Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-09-01 12:45:39

  Husio - Użytkownik

Husio
Użytkownik
Skąd: Warszawa
Zarejestrowany: 2006-06-04
Serwis

Aktywnosc windowsa w sieci.

Mam w sieci pare komputerow, przy czym jeden (laptop) jest z windows xp. System byl tam instalowany ponad rok temu i nie mam zielonego pojecia jakie sa tam antywirusy i inne zabezpieczenia bo sie na tym kompletnie nie znam. Ale wiem ze `jakis` jest.
O co chodzi? Poniewaz komputer zajmowal cale lacze, postanowilem go na chwile zablokowac. Po jakims czasie, uruchamiam iftop i obserwuje ruch. Bardzo sie zdziwilem jak zobaczylem ze odlaczony od sieci komputer probuje sie laczyc z calkiem spora iloscia adresow, z czego pare z nich to konkretne adresy IP. Rozumiem ze mozna miec wlaczonego skype, gg, przegladarka i moze jakis bonus on MS, ale nigdy nie widzialem zeby jeden komputer laczyl sie z tyloma adresami. Da sie jakos sprawdzic czy na komputerze nie ma jakiegos swinstwa?


[url=http://husio.homelinux.com][img]http://husioavatar.prv.pl/panel.png[/img][/url]

Offline

 

#2  2007-09-01 14:32:46

  mi5tic - Członek DUG

mi5tic
Członek DUG
Skąd: Wrocław
Zarejestrowany: 2006-08-24

Re: Aktywnosc windowsa w sieci.

[url]http://forum.infojama.pl/viewtopic.php?t=40538[/url]
Przejrzyj pkt. 9.

A tak w skrócie (moja propozycja) to :
-> przeskanowanie jakimś antywirem online (np. [url]http://arcaonline.arcabit.com/skaner.html[/url])
-> [url=http://www.download.com/HijackThis/3000-8022_4-10379544.html]Hijackthis[/url] (log wklejasz na [url]http://hijackthis.de[/url] i sporo powinno się wyjaśnić
-> [url]http://www.ewido.net/en/[/url]

Po przeskanowaniu powyższymi i po stwierdzeniu, że system jest czysty/usunięciu wykrytego syfu koniecznie zainstaluj na tym kompie jakiegoś antywirusa, choćby avasta home(darmowy) i firewalla (np. outpost jest darmowy).

pzdr.


[b][color=cadetblue]Lubię słowo [i]indolencja[/i].
Dzięki niemu moje lenistwo wydaje się czymś niezwykle wyrafinowanym.[/color][/b]
[i][b] - Bern Williams[/b][/i]

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.012 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00028 SET CHARSET latin2
0.00012 SET NAMES latin2
0.00163 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.139.83.178' WHERE u.id=1
0.00134 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.139.83.178', 1715451698)
0.00084 SELECT * FROM punbb_online WHERE logged<1715451398
0.00083 SELECT topic_id FROM punbb_posts WHERE id=68453
0.00153 SELECT id FROM punbb_posts WHERE topic_id=8929 ORDER BY posted
0.00098 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=8929 AND t.moved_to IS NULL
0.00013 SELECT search_for, replace_with FROM punbb_censoring
0.00082 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=8929 ORDER BY p.id LIMIT 0,25
0.00100 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=8929
Total query time: 0.0095 s