ESS5: detekovány útoky Port Scanning a DNS Cache Poisoning Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: září 10
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

ESS5: detekovány útoky Port Scanning a DNS Cache Poisoning

Příspěvekod Laikka » 09 led 2012 17:49

Zdravíčko.
Přátelé, potřebuju radu. Nejsem v otázkách PC amatér, ale co se týče sítí, jsem, jak se říká, nepolíben.
Používám EsetSmartSecurity 5, program i virové databáze aktuální. Poslední dobou na mě čím dál víc vyskakují varovné hlášky, viz. screen (výpis z logu).

Chtěl bych se vás zeptat, je čeho se bát? Co ty útoky znamenají (do listopadu minulého roku jsem nic takového nezažil)? Co proti tomu můžu udělat? Kdo to je a proč to dělá? :smile:

PC mám čistý (starám se), na internetu se chovám zodpovědně.
Konfigurace (pokud to k něčemu bude): i7, nVidia, 16GB, Win 7 64-bit.

Ještě mě napadla taková drobnost (jak říkám, opravdu nejsem síťař) - zhruba v době, kdy mi shořel a byl odpojen router Asus WL-500gP a já připojil kabel z modemu od UPC přímo do PC, ty útoky začaly. Pokud je to informace k ničemu, omlouvám se, ale lépe toho napsat víc než míň.

Jinak PC funguje tak, jako vždycky, žádný problém, žádné pády OS nebo aplikací, prostě mě jen děsí tyto hlášky.

Děkuji za jakékoliv odpovědi a nápady.

PS: Samozřejmě, že jsem googlil, ale potřeboval bych to polopaticky a články z let dávno minulých asi taky nejsou k něčemu...

Screen z logu:

Obrázek

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvekod jaro3 » 09 led 2012 18:55

Jinak potíže nemáš?
Botnety se na Tebe asi zaměřily ( spousta IP..) , mají v databázi Tvojí IP.

Můžeš vložit log z HJT do sekce Hijackthis , ale s tím nic asi neuděláš , snad , že by přes ESS přeci jen něco proniklo...
Útoky jsou asi vždy odraženy , ESS je dobrá ochrana. Jinak nezbývá než čekat až Tvojí IP odstraní ze seznamu..

Jedná se zejména o pokusy změnit protokol TCIP , změna DNS serveru ( nebo přidání nových) , o pokusy otevřít bez Tvého vědomí porty..

//Můžeš také poslat info na podporu , ESS , ESET.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: září 10
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvekod Laikka » 09 led 2012 19:06

Mnohokrát děkuju za odpověď. Varovná hláška z ESS5 na mě pouze vyskočí jako ostatní informativní hlášky bez možnosti cokoliv udělat (blokovat, smazat atd.).
Jak jsem psal, PC funguje normálně, žádný problém v žádné aplikaci ani v OS jsem nezaznamenal (nebudu vás tedy s logem z HJT obtěžovat).
Jen jsem z toho jaksi nervózní, nemám na PC žádná citlivá data, pouze chodím do banky. Myslíš, že to nemůže mít souvislost z odpojením toho routeru Asus? Omlouvám se za stupidní dotaz, ale nemají tato zařízení v sobě nějaký FW na bázi linuxu a tím pádem je ochrana jakoby dvojitá? Neměl bych problém podobné zařízení opět pořídit (wifi by se mi někdy hodila), ale pokud by to bylo k ničemu, nekupoval bych to.
Pomohl by reinstall windows (není až takový problém)? Nebo jak mě jednou mají, budou obtěžovat pořád, dokud mě neodstraní, jak říkáš ze seznamu?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvekod jaro3 » 09 led 2012 21:40

Máš pravdu routery v sobě mají firewall , ale myslím že HW , ne na bázi SW. SW firwewall máš v ESS5.
Jakmile znají Tvojí IP , nedá se nic dělat , jen čekat. Můžeš vyzkoušet si půjčit nějaký router, možná , že tamten , ty útoky zastavil už u sebe a nepustil dál , čili ESS již nemohl nic objevit.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: září 10
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvekod Laikka » 10 led 2012 08:42

Díky za odpovědi. Vyzkouším připojit router.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvekod jaro3 » 10 led 2012 09:43

Je lepší používat router a nejen kvůli Firewallu . Pro bezpečnost je dobré také aktualizovat firmware.
Tady dej vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: září 10
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni  Vyřešeno

Příspěvekod Laikka » 10 led 2012 12:26

Ok, díky moc. :)


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host