Дуня (а#1), Дуся (а#2) и коровки (хтонич - Однако это охуительно
septembre 17e, 2017
22:52

[Lien]

Previous Entry Add to Memories Tell A Friend Next Entry
Однако это охуительно
Похоже кто-то цеплялся к моей сети wifi (протокол wpa2 если вам это о чем-то говорит). Я как-то сразу не заметила, а потом смотрю - у меня в сети есть я и еще какая-то самба. Не помню была ли она раньше и вообще когда она завелась. Когда открывается окошко любых документов, слева снизу есть слово red (сеть) и там был мой ноут и эта самба. На прошлой неделе я точно видела. Но не поверила своим глазам. Заниматься было некогда и я просто отключила роутер. Включила сегодня - а самба там опять.

Сегодня только дошли руки выключить этот ноутбук, включить второй планшет и посмотреть что там с сетью - может быть это мой планшет и был самбой? (Эти компьютеры могут и сами себе выдумывать имена). Посмотрела - нет, в сети был мой планшет, имя мое, юзера, с которого я вхожу в планшет и эта самая самба. Я отключила мобильный, подумала вдруг это телефон решил сам себя назвать самба. Нет, ничего не поменялась, вообще виндовская сеть андроидный телефон не видит (или это я туплю).

Самбашаре.

Решила срочно поменять пароль. Только что поменяла. Самба вроде как отвалилась. А может они спать легли.
Мне немного стремно, я же там конфигурировала как домашнюю сеть, может и мои файлы они могли увидеть. Хз.

Теперь главное чтобы эти умники из самбы сами не поменяли мне пароль. А я тогда платить не буду!

Вообще интернет у нас дорогой. Я года два назад сама подключалась к соседнему хостелу. Они просто написали пароль такой же как и название сети: хостелимя. А потом они меня засекли и тоже поменяли пароль. И мне пришлось заказывать себе персональный роутер.

Такой вот кругооборот паролей.

UPD
Вообще я сама сейчас спать пойду. На всякий случай роутер отключу. И вообще. Пойду куплю жесткий диск и туда запишу всю фигню, что я скачала из интернета. И спрячу его. Не знаю где. Придется заабонировать на почте ячейку, правда его могут почтовики открывать, но если мне никто не будет писать, наверное они и открывать не будут?

Tags: ,

(120 commentaires | Laisser un commentaire)

Comments
 
From:(Anonymous)
Date:le 17 septembre 2017 - 22:05
(Link)
Самба это файловый сервер
From:(Anonymous)
Date:le 17 septembre 2017 - 22:06
(Link)
очень тревожно, особенно на фоне лавины сообщений об уязвимостях в протоколе smb в этом году
может, локер поймала и он торчит голой самбой в интернет?
потому что хакерам и мимокрокодилам, осилившим reaver и/или aircrack-ng светиться смб шарой в твоей локалке тоже как-то не с руки
From:(Anonymous)
Date:le 17 septembre 2017 - 22:08
(Link)
кстати, да... если не нужен, отключи smb
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 22:10
(Link)
Но что это?
From:(Anonymous)
Date:le 17 septembre 2017 - 22:10
(Link)
у тебя виндовс?
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 22:10
(Link)
да
From:(Anonymous)
Date:le 17 septembre 2017 - 22:17
(Link)
программы и компоненты -> включение или отключение компонентов виндовс и там везде галки снять на smb (хотя скорее всего там их и нет и он у тебя не включен).
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:10
(Link)
Открыла окно - нет ни одной smb
From:(Anonymous)
Date:le 17 septembre 2017 - 23:16
(Link)
сделай скрин, подскажем
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:23
(Link)
Там все по-испански. Нашла в помощи виндоуз такой вариант:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force





From:(Anonymous)
Date:le 17 septembre 2017 - 23:37
(Link)
ну испанский же почти латынь, всё понятно

это похоже оно. команда для консоли типа?
делай так и проверяй результат
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:41
(Link)
Для консоли.
завтра сделаю.
From:(Anonymous)
Date:le 17 septembre 2017 - 22:18
(Link)
_https://technet.microsoft.com/ru-ru/library/ms143455(v=sql.100).aspx
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 22:45
(Link)
может у тебя сетевой принтер или МФУ. или у кого-то из соседей. оно может залогиниться под таким "замечательным именем" но ничего не видит просто, никаких дисков. включи логирование в роутере и последи куда-оно и чего-оно. и попробуй проверить активность. тоесть если самбы залогинится уехать километров на 10 по делам, то отвалится или нет.

https://ru.wikipedia.org/wiki/Samba

а может это сама винда выпендривается в своих "высокоинтеллектуальных" целях создала такого пользователя.
From:(Anonymous)
Date:le 17 septembre 2017 - 22:47
(Link)
дурак что ли?
говорит же wpa2 у неё
какое мфу её или соседское подключится без пароля?
совсем там очумел от лорана шварца?
From:(Anonymous)
Date:le 17 septembre 2017 - 22:51
(Link)
В Казахстане изгнать из себя рептилоида можно за 50 тыс. тенге
From:(Anonymous)
Date:le 17 septembre 2017 - 22:54
(Link)
вот это true вуайнер
а то за сети тут взялся пиздеть лол
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 22:53
(Link)
какая разница. интернет же. я год или два висел на чьем-то фай-фае. там все просто. наверное на роутере не закрыт доступ по паролю для беспроводного соединения. Надо зайти 192.168.0.1 ид/пароль и найти раздел беспроводных подключений.

п.с.
анон--неадекват и тролль.
From:(Anonymous)
Date:le 17 septembre 2017 - 22:55
(Link)
> наверное на роутере не закрыт доступ по паролю для беспроводного соединения.

тебе wpa2 ниочем не говорит, понятно

не слушай его, дуся, он полную чушь несёт
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 22:58
(Link)
ну может там пароль стоит 1111 -- "пин код к моей дебетной карте". может вообще как-то отключен запрос пароля. ВПА2 - это только общее название технологии с защитой. Знаешь что такое свойства и праметры.

я пошел спать, пока анон. и поменьше кури.
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:01
(Link)
Не стоит там такой пароль. Там сразу был пароль на 10 символов. И собственно я в топике написала, что поменяла его только что.
From:(Anonymous)
Date:le 17 septembre 2017 - 23:01
(Link)
да-да
и как МФУ её или соседский сам подобрал этот пароль 1111?
ты совсем дурак?
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 23:07
(Link)
ничего он не подобрал, а просто долбится туда. залогинить его пускают, а внутри ничего не видит. может такой артефакт софта роутера. все ушель спать окончательно. и "он" -- это некая софтовая или хардварная(что менее вероятно) сущность.
From:(Anonymous)
Date:le 17 septembre 2017 - 23:09
(Link)
блядь пиздец
ты ещё и в сетях ничего не понимаешь
хотя ничего удивительного
From:(Anonymous)
Date:le 17 septembre 2017 - 23:20
(Link)
МРАЗЬ АЙТИШНАЯ
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 23:23
(Link)
да, "ничего не понимаю" только я проработал почти год в вычислительном центре мариупольского госуниверситета сетевым админом.
From:(Anonymous)
Date:le 17 septembre 2017 - 23:27
(Link)
иди нахуй, кароч
From:(Anonymous)
Date:le 17 septembre 2017 - 23:32
(Link)
уходи на сосач
From:(Anonymous)
Date:le 17 septembre 2017 - 23:41
(Link)
хули ты ему толкуешь, нафлудил уже полный бачок дерьма ниочём. или это вуайнер сам с собой разговаривает?
From:(Anonymous)
Date:le 18 septembre 2017 - 00:10
(Link)
просто нужно было разоблачить опасную ахинею

как представитель анонимов предлагаю Дусе удалить все анонимные ответы Винеру
можно и Винерские ответы на высеры анона

засим откланиваюсь
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 00:14
(Link)
давай-давай!
From:(Anonymous)
Date:le 18 septembre 2017 - 00:18
(Link)
20:58
я пошел спать, пока анон. и поменьше кури.

22:14
давай-давай!



это ты давай, пиздабол
или ты и во сне спамишь, мразь?
From:(Anonymous)
Date:le 17 septembre 2017 - 23:34
(Link)
это характеризует только вычислительный центр этого универститета
если ты методом тыка и по рецептам с opennet что-то там нахуевертил - ещё не значит, что ты что-либо понимаешь
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 00:13
(Link)
ну, натурально! выпиздился оттуда из-за конфликта с преподавателем информатики и вообще, со всей кафедрой. Вот почему я должен проводить лабораторные занятия и почему я не могу читать книгу Айры Пол по С++?! Шо я негритянин штоле, ну?
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 00:31
(Link)
Пожалуйста возьми себя в руки. Мне кажется ты не прав, я как-то анону больше верю. Расскажешь тоже: чужой принтер ломится, пароль не запрашивает, 1111. 

И спамишь когда у меня тут ужас и катастрофа!

[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 00:40
(Link)
ээ. ну, ок.
From:(Anonymous)
Date:le 18 septembre 2017 - 08:22
(Link)
проще говоря в жопу тебя выебали всем факультетом
From:(Anonymous)
Date:le 18 septembre 2017 - 03:01
(Link)
Реально ты в платный будку-туалет жетоны на мариупольском пляже продаёшь. Ну не знаешь, чего лезешь-то? Просто попиздеть не с кем?
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:02
(Link)
Да не отключен там запрос пароля. Я только что его поменяла и должна была вводить и на телефоне и на ноуте опять.
From:[info]grusha
Date:le 18 septembre 2017 - 17:49
(Link)
>ну может там пароль стоит 1111 -- "пин код к моей дебетной карте".

В wpa2 минимальная длина пароля 8 символов.
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:00
(Link)
В смысле? Без пароля не подключиться.
Кстати самба вернулась. SMBSHARE
Я тут вас послушала, вполне возможно это я сама. Сейчас буду отключать его (чтобы оно не значило).
From:(Anonymous)
Date:le 17 septembre 2017 - 23:05
(Link)
смотри статусы подключенных устройств на роутере с телефона
выруби комп в это время, должна исчезнуть samba из подключенных
значит это с компа подключение

но это странно, самба должна по тому же подключению гнаться

сравни mac address этой самбы и компа - должны быть одинаковые
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 23:09
(Link)
+
вот, да. правильно. но могут и соседские компы сканировать сеть и ломиться
From:(Anonymous)
Date:le 17 septembre 2017 - 23:11
(Link)
ебанат
что значит ломиться?
если ему ИП выдался, то значит он знает пароль и подключился

она же говорит "wi-fi сеть", значить по wpa2 подключается
не знал бы пароля - его бы не было видно
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 23:15
(Link)
хз. может артефакт софта телефона, может dhcp так реализован. ты шо великий разработчик сетевого софта для телефонов?

а, теперь не ломись уже ко мне со своим перегаром.
From:(Anonymous)
Date:le 17 septembre 2017 - 23:18
(Link)
>может артефакт софта телефона,

причем тут софт телефона?

>может dhcp так реализован

причем тут dhcp, когда сперва wpa2?

>ты шо великий разработчик сетевого софта для телефонов?

ну уж в OSI поболее твоего понимаю, судя по этому треду
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 23:30
(Link)
все вы "понимаете стек технологий" до тех пор пока ненужно написать ММО. ну хз я особо в сетях не понимаю. я больше по графике (directX).
но копаю и это.
и есть наработки сетевых библиотек/игровых серверов.

хорошие книжки:
Йон Снайдер эффективное программирование tcp/ip
tcpip illustrated
stivens_u_unix_razrabotka_setevykh_prilozheniy.djvu

From:(Anonymous)
Date:le 17 septembre 2017 - 23:33
(Link)
слушай, ну тут не надо в сетях разбираться
достаточно отличать application layer от physical и data-link

если дело дошло до dhcp, то wpa2 уже пройден
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 23:38
(Link)
ок.
я особоне заморачивался этим. мой уровень TCP - UDP. а это уже "так"..

и выглядит так, что dhcp тоже "application layer"
From:(Anonymous)
Date:le 17 septembre 2017 - 23:50
(Link)
>dhcp тоже "application layer"

именно
а wpa2 - это между физическим и data link
From:(Anonymous)
Date:le 17 septembre 2017 - 23:55
(Link)
не wpa2 а 802.11
но не важно
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:21
(Link)
Включила планшет.
Теперь у меня на ноуте 3 устройства: ноут, планшет и самба.
И на планшете тоже самое.

