Короче такая история. Вышел на меня один человек Алексей Цевенко Попросил последить за группой http://vk.com/club34594073 Я взялся. В мои обязанности входил пиар и добавление новостей. Сейчас за группу взялись структуры после того как в ней были найдены материалы экстремистской направлености, а именно 5 ботов добавили на стену группы сообщения с призывом к силовой смене власти. Кто организовал спам на стене группы мне не известно. После того как вызвали моего нанимателя на ковер в органы, началась череда неприятных событий. Про которые можно почитать в блоге http://tsivenko.livejournal.com/96809.html Со вчерашнего вечера Касперский отбивает атаки на мои порты. Не скажу точно органы пытаются залезть на мой винт или кто то другой, но факт остается фактом! Как вести себя в подобной ситуации? Сходить самому в ментовку и объяснить ситуацию или сидеть на жопе ровно? PS еще раз повторюсь я не занимаюсь распространение призывов к экстримизму и сам таковым не являюсь. Прошу писать по делу!
Интересная ситуация. ВО первых, скажи за что и главное кто повязал нанимателя. Если рядовая милиция то атаки на порты скорее всего не их рук дело. Если фсб или оные органы то серьезнее дело. НА теории тебе могут только пару статей прикрутить, но на слежении ты у них будешь. лучше выруби каспера, пусть они по твоему компу прошарят, поймут что ничего такого нет - ты обычный пиарщик и они отстанут. В любом случае в ментовку с заявление не иди, что ты им скажешь? Мол твои порты атакуют? Посмеются.
Значит вам показалось, что фсб атакует. Во первых это еще не атака, а всего лишь сканирование, во вторых посмотрите с каким интервалом времени сканируются порты (2 минуты). Всего портов 65535, считать мы все умеем. Поэтому мне кажется, что в вашей сети какой-то комп затроянили. Еще лучше будет если включите сниффер, и посмотрите на траф.
Атаками то назвать трудно. Scan.Generic это сканирование портов. Плюс каспер - российский авер, а значит его исходники есть у спецслужб, а с наличием исходников не трудно понять, как работает тот или иной компонент.
Просто живи так, как жил раньше. Все уже случилось и от тебя здесь ничего не зависит. Если установят слежку, изменение твоего поведения после случившегося только вызовет лишние подозрения и повышенное внимание.
Любой взлом начинается очень просто, например со скана ТС брандмауер качай нормальный, пусть всё блокирует подряд, сам разрешать будешь соединения, которым доверяешь!
Меня твой Lexus не интересует... Я тороплюсь, меня любимый на остановке ждёт. (Сильные слова. Не каждая так сможет.)
Нее не билайн. То что обычный скан то понятно. Но последний раз сообщение о скане от касперского пол часа назад вывалилось. Уже почти сутки.
у тя коннект по впну? и если локала приходит - скорее всего dhcp. берешь значит ipconfig /all - записываешь. далее сканишь всю свою локал подсеть на предмет свободных ип. список сохраняешь. отрубаешь кабель. далее настраиваешь ip на статический адрес - свободный в списке. меняешь мак сетевухи, отрубаешь службу dhcp клиента и снова подрубаешь кабель.