Перейти к содержанию

Помогите защитится от эксплоита


Рекомендуемые сообщения

Здравствуйте,

у меня небольшой трабл, который тем не менее очень портит жизнь

Некоторое время время назад у меня и некоторых моих друзей во время

нахождения в нете стала вылезать ошибка

Generic Host Error 32 или что-то навроде того(точно не записал)

После этого сеть отрубается.

Значок сети есть, но ничего не грузится и разъединить нельзя

 

А теперь еще и KAV ругается каждые 5 минут в сети

На Вас совершено нападение LSASS exploit (иногда другие) с IP такого-то

Атака отражена :D

Помогите, пжлста, разобраться в чем дело

Ссылка на комментарий
Поделиться на другие сайты

Система XP sp2. Скачал какие-то обновления с microsoft.com.

Не помогло. KAV действительно 5. А что такое KIS6? Просто никогда не пользовался.

Ссылка на комментарий
Поделиться на другие сайты

KIS - Kaspersky Internet Security 6.

KIS = KAV6 + Антихакер + Антиспам + Антишпион + Веб-Антивирус + Проактивная защита + ещё много чего полезного :D

 

Это дело можно скачать на http://www.kaspersky.ru/productupdates?chapter=186544995

Изменено пользователем igor7b
Ссылка на комментарий
Поделиться на другие сайты

Спасибо!

Скачал KIS

Прочитал статью про него. Вроде помогло.

Всё понял.

Ешё раз спасибо за ответ.

Но вот ещё ворос:

Если меня атаковали через эксплоит, то его клиентская часть должна стоять у меня.

Как её найти?Касперский ничего не видит. :D

Ссылка на комментарий
Поделиться на другие сайты

Для надежности очистите все временные файлы интернет браузера, куки и прочее... Если КИС не видит ничего то скорее всего ничего и нет

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...
Если меня атаковали через эксплоит, то его клиентская часть должна стоять у меня.

Как её найти?Касперский ничего не видит. :)

Далеко не всегда ето так. Експлоит - в большинстве случаев просто программа, умеющая использовать дыры в некоторых версиях сервисов. Используя же ети дыры, она может получать доступ к файлам/данным/процессам - в зависимости о того, для чего была предназначена. Так что клиентской частью являеться кокой-либо из сервисов, запущенных у тебя на машине, пусть он будет хоть трижды легальным. Помочь может а)отключение виновника, в следствии чего придётся перейти к использованию другого сервиса; б)скачивание заплатки, решающей прблемму; в)установление ограничений - в зависимости от ситуации (что за сервис, какие последствия взлома, способ проведения атаки). Простите если что, я линуксоид, с Виндами дела имею мало - не разбирал, как работает. Да, вот ещё что. Инэтэкспорэр - крайне ненадёжная прога, дыр - до фига, темпы придётся чистить вручную - кнопочка оставляет много мусора, оторый может быть использован против тебя, лучше поставь Оперу.

Изменено пользователем vova_hacker7
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей007090
      Автор Андрей007090
      Помогите пожалуйста поймал шифровальщика 
      С и Д диски оба зашифрованы 
      С - переустановил 
      Д остался там все данные что нужны 
      Помогите  пожалуйста фото прикрепил 
       
      Что надо сделать что бы приложить суда коды ошибок или что именно зип архив ? 

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Antoney
      Автор Antoney
      Здравствуйте! Попал в руки ноутбук, в ходе профилактической проверки KVRT обнаружил много интересного, а именно - Trojan.Multi.KillAV.c и кучу Trojan.Win32.Miner.gen. Также присутствует учетная запись John.
       
      Часть попытался подчистить, затем скачал Farbar Recovery Scan Tool как советовали в соседней теме и запустил скан. Отчеты прикладываю. 
       
      Подскажите, пожалуйста, как дальше действовать, чтобы вычистить зловреда из системы?
      Addition.txt FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      Почти каждый третий представитель поколения Альфа мечтает стать блогером. Современные блогеры вдохновляют ребят на творчество в Интернете еще до наступления подросткового возраста. Поэтому очень важно, чтобы начинающие звезды могли ориентироваться в киберпространстве под присмотром взрослых. Интернет из жизни детей никуда не уйдет, а вот уметь безопасно им пользоваться — это отдельный навык, которым блогеру еще предстоит овладеть.
      В помощь родителям эксперты «Лаборатории Касперского» подготовили руководство Цифровой школьный портфель: руководство для родителей на учебный год (доступен в формате PDF). В нем мы собрали важные советы по обеспечению безопасности детей. А сегодня подробно расскажем, как родители могут помочь начинающим блогерам.
      1. Проявите интерес и не критикуйте ребенка
      Если ваш ребенок говорит, что хочет стать блогером, то самый правильный шаг для вас — это не игнорировать и не критиковать, а обсуждать новую затею вместе. Спросите, почему он хочет стать блогером, какой контент планирует размещать. С таким подходом ребенок поймет, что вы серьезно относитесь к его интересам — ну а вы сможете плавно перейти к теме безопасности в Интернете.
      Не нагружайте детей сложной технической информацией: ищите ресурсы, которые соответствуют их возрасту. Если ваш будущий блогер совсем юный, отлично подойдет наша киберазбука — бесплатная книга, которая помогает детям освоить основы цифровой гигиены в веселой и доступной форме.
       
      View the full article
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
×
×
  • Создать...