Глюки с ноутом после подключения к Билайну: демоны атакуют или лыжи не едут?

Asar
На сайте с 23.08.2004
Offline
330
1102

Ноутбук с Вистой Про и Касперским на постоянном обновлении. Шаринг файлов и прочих принтеров отключен полностью. Одно время был Стрём — все Ок. После подключения к проводному Билайну:

Минимум, раз в несколько дней Касперский орет о сетевых атаках.

Минимум, раз в несколько дней ноут вылетает в синий экран (с первым видом событий по времени не совпадает).

Сейчас обнаружилась вообще странная вещь: в браузере (Хром) в окне ввода Емэйла для захода в один из посещаемых интернет-магазинов автоматом подставляется не один из ящиков хозяина ноута, а совершенно левый gmail'овский (поиском не ищется). Как такое-то вообще может быть?

З.Ы. Каспом весь ноут проуютюживали — нифига не находит.

Есть у кого-нить мысли, с чего такие радости? Основное, что интересует — последний пункт с емэйлом.

Azazelkin
На сайте с 13.06.2010
Offline
101
#1

похоже ломают вас по полной (или уже сломали, раз такие выкидоны)

советую полностью переустановить винду (если это представляется возможным), а ещё лучше поставить семёрку или хрюшу с последними обновлениями.

Ну и на новой оси уделить должное внимание безопасности.

подпезь
Segey
На сайте с 23.08.2005
Offline
404
#2
в окне ввода Емэйла для захода в один из посещаемых интернет-магазинов

Вообще не понял, при заполнении или при чем он там проскакивает... Так и не поймешь глюки хрома или чего это.

З.Ы. Каспом весь ноут проуютюживали — нифига не находит.

Проверьте остальными, они после него могут много чего найти

Asar:
Минимум, раз в несколько дней ноут вылетает в синий экран (с первым видом событий по времени не совпадает).

Там на нем написано, в чем причина сбоев, от этого и надо отталкиваться

p.s. И какие там сетевые атаки? Текст какой? Гуглили их?

Brexit - уже совсем рядом. (https://about-this-model.blogspot.com/2019/03/brexit.html)
Arsh
На сайте с 21.03.2007
Offline
199
#3

Asar, а дефолтный пчелайновский пасс меняли, не?

Asar
На сайте с 23.08.2004
Offline
330
#4

Хм, точно не помню, возможно, не меняли. Может влиять?

Arsh
На сайте с 21.03.2007
Offline
199
#5
Asar:
Может влиять?

Даже не представляю - как, но видел пост на Хабре на эту тему - как заюзать акк соседа. Там и скрипт был, для вычисления "непоменявших".

O
На сайте с 29.05.2008
Offline
195
#6

Синхронизация Omniabox в Chrome включена? Выложите скрины из KIS (Настройка - сетевой экран и главное меню KIS - отчеты - подробный отчет - за все время - сетевой экран). Можно в ЛС. Не мешало бы приложить мини дам BSOD'а.

T
На сайте с 22.02.2008
Offline
141
#7

Asar,

Минимум, раз в несколько дней Касперский орет о сетевых атаках. - аналогично

При этом винда хр, со всеми обновами + kis 2010 лицензия, ненужные службы отключены порта закрыты, проблем с мылом нет как у вас, пароль стандартный сменил на сложный, но атаки всё равно продолжаются, или каспер тупит или реально билайн что-то творит, пересел на дом.ру никаких проблем

Asar
На сайте с 23.08.2004
Offline
330
#8

Detected: DoS.Generic.ICMPFlood (application) Absent ICMP from 192.168.**.** to local port 0

Вот к примеру чего пишет. Проверили DrWeb и Авирой на всяк пожарный — нифига. Скрины постараюсь ближе к вечеру скинуть...

Asar добавил 13.10.2011 в 16:07

З.Ы. А в акке одного из инет-магазов еще и настройки были изменены и даж попытка левого заказа. Все чудесатей и чудесатей.

Давно бы формат с: произвел, да Винда предустановленная на ноуте без СД-привода — проблемно новую ставить...

Asar добавил 13.10.2011 в 16:09

А, и да, пароль к Пчелайну поменяли на всякий пожарный случай.

И еще по умолчанию у Билайна все соседи с шарингом видны в сети — тоже забавно просто до смерти...

DV
На сайте с 01.05.2010
Offline
644
#9

Asar, вам надо разбираться с сетевыми протоколами и административными шаблонами Windows. Во внутренней сети Beeline компьютеры соединены напрямую, по-сути, это локалка. Значит обязателен вменяемый фаервол, работу которого вы должны представлять на уровне уверенного пользователя. То, что вам дают "из пакета", вообще никуда не годится, знаю по опыту. Я пол года держал в сети Билайна сервер со статическим IP. Ломать пытаются почти постоянно. Фаервол должен быть гибко настраеваемый и тщательно настроенный, по принципу "всё, что не нужно — запрещено". Каждому протоколу, каждому приложению должны быть прописаны порты, диапазоны адресов, а желательно ограничить их по времени жизни пакета (эмпирически). Если ваш фаервол предлагает просто занести приложение в список доверенных, то это порнография. К примеру, категория "браузеры" должна допускать исходящие коннекты на 80, 443 и 53, и никуда более. Ну и так далее. У меня стоял Jetico Personal Firewall.

Нетбиос должен быть отключен, это дырища в безопасности.

Анонимного пользователя отключите совсем.

Состояние учетной записи 'Гость': Выключен. (Разные вещи!)

В реестре HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous' - установите значение 2

Доступ к компьютеру из Сети: Все, Администраторы, Пользователи, Опытные Пользователи, Операторы Архива (порядок этих значений не важен) - удаляем группу "Все"

Ну и далее гуглите, я сейчас на память не скажу, т.к. под *nix.

Windows очень гибкая система в плане настроек безопасности, только мало кто может привести это в божеский вид.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Asar
На сайте с 23.08.2004
Offline
330
#10

DenisVS, спасиб за развернутый ответ. Бум озабачиваться...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий