кто такое 10.128.5.146
#1
Posted 10 December 2006 - 08:13
#3
Posted 10 December 2006 - 19:24
One million is a Statistic
Joseph Stalin
#4
Posted 10 December 2006 - 19:53
#6
Posted 10 December 2006 - 20:26
#7
Posted 10 December 2006 - 20:38
а так как правило tcp 445
#8
Posted 10 December 2006 - 20:52
похоже на Win32.HLLW.Eric.40960 или Worm.Win32.Sasser
http://old.antivir.r...news.php?id=558
http://www.aaanet.ru/cts/3190709
Апдейтить винду нужно вовремя. Неплохо было бы связаться с владельцем ИП и объяснить.
Или вот еще:
http://hostinfo.ru/news/86
Randon распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз.
#9
Posted 10 December 2006 - 21:00
445 порт ?
похоже на Win32.HLLW.Eric.40960 или Worm.Win32.Sasser
http://old.antivir.r...news.php?id=558
http://www.aaanet.ru/cts/3190709
Апдейтить винду нужно вовремя. Неплохо было бы связаться с владельцем ИП и объяснить.
у меня старая винда, но заразы нет
надо объяснить раз и навсегда народу, что не нужно запускать все файлы, пришедшие с емылом
и что нужно иметь грамотно настроенный файрвол
#10
Posted 10 December 2006 - 21:10
18:34:43 Сканирование портов 10.128.5.27 TCP (445)
16:48:23 Сканирование портов 10.128.13.151 TCP (445)
16:11:36 Сканирование портов 10.68.1.65 TCP (445)
15:46:11 Сканирование портов 10.128.14.77 TCP (445)
15:33:09 Сканирование портов 10.128.14.77 TCP (445)
15:20:54 Сканирование портов 10.128.31.68 TCP (445)
15:19:19 Сканирование портов 10.128.14.77 TCP (445)
15:03:24 Сканирование портов 10.128.31.68 TCP (445)
15:00:37 Сканирование портов 10.128.14.210 TCP (445)
14:48:20 Сканирование портов 10.128.14.77 TCP (445)
14:27:35 Сканирование портов 10.128.14.77 TCP (445)
14:08:57 Сканирование портов 10.128.5.186 TCP (445)
14:07:39 Сканирование портов 10.128.14.210 TCP (445)
14:07:36 Сканирование портов 10.128.14.77 TCP (445)
12:54:54 Сканирование портов 10.128.5.27 TCP (445)
12:04:01 Сканирование портов 10.128.14.210 TCP (445)
11:19:13 Сканирование портов 10.128.12.59 TCP (445)
10:32:30 Сканирование портов 10.128.12.59 TCP (445)
3:59:23 Сканирование портов 10.128.3.83 TCP (445)
#11
Posted 10 December 2006 - 21:21
получается нетак уж и мало такого =\
18:34:43 Сканирование портов 10.128.5.27 TCP (445)
16:48:23 Сканирование портов 10.128.13.151 TCP (445)
16:11:36 Сканирование портов 10.68.1.65 TCP (445)
15:46:11 Сканирование портов 10.128.14.77 TCP (445)
15:33:09 Сканирование портов 10.128.14.77 TCP (445)
15:20:54 Сканирование портов 10.128.31.68 TCP (445)
15:19:19 Сканирование портов 10.128.14.77 TCP (445)
15:03:24 Сканирование портов 10.128.31.68 TCP (445)
15:00:37 Сканирование портов 10.128.14.210 TCP (445)
14:48:20 Сканирование портов 10.128.14.77 TCP (445)
14:27:35 Сканирование портов 10.128.14.77 TCP (445)
14:08:57 Сканирование портов 10.128.5.186 TCP (445)
14:07:39 Сканирование портов 10.128.14.210 TCP (445)
14:07:36 Сканирование портов 10.128.14.77 TCP (445)
12:54:54 Сканирование портов 10.128.5.27 TCP (445)
12:04:01 Сканирование портов 10.128.14.210 TCP (445)
11:19:13 Сканирование портов 10.128.12.59 TCP (445)
10:32:30 Сканирование портов 10.128.12.59 TCP (445)
3:59:23 Сканирование портов 10.128.3.83 TCP (445)
у меня апптайм винды ~7 часов
но при этом заблокировано:
входящих на TCP - 21501 (прибывает по 3 в секунду)
входящих на UDP - 129740 (прибывает по 15-20 в секунду)
#12
Posted 10 December 2006 - 21:45
______.png 3.61KB 0 downloads
#13
Posted 10 December 2006 - 21:53
получается нетак уж и мало такого =\
18:34:43 Сканирование портов 10.128.5.27 TCP (445)
16:48:23 Сканирование портов 10.128.13.151 TCP (445)
16:11:36 Сканирование портов 10.68.1.65 TCP (445)
15:46:11 Сканирование портов 10.128.14.77 TCP (445)
15:33:09 Сканирование портов 10.128.14.77 TCP (445)
15:20:54 Сканирование портов 10.128.31.68 TCP (445)
15:19:19 Сканирование портов 10.128.14.77 TCP (445)
15:03:24 Сканирование портов 10.128.31.68 TCP (445)
15:00:37 Сканирование портов 10.128.14.210 TCP (445)
14:48:20 Сканирование портов 10.128.14.77 TCP (445)
14:27:35 Сканирование портов 10.128.14.77 TCP (445)
14:08:57 Сканирование портов 10.128.5.186 TCP (445)
14:07:39 Сканирование портов 10.128.14.210 TCP (445)
14:07:36 Сканирование портов 10.128.14.77 TCP (445)
12:54:54 Сканирование портов 10.128.5.27 TCP (445)
12:04:01 Сканирование портов 10.128.14.210 TCP (445)
11:19:13 Сканирование портов 10.128.12.59 TCP (445)
10:32:30 Сканирование портов 10.128.12.59 TCP (445)
3:59:23 Сканирование портов 10.128.3.83 TCP (445)
неее.... у меня, как и месяц назад, с очень большим отрывом лидирует 10.4.4.21.... а этого чуда даже не видно
#14
Posted 11 December 2006 - 08:00
#15
Posted 11 December 2006 - 09:23
а если не позвонит?10.128.12.59 - отключили интернет ждём звонка в ТП.
#16
Posted 11 December 2006 - 10:34
тогда отключим газа если не позвонит?
#17
Posted 11 December 2006 - 11:05
а если не позвонит?
А если у всех пользоватилей из за него инет упадёт? =)
#18
Posted 11 December 2006 - 11:20
А то из-за пары идиотов, кторым лень включить обновления (локальные), поставить антивирь (например - лежащий в сети Нод,для которого есть ЛОКАЛЬНОЕ зеркало), и включить хотя бы виндовый фаер - падает вся сеть.
Мочить козлов!
#19
Posted 11 December 2006 - 11:37
Вконтакте
Когда я купил коробку с WoW, на ней не было ни слова про теорикрафт и ротацию. Там было сказано: СТАНЬ ГЕРОЕМ, УБЕЙ ДРАКОНА.
Хочу назад в ванилу, никаких вещей за баджи, убил босса-полутал эпик, не убил ходи в синих трусах и зеленой рубахе, завидуй рейдерам в т1/2, молись на богов пве в т3.
#20
Posted 11 December 2006 - 12:07
Это же я, а не кто-то другой по дому нашему бегал, народ собирал.
=)
Контингент - крайне разношёрстный.
Многим локалка просто неинтересна, им проще через дорогу перейти и купить ДВД в магазине.
0 user(s) are reading this topic
0 members, 0 guests, 0 anonymous users