединился: 2005-06-10 22:44:15
Worm.Win32.Lovesan.a

Вирус-червь. Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе DCOM RPC Microsoft windоws. Ее описание приведено в Microsoft Security Bulletin MS03-026.

Червь написан на языке C, с использованием компилятора LCC. Имеет размер 6КB, упакован UPX. Размножается в виде файла с именем "msblast.exe".

Содержит текстовые строки:

I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
Признаками заражения компьютера являются:

Наличие файла "msblast.exe" в системном (system32) каталоге windоws.
Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы.


Размножение

При запуске червь регистрирует себя в ключе автозапуска:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windоws\CurrentVersion\Run
windоws auto update="msblast.exe"
Червь сканирует IP-адреса, начинающиеся с "base address" и пытается соединиться с 20 IP-адресами для инфицирования уязвимых компьютеров.

После этого червь "спит" в течение 1,8 секунды, а затем снова сканирует 20 IP-адресов и повторяет этот процесс в бесконечном цикле. Например, если "base address" является 20.40.50.0, червь будет сканировать следующие адреса:


20.40.50.0
20.40.50.1
20.40.50.2

20.40.50.19
———– пауза 1.8 секунды
20.40.50.20

20.40.50.39
———– пауза 1.8 секунды


20.40.51.0
20.40.51.1

20.41.0.0
20.41.0.1
и так далее.
Червь выбирает один из двух методов сканирования IP-адресов:

В 3 случаях из 5 червь выбирает случайный "base address" (A.B.C.D), где D равен 0, а A, B, C случайно выбраны из диапазона 1-255. Таким образом "base address" находится в диапазоне [1-255].[1-255].[1-255].0.


В 2 случаях из 5 червь сканирует подсеть.

Он определяет адрес локального компьютера (A.B.C.D), устанавливает D в ноль и выбирает значение C. Если C - больше чем 20, то червь выбирает случайное число от 1 до 20. Если C меньше или равно 20, червь не изменяет его.

Например, если инфицированная машина имеет IP-адрес "207.46.134.191", то червь будет сканировать адреса с 207.46.[115-134].0. Если IP-адрес - "207.46.14.1", то червь будет сканировать адреса, начиная с 207.46.14.0.
Используя уязвимость в Microsoft windоws 2000/XP, отправляет на 135 порт выбранного IP-адреса команды эксплойта DCOM RPC и запускает на удаленной машине командную оболочку "cmd.exe" на TCP порту 4444.

После этого червь, при помощи команды tftp get, через 69 порт загружает себя на удаленную машину в системный каталог windоws и запускает на исполнение.


Прочее

После заражения инфицированная машина выводит сообщение об ошибке RPC service failing, после чего может попытаться перезагрузиться.

C 16 августа 2003 года червь запускает процедуры DDoS атаки на сервер windоwsupdate.com, пытаясь таким образом затруднить или прервать его работу.
Post #: 2
Атаки задолбали. - 2005-07-15 22:44:44   
Scipi0n

Сообщений: 217
Оценки: 0
Присоединился: 2005-06-10 22:44:15
В двух словах - компьютеры, зараженные сетевым вирусом пытаются заразить вас. При этом их хозяева даже не подозревают об этом.

Червь офигенный. Вот только имхо размножение у него не очень. Сканировать несуществующие диапазоны - малоперспективно, лучше было бы сосредоточить свои силы на подсети + размножение по электронной почте. Хотя это я уже загнул[sm=2.gif]

Из истории…

Компания Microsoft объявила о готовности заплатить по 250 тысяч долларов за информацию, которая может привести к аресту авторов вирусных программ LoveSan и Sobig, сообщает Reuters. "Это не просто компьютерные или виртуальные преступления. Это преступления, которые принесли ущерб большому количеству людей", - заявил генеральный консультант Microsoft Брэд Смит (Brad Smith).

Автор разновидности червя Lovesan — 19-летний американец Джеффри Ли Парсон — проведет в тюрьме ближайшие 18 месяцев. Такой приговор вирусописателю вынесла окружной судья Марша Печмэн (Marsha Pechman) в Сиэтле, сообщает сайт газеты Washington Post.

