PDA

View Full Version : Resetare zilnica



Ghitajim
22-12-12, 13:45
Buna,poate cineva sa explice care ar fi cauza?
Detin un VU+DUO HD cu img BH 1.8, Oscam 1.20 build 7818+CCcam 2.13 intrucat la o durata de functionare circa 12-16 ore chiar si 24 ore se blocheaza instantaneu, urmand sa fac un restart la aparat pentru buna functionare. Nu am idee ce poate fi? ( cu exceptia socuri de curent sau deranjamente la proveider)

franta
22-12-12, 13:59
verifica spatiu pe care il ai liber, ai cread fisierul swap?
se blocheaza reciveru sau doar emu
stiam ca ultima versiune be la BH pt vu duo e 1.7.9?

fery21
22-12-12, 14:23
Interesat ce spui...BH 1.8 ?? esti ceva beta tester ?

Ghitajim
22-12-12, 18:13
verifica spatiu pe care il ai liber, ai cread fisierul swap?
se blocheaza reciveru sau doar emu
stiam ca ultima versiune be la BH pt vu duo e 1.7.9?

Emu se blocheaza! iar ca img intradevar 1.7.9 este ultimul

fery21
22-12-12, 18:32
Parca suna altfel problema, emmu find CCcam tind sa cred ruleaza-l un bakrun ./CCcam_2.1.3 -d si vezi mai exact care este problema.

Ghitajim
25-12-12, 11:41
aveam un intrus de care am scapat cu greu acesta a fos marea problema

franta
25-12-12, 12:04
fii mai explicit ca nu inteleg , nu aveai parola la server sau aveai parola sparta?

dingo31
25-12-12, 12:21
A plecat intrusul >>? :)

Ghitajim
25-12-12, 12:30
parola era sparta iar modificarile le-am facut in oscamconf gasite tot pe acest forum failbantime = 0
failbancount = 5

---------- Post added at 10:30 ---------- Previous post was at 10:24 ----------

la mine in Oscamconf erau cum sunt descrise mai jos:
failbantime = 1111
failbancount = 1
iar acel intrus dupa ip era din bosnia

Ghitajim
05-01-13, 15:40
La Multi Ani 2013
Revin cu o alta problema mai delicata daca puteti sa-mi sugerati unele lucruri de preventie?
Un ip RO 109.102.139.155 azi 05.01.2013 ora 14.27 pm mi-a intrat in contul meu de la NO-IP in locul ip-ului meu de la proveiderul RCS&RDS (79.118.2.__,IP care imi este dinamic,blocandu-mi linia mea interioara si exterioara putind astfel sa receptioneze direct cardul Focus Sat din receiver.
Ce as putea face in acest sens?
Mentionez faptul ca problema anterioara s-a rezolvat datorita acestui forum si le multumesc pe aceasta cale celor care mi-au dat sfaturi in ceea ce priveste stoparea intrusilor in OSCAM nemaifiind obligat sa resetez zilnic receiverul VU+DUO

lao
05-01-13, 16:08
Banuiesc ca ti-a schimbat parola de la no-ip.
Scrie la suport, deschide un ticket.
http://support.no-ip.com/
http://www.no-ip.com/ticket/


blocandu-mi linia mea interioara si exterioara putind astfel sa receptioneze direct cardul Focus Sat din receiver.
Nu, cred ca beneficiaza de liniile care trebuiau sa intre la tine, probabil ti le-a luat si pe alea...

PS Nu te supara, dar cred ca esti cam varza la securitate.... NU folosi DMZ!!!
Nu mai deschide alte porturi decat cele pentru linii.

franta
05-01-13, 16:18
eu nu cred, deci tu spui ca alt cineva foloseste contu tau de dyndns (no-ip in cazu tau)
in ori ce caz chiar daca e adevarat nu are cum sa aiba acces la cardu tau pt ca din ce spui avetii pe ipuri externe diferite, in cel mai rau caz ti-a furat liniile daca tia spart si serveru si liniile sant protejate cu contu de dyndns .
acum sant si eu confuz :)


Un ip RO 109.102.139.155 azi 05.01.2013 ora 14.27 pm mi-a intrat in contul meu de la NO-IP in locul ip-ului meu de la proveiderul RCS&RDS (79.118.2.__,IP care imi este dinamic
cred ca ai dat restart de mai multe ori si nu tia mai facut update la cont pe ultimu ip primit de la provider

lao
05-01-13, 16:21
cred ca ai dat restart de mai multe ori si nu tia mai facut update la cont pe ultimu ip primit de la provider
109.102.139.155 este ip de romtelefon nu de rds...