Отключила ноут от wifi - в планшете отвалился и ноут и самба.
Так что это мой ноут. Почему-то раздвоился. Но у меня нет доступа к этой самбе. Нсли я через сети пытаюсь в нее войти, мне говорят, что нет доступа.
From:(Anonymous)
Date:le 17 septembre 2017 - 23:25
(Link)
логично

теперь гаси все ненужные службы в ноуте, cureit ещё пройдись и hijackthis
From:(Anonymous)
Date:le 17 septembre 2017 - 23:27
(Link)
выключи ноут и зайди через веб-интерфейс на роутер с планшета или телефона
там найди список типа такого
https://makeuseof.com/wp-content/uploads/2016/04/Router-Web-Interface-Screenshot.jpg
и смотри что у тебя в wireless devices
From:(Anonymous)
Date:le 17 septembre 2017 - 23:30
(Link)
я дебил, не дочитал твой коммент

ну да, теперь тебе надо самбу вырубить на винде

это всё может значить, что у тебя вирь на винде, который замутил себе подключение по ви-фи
хуевый вариант, даже не знаю что тут советовать
лучше всего сменить винду полностью, но можно и откатиться назад
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:36
(Link)
Ну все. Пропала тошечка. Ей уже 8 что ли лет. Или 6.
Бедняжка, недавно я ее уронила и у нее теперь экран не закрывается потому что на соплях.
From:(Anonymous)
Date:le 17 septembre 2017 - 23:48
(Link)
можно просто важные данные забэкапить и забить

хороший вариант: это винда чудит
плохой вариант (более вероятный): ты цепанула заразу с инета или с флешки, зараза обжилась на твоём ноуте и попыталась дальше распространиться, теперь она может пытаться пиздить пароли от всяких почт и соцсетей, распространяться через них от твоего имени, а потом в какой-то момент зашифровать весь твой диск

выяснить что именно произошло не очень просто
можно смотреть логи винды (event viewer хз как по-испански) искать там странные событияи
вспоминать странные письма и сайты которые посещались
от этого отталкиваться
ставить файрволлы\антивирусы, но это та ещё залупа, проще винду переустановить
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 00:17
(Link)
Единственное необычное что я сделала: это накачала очень много сериалов на английском, ну и заодно так по-мелочи: просто фильмов и аудио книг. С рутрекера в основном. Риали, весь жесткий диск забит и дополнительный тоже. Можно полярную зиму пережить.
Внешний диск я подключала и к рабочему компьютеру и никаких вирусов не обнаружилось.
Откатывать винду сейчас не хочу потому что пропадет же добро, а если нового накачать - опять же могу качнуть и чего-то не того.
Скорее всего я тошку на всякий случай не буду подключать к инету.
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 00:23
(Link)
У меня есть еще один более старый hp, ему вообще лет 10, не слишком уже хорош и шнур потерян. Но, наверное, можно новый шнур найти. Ну и пользовать его как баузер. Можно даже провести эксперимент и поставить убунту.
From:(Anonymous)
Date:le 18 septembre 2017 - 00:33
(Link)
ещё вариант - автоматическим сканом нашли дырку в прошивке роутера и заразили его, а уже с него комп

ресетнуть бы его хотя бы, а ещё лучше найти последнюю прошивку и залить

плюс отключить телнет, через него часто лезет говно всякое

/другой анон
[User Picture]
From:[info]wieiner_
Date:le 17 septembre 2017 - 23:53
(Link)
мда. не хотел расстраивать, но похоже на вирь. А есть ненужный пустой hdd? старый пока диск оставить, а с нового попробовать настроить инет?

как вариант поставить аваст-антивирус. но он постфактум может ничего уже и не вылечит и, наоборот, тормознет всю "тошечку".
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 00:24
(Link)
И что значит "вирь"? Он связан с 1 компьютером?
From:(Anonymous)
Date:le 18 septembre 2017 - 00:26
(Link)
вирус
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 00:33
(Link)
От сука. Ну это всё можно и удалить, когда досмотрю. Ну или сразу и нового накачать. Кроме фотографий, их жалко. На будущее нужно будет их как-то отдельно архивировать.
From:(Anonymous)
Date:le 18 septembre 2017 - 00:36
(Link)
фото и фильмы можешь скинуть куданить. они не заразные.
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 00:34
(Link)
ну или вирус или винда создала юзера "самба". Если винда то скорее всего это или виртуальный принтер от адоба или еще какая-нибудь приблуда.


