Size: a a a

2020 June 24

S

Sasha in MikrotikClub
Похоже. Что вирусня сидит еа целевом пк
источник

EY

Evgeny Yugov in MikrotikClub
nitrousx
Вирусня?
Была мысль, но какая то странная вирусня
источник

EY

Evgeny Yugov in MikrotikClub
PS И на WAN серая сеть и антивирь стоит
источник

n

nitrousx in MikrotikClub
Evgeny Yugov
PS И на WAN серая сеть и антивирь стоит
Это роли для вируса не играет какие сети.
источник

n

nitrousx in MikrotikClub
Evgeny Yugov
PS И на WAN серая сеть и антивирь стоит
Пробуйте поискать другими продуктами.
источник

n

nitrousx in MikrotikClub
Обновы ессно должны стоять.
источник

EY

Evgeny Yugov in MikrotikClub
nitrousx
Это роли для вируса не играет какие сети.
Хитрый вирус, использующий магию SRC-NAT?
источник

n

nitrousx in MikrotikClub
Почему нет?)
источник

RP

Roman Polukhin in MikrotikClub
Это TCP SYN half-open flood похоже
источник

EY

Evgeny Yugov in MikrotikClub
Roman Polukhin
Это TCP SYN half-open flood похоже
Этот вариант кажется теплее, с какой стороны "врага" искать? К сожалению коннекты уже пропали и я не успел ничего сделать кроме скрина
источник

B

Bomberman in MikrotikClub
Evgeny Yugov
Доброго времени суток.
Заметил тут такую картину, теперь ломаю гоолову что это может быть. Есть у кого идеи?
PS 26.40 - IP на WAN интерфейсе, 82.31 пользовательский комп в локалке.
82.31 чей адрес?
источник

EY

Evgeny Yugov in MikrotikClub
Bomberman
82.31 чей адрес?
юзверьский комп в локалке
источник

t

theurs in MikrotikClub
так на нем просто сканер портов запустили
источник

t

theurs in MikrotikClub
странно только что он как приемник а не как источник указан в таблице
источник

B

Bomberman in MikrotikClub
Evgeny Yugov
юзверьский комп в локалке
Вычислить чей он и запустить на нём Cure It! и KVRT.
источник

EY

Evgeny Yugov in MikrotikClub
Bomberman
Вычислить чей он и запустить на нём Cure It! и KVRT.
Там eset корпоративный стоит и у юзверя нет админских прав даже чтоб его отключить
источник

B

Bomberman in MikrotikClub
Evgeny Yugov
Там eset корпоративный стоит и у юзверя нет админских прав даже чтоб его отключить
Это не панацея.
источник

EY

Evgeny Yugov in MikrotikClub
theurs
странно только что он как приемник а не как источник указан в таблице
Вот это меня и смущает очень, на скрине контрак и он вроде не был замечен в путанице src<->dst
источник

B

Bomberman in MikrotikClub
Evgeny Yugov
Вот это меня и смущает очень, на скрине контрак и он вроде не был замечен в путанице src<->dst
Интересно, почему порт один и тот же на юзверьском компе.
источник

t

theurs in MikrotikClub
запусти nmap на своем компе и увидишь тоже самое
источник