Ghitajim
05-01-13, 17:09
109.102.139.155 este ip de romtelefon nu de rds...
STIU CA ESTE DE LA ROMTELECOM si al lui este dinamic

---------- Post added at 14:43 ---------- Previous post was at 14:39 ----------


Banuiesc ca ti-a schimbat parola de la no-ip.
Scrie la suport, deschide un ticket...
http://support.no-ip.com/
http://www.no-ip.com/ticket (http://www.no-ip.com/ticket/)...
Nu folosesc DMZ ,AM TRIMIS UN TICKET
MI-AM SCHIMBAT PAROLELE SI EMAILUL si degeaba

---------- Post added at 15:09 ---------- Previous post was at 14:43 ----------

Multumesc pentru sfaturi, dar aceste lucruri pe care imi sunt recomandate au fost efectuate aproximativ in intregime chiar nu mai stiu ce sa fac:rau:

lao
05-01-13, 18:37
Posibil sa ai vreun virus care sa trimita datele tale, mai ales daca memorezi parolele in browser.
Incearca de pe alt pc (daca ai)
1 sa intri la no-ip si pune manual actualul tau ip (chiar daca o sa se schimbe)
2 instaleaza clientul de windows de la ei pe pc - duc-no-ip

Diablo1
05-01-13, 19:19
Imi aduc aminte un caz nefericit din asta
Am instalat pe un laptop un dyndns updater , si am uitat sa il dezactivez , eu in Italia si updaterul isi facea treaba cu särguintä fiind in alt net

Ghitajim
05-01-13, 20:13
Posibil sa ai vreun virus care sa trimita datele tale, mai ales daca memorezi parolele in browser.
Incearca de pe alt pc (daca ai)
1 sa intri la no-ip si pune manual actualul tau ip (chiar daca o sa se schimbe)
2 instaleaza clientul de windows de la ei pe pc - duc-no-ip

1-cand observ ca este la mine nu-mi functioneaza liniile c si n
2- in acel moment ma loghez si modific manual ip lui il sterg si trec ip-ul meu apoi submit
3- am ultima versiune de DUC-NO-IP luat de la ei
4- am intrat si de pe un laptop in contul meu fara ca sa memorez in browser si degeaba

lao
05-01-13, 20:24
De pe laptop cand intri sa schimbi si parola. Apoi modifica iar manual ip-ul. Si opreste pc normal in timpul asta, sa nu ai vreun sniffer de retea in el.
Ma gandesc la ce e mai complicat ca e cam ciudata treaba asta!

Ghitajim
05-01-13, 21:49
Da intradevar este foarte ciudat mai ales ca am facut si o sesizare la romtelecom ca sa-l blocheze si sa afle adresa lui exacta dar din pacate mi s-a spus ca ei nu pot sa ma ajute cu nimica,dindu-mi totusi cateva indicatii sa-mi pun un Firewall sau sa-mi schimb windows-ul in rest nimica.

dMd
05-01-13, 21:56
Nu cumva ai un keylogger ascuns prin PC si trimiti involuntar date "prietenului" ?
... da o scanare la sistem cu un antivirus si vezi ce zice.

Ghitajim
05-01-13, 22:14
Da am inceput scanarea la ambele, atat PC= (romtelecom) cat si Laptopul= (RDS&RCS) sa vedem rezultatele daca vor exista

Meridian
05-01-13, 23:00
@Ghitajim - Pentru a scana calculatorul iti recomand doua unelte care te salveaza de neplaceri:

1. Malwarebytes Anti-Malware (http://www.malwarebytes.org/products/malwarebytes_pro/)
2. Dr Cure It (http://www.freedrweb.com/cureit/?lng=en)

P.S: Le folosesti pe rand si te asigur ca daca le rulezi garantat ai pc-ul curat!

Ghitajim
06-01-13, 12:38
Multumesc pentru pont dupa efectuarea scanarii au rezultat urmatoarele:
1 a0005488.exe (Trojan Horse) detected by Auto-Protect
2 a0052244.exe.40834.gzquar (Trojan.ADH.2) detected by Auto-Protect
3 (Backdoor.Agent) -> Date: C:\WINDOWS\system32\CML.exe
4 (Trojan.Agent) -> Date: C:\WINDOWS\system32\RecvMessage.exe
5 (Trojan.Agent) -> Date: C:\WINDOWS\system32\gctray.exe
plus Coockies:)