если вирус, то непонятно на чем он на компе или на телефоне, потому что неясно используешь ли ты телефон в качестве роутера или у тебя просто отдельная железка роутер?
если роутер - отдельная коробочка, то там вируса быть не может, значит комп. если в качестве роутера используется телефон, то возможны варианты (но скорее всего тоже комп).

третий вариант: попытка подключится от компа соседей тут развенчана аноном, как невозможная на 802.11, но я не уверен, т.к. сам сколько раз шастал по соседским фай-фаям (не знаю как).
From:(Anonymous)
Date:le 18 septembre 2017 - 00:53
(Link)
>если вирус, то непонятно на чем он на компе или на телефоне, потому что неясно используешь ли ты телефон в качестве роутера или у тебя просто отдельная железка роутер?

ну на каком телефоне, что ты несешь?
очевидно, что отдельная железка
где ты видел http-интерфейс для hot-spot`а телефона?
да и прямо в посте написано "пришлось заказывать себе персональный роутер"

>если роутер - отдельная коробочка, то там вируса быть не может,

может

>т.к. сам сколько раз шастал по соседским фай-фаям (не знаю как)

а что же пездишь, если не знаешь как?
как можно "шастать по фай-фаям"?
если это физический канал, то значит ты с беспроводного интерфейса по ним шастал, тогда как можно "не знать как"? или сеть была без пароля, или ты набрал пароль - других вариантов нет
ты шастал по локалке, в которой были вай-файные устройства, в том числе роутер соседей? что тут тогда "не знать как"? значит ты с ними в одной локале и у них открыты какие-то ресурсы, но в любом случае не бывает по умолчанию открыто таких ресурсов, которые бы позволяли замутить новое подключение по wi-fi без смены пароля или не зная пароль, в том числе и доступ к веб-интерфейсу роутера открыт по умолчанию только для его собственной беспроводной локалки


пиздец ты флудер поехавший
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:03
(Link)
У меня отдельная железка.
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 09:24
(Link)
не реагируй на этого "поехавшего" анона. его тут уже знают
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:13
(Link)
Ну я только поменяла пароль и самба практически сразу же появилась опять. Не думаю, что кто-то ни было мог так быстро подобрать пароль. Прямо крутые хакеры переехали в наш дом и развлекаются со мной. Не думаю.
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:20
(Link)
К тому же через планшет никакой самбы не видать. Это мой ноутбук двоиться.
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 09:23
(Link)
ок. мы просто отбрасываем "невозможности"
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:10
(Link)
Вот тут смотреть?
From:(Anonymous)
Date:le 18 septembre 2017 - 07:38
(Link)
в associated devices список подключенных по wifi устройств должен быть, если я правильно понимаю

вообще, скачай мануал к роутеру и почитай, по одним пунктам меню тут хуй поймешь, кто как называет

/другой анон
From:(Anonymous)
Date:le 18 septembre 2017 - 09:22
(Link)
Ок
From:(Anonymous)
Date:le 18 septembre 2017 - 07:42
(Link)
WPA2-PSK + AES это всё правильно установлено, max security

passphrase можно и подлиннее поставить, написано же от 8, а у тебя 9 всего
From:(Anonymous)
Date:le 18 septembre 2017 - 09:22
(Link)
Это не мой пароль, это пример с сайта провайдера как менять пароль, но у меня точно такое же зеленое и все характеристики.

(Дуся с работы)
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 09:51
(Link)
1. у тебя этот "компьютер" samba/sambashr появляется в DHCP CLIENT LIST? как ты его обнаружила? у него есть IP? Роутер выделяет ему IP или он просто висит, как имя в списке подключенных компьютеров и без свойств (ip-adress/mac-adress)? какой его mac-адрес (фабричный код сетевой карты)

2.Вспомни, ты не устанавливала каких-нибудь новых программ в последнее время (неделю/месяц). могут ли они создать отдельного "пользователя samba"?