В момент создания своей версии Lovesan Парсон был старшеклассником. По оценкам американских властей, программа школьника заразила более 48 тысяч компьютеров. Сразу после задержания Парсон отрицал свою причастность к созданию червя, однако через некоторое время признал себя виновным в намеренном причинении вреда или попытке причинения вреда защищенным компьютерам.

Автор одной из версий червя Lovesan Джеффри Ли Парсон не будет выплачивать Microsoft компенсацию в размере 500 тысяч долларов, сообщает News.com. В такую сумму Microsoft ранее оценила ущерб, нанесенный действиями 19-летнего американца.
Отмена выплаты произошла по инициативе Microsoft. Вместо компенсации компании попросила направить Парсона на 225 часов общественных работ, которые не должны иметь отношения к компьютерам и интернету.

48000 тачек - маловато. Оригинальный ловсан заразил около 10.000.000 машин. Парень пострадал ни за что[sm=7.gif]
Post #: 3
Атаки задолбали. - 2005-07-16 11:32:49   
ventilyator

Сообщений: 423
Оценки: 0
Присоединился: 2004-10-28 15:46:45
а чо логов так мало выложил [sm=9.gif]
Post #: 4
Атаки задолбали. - 2005-07-16 12:14:51   
D3m0n

Сообщений: 13
Оценки: 0
Присоединился: 2005-06-20 21:59:04
Chaos_logic, у тебя случайно не Касперский Антихакер стоит ??
Post #: 5
Атаки задолбали. - 2005-07-16 12:40:30   
Chaos_logic''

Сообщений: 678
Оценки: 0
Присоединился: 2005-02-23 17:35:37
D3m0n, ты угадал.[sm=1.gif] Тот самый Касперский. Вообще, мне больше нравится ZoneAlarm, но его щас у меня нету, диск у знакомого, никак не заберу, а из нета качать лень.[sm=1.gif] Диалап все таки.

А логов мало, потому что Винду поставил где то месяц назад, и в инет хожу не каждый день со своим диалапом.
Post #: 6
Атаки задолбали. - 2005-07-16 15:14:54   
.: MaD HamsteR :.

Сообщений: 1295
Оценки: 0
Присоединился: 2005-01-19 18:27:05
Вот мой список, я отключал фаервол, и все ети атаки было только одно: Вылетала табличка ""Masaging service" говорила мне скачать прогу для исправления ошибок в реестре и вот все атаки, на самом деле ничо особенного.
10.07.2005 20:23:45 Ваш компьютер был атакован с адреса 84-50-157-162-dsl.est.estpak.ee. Используемая атака - ICMP Flood. Атака была успешно отражена.
10.07.2005 20:41:35 Ваш компьютер был атакован с адреса MU1-1A-u-1578.mc.onolab.com. Используемая атака - Helkern. Атака была успешно отражена.
10.07.2005 22:18:26 Ваш компьютер был атакован с адреса 201-13-57-103.dsl.telesp.net.br. Используемая атака - Helkern. Атака была успешно отражена.
10.07.2005 22:22:06 Ваш компьютер был атакован с адреса 222.73.0.56. Используемая атака - Helkern. Атака была успешно отражена.
10.07.2005 22:28:13 Ваш компьютер был атакован с адреса foster.webair.com. Используемая атака - Helkern. Атака была успешно отражена.
10.07.2005 23:10:15 Ваш компьютер был атакован с адреса 218.200.176.50. Используемая атака - Helkern. Атака была успешно отражена.
10.07.2005 23:20:28 Ваш компьютер был атакован с адреса 202.97.199.153. Используемая атака - Helkern. Атака была успешно отражена.
10.07.2005 23:41:32 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 0:12:31 Ваш компьютер был атакован с адреса p7156-adsau08doujib3-acca.osaka.ocn.ne.jp. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 0:31:56 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 0:47:40 Ваш компьютер был атакован с адреса 61.152.167.50. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 1:22:10 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 1:36:31 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 14:17:03 Ваш компьютер был атакован с адреса foster.webair.com. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 14:54:54 Ваш компьютер был атакован с адреса 210.74.232.40. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 14:57:32 Ваш компьютер был атакован с адреса 61.153.208.254. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 15:28:21 Ваш компьютер был атакован с адреса 61.152.167.50. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 16:01:37 Ваш компьютер был атакован с адреса cangel.clnet.cz. Используемая атака - SYN Flood. Атака была успешно отражена.
11.07.2005 16:22:31 Ваш компьютер был атакован с адреса 211.110.221.205. Используемая атака - SYN Flood. Атака была успешно отражена.
11.07.2005 16:39:46 Ваш компьютер был атакован с адреса 61.145.116.191. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 17:03:42 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 17:07:28 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 17:22:23 Ваш компьютер был атакован с адреса 222.174.115.18. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 17:24:58 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 17:39:58 Ваш компьютер был атакован с адреса 221.201.144.193. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 18:11:45 Ваш компьютер был атакован с адреса 59.188.7.70. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 18:27:16 Ваш компьютер был атакован с адреса GM.RICHEYINT.COM. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 18:44:45 Ваш компьютер был атакован с адреса 201-26-128-238.dial-up.telesp.net.br. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 19:18:25 Ваш компьютер был атакован с адреса cncln.online.ln.cn. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 19:21:08 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 19:29:19 Ваш компьютер был атакован с адреса AC935E29.ipt.aol.com. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 20:02:54 Ваш компьютер был атакован с адреса 219.140.198.68. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 20:06:03 Ваш компьютер был атакован с адреса 221.208.174.60. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 20:53:17 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 21:47:15 Ваш компьютер был атакован с адреса 61.129.115.166. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 22:19:29 Ваш компьютер был атакован с адреса cangel.clnet.cz. Используемая атака - SYN Flood. Атака была успешно отражена.
11.07.2005 22:35:19 Ваш компьютер был атакован с адреса 61.152.167.50. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 22:43:45 Ваш компьютер был атакован с адреса 222.174.115.18. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 22:46:14 Ваш компьютер был атакован с адреса p2035-ipbf704marunouchi.tokyo.ocn.ne.jp. Используемая атака - Helkern. Атака была успешно отражена.
11.07.2005 23:57:40 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 0:18:04 Ваш компьютер был атакован с адреса 61.129.89.86. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 14:04:13 Ваш компьютер был атакован с адреса 219.140.198.68. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 14:15:47 Ваш компьютер был атакован с адреса 219.159.68.52. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 14:25:02 Ваш компьютер был атакован с адреса 222.174.115.18. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 14:43:57 Ваш компьютер был атакован с адреса 202.107.218.80. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 14:52:10 Ваш компьютер был атакован с адреса foster.webair.com. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 15:26:54 Ваш компьютер был атакован с адреса 202.102.245.17. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 16:23:10 Ваш компьютер был атакован с адреса i219-164-67-26.s02.a041.ap.plala.or.jp. Используемая атака - SYN Flood. Атака была успешно отражена.
12.07.2005 16:40:54 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 17:12:27 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 17:19:59 Ваш компьютер был атакован с адреса 222.211.30.247. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 17:22:20 Ваш компьютер был атакован с адреса 221.126.137.60. Используемая атака - SYN Flood. Атака была успешно отражена.
