Консультация № 163217
25.03.2009, 10:55
0.00 руб.
0 12 1
Добрый день, уважаемые эксперты.
Для защиты домашнего компа в локальной городской сети я поочерёдно пользовался KIS 7.0.0.124, OutPost 4, Panda GP2009 но не один из этих брандмауэров по большому счёту не справляется со своей задачей. Либо трафик начинает уходить на лево, либо начинает пропадать звук у компа (видимо хакеры добирются до системных установок). Заметил такую особенность, что KIS не видит локальной сетки через которую наш дом подключен к городской сети, OutPost видит - в настройках можно запретить трафик netbios, но это не спасает от проблем. На какие настройки надо обратить внимание и какой прогой лучше пользоваться?
Спасибо за ответы.

Обсуждение

Неизвестный
25.03.2009, 11:36
общий
25.03.2009, 12:06
это ответ
Здравствуйте, For_faq!
Умираю от любопытства, зачем хакеры добирются до системных установок ?
Кроме шуток, последний КИС KIS прекрасно видит локалку и позволяет её "показывать/прятать" по желанию. В настройках поотключайте ВСЕ порты, потом откройте те, что нужны - 80 для вэб WEB, 110 для почты поп3 POP3 (входящие) и 25 для СМТП SMTP (исходящие) ну и далее по ситуации. Насчёт трафика - поищите трояны. Насчёт звука - попробуйте переставить драйвера, но, опять же, сами по себе они не падают, проверяйтесь на вирусы. Возможно, Вам стОит даже переставить финду с форматом цэ систему с форматированием жесткого диска - слишком у Вас много всего "попробовано" - а винда Windows экспериментов не любит, хвосты накапливаются.
Неизвестный
25.03.2009, 12:02
общий
пользовался KIS 7.0.0.124, OutPost 4, Panda GP2009
Вот Panda Вы почему-то последнюю версию выбрали, а с KIS и Outpost прямо скажем "Погорячились". Ставьте тоже 2009. NetBios можно запретить в свойствах сетевого подключения. А в чем проблема-то конкретно? Трафик "уходит"? Звук? Вот последнее меньше всего вяжется с хакерскими проделками. Конкретизируйте вопрос. А так можно ответить на последние строки - "на все", раз Вас интересует конкретная защита.
Неизвестный
25.03.2009, 12:12
общий
Также укажите, каким способом подключены к сети?
Неизвестный
25.03.2009, 16:35
общий
Ставил также kis8.0.0.506ru вот с ним звук и пропадал в VLC плеере, при этом ТВ тюнер работал со звуком. Проблема в том что хулиганы находят дыры в моей защите трафик уходит "на лево", иногда пароли. Подключение Ethernet.
Неизвестный
25.03.2009, 19:59
общий
Возьму на себя смелость утверждать, что тогда Вы явно имеете "дыры" по собственным недочетам:
- после всего так и не удосужились поменять пароли ко всему имеющемся (включая аккаунты, почту, логины и пр.)
- пользуетесь "кряками" и "левым" программным обеспечением, через эти самые "кряки", воспринимая их с благодарностью, получаете и "бесплатные приложения" в виде троянов и руткитов.
В частности, на KIS - 90%, что пользуетесь пиратскими ключами и скорее всего - китайскими. Сегодня, кстати, получил от ЛК:
Цитата: новостная рассылка
Защита персональных компьютеров
Антивирус Касперского 2009 / Kaspersky Internet Security 2009: выпуск Hot Fix [ID Статьи: 2032]
Информация из статьи применима к следующим продуктам:
Kaspersky Internet Security 2009
Антивирус Касперского 2009
23 марта 2009 года Лаборатория Касперского объявляет о выпуске Hot Fix для приложений Антивирус Касперского 2009 и Kaspersky Internet Security 2009.
Hot fix устанавливается при обновлении с серверов Лаборатории Касперского автоматически и добавляет следующий символ к номеру версии:
символ "g" к версиям 8.0.0.357, 8.0.0.358
символ "e" к версиям 8.0.0.454, 8.0.0.457
символ "b" к версии 8.0.0.506
Данное срочное обновление заменяет библиотеку lic.ppl и улучшает детектирование китайской локализации.
Это еще в лучшем случае, потому как есть еще и "патчи". Позволяя использовать сгенерированные ими-же самими ключи, они патчем "убивали" кое-что из собственной защиты KIS. Но у нас , как правило", на такие "мелочи" не принято обращать внимания - работает ведь! А то, что защита "убита" - ерунда. Зато можно потом с пеной доказывать, что KIS-KAV - плохие и пропускают!!! А Outpost 4 Вы выбрали, как подсказывает логика, именно потому, что его полно на просторах Рунета либо "крякнутого", либо с ключами. Будь у Вас лицензия, Вы-бы поволновались за свои деньги и не стали-бы скачивать откровенное старьё.
Я пользуюсь VLC-плеером в паре с KIS 8.0.0.506 уже давно и на многих ПК домена. Прекрасно работает, смею заверить. А свою причину ищите в другом месте. Посчитайте, к примеру, сколько у Вас кодеков инсталлировано, сколько проигрывателей различных. Достаточно задать поиск по порталу и выйдет немало вопросов, где, как выясняется, именно это было причиной неполадок.
- проверьте кто еще имеет доступ к ПК
- все ПО (и это общепринятое правило, если хотите иметь "чистый" ПК), особенно для неопытных пользователей (говорю в-общем) берется исключительно с сайта производителя, а не с "активатором" от "Васи Пупкина".
В каждой последующей версии разработчики стараются довести следующую "до ума" и устранить недостатки предыдущих версий. А Вы предъявляете уже устаревшей версии требования нынешнего дня. Кстати, в KIS 2009 отлично настраиваются и порты и все остальное. Нужно только иметь лицензию, немного желания разобраться и понять, что "рекомендуемые" настройки - это не наилучшая защита, а для среднестатистического пользователя и компьютера.
Это Вам не в обиду, а для информации.
Неизвестный
25.03.2009, 21:00
общий
Если перейти от теории к практике, то каким образом следует изменить настройки принятые по умолчанию в KIS 7, чтобы свести к миниуму возможности проникновения в мой комп. Моё присутствие в сети ограничивается web, почта, локальные FTP сервера, файлообменная сеть, IP телевидение, радио.
Неизвестный
25.03.2009, 21:20
общий
Прежде чем что-то менять в настройках, нужно удалить имеющийся. Раз он пропустил, так толку с него, как с козла молока. Все-равно переустанавливать, так что я рекомендовал-бы перед установкой обязательно просканировать ОС на предмет отсутствия вирусов. Лично я предпочел-бы AVZ >> и диск, созданный из установленного KIS-KAV2009 с обновленными базами. Не патченного, разумеется. Диск делается с помощью BartPE, впрочем быстро и просто. Слева ставите на "антивирус" в панели KAV-KIS, а справа видите "Диск аварийного восстановления". За 3-4 щелчка делаете диск, перезагружаетесь и проверяете. Альтернатива - Dr.Web LiveCD >>. А потом уже вести разговор о настройках.
Пока что наиболее уязвимом местом мне кажется файлообменник.
Неизвестный
26.03.2009, 07:23
общий
1. силдьно сомневаюсь что комуто нужен ваш компьютер... (меня всегда очень удивляет откуда предполагают такую информацию, учитывая что обычно на компьютере лежит всякая никому не нужная лабуда которую леко скачать)
2. каким образом вы смогли определить что "уходит трафик налево"?
3. как я понимаю у вас скорее всего украли пароль от почты на которую вы ходите по POP-SMTP? обрадую вас по этим протаколам пароль передается открытым текстом, и все ваше сетевое окружение ( если вы выходите в сеть не через VPN или пользуетесь почтовыми ящиками вашего провайдера) с использованием программ сетевых-мониторов легко может ваш пароль перехватить.... и никакой межсетевой экран вас от этого не спасет.
4. то что у вас в одном из проигрывателей пропал звук не означает что вас атаковали. а лишь значит что после многочисленных переустановок у вас скорее всего произошло затирание некоторых ключей реестра.
Неизвестный
26.03.2009, 08:18
общий
Александр aka endoftime
[offtop]По п.1: хоть и маловероятно, но вполне возможно, поверьте. Обычно так "набивают руку" начинающие. Самый безопасный и оптимальный вариант обучения :). И им "до лампочки" - есть на нем какая-либо инфа или нет.[/offtop]
Неизвестный
27.03.2009, 06:37
общий
Janpit, я вас немного огорчу... Люди которые действительно набивают руку, такой фигней не страдают, по тому что им это не интересно...

