Олимпус постоянно банит за вирусы...

началась такая беда, ночью, когдя в сети сидит только Dlink dir-300 меня стал блокироватьза вирусы мой оператор "олимпус". ну первый раз проверил каспером, прошмонал все винты AD-Aware 7, каспер ничо не нашел, ад-авере нашел несколько "инфицированных" хорошо нажал "удалить" все... больше ни чо не нашел. радуюсь, наступила ночь, компик выключен, работает только раутер. в 4 ночи опять меня блокируют. утром переставил винду, разблокировали, сегодня ночью опятьблокируют. Прилагают некий лог, в котором кроме моего адреса, и адреса назначеия нио нет, ни времени ни даты. кстати по их данным я ломился на 80 порт, 53 порт, и еще почему то на нулевой порт. теперь вопрос, кто в курсе что такое может быть? может тут есть олимпусовцы? почему банят именно по ночам, когда комп был 100 процентов выключен. может ли раутер куданить ломиться?

[Сообщение изменено пользователем 17.11.2008 08:16]

[Сообщение изменено пользователем 17.11.2008 09:44]
1 / 2
rusmike
Может быть Д-линк флудит?
P.S. Кусок лога в студию.

[Сообщение изменено пользователем 17.11.2008 09:15]
1 / 0
Музыка ветра
Походу чета глючит :-)
http://forum.olympus.ru/showthread.php?t=23458
0
-=Связной=-
От пользователя rusmike
P.S. Кусок лога в студию.

блин чот не дает посмотреть лог из сети неолимпуса...ждем вечера. :-)


[Сообщение изменено пользователем 17.11.2008 15:59]
0 / 2
rusmike
От пользователя -=Связной=-
мы сами в состоянии проследить за своей безопасностью....

Далеко не всегда... =)
Сейчас в интернет пришло поколение "Одноклассников".
Рекомендую подождать до завтра. Думаю, сегодня разберутся с этим - рабочий день как-никак. Если есть косяк - исправят. Нет косяка - дальше лечиться..
10 / 0
-=Связной=-
От пользователя rusmike
Рекомендую подождать до завтра. Думаю, сегодня разберутся с этим - рабочий день как-никак. Если есть косяк - исправят. Нет косяка - дальше лечиться..

дык тогда пусть эта фича будет отключаемая. там трафика на те порты мизер......
1 / 1
КусокВзаимодействия и т.п.
От пользователя -=Связной=-
дык тогда пусть эта фича будет отключаемая. там трафика на те порты мизер......

Ну и будут ее все отключать вместо того, чтобы до победного вирусов лечить. И что с нее тогда толку?

Не ценят граждане государственной заботы :-)
4 / 1
-=Связной=-
От пользователя Bkmz Ntnthby
Ну и будут ее все отключать вместо того, чтобы до победного вирусов лечить. И что с нее тогда толку?

вот и я говрю, нахрен мне такая забота. пусть банят только в тех случаях когда мои трояны наносят ущерб комуто...... а банить прсто так извините....
0 / 7
DmB
От пользователя -=Связной=-
пусть банят только в тех случаях когда мои трояны наносят ущерб комуто...... а банить прсто так извините....

"Товарищ, помни! Пожар легче предупредить, чем потушить!"
(с) плакат в одном дворе
11 / 0
MrSir
От пользователя -=Связной=-
пусть банят только в тех случаях когда мои трояны наносят ущерб комуто


а твои трояны в любом случае кому-то наносят ущерб, если тебя банит система, в другом случае из-за тебя бы лежал че-то сайт, либо кто-то получил бы лишнюю сотню ненужных писем, либо у кого-то в твоем сегменте была бы скорость хреновая
11 / 0
levemir
От пользователя DmB


А если ещё и спичками не пользоваться да с огнём не играть… У-у-у, малина! :-D
0
Гена Букин 2
Много тем стало про вирусы а меня не разу не блочили почему-то хотя всегда олимпус включен. ;-)
1 / 0
-=Связной=-
От пользователя Гена Букин 2
Много тем стало про вирусы а меня не разу не блочили почему-то хотя всегда олимпус включен.

дык я также думал на прошлой неделе. :-D



что касается вопроса.

глянул свою статистику.....комп дома выключчен, длинк включен. и что мы видим....мы видим что ктото или чтото усиленно кидает пинги. вывод...зря мучил компик, и занимался закрытием портов. дело не в компе. либо ктото по вафле законнектился, и флудит либо сам ДЛИНК!!! 8(
0
-=Связной=-
[Сообщение удалено пользователем 17.11.2008 15:56]
0
-=Связной=-
[Сообщение удалено пользователем 17.11.2008 15:57]
0
defrag
А теперь проверьте, на каком порту работает торрент. Не на 51366 случайно?
А то возможно, что во время, когда комп отключен, пиры пытаются все равно законнектиться по старой памяти.
А если торрент-клиент на другом порту или вообще не используется - проверьте что на этом порту может быть.
И если есть возможность, попробуйте подключиться к нему при выключенном компе ,(из другого места).