3.у тебя есть антивирус? попробуй поставить антивирус. если ты усиленно качала фильмы, то возможно это вирусяка. если есть, то нужно проверить mac-адрес этого samba/sambashr, если он не совпадает с mac-адресом твоего компьютера, то значит это соседский комп, если совпадает(скорее всего), то или вирус(скорее всего) или винда/новая программа твоего компьютера завела такого пользователя. скорее всего вирус. поставь аваст (хотя может кто лучше что предложит), он вполне сможет справиться и вытолкнуть вирусяку даже уже с зараженной системы.
From:(Anonymous)
Date:le 18 septembre 2017 - 09:57
(Link)
Иди жетоны в туалет-будку на пляже Мариуполя продавай, придурок.
From:(Anonymous)
Date:le 18 septembre 2017 - 10:34
(Link)
>в туалет-будку на пляже Мариуполя

Почему кументы от людей с 46-ю хромосомами выглядят по-разному, а с 47-ю - одинаково?
From:(Anonymous)
Date:le 18 septembre 2017 - 10:17
(Link)
Я думаю, что в разделе Application у тебя стоит галка "autostart Samba-server". Вот и всех делов.
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 10:43
(Link)
вот тут? врядли, конечно. но может это действительно веб-приложение регистрируется во внутренней сети, к которому потом можно обратится через интернет(по REST). я на java/apache такие делал. Но врядли есть прямо тебе галка автозапуск. скорее всего или вирус или нормальныйсофт регистрирует веб-приложение на урезаном веб-серваке, который есть в любой винде(httpd) или установлен в качестве "redistributable" с какой-либо программой, а роутер уже его подхватывает. Это вероятно, как и вирус. Но скорее всего вирус.
From:(Anonymous)
Date:le 17 septembre 2017 - 22:12
(Link)
короче, смотри логи роутера, где-то в недрах настроек LAN/WiFi должны быть данные DHCP, с назначенным на mac адрес айпишником и сроком аренды
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 22:13
(Link)
зачем?
From:(Anonymous)
Date:le 17 septembre 2017 - 22:23
(Link)
слушай, ну я не знаю даже блядь
выяснять, какие устройства присоединялись к твоей сети надо не с других устройств, а именно с роутера (и на роутере тоже пароль поменять, и записать где-нибудь. стандартные легко перебираются, нестандартные брутятся "медузой", при наличии доступа в сеть)

по идее, поддержка самбы есть не только в винде, просто я этой байдой не пользуюсь вообще, у нас есть nfs и ftp.
если ты кидаешь файлы через wifi с телефонов и планшетов прямо на ноут с виндой и наоборот, значит там скорее всего самба у тебя во всех устройствах, и отключать это не надо, если ты этим пользуешься.
а если ты этим не пользуешься, и не настраивала, есть повод обеспокоиться и отключить службу сервера (кажется так называется), проверить расшаренные папки (могла случайно расшарить) усилить режим и самое главное повтыкать в логи и настройки роутера
From:(Anonymous)
Date:le 17 septembre 2017 - 22:28
(Link)
кстати, анон дело говорит. может ты всем этим пользуешься. просто раньше не обращала внимания. так бывает часто.
From:(Anonymous)
Date:le 17 septembre 2017 - 22:32
(Link)
никогда не встречал массовых бытовых роутеров с включенным по умолчанию логгированием

и по поводу самбы: в винде же самба не называется самбой лол
отключать надо "файловый сервер" "служба обмена файлами" или типа того
From:(Anonymous)
Date:le 17 septembre 2017 - 22:37
(Link)
справедливое замечание, но у меня на всех роутерах включено, и я не помню, чтобы я это включал, хз может на автомате настроил и забыл

но DHCP это не совсем логи, это просто текущие настройки со сроком аренды, айпи и маки без всякий дополнительных телодвижений в соответствующей вкладке светятся, пока срок аренды не истечёт (зависит от роутера, 24-72 часа обычно)
From:(Anonymous)
Date:le 17 septembre 2017 - 22:52
(Link)
хз
у меня в dd-wrt по умолчанию ничего такого не сохраняется
сразу после отключения всё сбрасывается

но я все равно железно ип прибиваю к макам
и тогда злоумышленник сразу палится, если пытается заспуфить мак

