Консультация № 33405
16.01.2006, 23:36
0.00 руб.
0 6 5
ЗДРАВСТВУЙТЕ !
Сегодня зайдя в Интернет полазив немного по сайтам "Касперский" выдает мне такое сообщение
" Сетевая атака Helkern с адреса 202.153.207.152 была успешна отражена. Такое у меня в первый раз. Хочу спросить, что мне надо еще поставить АПВ-антихакер, и могу ли я посмотреть этот адрес (откуда это меня атаковали( и как это сделать), или лучше не надо.
Заранее спасибо.

Обсуждение

Неизвестный
16.01.2006, 23:44
общий
это ответ
Здравствуйте, МИТРОФАНОВ Е.В.!
У меня таких сообщений по двадцать на дню. Сначала трассировал, а потом забил. Если закрыты опасные порты и настроены правила фильтраций, то тут пока не очем беспокоиться. Удели внимание лучше другим аспектам защиты.
Неизвестный
17.01.2006, 10:05
общий
это ответ
Здравствуйте, МИТРОФАНОВ Е.В.!
Это червь здесь его описание http://www.viruslist.com/ru/viruslist.html?id=1701882
Посмотреть можно так whois 202.153.207.152, это один из зараженых этим червем сервер.

Приложение:
[09:54:40]>whois 202.153.207.152OrgName: Asia Pacific Network Information CentreOrgID: APNICAddress: PO Box 2131City: MiltonStateProv: QLDPostalCode: 4064Country: AUReferralServer: whois://whois.apnic.netNetRange: 202.0.0.0 - 203.255.255.255CIDR: 202.0.0.0/7NetName: APNIC-CIDR-BLKNetHandle: NET-202-0-0-0-1Parent:NetType: Allocated to APNICNameServer: NS1.APNIC.NETNameServer: NS3.APNIC.NETNameServer: NS4.APNIC.NETNameServer: TINNIE.ARIN.NETNameServer: NS-SEC.RIPE.NETNameServer: DNS1.TELSTRA.NETComment: This IP address range is not registered in the ARIN database.Comment: For details, refer to the APNIC Whois Database viaComment: WHOIS.APNIC.NET or http://www.apnic.net/apnic-bin/whois2.plComment: ** IMPORTANT NOTE: APNIC is the Regional Internet RegistryComment: for the Asia Pacific region. APNIC does not operate networksComment: using this IP address range and is not able to investigateComment: spam or abuse reports relating to these addresses. For moreComment: help, refer to http://www.apnic.net/info/faq/abuseComment:RegDate: 1994-04-05Updated: 2005-05-20OrgTechHandle: AWC12-ARINOrgTechName: APNIC Whois ContactOrgTechPhone: +61 7 3858 3100OrgTechEmail: search-apnic-not-arin@apnic.net# ARIN WHOIS database, last updated 2006-01-16 19:10# Enter ? for additional hints on searching ARIN‘s WHOIS database.% [whois.apnic.net node-2]% Whois data copyright terms http://www.apnic.net/db/dbcopyright.htmlinetnum: 202.153.160.0 - 202.153.207.255netname: UNIGATENETdescr: UnigateNet, Internet Service Provider,descr: Taipei, Taiwan, R.O.Ccountry: TWadmin-c: FC159-APtech-c: CG195-APmnt-by: APNIC-HMmnt-lower: MAINT-TW-UNIGATEremarks: This object can only be modified by APNIC hostmasterremarks: If you wish to modify this object details pleaseremarks: send email to hostmaster@apnic.net with your organisationremarks: account name in the subject line.status: ALLOCATED PORTABLEchanged: hm-changed@apnic.net 20031024changed: hm-changed@apnic.net 20060117source: APNICperson: Felix Chouaddress: No.250, Yuang Guang St., Taipei 114,address: Taiwan, R.O.C.country: TWphone: +886-2-2657-6688fax-no: +886-2-2657-0548e-mail: felix@chief.com.twnic-hdl: FC159-APmnt-by: MAINT-TW-UNIGATEchanged: noah@chief.com.tw 20020715source: APNICperson: Chief Groupnic-hdl: CG195-APe-mail: apnic_admin@chief.com.twaddress: Unigate Telcom Ltd.address: No.250, Yuang Guang St., Taipei 114,address: Taiwan, R.O.C.phone: +886-2-2657-6688fax-no: +886-2-2657-0548country: TWchanged: noah@chief.com.tw 20041220mnt-by: MAINT-TW-UNIGATEsource: APNIC
Неизвестный
17.01.2006, 23:53
общий
это ответ
Здравствуйте, МИТРОФАНОВ Е.В.!
Это Вас атаковал вирус. Его принцип работы таков, он ищет уязвимости в машинах, найдя проникает в этот комп, осваивается, и начинает искать уязвимости на других компах. У Вас Касперский отразил его атаку, так что Вы не заражены. А просмотр данных о том компе Вам ничего полезного не даст, это, наверняка, какой-нибудь обычный пользователь интернета.
Неизвестный
18.01.2006, 11:20
общий
это ответ
Здравствуйте, МИТРОФАНОВ Е.В.!
К сожалению, Вы не написали, какая у Вас версия Касперского. Антихакер выдает точно такие же сообщения, так что скорее всего в Вашей версии он уже встроен и отдельно устанавливать его не нужно.
Удачи!
Неизвестный
18.01.2006, 12:44
общий
это ответ
Здравствуйте, МИТРОФАНОВ Е.В.!
Такое сообщение обычно выдает как раз антихакер при отражении атаки. Скорее всего на Вашем компьютере установлена программа KAV SS, в который входят антивирусный модуль, антиспам и антихакерский модуль Лаборатории Касперского. Посмотреть адрес, с которого атаковали Вы можете, но, думаю, что Вам это ничего не даст.
Неизвестный
18.01.2006, 23:05
общий
to <b>Митрофанов</b>Извините, можно спросить почему так небласклонны на оценки? Ну ладно мне 3 поставили по делу (я уже на сессиях к этому делу привык), а вот другим экспертам за что? Желаетльно пояснять оценочки) Хотя бы обьясните оценку D3rp?
Форма ответа