Čistá zabezpečená Windows,i tak zase napadení z internetu?

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
Hitachi
Začátečník
Začátečník
Registrován: 04. črc 2005
Bydliště: Czech Republic,Praha

Čistá zabezpečená Windows,i tak zase napadení z internetu?

Příspěvek od Hitachi »

Nazdar.Mám problém nainstaloval jsem načisto Windows XP SP2+další aktualizace z webu,dále užívám prozatimně Zone Alarm 5.5.94.0,
ve verzi zadarmo takže ta omezenější.Nyní mě končila platnost KAV,tak jsem sáhl dnes nouzově k Avast 4.6 Professional CZ,které buud mít maximálně oněch 59dní jako trial verzi.Vše i ten antivir bylo aktualizováno u antiviru jak databáze tak i rpogram smaotný.Dále mám Mozillu.
Mám aktualizované i Office 2003.
Dnes jsme vše pracně naisntaloval,nastavil,zaktualizoval a na netu byl jen na aktualizace nidke jsem nebrouzdal.
I tak toto.Co to může být?Nejdříve těch pokusů bylo hlášeno Zone ALarmem 4 pak 5 a nakonec potom to zůstalo na 6sti.
S časovýmy odstupy:

Hrubý překlad by vypadal cca takto.
(Jinak vždy je hláška stejná měnil se jen čas)
Firewall musí blokovat internetový přístup z adresy 10.5.6.46 (NetBIOS Session)
Pro tvůj počítač.
(TCP Flags: S)

21:29:30
21:30:28
21:31:22
21:32:14
21:33:06
21:42:56

Obrázek



Obrázek


A pak mě to hodilo semko-
Ale moje EN je bídná totálně,takhle to dopadne když s ečlověk učí něměcky a franc.


Obrázek


Já už nevím to mě majý ty napadací programy nebo hackeři nebo kdo tak rádi?
Díky za jakoukoly odobornější pomoc.
Jinak Zone Alarm jsme chtěl Upadtovat ale připojil s ea nějak to neaktualizovalo.Nevím,sand sjem to dělal dobře.
:sad:
Pc je krásná ale složitá věc.Když chodí jak má je to zábava když zlobí,je to trápení.
Delarge
Začátečník
Začátečník
Uživatelský avatar
Registrován: 15. črc 2004
Bydliště: Korova Milk Bar
Kontaktovat uživatele:

Příspěvek od Delarge »

A není to náhodou tvoje lokální IP adresa? NetBios je jedna ze služeb Windows, týká se propojení a sdílení tiskáren v lokální síti nebo tak něco...pokud nemáš žádnou vlastní síť, tak ten NetBios můžeš klidně vypnout (možná to jde někde v nastavení ZA), pokud jo, hoď si to do Trusted,tj. přidej si tam 10.5.6.46 (nejspíš tvoje local IP)...
Back to AMD: Ryzen 7 9800X3D + Noctua NH-U12A CB -- MSI MAG B850 Tomahawk Max WiFi -- Gainward Phantom RTX 4080 -- Kingston FURY Beast 2x32GB DDR5 6000MT/s CL30 -- Seagate FireCuda 530 2TB + WD Black SN850 2TB + Samsung 990 PRO 4TB -- Corsair RM750x -- Fractal Design Torrent -- USB DAC EarMen Eagle -- PreSonus Eris 3.5 BT -- Fractal Design Scape -- Samsung Odyssey OLED G8 -- Razer BlackWidow V3 Pro + Razer DeathAdder V2 Pro + Xbox Wireless Controller -- Windows 11 Home 25H2
Hitachi
Začátečník
Začátečník
Registrován: 04. črc 2005
Bydliště: Czech Republic,Praha

Příspěvek od Hitachi »

Díky za radu.Já právě nevím co toje.Zone ALrm neumím nastavit ani ovládat,povolil jsme přístup programům na net jako Mozilla antivirua a
jiným.

