+ Odpowiedz na ten temat
Pokaż wyniki od 1 do 19 z 19

Temat: pomóżcie rozszyfrowac komunikat NOD-a

  1. #1
    Kapral rysiu ma szanse
    Zarejestrowany
    30.Dec.2006
    Skąd
    zachodniopomorskie
    Postów
    107

    Domyślnie pomóżcie rozszyfrowac komunikat NOD-a

    W zakładce "Personal firewall log" w programie NOD-32 mam takie komunikaty :
    "2009-05-30 15:42:12 Detected ARP cache poisoni....."
    "2009-05-30 16:25:13 Detected DNS cache poisoni..... / Source 89.228.6.21.53/ /Target ...mój IP / pr...UDP"
    Proszę o pomoc w rozgryzieniu powyższego

  2. #2
    Starszy chorąży BOOTanick ma szanse Avatar BOOTanick
    Zarejestrowany
    11.Aug.2006
    Skąd
    SŁUPSK
    Postów
    569

    Domyślnie

    NODa nie używam ..ale jak na mój gust dostałeś ostrzeżenie przed próbą jakiego skanowania ... atakiem bym tego ie nazwał...widocznie jakiś wirus próbuję Ci się zadomowić w skrzynce :]
    Dziewczyny są gorące jak pachy stoczniowca

    posiadam: SAMSUNG Super Writemaster SH-S202N LS, DVD-ROM No Name x16, MATSHITA DB-RE UJ-220

  3. #3
    Moderator asterix ma szanse Avatar asterix
    Zarejestrowany
    03.Aug.2005
    Skąd
    Gdańsk
    Postów
    5,703

    Domyślnie

    poszperaj w ustawieniach , jak miałem noda to tak ustawiłem aby wszystko co szkodliwe sam usuwał/leczył albo dawał do kwarantanny , nigdy nie otrzymałem żadnego komunikatu , wszystko działo się w tle i każde skanowanie dysków kończyło się czystym skanowaniem
    Pozdrawiam


    Asus Sabertooth 990FX AMD Phenom II X2 555 BE @ 3.8GHz + Thermaltake liquid cooling DDR3 8GB 1600MHz Corsair Venegeance CL9 Radeon Sapphire HD 5830 PCI-E Muza SB Platinum HDD Samsung 1TB Hitachi 1,5TB 64MB cache Palnik Pioneer 216D ASUS DRW-2014L1T LS Logitech Z-5500 Cooler Master HAF 932 Elektrownia Corsair 750W Płaskownik LCD Benq G2222HDL Led Sys. XP HE SP3

  4. #4
    Moderator lee99 ma szanse Avatar lee99
    Zarejestrowany
    15.Apr.2006
    Skąd
    Katowice
    Postów
    2,004

    Domyślnie

    a nie jest to przypadkiem skanowanie portów z sieci lokalnej? może zły trop ale zawsze lepszy zły trop niż żaden
    NEC ND 4571A@1.02BT+RPC1(Nówka z serwisu od 2008/02/25 ) oraz GH20LS10@FL01(+riplock patch)

    http://www.freetibet.org/

  5. #5
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Ewentualnie komunikat próby dostepu poprzez sieć P2P np. eMule.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  6. #6
    Kapral rysiu ma szanse
    Zarejestrowany
    30.Dec.2006
    Skąd
    zachodniopomorskie
    Postów
    107

    Domyślnie

    Cytat Napisał asterix Zobacz post
    tak ustawiłem aby wszystko co szkodliwe sam usuwał/leczył albo dawał do kwarantanny , nigdy nie otrzymałem żadnego komunikatu
    Ustawienia mam załatwione - NOD działa właśnie tak, jak napisałeś. Trochę źle napisałem wyżej ponieważ to nie był rasowy komunikat - te dane wyświetlane są po wejściu w "narzędzia" i "personal firewall log". Ciekawe jest także to, że :
    1/ w kolumnie "Source" powtarzają się ciągle te same dwa numery - 217.172.224.92.53 oraz - 89.228.6.21.53 - ki diabeł ? Myślałem, że to kogoś IP ale po wpisaniu w stosowne narzędzia otrzymuje meldunek, że "invalid"
    2/Zdarzenia występują w taki np. sposób :
    -19 maja w ciągu jednej minuty NOD odnotował sześć "ataków"
    - 25 maja w ciągu jednej minuty - siedem