плюс я антенки снял с роутера и мощность сигнала минимальную поставил
в итоге мой ви-фи даже не видно за пределами квартиры
если только прямо под дверью пытаться ловить лол
сам на унитазе сидя страдаю, едва ловит
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 20:17
(Link)
Нашла что это. Там только я, телефон, планшет, ноут. Но ноута два штуки, с одним именем, но разными mac адресами и с разными портами - один SSID1, а второй LAN2).
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 20:35
(Link)
прикольная штука.
Еще я попыталась настроить чтобы дать разрешение на wifi только моим 3м мак-адресам, но если с ноутом и планшетом нет проблем, то почему-то телефон на андроиде уже не может подключиться к сети, хотя я правильно забила его имя (так как оно стоит в подключенных девайсах).
А вообще-то я так не пользовалась и не передавала данные с ноута на планшет и наоборот, хз почему это самба включилась, наверное провайдер что-то менял в установках.
From:(Anonymous)
Date:le 19 septembre 2017 - 05:09
(Link)
не, провайдеры иногда имеют доступ в админку роутеров, которые сами продают, но самбу на твоём ноуте им включать ни к чему
From:(Anonymous)
Date:le 19 septembre 2017 - 05:19
(Link)
а, всё понял. ура!
From:(Anonymous)
Date:le 19 septembre 2017 - 05:15
(Link)
логично, раз в ноуте две сетевые карты (одна на wifi, вторая на lan), значит и мак-адресов два
по лан, я так полагаю, ты давно не подключалась, но настройки остались.

как-то бы аудит безопасности самбы ещё провести, ну и вообще настроек, честно сказать не знаю чем помочь, особенно на испанскую винду, тебе поди проще самой загуглить будет. вирусов на ноуте, я так полагаю, скорее всего нету, что-то значит "само" включилось
From:(Anonymous)
Date:le 17 septembre 2017 - 22:23
(Link)
> Пойду куплю жесткий диск и туда запишу всю фигню, что я скачала из интернета. И спрячу его.

У тебя что там, cp?
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:03
(Link)
Порно, йопта!
Вот узнают мои знакомые - как жить потом?
From:(Anonymous)
Date:le 17 septembre 2017 - 22:33
(Link)
я бы сменил прошивку на роутере и откатил винду
[User Picture]
From:[info]double_agent
Date:le 17 septembre 2017 - 23:27
(Link)
Бля. Проклятая винда 7 хочет наконец почить в бозе. Сначала у нее как-то странно драйвера отвалились - динамик и наушники звук производят, а вот к усилителю уже не поключалось. Скайп тоже не разговаривал. Теперь не надо ничего, у меня планшет теперь есть для этого. Но сам факт.
From:(Anonymous)
Date:le 17 septembre 2017 - 23:29
(Link)
а самба это не твой планшет?
From:(Anonymous)
Date:le 17 septembre 2017 - 23:30
(Link)
нет, понял.
From:(Anonymous)
Date:le 18 septembre 2017 - 03:16
(Link)
Для виндовс две годных проги, удаляющие большинство малвары

Kaspersky System Checker (не требует установки)
_https://prtools.s.kaspersky-labs.com/en-us-xb2c/special/ksch1.2/ksc_launcher.exe

и

AdwCleaner (аналогично не требует установки)
_https://www.malwarebytes.com/adwcleaner/

Kaspersky System Checker вапще показывает - что в системе не так, кроме проверки на малвару: приложение для диагностики безопасности системы, обнаружения уязвимостей, поиска проблем производительности, а также удаления нежелательных приложений и расширений (с)
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:05
(Link)
запустила касперского, спасибо анон
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:21
(Link)
System process debugger detected
The system process debugger allows for the secret launch of malware, by which means an attacker can gain control over the system or user data.
This problem is usually caused by active malware.






Windows Explorer: display of known file type extensions is disabled
Malicious software often masks its executable file to give it the appearance of popular file formats (documents, images, music, movies, etc.) by replacing the icons for these categories. When display of a known type of file extensions is disabled, the file "image.jpg__________.exe" appears to the user as "image...". Thus, the user can run a malicious program that gives an attacker the opportunity to gain control over the system and its data on the computer.





