Перейти к содержанию

Постоянные сетевые атаки


Arkadiy

Рекомендуемые сообщения

Здравствуйте! На компьютер постоянно идут сетевые атаки. Недавно поменял провайдера, проблема все равно осталась.

 

Подозреваю заражение, логи прикрепил. И на всякий случай отчёт GSI - http://www.getsysteminfo.com/read.php?file...6f53053a149babe

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

Какие атаки беспокоят?

 

Это ПК родителей, до этого стоял здесь антивирус нод, он писал: TCP флад атака и сам ip адрес откуда идёт атака (ip всегда разные).

 

Поменяли провайдера. Установил вчера Касперского, провёл сканирование - все чисто. Думал, все ок, но потом опять пошла сетевая атака.

 

В отчёте написано: Intrusion.Win.MSSQL.worm.Helkern

 

С чем это связано и как решить проблему?

Изменено пользователем Arkadiy
Ссылка на комментарий
Поделиться на другие сайты

Буквально час назад, ещё одна сетевая атака. Совсем другая.

 

Название - Intrusion.Win.NETAPI.buffer-overlow.exploit

 

--

хелперы ауу. Вы где?

--

Изменено пользователем Arkadiy
Ссылка на комментарий
Поделиться на другие сайты

Отправь пока на всякий пожарный это в вирлаб

C:\Documents and Settings\Аркадий\Local Settings\Temp\clean.bat

 

Кстати может это связано с наличием одновременно установленных программ:

MicroWorld AntiVirus Toolkit Utility (MWAV)

BitDefender Core

eScan AntiVirus Toolkit Utility

Ссылка на комментарий
Поделиться на другие сайты

Отправь пока на всякий пожарный это в вирлаб

C:\Documents and Settings\Аркадий\Local Settings\Temp\clean.bat

 

Кстати может это связано с наличием одновременно установленных программ:

MicroWorld AntiVirus Toolkit Utility (MWAV)

BitDefender Core

eScan AntiVirus Toolkit Utility

 

Папку Temp очистил.

 

clean.bat - это файл eScan.

 

Ничего не установлено, сейчас даже подчищал остатки. Проблема в чем-то другом. Сетевые атаки уже как 6 месяцев были.

Изменено пользователем Arkadiy
Ссылка на комментарий
Поделиться на другие сайты

Обычно атака Intrusion.Win.NETAPI.buffer-overlow.exploit говорит, что в сети есть компьютер зараженный Kido или подобным ему вирусом, пытающимся использовать имеющиеся в системе уязвимости, а в теме вообще не сказано, есть ли у вас там локальная сеть и как вы получаете интернет. То, что KIS выдаёт сообщение об атаках - это хорошо, это значит, что атака отражена, плохо другое - что рядом есть зараженные компьютеры.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Обычно атака Intrusion.Win.NETAPI.buffer-overlow.exploit говорит, что в сети есть компьютер зараженный Kido или подобным ему вирусом, пытающимся использовать имеющиеся в системе уязвимости, а в теме вообще не сказано, есть ли у вас там локальная сеть и как вы получаете интернет. То, что KIS выдаёт сообщение об атаках - это хорошо, это значит, что атака отражена, плохо другое - что рядом есть зараженные компьютеры.

 

А мне что делать? Интернет beeline. Локальная сеть. До этого был другой провайдер, тоже были сетевые атаки.

Ссылка на комментарий
Поделиться на другие сайты

Локальная сеть на сколько компьютеров? Хоть приблизительно? Она только для тех, кто в квартире? Или для тех, кто в доме, микрорайоне, городе?

 

Автообновление Windows доступно и проводится регулярно? Из отчёта этого не увидел, вижу что стоит SP3, но патчи от Kido появились немного позже, чем вышел этот пакет исправлений...

Ссылка на комментарий
Поделиться на другие сайты

Не знаю, честно. Но скажу так. Если я перевожу инет на ноутбук - сетевых атак нет (на ноутбуке). Значит на ПК или угроза или уязвимости...

 

Да, все обновления установлены.

Изменено пользователем Arkadiy
Ссылка на комментарий
Поделиться на другие сайты

Если на компьютере не установлен MS SQL Server, то атаки Intrusion.Win.MSSQL.worm.Helkern Вам не страшны

 

Следов Кидо на Вашем компьютере не видно

Ссылка на комментарий
Поделиться на другие сайты

Если на компьютере не установлен MS SQL Server, то атаки Intrusion.Win.MSSQL.worm.Helkern Вам не страшны

 

Следов Кидо на Вашем компьютере не видно

 

Атаки разные бывают у меня. Посмотрите выше, я писал.

 

А у меня установлен MS SQL? Как узнать?

 

И как быть с другими атаками? Может чем-то еще просканировать систему или уязвимости устранить. Я думаю, что это не нормально.

Ссылка на комментарий
Поделиться на другие сайты

Вы привели примеры двух атак.

 

Следов установленного MS SQL Server у Вас нет. У меня на домашнем компьютере тоже проскакивают подобные атаки, хотя MS SQL Server тоже нет

 

В любом случае антивирус атаки отражает. Чтобы не заразиться, достаточно иметь полностью обновленную систему на компьютере

Ссылка на комментарий
Поделиться на другие сайты

Вы привели примеры двух атак.

 

Следов установленного MS SQL Server у Вас нет. У меня на домашнем компьютере тоже проскакивают подобные атаки, хотя MS SQL Server тоже нет

 

В любом случае антивирус атаки отражает. Чтобы не заразиться, достаточно иметь полностью обновленную систему на компьютере

 

Понятно. Обновления, то все установлены. Спасибо. Скорее всего антивирус придется снести, т.к. всё тормозит. ПК очень слабый, посмотри отчёт GSI. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Klomdeo
      От Klomdeo
      Постоянно после перезагрузки компьютера находит эту программу. Раньше не обращал внимания, но вчера сам оп себе завершил работу компьютер. Уже второй день сношу эту программу через несколько этапов очистки Касперского, ничего не помогает. Из пиратского на компе была игра Content Warning, файлы которой я удалил в самом начале борьбы и OverWolf с Thunderstore mod manager для модов на игру Lethal Company. Помогите разобраться с данной проблемой, пожалуйста.

    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Алексей maestroalexey
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • AP_SaLeM
      От AP_SaLeM
      Пожалуйста подскажите почему антивирус пишет-требуется обновление-в то время как он фактически обновляет базы или его обновыли вручную,а так же ОС тоже пишет что требуется обновление антивируса.И может ли Касперский с этим нормально работать блокируя все вирусы.Поможет ли переустановка Касперского этой проблемме.
×
×
  • Создать...