Moje Ip adresa je jiná tedy pouze to koncové dvojčíslí.
Před chvilkou mě házel alert Zone Alarm:
Zase okno,to jsme bohužel nestačil Hypersnapem zachytit.
Ale toto ano:


Obrázek



Obrázek




Já už nevím co to muže být... :x
Pc je krásná ale složitá věc.Když chodí jak má je to zábava když zlobí,je to trápení.
Hitachi
Začátečník
Začátečník
Registrován: 04. črc 2005
Bydliště: Czech Republic,Praha

Příspěvek od Hitachi »

Žádnou jinou Lanku nemám,pouze tu na které mě běží od poskytovatele internet.
Pc je krásná ale složitá věc.Když chodí jak má je to zábava když zlobí,je to trápení.
Hitachi
Začátečník
Začátečník
Registrován: 04. črc 2005
Bydliště: Czech Republic,Praha

Příspěvek od Hitachi »

Kdyby mě někdo poskytnul návod nejlépe slovenský nebo český abych tomu dokonale rozuměl,nastavil bych pak snad Firewall dobře.
Stačí mě i odkaz s downloadem.Kdo by byl ochotnější ale návod není,ať mě popíše nějak nastavení co nastavit a jak.Děkujuuu
Pc je krásná ale složitá věc.Když chodí jak má je to zábava když zlobí,je to trápení.
Seltsian-Void
Začátečník
Začátečník
Uživatelský avatar
Registrován: 09. čer 2005
Bydliště: Most
Kontaktovat uživatele:

Příspěvek od Seltsian-Void »

Pro uplne zabezpeceni je taky dobre zakazat par sluzeb we Win, tady mas navod.
http://www.pctuning.cz/index.php?option ... &Itemid=41
Naky sluzby sou cilem utoku z venci
Chybovat je lidské, ale jestli chcete něco opravdu pos..t potřebujete počítač.

:worship: diky vsem, co se podileli na zalozeni PCT :worship:
johny128
Začátečník
Začátečník
Uživatelský avatar
Registrován: 10. úno 2004

Re: Čistá zabezpečená Windows,i tak zase napadení z internet

Příspěvek od johny128 »

Hitachi píše: Firewall musí blokovat internetový přístup z adresy 10.5.6.46 (NetBIOS Session)
tak toto ani neries, vnutorna siet, asi si niekto prechadzal po sieti a mozno ho zaujimalo co zdielas, hackera by som v tom fakt nevidel :oops: daj si tu ip do trusted zony...inac imho je lepsi kerio, ten je aj po cesky, rozumel by si aj co sa pyta :oops: :)
Hitachi
Začátečník
Začátečník
Registrován: 04. črc 2005
Bydliště: Czech Republic,Praha

Příspěvek od Hitachi »

Což o to já bych se o to nezajmal.Ale když mě skoro vždy když jsem na internetu vyskakuje po chvíly Alert.
Tak nevím co si o tom myslet,zda mě to chrání a jen to hlásí něco a nebo se mě neco někdo snaží nabourat.
Nebo si někdo prohlíží síť jako poskytovatel internetu nebo ty lidi co mají od něj jinou IP adresu a já je nevidím,ale jsou na síti?

Obrázek
Obrázek
Obrázek
Doopravdy se toho bojím a nevím co se děje.A proto dík těm všem kteří alespoň napsali názory,snad zjistím jak to nastavit nebo jak se těch hlášek zbavit.Pro zajímavost jak by ZA hlásil průnik do pc,kdyby se přes něj něco dostalo :?
Pc je krásná ale složitá věc.Když chodí jak má je to zábava když zlobí,je to trápení.
Hitachi
Začátečník
Začátečník
Registrován: 04. črc 2005
Bydliště: Czech Republic,Praha

Příspěvek od Hitachi »

Tak tohle už vypadá asi krutě červený ALERT.
Obrázek
Obrázek



ZoneAlarm blocked access to port 139 on your computer
No breach in your security has occurred. Your computer is safe.

What happened?



ZoneAlarm prevented a remote computer from connecting to port 139 on your computer. If you are sharing files on a local network, this connection attempt was probably legitimate network traffic. Port 139 is commonly used by networked Windows computers to enable file sharing and other resource sharing. However, if the traffic that generated this alert came from the Internet rather than a local network, this may have been attack on your computer



Should I be concerned?



No. ZoneAlarm blocked the connection attempt, so no harm can come to your computer from it. However, blocking traffic on this port can keep you from sharing files and other resources with other computers on your local network. Also, Windows file sharing can represent a security vulnerability if you do not password-protect your shared files.



What should I do?



Click OK to close the alert box. This does not let any traffic into or out of your computer.

If you are sharing files on a local network, password-protect your shared files to keep them secure. See Windows help for instructions on how to do this.

If you are on a home or business local network, and you are receiving repeated alerts on port 139, do the following:

1. Make sure the ZoneAlarm Internet Lock and Stop button are not engaged.
2. Make sure the local computers you want to share files with, or your entire local network, have been added to the Trusted Zone.
3. If the above steps do not reduce the number of alerts, use the ZoneAlarm Alerts and Logs panel to suppress the alert box.

