Перейти к содержанию

Сетевая атака


Рекомендуемые сообщения

У меня ноутбук выходит в интернет через компьютер, т.е. ноут соединен вайфаем с компом, к которому подключен интернет и на котором другим компьютерам разрешено пользоваться его интернетом.

Так вот: у меня есть форум на Юкозе. Когда я на него захожу через ноут, на компе появляется следующее:

post-7883-1247171914_thumb.jpg

Вначале ноут просто блокировался на 12 часов, как я настроил, пока я не отключил соответствующую функцию в настройках. Теперь просто появляется это сообщение, без блокировки ноута.

Но есть проблема: долго (почти минуту) не грузится вот эта панелька (точнее, та часть, которая выделена красной рамкой):

post-7883-1247172263_thumb.jpg

Появляется примерно через минуту, полностью рабочая.

Пробовал отключать на компе защиту от сетевых атак вообще. Тогда грузится сразу. Но я не хочу, чтобы этот модуль КИС был отключен.

 

Можно это как-то обойти? И что это за атака вообще?

 

P.S. Долго грузится только с самого форума. В админ-панели эта штука появляется почти сразу (без задержек).

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Т.е. его нужно запускать с такими параметрами:

KLDump.exe -f attack.log -p tcp -l 80

?

 

Однако, БСОД...

Запустил с этими параметрами, КИСа стала ругаться на скрытую загрузку драйвера, но я все разрешил. И через пару секунд БСОД...

Единственное, что успело выполниться, так это создание пустого файла с расширением .log :huh:

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Никогда не пользовался...

Может надо КИС выгружать... Еще просит перезагрузки после запуска: "Base driver "klick" not found. Install...

"klick" installation success. Need reboot."

 

KLDump.exe -f attack.dmp -p tcp -l 80 - написано, что так надо делать, хотя, наверное, это не влияет...

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

В общем скопипастили в БЗ информацию по этой утилите из старых статей, а она полностью несовместима с 8-9...

Можно переименовать драйвер kl1.sys, перезагрузиться, после этого будет работать:

5f0c693c23cft.jpg

Утилите тоже нужна будет перезагрузка:

4d5c9e0af0f5t.jpg

Перед переименованием обратно kl1.sys надо будет удалить klick.sys (можно воспользоваться Autoruns ), а иначе будет вечный БСОД при загрузке...

 

Я бы лучше в ТП обратился, чтобы не мучаться...

Ссылка на комментарий
Поделиться на другие сайты

Ну тогда я лучше потерплю, чем буду мучаться :huh:

Хотя можно попробовать обратиться в ТП... Буду дома - напишу в ТП, а там посмотрим...

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article
    • Дмитрий999
      От Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
×
×
  • Создать...