  7. #7
    Moderator asterix ma szanse Avatar asterix
    Zarejestrowany
    03.Aug.2005
    Skąd
    Gdańsk
    Postów
    5,703

    Domyślnie

    jawny atak udaremniony przez noda
    Pozdrawiam


    Asus Sabertooth 990FX AMD Phenom II X2 555 BE @ 3.8GHz + Thermaltake liquid cooling DDR3 8GB 1600MHz Corsair Venegeance CL9 Radeon Sapphire HD 5830 PCI-E Muza SB Platinum HDD Samsung 1TB Hitachi 1,5TB 64MB cache Palnik Pioneer 216D ASUS DRW-2014L1T LS Logitech Z-5500 Cooler Master HAF 932 Elektrownia Corsair 750W Płaskownik LCD Benq G2222HDL Led Sys. XP HE SP3

  8. #8
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Cytat Napisał rysiu Zobacz post
    Ustawienia mam załatwione - NOD działa właśnie tak, jak napisałeś. Trochę źle napisałem wyżej ponieważ to nie był rasowy komunikat - te dane wyświetlane są po wejściu w "narzędzia" i "personal firewall log". Ciekawe jest także to, że :
    1/ w kolumnie "Source" powtarzają się ciągle te same dwa numery - 217.172.224.92.53 oraz - 89.228.6.21.53 - ki diabeł ? Myślałem, że to kogoś IP ale po wpisaniu w stosowne narzędzia otrzymuje meldunek, że "invalid"
    2/Zdarzenia występują w taki np. sposób :
    -19 maja w ciągu jednej minuty NOD odnotował sześć "ataków"
    - 25 maja w ciągu jednej minuty - siedem
    W tym adresie 217.172.224.92.53 liczba 53 to jest nr portu dostępowego.
    Wskazuje to na UDP czyli P2P - masz eMule lub pokrewny soft odpalony
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  9. #9
    Kapral rysiu ma szanse
    Zarejestrowany
    30.Dec.2006
    Skąd
    zachodniopomorskie
    Postów
    107

    Domyślnie

    Korzystam okresowo z GG oraz Skyp'ea. Czy sugerujesz powiązania ? Może zapisać datę i czas korzystania z w/w programów i sprawdzić potem czy w tym samym czasie NOD ciężko pracował ?

  10. #10
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Skype korzysta z UDP, więc może tutaj jest pies pogrzebany.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  11. #11
    Chorąży cu2re ma szanse Avatar cu2re
    Zarejestrowany
    18.Jul.2005
    Postów
    511

    Domyślnie

    Jeśli Ci coś to pomoże to numery IP 217.172.224.92 i 89.228.6.21 należą do https://www.mm.pl/
    Ostatnio edytowane przez cu2re ; 03.Jun.2009 o 19:17
    ©u®E™

  12. #12
    Kapral rysiu ma szanse
    Zarejestrowany
    30.Dec.2006
    Skąd
    zachodniopomorskie
    Postów
    107

    Domyślnie

    Pomogło ! Jestem bowiem klientem tej firmy. A już skłonny byłem sądzić, że ktoś mnie atakuje ! Nie wiem tylko w jaki sposób powiązać i jak sensownie wyjaśnić "narzędziowe" zapisy NOD-a z zakładaniem konta pocztowego. CO ma piernik do wiatraka ? Nigdy bowiem nie zakładałem konta na MM ani nawet ( wstyd się przyznać ) nie wiedziałem, że taka możliwość istnieje. Ktoś usiłuje ustalić mój IP ?

  13. #13
    Moderator asterix ma szanse Avatar asterix
    Zarejestrowany
    03.Aug.2005
    Skąd
    Gdańsk
    Postów
    5,703

    Domyślnie

    może chcieli Ci wysłać reklamówki
    Pozdrawiam


    Asus Sabertooth 990FX AMD Phenom II X2 555 BE @ 3.8GHz + Thermaltake liquid cooling DDR3 8GB 1600MHz Corsair Venegeance CL9 Radeon Sapphire HD 5830 PCI-E Muza SB Platinum HDD Samsung 1TB Hitachi 1,5TB 64MB cache Palnik Pioneer 216D ASUS DRW-2014L1T LS Logitech Z-5500 Cooler Master HAF 932 Elektrownia Corsair 750W Płaskownik LCD Benq G2222HDL Led Sys. XP HE SP3

  14. #14
    Kapral rysiu ma szanse
    Zarejestrowany
    30.Dec.2006
    Skąd
    zachodniopomorskie
    Postów
    107