Действительно есть группа назовем их "пионеры", которые тянут из инета конструкторы, собирают ими трояны/червей и т.п. и пытаются их куда нибудь засунуть... правда все что валяется может прокатить только на машине где вообще нет ни антивирусов ни фаерволов...

Неизвестный
27.03.2009, 09:02
общий
Александр aka endoftime
В свою очередь, огорчу тем, что не огорчился.Я крайне редко утверждаю что-либо, не имея на это доводов и примеров.
Могу привести с десяток активных форумов, где шло и идет обсуждение как раз на эту тему. И еще пару - закрытых (процитировать).
правда все что валяется может прокатить только на машине где вообще нет ни антивирусов ни фаерволов...
А они это не знают и им знать не надо. Добрая треть пробует просто из любопытства и начинает со сканеров. При первой неудаче - бросает. Речь идет о новичках, возомнившими, что они в одночасье станут "кулхацкерами" и то, что это действительно "фигня" они пока не попробуют, даже понятия не имеют.
Неизвестный
28.03.2009, 08:46
общий
силдьно сомневаюсь что комуто нужен ваш компьютер...

А они это не знают и им знать не надо.


Я сказал что никому компьютер конкретного пользователя на фиг не нужен... а если рассматривать "стрельбу по воробьям" то в сети и так болтается полный набор от 6(4 в общемировом) на данный момент топ рейтинге Shadow, и бывшегой топ 1 kido, до всякой другой дряни... И поверьте мне, пробующие запустить скачанный эксплойт "пионеры" которые это делают наобум, на первый попавшийся IP это капля в море... и машина без антивируса и/или фаервола, без установленных патчей преспокойно умрет сама здолго до того как до нее доберутся пионеры.
Форма ответа