Перейти к содержанию

Сетевая атака?


VladWizardDark

Рекомендуемые сообщения

Вот скрин: :)

 

Вы подключены к двум сетям?

 

скрин надо сделать при запущенном и активном Скайпе и когда наблюдается бурный рост коннектов "туда" или "сюда"

Ссылка на комментарий
Поделиться на другие сайты

Вы подключены к двум сетям?

 

скрин надо сделать при запущенном и активном Скайпе и когда наблюдается бурный рост коннектов "туда" или "сюда"

Вот скрин. бурных коннектов практически никогда и не было

Вы подключены к двум сетям?

Не знаю...когда был Outpost, он все время почему-то говорил что локальных сетей 5 и больше, хотя раньше всегда была одна.. А насчет кис2010 не знаю даже.... 2 неделю юзаю...

Изменено пользователем Scanner2010Lite
Ссылка на комментарий
Поделиться на другие сайты

Вот скрин. бурных коннектов практически никогда и не было

 

Не знаю...когда был Outpost, он все время почему-то говорил что локальных сетей 5 и больше, хотя раньше всегда была одна.. А насчет кис2010 не знаю даже.... 2 неделю юзаю...

 

 

1. на Ваших двух первых скринах видно, что в течении 1 минуты и иногда 1 секунды KIS блокировал множество коннектов

так что "бурный" рост был ;-)

 

2. у Вас 2 сети - 1 внешняя (194....) и 1 внутрення (10......).

 

3. создайте всё-таки топик в ветке борьба с вирусами, тем более что Вы сейчас там. :)

повторюсь:

судя по тому, что не отображается прога-инициатор коннектов, Вам в в ветку http://forum.kasperskyclub.ru/index.php?showforum=26

выполните правила и создайте новый топик

 

4. и проверьте все вручную добавленные правила для сети.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

1. на Ваших двух первых скринах видно, что в течении 1 минуты и иногда 1 секунды KIS блокировал множество коннектов

так что "бурный" рост был ;-)

 

2. у Вас 2 сети - 1 внешняя (194....) и 1 внутрення (10......).

 

3. создайте всё-таки топик в ветке борьба с вирусами, тем более что Вы сейчас там. :)

повторюсь:

 

 

4. и проверьте все вручную добавленные правила для сети.

Странно... На другом форуме в разделе "Борьба с вирусами"(тоже каспер) я два дня назад проверял и все нормально... А вот пакеты, они все время "прут и прут". Выполнял вчера уже проверку AVZ(повторно) - ничего плохого. Просто провайдера дос атаками атакуют, вот может поэтому... с 16 по 20 число каждого месяца все время дос атаки! Вот. Еще 2 дня нужно переждать. :lol: Когда был Outpost, он за секунду блокировал 7 дос атак. А вот каспер, видно конечно, что пакеты блокирует, только молчит, что дос атака. :women:

Ссылка на комментарий
Поделиться на другие сайты

Странно... На другом форуме в разделе "Борьба с вирусами"(тоже каспер) я два дня назад проверял и все нормально... А вот пакеты, они все время "прут и прут". Выполнял вчера уже проверку AVZ(повторно) - ничего плохого. Просто провайдера дос атаками атакуют, вот может поэтому... с 16 по 20 число каждого месяца все время дос атаки! Вот. Еще 2 дня нужно переждать. :lool: Когда был Outpost, он за секунду блокировал 7 дос атак. А вот каспер, видно конечно, что пакеты блокирует, только молчит, что дос атака. :blink:

 

Ну а что он обязательно кричать должен про ДОС -атаку, главное что блокирует

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ООО Арт-Гарант
      От ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
×
×
  • Создать...