ESS + Интернет провайдер + Роутер - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
ВизирЪ

ESS + Интернет провайдер + Роутер

Recommended Posts

ВизирЪ

Возникла такая ситуация. Хотел бы поинтересоваться вагим мнением...

Вчера и позавчера испытывал проблемы при игре в онлайн посредством PSN. Периодически выкидывало из PSN (Medal of Honor., Homefront., Crysis 2). Причины не знаю.

Две недели назад, обновил настройки роутера ZyXEL:

1) присвоил PS3 личный IP (выполнил данную инструкцию: http://zyxel.ru/content/support/knowledgebase/KB-1841 )

2) прописал порты PSN в роутере (в настройках UPnP), включил NAT

3) отключил firewall и его дополн. операцию Bypass Triangle Route (When Bypass Triangle Route is checked, all LAN to LAN and WAN to WAN packets will bypass the Firewall check).

До них использовал базовую (старую) настройку для роутера:

1) включены NAT и "UPnP + Allow users to make configuration changes through UPnP + Allow UPnP to pass through Firewall"

2) отключен wirewall

3) в меню Firewall отключен Bypass Triangle Route (When Bypass Triangle Route is checked, all LAN to LAN and WAN to WAN packets will bypass the Firewall check).

О новой настройке...

Сегодня ко мне позвонили из компании которая предоставляет интернет услуги (провайдер на террит. Европы), и сказали что в моей дом. сети имеются проблемы. Слова были такого рода "Кто-то пытается проникнуть в вашу сеть, но мы точно пока что не знаем что именно".

Рассказал техн. консультанту, что менял настройки в роутере (отключал Firewall и Bypass Triangle Route, прописал порты PSN, присвоил консоли IP и его же прописал в настройках роутера). На что консультант ответил "Вполне возможно и из-за этого, но... Давайте вы поменяете роутер, и мы посмотрим, будут ли эти же самые проблемы у вас", на что я ответил "Второго роутера у меня нет, и, давайте я сделаю Hard Reset, включу UPnP, включу NAT, включу Firewall, и не буду присваивать консоли ее IP и прописывать порты PSN".

Сказали, что через 3-е суток посмотрят мое дом. соединение, будет ли еще кто-то осуществлять атаки (внедрятся в вашу сеть), и вам перезвоним. ...Напомнил им о проблеме у Sony и ее атаках со стороны хакеров (не знаю, имеет ли это отношение к моей проблеме).

P.S. Вот такая история. Позвольте узнать ваше мнение? Возвратился к "стандартным" настройкам:

1) включены NAT и "UPnP + включен Allow users to make configuration changes through UPnP + включен Allow UPnP to pass through Firewall"

2) включен wirewall

3) в меню Firewall включен Bypass Triangle Route (When Bypass Triangle Route is checked, all LAN to LAN and WAN to WAN packets will bypass the Firewall check).

В чем может быть проблема? Возможно ли это из-за проблем тех самых атак на PSN? ...Консультант посоветовал, чтобы я включил Firewall и включил Bypass Triangle Route , не прописывал офиц. порты PSN (Playstation 3) и не присваивал консоли IP.

P.P.S. Профан, и никакого отношения к сфере IT не имею...

Вот, сижу в данный момент и проверяю ПК сканером от Касперского... И все это после ESS (последняя версия). Признаюсь: проверку ПК не выполнял около 3-х месяцев. Вчера было обнаружено семь (7) штучек под названием Exploit в папке Java. ESS обнаружил его как вредоносный файл.

Выполнил проверку CureIT. Ничего опасного не обнаружено. Почему об этом пишу... Могло ли проблемы описанные техн. консультантом быть из-за этих самых Exploit' ов?

Вообще с ума сойти. ;)

(сказал, что в роутере ZyXEL у меня был отключен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×