Перейти к содержанию

Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploit [LOG+]


legoflash

Рекомендуемые сообщения

Ребят, помогите!

 

Достали уже атаки: Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploit

 

На форуме ничего нормального не нашёл, а что нашёл - не работает!

 

У меня Стоит WinXP sp3. Всё перепробывал! У меня даже система уже висеть начинает!

 

ХЕЛП!

Ссылка на комментарий
Поделиться на другие сайты

Ребят, помогите!

 

Достали уже атаки: Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploit

 

На форуме ничего нормального не нашёл, а что нашёл - не работает!

 

У меня Стоит WinXP sp3. Всё перепробывал! У меня даже система уже висеть начинает!ХЕЛП!

 

Расслабьтесь! Меня этими же атаками атакуют по 10 раз на дню. А предупреждения КИСы 2010 можно игнорировать, т.к. он сообщает об их успешной блокировке и блокировке атакующего компьютера. Ничего страшного не случится - КИСа все мониторит! ;)

Ссылка на комментарий
Поделиться на другие сайты

это атаки с компьютеров зараженных kido

у вас локальная сеть? или атаки идут с компьютеров из интернета?

 

не будет лишним прочитать статью - http://www.kaspersky.ru/news?id=207732936

 

и поставить все необходимые заплатки

Ссылка на комментарий
Поделиться на другие сайты

и в догонку...

поставьте время блокирования атакующего компа не 60 минут, а 600... ;)

раз на сутки залочит - и не будет тревожить. до завтра

 

кардинальное решение - закрыть 445 порт у себя. вирус не будет стучаться, т.к. не куда :)

Ссылка на комментарий
Поделиться на другие сайты

Создал тему по всем правилам... СО ВЛОЖЕННЫМИ ФАЙЛАМИ!

 

ХЕЛПЕРЫ помогите пожалуйста! Все же как-то можно вылечить это?

 

 

Достали уже вылетания эти ошибки, по несколько раз на дню приходится нажимать, ни фильм нормально не посмотреть, ни ещё что-то. ПЛюс ко всему у меня система стала так тормозить, что ужас, стоит Каспер Интернет секьюрити 10 с последними базами, но ошибки продолжаются

 

 

 

Сообщение от модератора User
Склеил темы, в следующий раз темы дублировать ненадо!

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Может мне подскажет, что мне делать?!?!

 

УЖЕ ДОСТАЛО ЭТО!

 

Я винду переустанавливал 2 раза, форматирую диск, на котором хранилась операционка! НИЧЕГО НЕ ПОМОГАЕТ!

Ссылка на комментарий
Поделиться на другие сайты

А зачем Вы все это делаете? Вам же объяснили, что заражен не Ваш компьютер, а машины в локальной сети (например - провайдера). С них и идут атаки. KIS их успешно блокирует.

 

Попробовать можно следующее:

Если Вам не нужна служба Сервер - можете отключить её (убедитесь, что она Вам действительно не нужна).

Подробнее об отключении опасных служб Windows смотрите здесь.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Может мне подскажет, что мне делать?!?!

 

УЖЕ ДОСТАЛО ЭТО!

 

Я винду переустанавливал 2 раза, форматирую диск, на котором хранилась операционка! НИЧЕГО НЕ ПОМОГАЕТ!

KIS блокирует атаки от других компьютеров, а не ваш заражён.

Если так достало, то можете отключить уведомление о сетевых атаках. Правда можно из-за этого потом пропустить что-нибудь важное.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

А зачем Вы все это делаете? Вам же объяснили, что заражен не Ваш компьютер, а машины в локальной сети (например - провайдера). С них и идут атаки. KIS их успешно блокирует.

 

Попробовать можно следующее:

Если Вам не нужна служба Сервер - можете отключить её (убедитесь, что она Вам действительно не нужна).

Подробнее об отключении опасных служб Windows смотрите здесь.

 

 

Но у меня компьютер просто грузится не пойми от чего... Просто ужасно висит порой... Опера занимается в среднем 250 000 Кб и фаерфокс... Хотя открыто несколько вкладок.. Я думал это из-за того, что какой-то вирус.. Но КИС ничего не находит, хотя и базы последние..

 

У меня на компьютере в среднем Опера грузит 20 000 или 25 000, но никак не 250 000 или 300 000 как на ноутбуке..

Ссылка на комментарий
Поделиться на другие сайты

Возможно, это работает qscan.

Как проверить - во время очередной сильной загрузки правой кнопкой по значку KIS в трее.

Если в меню будет строка "Быстрый поиск руткитов" и проценты выполнения - возможно дело в нем.

Хотя это должны были исправить - сообщение 73.

У Вас базы обновлены?

 

P.S. Раз хелперы говорят, что заражения нет - создайте тему в разделе помощь по продуктам и сразу выполните пункт 5 (ссылка в подписи).

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • KL FC Bot
      От KL FC Bot
      Кажется, уже не осталось геймеров, которые не знают, что скачивать игры с торрент-трекеров небезопасно. Да, они там бесплатные, взломанные, иногда собраны в виде удобных репаков, но могут быть с вирусами, поэтому практически всегда защитные решения ругаются на них — самовольно отправляют торрент-файлы в карантин, не позволяют установить таблетку, кряк и… Спасибо им за это!
      То ли дело официальные магазины приложений вроде Steam — ну уж там-то точно все в порядке, правда? Как бы не так. В феврале в магазине обнаружили игру в комплекте с вредоносным ПО. Не переживайте: ее уже удалили, а игрокам рекомендовали проверить свои системы антивирусом.
      Симулятор выживания, в котором должен выжить ваш компьютер
      В центре внимания оказалась игра PirateFi — пользователям предлагалось как в одиночном режиме, так и в мультиплеере примерить на себя роль пирата-выживальщика. Кажется, выживать должны были не только игроки, но и их компьютеры.
      PirateFi позиционировала себя как бюджетная версия Sea of Thieves
      Бесплатная игра вышла 6 февраля, однако всего через четыре дня была удалена из магазина приложений из-за наличия в ней вредоносного ПО. Особой популярности не сыскала: около пяти игроков в пике и 165 подписчиков. Точное количество жертв неизвестно — по данным VG Insights, их около 1500, а по версии Gamalytic, у игры 859 загрузок.
       
      View the full article
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...