12.07.2005 17:38:38 Ваш компьютер был атакован с адреса p4091-ipbf11souka.saitama.ocn.ne.jp. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 18:14:12 Ваш компьютер был атакован с адреса AC93C3DB.ipt.aol.com. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 18:41:23 Ваш компьютер был атакован с адреса p1185-ipbf416sasajima.aichi.ocn.ne.jp. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 21:18:32 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 21:18:56 Ваш компьютер был атакован с адреса c-24-22-231-26.hsd1.wa.comcast.net. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 21:59:27 Ваш компьютер был атакован с адреса foster.webair.com. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 22:49:51 Ваш компьютер был атакован с адреса 210.74.232.164. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 22:57:18 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 22:57:28 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 23:19:51 Ваш компьютер был атакован с адреса 61.152.167.50. Используемая атака - Helkern. Атака была успешно отражена.
12.07.2005 23:41:35 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 13:44:04 Ваш компьютер был атакован с адреса 133-14.tr.cgocable.ca. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 13:46:43 Ваш компьютер был атакован с адреса foster.webair.com. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 13:58:23 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 15:02:58 Ваш компьютер был атакован с адреса 61.185.14.200. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 16:42:29 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 16:52:07 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 17:42:39 Ваш компьютер был атакован с адреса 69.41.130.4. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 19:12:17 Ваш компьютер был атакован с адреса ACA751EE.ipt.aol.com. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 19:14:02 Ваш компьютер был атакован с адреса mstr81212-15384.dial-in.ttnet.net.tr. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 19:34:19 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 20:05:37 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 20:19:36 Ваш компьютер был атакован с адреса 213.180.116.217. Используемая атака - SYN Flood. Атака была успешно отражена.
13.07.2005 20:23:56 Ваш компьютер был атакован с адреса mc1max-6.ktis.net. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 20:28:09 Ваш компьютер был атакован с адреса 61.152.144.33. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 20:46:29 Ваш компьютер был атакован с адреса cncln.online.ln.cn. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 20:55:19 Ваш компьютер был атакован с адреса 61.134.45.11. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 21:05:56 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 21:08:30 Ваш компьютер был атакован с адреса 61.129.115.166. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 21:25:04 Ваш компьютер был атакован с адреса 213.180.116.217. Используемая атака - SYN Flood. Атака была успешно отражена.
13.07.2005 21:30:02 Ваш компьютер был атакован с адреса 85.115.109.45. Используемая атака - SYN Flood. Атака была успешно отражена.
13.07.2005 21:31:36 Ваш компьютер был атакован с адреса 213.180.116.202. Используемая атака - SYN Flood. Атака была успешно отражена.
13.07.2005 21:57:10 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
13.07.2005 22:21:11 Ваш компьютер был атакован с адреса 213.180.116.217. Используемая атака - SYN Flood. Атака была успешно отражена.
13.07.2005 23:58:59 Ваш компьютер был атакован с адреса 85.115.109.45. Используемая атака - SYN Flood. Атака была успешно отражена.
14.07.2005 0:06:30 Ваш компьютер был атакован с адреса AC8B2872.ipt.aol.com. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 0:17:21 Ваш компьютер был атакован с адреса 210.74.232.40. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 15:37:20 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 16:18:22 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 16:22:35 Ваш компьютер был атакован с адреса 221.165.29.220. Используемая атака - SYN Flood. Атака была успешно отражена.
14.07.2005 21:05:42 Ваш компьютер был атакован с адреса 219-118-167-10.cust.bit-drive.ne.jp. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 21:17:41 Ваш компьютер был атакован с адреса cncln.online.ln.cn. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 21:30:01 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 21:48:34 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 21:50:11 Ваш компьютер был атакован с адреса 202.102.245.25. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 22:51:30 Ваш компьютер был атакован с адреса 61.128.98.36. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 22:54:56 Ваш компьютер был атакован с адреса host217-34-35-119.in-addr.btopenworld.com. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 23:11:39 Ваш компьютер был атакован с адреса 219-118-167-10.cust.bit-drive.ne.jp. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 23:48:27 Ваш компьютер был атакован с адреса 208.235.224.6. Используемая атака - Helkern. Атака была успешно отражена.
