ESS5: detekovány útoky Port Scanning a DNS Cache Poisoning

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Zamčeno
Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: 04 zář 2010 09:18
Bydliště: Brno

ESS5: detekovány útoky Port Scanning a DNS Cache Poisoning

Příspěvek od Laikka »

Zdravíčko.
Přátelé, potřebuju radu. Nejsem v otázkách PC amatér, ale co se týče sítí, jsem, jak se říká, nepolíben.
Používám EsetSmartSecurity 5, program i virové databáze aktuální. Poslední dobou na mě čím dál víc vyskakují varovné hlášky, viz. screen (výpis z logu).

Chtěl bych se vás zeptat, je čeho se bát? Co ty útoky znamenají (do listopadu minulého roku jsem nic takového nezažil)? Co proti tomu můžu udělat? Kdo to je a proč to dělá? :smile:

PC mám čistý (starám se), na internetu se chovám zodpovědně.
Konfigurace (pokud to k něčemu bude): i7, nVidia, 16GB, Win 7 64-bit.

Ještě mě napadla taková drobnost (jak říkám, opravdu nejsem síťař) - zhruba v době, kdy mi shořel a byl odpojen router Asus WL-500gP a já připojil kabel z modemu od UPC přímo do PC, ty útoky začaly. Pokud je to informace k ničemu, omlouvám se, ale lépe toho napsat víc než míň.

Jinak PC funguje tak, jako vždycky, žádný problém, žádné pády OS nebo aplikací, prostě mě jen děsí tyto hlášky.

Děkuji za jakékoliv odpovědi a nápady.

PS: Samozřejmě, že jsem googlil, ale potřeboval bych to polopaticky a články z let dávno minulých asi taky nejsou k něčemu...

Screen z logu:

Obrázek
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvek od jaro3 »

Jinak potíže nemáš?
Botnety se na Tebe asi zaměřily ( spousta IP..) , mají v databázi Tvojí IP.

Můžeš vložit log z HJT do sekce Hijackthis , ale s tím nic asi neuděláš , snad , že by přes ESS přeci jen něco proniklo...
Útoky jsou asi vždy odraženy , ESS je dobrá ochrana. Jinak nezbývá než čekat až Tvojí IP odstraní ze seznamu..

Jedná se zejména o pokusy změnit protokol TCIP , změna DNS serveru ( nebo přidání nových) , o pokusy otevřít bez Tvého vědomí porty..

//Můžeš také poslat info na podporu , ESS , ESET.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: 04 zář 2010 09:18
Bydliště: Brno

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvek od Laikka »

Mnohokrát děkuju za odpověď. Varovná hláška z ESS5 na mě pouze vyskočí jako ostatní informativní hlášky bez možnosti cokoliv udělat (blokovat, smazat atd.).
Jak jsem psal, PC funguje normálně, žádný problém v žádné aplikaci ani v OS jsem nezaznamenal (nebudu vás tedy s logem z HJT obtěžovat).
Jen jsem z toho jaksi nervózní, nemám na PC žádná citlivá data, pouze chodím do banky. Myslíš, že to nemůže mít souvislost z odpojením toho routeru Asus? Omlouvám se za stupidní dotaz, ale nemají tato zařízení v sobě nějaký FW na bázi linuxu a tím pádem je ochrana jakoby dvojitá? Neměl bych problém podobné zařízení opět pořídit (wifi by se mi někdy hodila), ale pokud by to bylo k ničemu, nekupoval bych to.
Pomohl by reinstall windows (není až takový problém)? Nebo jak mě jednou mají, budou obtěžovat pořád, dokud mě neodstraní, jak říkáš ze seznamu?
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvek od jaro3 »

Máš pravdu routery v sobě mají firewall , ale myslím že HW , ne na bázi SW. SW firwewall máš v ESS5.
Jakmile znají Tvojí IP , nedá se nic dělat , jen čekat. Můžeš vyzkoušet si půjčit nějaký router, možná , že tamten , ty útoky zastavil už u sebe a nepustil dál , čili ESS již nemohl nic objevit.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: 04 zář 2010 09:18
Bydliště: Brno

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvek od Laikka »

Díky za odpovědi. Vyzkouším připojit router.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvek od jaro3 »

Je lepší používat router a nejen kvůli Firewallu . Pro bezpečnost je dobré také aktualizovat firmware.
Tady dej vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
Laikka
Level 2
Level 2
Příspěvky: 175
Registrován: 04 zář 2010 09:18
Bydliště: Brno

Re: ESS5: detekovány útoky Port Scanning a DNS Cache Poisoni

Příspěvek od Laikka »

Ok, díky moc. :)
Zamčeno

Zpět na „Viry, antiviry, firewally…“