    Domyślnie

    Robisz sobie jajca ( Wielkanoc już dawno była ) a ja mam podstawy, by sądzić że to co napisałem jest prawdopodobne. Czy w ten sposób jest to możliwe ? MM nie wysyłają reklamówek

  15. #15
    Chorąży cu2re ma szanse Avatar cu2re
    Zarejestrowany
    18.Jul.2005
    Postów
    511

    Domyślnie

    Ktoś w lokalnej sieci może mieć trojana i skanuje sobie kompy, wewnątrz sieć w zasadzie nie jest zabezpieczona.
    ©u®E™

  16. #16
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Z ciekawości sprawdziłem u mnie jak sprawa wygląda (też mam nieprzyjemność być klientem MM) - również mam wpisy o skanowaniu portów i to z tych samych adresów co @Rysiu
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  17. #17
    Kapral rysiu ma szanse
    Zarejestrowany
    30.Dec.2006
    Skąd
    zachodniopomorskie
    Postów
    107

    Domyślnie

    No spróbujmy podsumować - jakie z tych naszych dotychczasowych rozważań wynikają konkretne wnioski ? Jeśli jest tak jak napisał cu2re - powinienem napisać do MM z pretensjami, że sieć nie jest zabezpieczona ?
    Jakie jest Wasze zdanie - powinienem zażądać wyjaśnień ?
    Tak na marginesie - Filon by A-men - czemu masz nieprzyjemność ? Z powodów innych niż przerwy na łączach ?

  18. #18
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Łącze 2mbit za koszmarną kasę równą mniej więcej 10mbit w UPC, parametry faktyczne łącza nawet nie znajdują się w pobliżu wartości deklarowanej i częste przerwy to ciągła przypadłość MM.
    Niestety w moim miejscu zamieszkania MM ma "wyłączność" bo zawarła umowę ze spółdzielnią i nikt inny (szczególnie UPC) nie ma prawa udostępniać netu.
    Nie wiem jak to prawnie wygląda - wydaje mi się, że jest to samowola ze strony administracji budynku lecz brakuje mi pewności.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  19. #19
    Kapral rysiu ma szanse
    Zarejestrowany
    30.Dec.2006
    Skąd
    zachodniopomorskie
    Postów
    107

    Domyślnie

    Jest to samowola a już na pewno naruszenie ustawy z dnia 16.04.1993r o zwalczaniu nieuczciwej konkurencji ( tekst jednolity Dz.U. Nr 153 z 2003r poz.1503). Na Twoim miejscu napisałbym oficjalne pismo do spółdzielni z zapytaniem o przyczynę wyłączności MM na dostawę usługi internetowej. Poczytaj ustawę a pisze w niej między innymi :
    "Czynem nieuczciwej konkurencji jest utrudnianie innym przedsiębiorcom dostępu do rynku, w szczególności przez (...) działanie mające na celu wymuszanie na klientach wyboru jako kontrahenta określonego przedsiębiorcy lub stwarzanie warunków umożliwiających podmiotom trzecim wymuszanie zakupu towaru lub usługi u określonego przedsiębiorcy ( Art. 15 ust.5)"
    Ustęp 2 w tym artykule jest niemniej ciekawy. Polecam.

+ Odpowiedz na ten temat

Informacje o wątku

Users Browsing this Thread

Aktualnie 1 użytkownik(ów) przegląda ten temat. (0 zarejestrowany(ch) oraz 1 gości)

     

Podobne wątki

  1. komunikat biosu
    Napisane przez asterix w forum Systemy operacyjne
    Odpowiedzi: 36
    Ostatni post / autor: 04.Mar.2008, 11:15
  2. dziwny komunikat
    Napisane przez asterix w forum Gra/Program, czyli LEGALNE nagrywanie
    Odpowiedzi: 12
    Ostatni post / autor: 07.Jan.2008, 20:30
  3. dziwny komunikat w nero
    Napisane przez wieprzmak w forum DVD/DVD:R
    Odpowiedzi: 0
    Ostatni post / autor: 19.Aug.2005, 20:01
  4. Co Oznacza Taki Komunikat
    Napisane przez airenastach w forum DVD/DVD:R
    Odpowiedzi: 0
    Ostatni post / autor: 28.Apr.2005, 15:46
  5. Dziwny komunikat
    Napisane przez SEBAW w forum Offtopic
    Odpowiedzi: 4
    Ostatni post / autor: 14.Mar.2004, 00:24

Tagi dla tego tematu

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35