14.07.2005 23:52:34 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 0:20:32 Ваш компьютер был атакован с адреса host151.201-252-70.telecom.net.ar. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 0:38:15 Ваш компьютер был атакован с адреса 202.101.42.35. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 0:43:17 Ваш компьютер был атакован с адреса 61.152.102.31. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 12:56:01 Ваш компьютер был атакован с адреса 61.152.167.82. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 13:13:48 Ваш компьютер был атакован с адреса CPE-70-94-5-227.wi.res.rr.com. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 13:22:37 Ваш компьютер был атакован с адреса 139.136.210.220.dy.bbexcite.jp. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 13:33:17 Ваш компьютер был атакован с адреса 202.102.251.145. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 13:55:22 Ваш компьютер был атакован с адреса 213.180.116.217. Используемая атака - SYN Flood. Атака была успешно отражена.
15.07.2005 13:56:44 Ваш компьютер был атакован с адреса 219.148.224.97. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 14:10:49 Ваш компьютер был атакован. Используемая атака - DDoS (отказ в обслуживании). Атака была успешно отражена.
15.07.2005 14:19:12 Ваш компьютер был атакован с адреса 218.23.142.22. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 14:27:40 Ваш компьютер был атакован с адреса 213.180.113.9. Используемая атака - SYN Flood. Атака была успешно отражена.
15.07.2005 14:33:53 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 14:36:32 Ваш компьютер был атакован с адреса 213.180.116.217. Используемая атака - SYN Flood. Атака была успешно отражена.
15.07.2005 14:39:08 Ваш компьютер был атакован с адреса 213.180.116.199. Используемая атака - SYN Flood. Атака была успешно отражена.
15.07.2005 15:10:40 Ваш компьютер был атакован с адреса 213.180.116.217. Используемая атака - SYN Flood. Атака была успешно отражена.
15.07.2005 15:18:03 Ваш компьютер был атакован с адреса 222.81.115.226. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 15:46:12 Ваш компьютер был атакован с адреса 219.148.224.97. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 16:00:34 Ваш компьютер был атакован с адреса pD9FA437B.dip.t-dialin.net. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 16:58:55 Ваш компьютер был атакован с адреса 213.180.113.9. Используемая атака - SYN Flood. Атака была успешно отражена.
15.07.2005 17:00:41 Ваш компьютер был атакован с адреса 10.1.1.43. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 17:22:47 Ваш компьютер был атакован с адреса 220.164.239.28. Используемая атака - SYN Flood. Атака была успешно отражена.
15.07.2005 17:40:14 Ваш компьютер был атакован с адреса 222.174.115.18. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 17:53:16 Ваш компьютер был атакован с адреса t1-66-172-3-145.netxplor.net. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 18:03:17 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 18:55:27 Ваш компьютер был атакован. Используемая атака - DDoS (отказ в обслуживании). Атака была успешно отражена.
15.07.2005 19:46:32 Ваш компьютер был атакован с адреса 210.74.232.40. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 20:09:06 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 20:11:24 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 20:55:58 Ваш компьютер был атакован с адреса d2fe560c.speednet.ne.jp. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 22:43:54 Ваш компьютер был атакован с адреса user-328.l6.c1.dsl.pol.co.uk. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 23:13:34 Ваш компьютер был атакован с адреса 202.99.159.6. Используемая атака - Helkern. Атака была успешно отражена.
15.07.2005 23:48:15 Ваш компьютер был атакован с адреса 210.74.232.40. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 0:17:19 Ваш компьютер был атакован с адреса dup-148-233-104-20.prodigy.net.mx. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 0:17:38 Ваш компьютер был атакован с адреса 202.97.174.226. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 11:48:10 Ваш компьютер был атакован с адреса 200.203.124.85. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 12:04:39 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 12:18:03 Ваш компьютер был атакован с адреса pcp09143323pcs.union01.nj.comcast.net. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 20:47:21 Ваш компьютер был атакован с адреса host217-34-35-119.in-addr.btopenworld.com. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 21:23:23 Ваш компьютер был атакован с адреса cncln.online.ln.cn. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 21:56:25 Ваш компьютер был атакован с адреса Adsl-196-201-75-25.aviso.ci. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 22:57:53 Ваш компьютер был атакован с адреса 210.74.232.40. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 23:07:56 Ваш компьютер был атакован с адреса 220.176.160.254. Используемая атака - Helkern. Атака была успешно отражена.
16.07.2005 23:41:54 Ваш компьютер был атакован с адреса 61.185.142.14. Используемая атака - Helkern. Атака была успешно отражена.
17.07.2005 0:07:06 Ваш компьютер был атакован с адреса 202.97.199.153. Используемая атака - Helkern. Атака была успешно отражена.
17.07.2005 0:50:16 Ваш компьютер был атакован с адреса 200.180.155.90. Используемая атака - Helkern. Атака была успешно отражена.
17.07.2005 1:36:55 Ваш компьютер был атакован с адреса cgl-r1-b245.time.net.my. Используемая атака - Helkern. Атака была успешно отражена.
17.07.2005 1:40:36 Ваш компьютер был атакован с адреса 20.136.210.220.dy.bbexcite.jp. Используемая атака - Helkern. Атака была успешно отражена.
17.07.2005 2:24:17 Ваш компьютер был атакован с адреса 200.203.124.85. Используемая атака - Helkern. Атака была успешно отражена.
17.07.2005 2:26:27 Ваш компьютер был атакован с адреса BSN-210-208-7.dsl.siol.net. Используемая атака - SYN Flood. Атака была успешно отражена.
17.07.2005 2:29:24 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
17.07.2005 14:07:20 Ваш компьютер был атакован с адреса 221.202.129.164. Используемая атака - Helkern. Атака была успешно отражена.
Post #: 7
Атаки задолбали. - 2005-07-16 18:40:26   
nobody-HH