See ZoneAlarm online help for instructions on how to perform these steps.

ZoneAlarm blocked access to port 139 on your computer
No breach in your security has occurred. Your computer is safe.

Inside the firewall alert


Alert property Alert property value Technical explanation
Source IP Address 10.5.6.42 The IP address of the computer that sent the packet which caused the alert.
Source Port 1174 The port used by the source computer when sending the packet.
Destination IP 10.5.6.xxx The IP address of the computer to which the packet was sent.
Destination Port 139 The port on the destination computer used to receive the packet.
TCP Flags SYN Flag indicating the start of an Internet or network connection.
Transport Layer Protocol TCP The protocol that allows data to be transported between software programs on different computers.
Network Layer Protocol IP The protocol that allows two networked computers to locate each other on a network.
Link Layer Protocol Ethernet The protocol that allows two directly linked computers to share a network cable.
Alert Date Jul-11-2005 05:06:21 AM PDT The time when ZoneAlarm detected the alert on your computer.
Alert Count 1 Number of times this connection attempt repeated its attempt on your machine after the original alert. ZoneAlarm shields your machine from repeated displays of an identical alert.



ZoneAlarm security enforcement at time of alert


Lock Level Lock Not Engaged Internet and network connections permitted by your ZoneAlarm settings are not blocked by a lock setting.
Trusted Zone Security Level Medium This ZoneAlarm setting enforces application privileges and Internet Lock settings, leaving your computer visible to other computers in the Trusted Zone. It does not block file or printer shares (NetBIOS) or operating system traffic to and from the Trusted Zone.
Trusted Zone Servers Servers Allowed Computers in your ZoneAlarm Trusted Zone are not prevented from connecting to server programs running on your computer.
Internet Zone Security Level High This ZoneAlarm setting blocks access from the Internet Zone to file and printer shares (NetBIOS) and other operating system services. Ports not currently in use by a program are blocked and are not visible to the Internet Zone. This Security Level also enforces application privileges and Internet Lock settings.
Internet Zone Servers Servers Allowed Computers in your ZoneAlarm Internet Zone are not prevented from connecting to server programs running on your computer.
Packet Direction Incoming The packet that caused the alert was sent from a computer located somewhere on the Internet or on your network. It was being sent to your computer.
Zone Internet Zone This ZoneAlarm zone contains all the computers and networks in the world that are connected to the Internet, until you explicitly define them as members of another zone.
Operating system Windows XP-5.1.2600-Service Pack 2-SP


ZoneAlarm blocked access to port 139 on your computer
No breach in your security has occurred. Your computer is safe.

Details



Port 139 is commonly used for NetBIOS messages (Network Basic Input-Output System). Windows uses NetBIOS to manage network traffic, and particularly to enable you to share files, printers, and other resources with other computers on your home or business network. If 10.5.6.42, the address the blocked connection attempt came from, is on your local network, this alert may have been caused by:

* A server on your network attempting to renew your IP address
* Another Windows computer on your network attempting to refresh information about your shared directories
* Another Windows computer responding to an attempt by you to access shared resources

If 10.5.6.42 is not on your local network, this alert may have been caused by a port scan.

About Port Scans

Port scanning means using an automated tool to systematically try to connect to every port on a computer. While port scans have some legitimate uses, hackers use them to look for unprotected computers with unguarded ports, typically scanning random blocks of Internet addresses.

Successful port scans can retrieve a variety of information about a computer, such as its operating system and the programs it is running. Because you are using ZoneAlarm, your computer remains invisible to port scans. Hackers performing scans do not even know your computer exists, because no information is returned by the scan.
Pc je krásná ale složitá věc.Když chodí jak má je to zábava když zlobí,je to trápení.
jab
Začátečník
Začátečník
Registrován: 04. bře 2005

Příspěvek od jab »

klidne bych dal Dont show this again. asi se jen nejaky vir snazi dostat dostat k tobe (Sasser a spol.), ale firewall ho nepusti. tohle je celkem bezna vec a neni duvod aby ti takova okna s alertama porad vyskakovala, takze si to kdyz tak nekde v ZA nastav at mas klid. 8-)

EDIT: mam na mysli ten alert s portem 445
Naposledy upravil(a) jab dne pon 11. črc 2005, 14:50, celkem upraveno 1 x.
ryzen r5 1600, ax370, 2x8gb, ssd+hdd, 1060 6gb
Recon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 07. čer 2005
Bydliště: Rýmařov
Kontaktovat uživatele:

Příspěvek od Recon »

je to netbios tedy jen blbé sdílení na internetu. V podstatě není duvod se strachovat. :wink: Takové zaznamy mám ve FW často.
Seltsian-Void
Začátečník
Začátečník
Uživatelský avatar
Registrován: 09. čer 2005
Bydliště: Most
Kontaktovat uživatele:

Příspěvek od Seltsian-Void »

Recon píše:je to netbios tedy jen blbé sdílení na internetu. V podstatě není duvod se strachovat. :wink: Takové zaznamy mám ve FW často.
Podpora NETBIOS nad TCP/IP - tato služba je využívána při online hraní (jmenovitě Unreal Tournament 2003 nebo Counterstrike bez ní můžou mít problémy při připojení k master serveru), ve Windows 2000 je třeba pro zprovoznění sdílení. Pokud toto nezbytně nepotřebujete, doporučuji zakázat, jde o možný cíl útoku z internetu. Osobně bych zkusil, zda všechno funguje bez NETBIOSu a poté případně zakázal, u mě nepozoruji problém

Nebudu si privlastnovat cizi napady, je to vytah ze clanku tady na PCT :oops: , tady je celej clanek http://www.pctuning.cz/index.php?option ... &Itemid=41

Ja osobne mam sluzbu zakazanou a zadne problemy nemam
Chybovat je lidské, ale jestli chcete něco opravdu pos..t potřebujete počítač.

:worship: diky vsem, co se podileli na zalozeni PCT :worship:
Recon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 07. čer 2005
Bydliště: Rýmařov
Kontaktovat uživatele:

Příspěvek od Recon »

Seltsian-Void píše:
Recon píše:je to netbios tedy jen blbé sdílení na internetu. V podstatě není duvod se strachovat. :wink: Takové zaznamy mám ve FW často.
Nebudu si privlastnovat cizi napady
tím si myslel můj nebo ten článek :lol:
Seltsian-Void
Začátečník
Začátečník
Uživatelský avatar
Registrován: 09. čer 2005
Bydliště: Most
Kontaktovat uživatele:

Příspěvek od Seltsian-Void »

Recon píše:
Seltsian-Void píše:Nebudu si privlastnovat cizi napady
tím si myslel můj nebo ten článek :lol:
Tak nak univerzalne :lol:
Chybovat je lidské, ale jestli chcete něco opravdu pos..t potřebujete počítač.

:worship: diky vsem, co se podileli na zalozeni PCT :worship:
Radim van Ousek
Začátečník
Začátečník
Uživatelský avatar
Registrován: 03. srp 2003
Bydliště: Brodce / Brodec
Kontaktovat uživatele:

Příspěvek od Radim van Ousek »

Takže... mám obdobné problémy. Nově nainstalovanej počítač s ADSL.
Zone alarm s antivirem. Opera 8.0. To si myslím, že je docela košér, avšak se mi dostanou do počítače hackeři skrze windowsácké slabiny. Nejhorší na tom je, že jsem nikam na jejich sajty nelezl a pořád to zkoušej. Za 8 hodin jsem měl 1200 neoprávněných přístupů (soudím, že něco byly viry z jiných počítačů) a z toho 99 High rated.
Připadám si jak pokusnej králík. Sem tam když zapnu počítač, ukáže se mi chybová hláška, že nemám složku 'system'. Posledně mi to zpestřili tak, že mi ještě smazali celý registry - jak...mě se neptejte...nevím. A kdo...to taky nevím.
Mám Noutbůůůk :-)
Radim van Ousek
Začátečník
Začátečník
Uživatelský avatar
Registrován: 03. srp 2003
Bydliště: Brodce / Brodec
Kontaktovat uživatele:

Příspěvek od Radim van Ousek »

Jo abych nezapoměl. Vyzkoušel jsem on line scany na bloodhoundy apod. a nic mi v počítači nenašli. Zrovna v tuhle dobu mě zlobí náhodný restart ve hře Il2 sturmovik: Forgotten Battles bez chybové hlášky a modré smrti. Ale jenom když hraju na ubisoftu. Kámoš mi říkal, že to je tím, že jsem si poškrábal vrstvu na procesoru, když jsem spojoval můstky...ale je divný že mi to restartuje akorát na tom internetu.
Mám Noutbůůůk :-)
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“