Device manager problem detected
Device Toshiba RFBUS Driver has error: Device drivers are not installed. (Code 28)
Open Windows Device Manager




Device manager problem detected
Device Teredo Tunneling Pseudo-Interface has error: Device cannot start. (Code 10)
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:22
(Link)
Цуко. На работу пора. Потом подумаю что делать.
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 07:30
(Link)
LibreOffice 4.1.5.3 is vulnerable
LibreOffice 4.1.5.3 installed at C:\Program Files (x86)\LibreOffice 4\ is vulnerable. Vulnerabilities detected:
KLA10444KLA10568KLA10242KLA10699KLA10700









No malware detected


No problems scanning critical system updates detected


No Firewall problems detected


No problems with your anti-virus software detected


No problems with system uptime detected


No problems with the size of the user temp folder detected


No problems with the size of temp folders for all users detected


No problems with User Account Control detected
From:(Anonymous)
Date:le 18 septembre 2017 - 07:43
(Link)
может ты сама чтото заинсталлировала незаметно, так бывает. посмотри в системных настройках, какие программы установлены. может там есть что нибудь с названием самба.
From:(Anonymous)
Date:le 18 septembre 2017 - 07:58
(Link)
Да, карочи, нет у тебя ничего. Офис чутка старый, драйверы чутка не доустановлены.... фигня, в общем. Существенного ничего нет.
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 10:55
(Link)
оно делало скан до загрузки винды?

kaspersky rescue disk?

на завирусованной машине Касперски может ничего не заметить. по-идее, тут нужен скан до загрузки винды. это или с рескью-флешки или прямо в вирусованную машину установить аваст и приказать ему запланировать скан после перезагрузки (если этот вирус авасту не вытолкнет, конечно).
From:(Anonymous)
Date:le 18 septembre 2017 - 16:54

ггггг

(Link)
ты забыл написать классический совет от таких как ты анальных спецов - форматнуть винт и переустановить винду.
From:(Anonymous)
Date:le 18 septembre 2017 - 21:05

Re: ггггг

(Link)
к сожалению, это действительно единственный эффективный способ борьбы с некоторыми видами болячек
хотя на практике встречается достаточно редко
[User Picture]
From:[info]poturnak
Date:le 18 septembre 2017 - 07:38
(Link)
В роутері є підменю з техноданими про MAC-адреси всяких причеплених девайсів , які підчепились до даного роутера
Так можна зрозуміти наявність паразитів
А як їх позбутись - діло налаштувань
Докладно про під-меню роутера - у виробника качнути узер-мануал
From:(Anonymous)
Date:le 18 septembre 2017 - 09:30

Посмотреть дома

(Link)
_https://www.yoigo.com/ayuda-al-cliente/saber-quien-se-conecta-mi-wifi/
From:(Anonymous)
Date:le 18 septembre 2017 - 18:52

Re: Посмотреть дома

(Link)
_http://screenshots.portforward.com/routers/ZTE/F660/Samba_Service.htm
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 19:00

Re: Посмотреть дома

(Link)
Была поставлена галочка в Enable Samba Server и имя SMBSHARE, тот, что у меня был.
Убрала галочку.
Наверное это оно, потому что самба опять отвалилась.
Ну тормоз я, аноны, что ж делать. Зато я вот сколько всего про интернеты узнала.
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 19:20

Re: Посмотреть дома

(Link)
Точно это оно. Я опять поставила галочку в Enable Samba Server и придумала другое имя. И этот "сервер" тоже у меня появился так же как и самба раньше.
Не знаю почему это в первый раз поставилась галочка у самбы, ну и хер с ней.
From:(Anonymous)
Date:le 18 septembre 2017 - 19:43

Re: Посмотреть дома

(Link)
Ура, не Анька! Я рад, что помог тебе!
[User Picture]
From:[info]double_agent
Date:le 18 septembre 2017 - 19:46

Re: Посмотреть дома

(Link)
Спасибо!
From:(Anonymous)
Date:le 18 septembre 2017 - 21:02

Re: Посмотреть дома

(Link)
молодец, анон
действительно, достаточно очевидный вариант
ещё одно доказательство негативного влияния вуайнера на конструктивную деятельность
сколько внимания было затрачено на срач с ним, а могли бы ещё вчера найти правильный ответ
и анонам вуайнероёбам урок - не распыляйтесь на говно
[User Picture]
From:[info]wieiner_
Date:le 18 septembre 2017 - 22:12
(Link)
рад, что все так удачно разрешилось.
[User Picture]
From:[info]double_agent
Date:le 20 septembre 2017 - 06:45
(Link)
Спасибо.
Actionné par LJ.Rossia.org