Сообщений: 95
Оценки: 0
Присоединился: 2005-05-15 22:36:39
народ а что меня никто не атакует, даже похвастаться нечем[sm=7.gif] или я просто незнаю где это все стоит[sm=1.gif] весь фаервол облазил нет ничерта[sm=9.gif]
Post #: 8
Атаки задолбали. - 2005-07-16 18:51:21   
Chaos_logic''

Сообщений: 678
Оценки: 0
Присоединился: 2005-02-23 17:35:37
А у тебя какой файрволл стоит. И ты случайно в нет выходишь не через локальную(районную)сеть?
Post #: 9
Атаки задолбали. - 2005-07-16 19:01:19   
nobody-HH

Сообщений: 95
Оценки: 0
Присоединился: 2005-05-15 22:36:39
quote:

—————-<BR>Цитата: Дата:16.07.2005 18:51:21, Автор:Chaos_logic ::
А у тебя какой файрволл стоит. И ты случайно в нет выходишь не через локальную(районную)сеть?
—————-


у меня зон аларм про!
а хер его знает через что:) в чем разница то?
Post #: 10
Атаки задолбали. - 2005-07-16 19:10:49   
Chaos_logic''

Сообщений: 678
Оценки: 0
Присоединился: 2005-02-23 17:35:37
quote:

—————-<BR>Цитата: Дата:16.07.2005 19:01:19, Автор:nobody-HH ::
quote:

—————-<BR><BR>Цитата: Дата:16.07.2005 18:51:21, Автор:Chaos_logic ::
А у тебя какой файрволл стоит. И ты случайно в нет выходишь не через локальную(районную)сеть?
—————-

<BR><BR>у меня зон аларм про!<BR><BR>а хер его знает через что:) в чем разница то?
—————-



ZoneAlarm, как я помню, при успешно отраженной атаке выводит сообщение в правом нижнем углу(это опционально можно и отключить). Также он там же выводит сообщение о попытках чего либо приконектится к тебе и наоборот, когда что нибудь пытается войти в интернет с твоего компа(например какая то прога пытается скачать обновления). Ты же решаешь разрешить или запретить.
Где у него логи не помню. Давно не юзал, а сейчас под рукой нет. А когда был, меня это мало интересовало.

Если ты входишь в инет через локальную сеть, допустим районную, то всякая дрянь фильтруется еще на шлюзе.
Post #: 11
Атаки задолбали. - 2005-07-16 19:13:21   
дискотека

Сообщений: 51
Оценки: 0
Присоединился: 2005-04-15 19:33:28
это скорее всего это сканиаование портов
Post #: 12
Атаки задолбали. - 2005-07-16 19:18:29   
nobody-HH

Сообщений: 95
Оценки: 0
Присоединился: 2005-05-15 22:36:39
а не не через локалку!!!
иногда параша тоже лезет!!!
а последнее время вооще урод какойто к моему мыльнику конектися!!
Post #: 13
Атаки задолбали. - 2005-07-16 19:28:48   
Chaos_logic''

Сообщений: 678
Оценки: 0
Присоединился: 2005-02-23 17:35:37
quote:

—————-<BR>Цитата: Дата:16.07.2005 19:18:29, Автор:nobody-HH ::
а не не через локалку!!!<BR><BR>иногда параша тоже лезет!!!<BR><BR>а последнее время вооще урод какойто к моему мыльнику конектися!!
—————-



В смысле читает твою почту?
Смени пароль к мылу, или сам мыльник.
А мне на мыло даже спам не приходит. Никому я не нужен.[sm=8.gif].


Ухожу в оффлайн… Вернусь ночью…Если не набухаюсь.[sm=sm203.gif]
Post #: 14
Атаки задолбали. - 2005-07-16 19:53:34   
nobody-HH

Сообщений: 95
Оценки: 0
Присоединился: 2005-05-15 22:36:39
вылазит табло, конектиг фром и айпи!
читает нет незнаю!
Post #: 15
Страниц:  [1]
Все форумы >> [В Сети] >> Атаки задолбали.







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.