ЗЫ тип 100 - это входящий траф? Тогда в самом деле защита с ума сошла :-) Или изменила направление трафика, анализируя который принимается решение о блокировке :-)
0
-=Связной=-
От пользователя defrag
А теперь проверьте, на каком порту работает торрент. Не на 51366 случайно?
А то возможно, что во время, когда комп отключен, пиры пытаются все равно законнектиться по старой памяти.
А если торрент-клиент на другом порту или вообще не используется - проверьте что на этом порту может быть.
И если есть возможность, попробуйте подключиться к нему при выключенном компе ,(из другого места).

ЗЫ тип 100 - это входящий траф? Тогда в самом деле защита с ума сошла Или изменила направление трафика, анализируя который принимается решение о блокировке

в детальной статистике оказывается нет исходящего трафика, а 100 действительно это входящий, и торрентовский скорее всего..... удалил, извините :-)
0
Zaboday
От пользователя -=Связной=-
может ли раутер куданить ломиться?

Конечно. помню случай был:
тормозной наркоман приходит наниматься на работу в зоопарк. В дирекции размышляют, куда бы его пристроить. В конце концов, решают проставить его к роутерам. На следующий день видят такую картину: клетка раскрыта, наркоман лежит у входа. Спрашивают: "что случилось с роутерами"? Он отвечает (очень медленно): "я открыл клетку, чтобы убраться, а они все как ломануться, как ломануться..."
1 / 1
-=Связной=-
От пользователя Zaboday
Конечно. помню случай был:
тормозной наркоман приходит наниматься на работу в зоопарк. В дирекции размышляют, куда бы его пристроить. В конце концов, решают проставить его к роутерам. На следующий день видят такую картину: клетка раскрыта, наркоман лежит у входа. Спрашивают: "что случилось с роутерами"? Он отвечает (очень медленно): "я открыл клетку, чтобы убраться, а они все как ломануться, как ломануться..."

очень смешно.....ога.
3 / 1
Zaboday
Ничего личного. Это я так - чтобы как то подвести черту. Типа "Усталые, но довольные мы пошли домой".

[Сообщение изменено пользователем 17.11.2008 22:10]
1 / 0
Slava S
От пользователя rusmike
Сейчас в интернет пришло поколение "Одноклассников".

Он не из этого поколения. Вообще удивляюсь, что его еще держат на работе. Может по жизни экономят. Могу рассказать историю из этих форумов нескольколетней давности. У одного админа проблемы - трафик идет выше крыши. Тут был пост на тему - "они не знают, чего мы качаем". Конечно не знают, только считают не что, а сколько. Потом звонок в ТП Олимпуса "Я клиент Кабинета, но у меня почему-то в инете высвечивается ваш ИП". А ИП Олимпуса высвечивался, потому что один тупой админ одной корпаративной сети, которая экономит на кадрах, поставил у себя DHCPсервер и прокси и выдавал всем желающим Инет. А теперь этот админ нифига не может разобраться с такой элементарной проблемой. Может у него на компах его пользователей вирусы. Да и это не проблема, в статистике есть кнопка, где блокировку можно снять.

[Сообщение изменено пользователем 17.11.2008 23:58]
2 / 0
-=Связной=-
От пользователя Slava S
Он не из этого поколения. Вообще удивляюсь, что его еще держат на работе.

о ком речь?


От пользователя Slava S
Да и это не проблема, в статистике есть кнопка, где блокировку можно снять.

снять можно только один раз. потом только через ТП.



Скорее всего причиной стал Длинк, после того как его убрал, все нормальизовалось. а вот что явилось причиной флуда этим длинком предстоит разобраться. толи левое подключение, толи косяк самого устройства. пока не до него инет есть и ладно.
0
-=Связной=-
От пользователя Slava S
Он не из этого поколения. Вообще удивляюсь, что его еще держат на работе. Может по жизни экономят. Могу рассказать историю из этих форумов нескольколетней давности. У одного админа проблемы - трафик идет выше крыши. Тут был пост на тему - "они не знают, чего мы качаем". Конечно не знают, только считают не что, а сколько. Потом звонок в ТП Олимпуса "Я клиент Кабинета, но у меня почему-то в инете высвечивается ваш ИП". А ИП Олимпуса высвечивался, потому что один тупой админ одной корпаративной сети, которая экономит на кадрах, поставил у себя DHCPсервер и прокси и выдавал всем желающим Инет. А теперь этот админ нифига не может разобраться с такой элементарной проблемой. Может у него на компах его пользователей вирусы. Да и это не проблема, в статистике есть кнопка, где блокировку можно снять.

и вообще не понял к чему ты это тут написал???
0
Авторизуйтесь, чтобы принять участие в дискуссии.