Перейти к содержанию

Сетевая атака


Рекомендуемые сообщения

У меня ноутбук выходит в интернет через компьютер, т.е. ноут соединен вайфаем с компом, к которому подключен интернет и на котором другим компьютерам разрешено пользоваться его интернетом.

Так вот: у меня есть форум на Юкозе. Когда я на него захожу через ноут, на компе появляется следующее:

post-7883-1247171914_thumb.jpg

Вначале ноут просто блокировался на 12 часов, как я настроил, пока я не отключил соответствующую функцию в настройках. Теперь просто появляется это сообщение, без блокировки ноута.

Но есть проблема: долго (почти минуту) не грузится вот эта панелька (точнее, та часть, которая выделена красной рамкой):

post-7883-1247172263_thumb.jpg

Появляется примерно через минуту, полностью рабочая.

Пробовал отключать на компе защиту от сетевых атак вообще. Тогда грузится сразу. Но я не хочу, чтобы этот модуль КИС был отключен.

 

Можно это как-то обойти? И что это за атака вообще?

 

P.S. Долго грузится только с самого форума. В админ-панели эта штука появляется почти сразу (без задержек).

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Т.е. его нужно запускать с такими параметрами:

KLDump.exe -f attack.log -p tcp -l 80

?

 

Однако, БСОД...

Запустил с этими параметрами, КИСа стала ругаться на скрытую загрузку драйвера, но я все разрешил. И через пару секунд БСОД...

Единственное, что успело выполниться, так это создание пустого файла с расширением .log :huh:

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Никогда не пользовался...

Может надо КИС выгружать... Еще просит перезагрузки после запуска: "Base driver "klick" not found. Install...

"klick" installation success. Need reboot."

 

KLDump.exe -f attack.dmp -p tcp -l 80 - написано, что так надо делать, хотя, наверное, это не влияет...

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

В общем скопипастили в БЗ информацию по этой утилите из старых статей, а она полностью несовместима с 8-9...

Можно переименовать драйвер kl1.sys, перезагрузиться, после этого будет работать:

5f0c693c23cft.jpg

Утилите тоже нужна будет перезагрузка:

4d5c9e0af0f5t.jpg

Перед переименованием обратно kl1.sys надо будет удалить klick.sys (можно воспользоваться Autoruns ), а иначе будет вечный БСОД при загрузке...

 

Я бы лучше в ТП обратился, чтобы не мучаться...

Ссылка на комментарий
Поделиться на другие сайты

Ну тогда я лучше потерплю, чем буду мучаться :huh:

Хотя можно попробовать обратиться в ТП... Буду дома - напишу в ТП, а там посмотрим...

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...