Как выключить??
Служба сообщений
#2
Отправлено 16 Ноябрь 2003 - 13:56
Один раз....больше вроде не беспокоит....
Поставь Фаирвол.
#3
Отправлено 16 Ноябрь 2003 - 13:58
Почисть автозагрузку, в принципе в абсолютно чистой системе ХР автоматом должен загружаться только ctfmon из прог..... это языковая панель....
#4
Отправлено 16 Ноябрь 2003 - 14:09
И поставь качественный файрволл ака Outpost 2.
почти оффтоп:
Ты понял что тама написано или перевести ?
offtop
Помню где-то месяц назад я вечерком в инете сидел, похавать отошел(~15 мин), возвращаюсь в логах 5(!) попыток отыметь меня бластером ака MSBlast
#5
Отправлено 16 Ноябрь 2003 - 14:18
Рекомендую ZoneAlarm Pro ... наименее грузный, простой в обращении, наглядный, и что самое главное не падает...
http://zonelabs.com
Кряк лежит сами знаете где... Асталявиста бокс ск....
Рогатый, слушай, запости сюда скриншот процессов в системе.... чтобы было нагляднее...
Биолог, через админ опции слишком гемморройно..
Давишь пимпу "Выполнить" , пишешь msconfig и отрубаешь, все что не нравится.... по всем закладкам.... Кроме того через нее можно немного ускорить загрузку системы... Boot Timeout.... там 30 по умолчанию.. ставишь 0.
#6
Отправлено 16 Ноябрь 2003 - 14:38
ps Let the firewall discussion beginzzzz
ака "Забьемся товарищ что мой файрволл лучше ?"
#8
Отправлено 16 Ноябрь 2003 - 15:09
Скотч сказал:
У меня и его-то нету... ps стоит
#9
Отправлено 16 Ноябрь 2003 - 15:19
насчет... поддержим нашего производителя... не.. не поддержу...
ФИльтр рекламы и куков и в ЗонАларме есть.... с кучей опций...
Мониторинг портов тоже есть в ЗонАларме.... про блокировку портов я уже тоже не говорю... В ЗонАларме можно настраивать порты для каждого приложения.. Кроме того ЗонАларм шифрует список прог, получивших доступ в сеть, поэтому фишка с подменой проги не пройдет.... кроме того файрвол четко отслеживает какое либо изменение в программе, имеющей доступ в сеть.. если даже на байт изменить файл проги, Зон аларм в сеть его уже не пустит.....
Кстати... детектор атак и слежение за портами, это имхо одно и тоже....
#10
Отправлено 16 Ноябрь 2003 - 15:22
#11
Отправлено 16 Ноябрь 2003 - 15:25
не уверен в csversn - это что версия консоли тебе выводится? если да, то нафига?
GMTservice - хм.. синхронизация с Виндовым серваком времени? тоже нафик...
nhksrv - никада не слышал.. еще какой то сервис, непонятный...
NMssVC.Exe. это вообще что то очень подозрительное...
osd - тоже непонятно что...
Sagent2, smss, wcmdmgr - и вот к этому я бы тоже присмотрелся...
#12
Отправлено 16 Ноябрь 2003 - 15:34
#13
Отправлено 16 Ноябрь 2003 - 15:47
nhksrv, osd - у мя клава BTC 8190 вот дрова от неё....
NMssVC.Exe - дрова от лана(встроенный в мамку)
wcmdmgr - это уже удалил
Sagent2 - дрова от принтера (Ёптсон)
smss - сам не знаю что ето такое (в свойствах файла(вкладка версия) пишет Microsoft® Windows® Operating System 5.1.2600.0 (xpclient.010817-1148))
csversn - сам не знаю что ето такое
#14
Отправлено 16 Ноябрь 2003 - 16:17
MicrObiolOg а вот у меня Зоналарм не спрашивает почти ничего.. ибо не люблю когда задают идиоцкие вопросы... поэтому я все сообщения отрубил,
#16
Отправлено 30 Ноябрь 2003 - 03:41
Цитирую:
Цитата
Помню где-то месяц назад я вечерком в инете сидел, похавать отошел(~15 мин), возвращаюсь в логах 5(!) попыток отыметь меня бластером ака MSBlast , а он как известно может дать полного рута в системе.
Насчет месса который выпадает - это нормально! НЕ НАДО банить их! Совсем недавно благодаря нескольким таким серварам,которые делают удаленный чекинг системы была остановлена волна атак через переполнение буфера в WMS, надеюсь есть люди,которые хоть что-то понимают.
Насчет Агнитума - превый аутпост - бажит Win XPего сканер портов рано или поздно начинает сыпать систему , но только в ВИН ХР без сервис паков -со вторым все замечательно.
================================================
Я плакал
А насчет самого хорошего файра - IP security встроенная в Win Xp.
кто не может настроить - извините, качайте рук-во для чайника и читайте.
Если нужны поп-ап киллеры для ИЕ - берите тот же Pop-up Killer!
#17
Отправлено 30 Ноябрь 2003 - 12:02
Цитата
Ага еще днску локадьную, блокер банюков, и актив контент фильтр итого от ваших 640 mb оперативной памяти осталось 2 мб.
Цитата
ВОт ты их помоему и не читаеш..
Цитата
Вот тебе пара цитат...
Цитата
И еще одна...
Цитата
(обе цитаты из журнала Хакер ver 09.03 (57) стр. 68-70)
Читай побольше а потом вы***ся, даже в статье описан способ как закинуть дика или еще какой backdoor, тобиш даже с заплаткой можно стать раком...
#19
Отправлено 30 Ноябрь 2003 - 19:16
Хакер это для детишек. почитай что-нить серьезное, например еженедельники вирлистов или секур бюллетени Майкрософта.
Я весь код MsBlast'a знаю почти наизусть - нету там "пары строк открывающие шелл по 4444 порту"...нету...
если знаешь C могу дать код почитать.
Дальше...
насчет методов закидки-ВСЕ чо описано в журнале Х , как минимум не реально. поробуй поделать , я на тебя посмотрю.
Насчет заплатки...при установленной заплатке вир не проходит.
я работаю в компании по ИТ безопасности. каждый опасный вирь запускается в тестовую сетку. Нет модификаций MsBlast'a кот. заливается сам при зашитой дырке.
есть только один путь его закинуть - прислать аттачем лоху пользователю, так не надо быть лохом пользователем и запускать всякую фигню!
Дик не заливается при закрытой дырке.
по поводу оперативки.
Антивирус - нахрен не нужен, если руки растут оттуда откуда нужно.
а поп-ап киллер к твоему сведению съедает полмега оперативки.
а встроеная файрволина Хр вообще загружается автоматически и висит в памяти по-любому.
#20
Отправлено 30 Ноябрь 2003 - 20:45
Цитата
Хакер это для детишек. почитай что-нить серьезное
Цитата
ВОт тебе еще подтверждение
http://www.hackzona.ru/modules.php?name=Ne...article&sid=855
Хакзон для тебя тоже детское ?
и еще два
http://www.ravantivi...virus.php?v=196
http://us.mcafee.com/virusInfo/default.asp...&virus_k=100547
mcafee наверно брешут все ! да ?
Или ты не тот сорс смотрел ?
Цитата
... в которых Билл врядли будет писать о самой здровенной дыре, просто ставте заплатку...
Цитата
есть только один путь его закинуть - прислать аттачем лоху пользователю, так не надо быть лохом пользователем и запускать всякую фигню!
Дык я не говорю что бластом поимеют, просто он может повесить RPC

Помощь














