Перейти к содержанию

Сетевой Экран в KIS 7.0


Рекомендуемые сообщения

Помогите пожалуйста!

 

Такая ситуация, что меня в локалке кто то сканирует, в энном количестве раз на день, иногда эти сканирование бывают по пол часа, и больше, заковырка в том, что при этом всё это сопроваждаеться фирминым звуком "дынь" каждые 5 секунд, и красненьким окном с права внизу, атакующий компьютер сканирует каким-то "скан генеритик ЮДП" и постоянно с разного порта, КИС не в какую его не хочет добавлять в блокировку... Побывал в ручную ставить через "правила для пакетов" всё равно сканирует... это сильно напрягает ( не могу же я сидеть без звука ) и вечно это окно справа.

 

у меня КИС 7.0.0.125

WinXP SP2

настройка сетевого экрана минимальная защита, больше не ставлю, потому что надоедает каждый раз когда я что то запускаю вопросы доверенной зоны. На обучаемом режиме тоже он прорывается. Выше настройки не пребывал, потому что инет когда ставлю, не работает (.

ЗЫ. Извините за ошибки, я Украинец и не сильно грамотен в Русском языке.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

 

Просто отключите уведомления об отражении сетевых атак: Настройки => Вид => Дополнительно => уберите галочку напротив Обнаружение сетевых атак.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
Просто отключите уведомления об отражении сетевых атак

Но ведь сканирование это не прекратит. А оно разве не представляет опасность?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эдуард180220379
      Автор Эдуард180220379
      Ищу помощи специалиста.
      Чистил ноутбук в этом разделе. После простоя ноутбук сейчас при включении выдал синие экраны.
      И не могу обновить приложение, ночью не мог и сейчас не могу.
      Вчера обновил видео драйвер, поставил бесплатный касперский и все, запустил после всего запрет. Он выдавал not-a-virus:HEUR:RiskTool.Multi.WinDivert.gen я его разрешил. 
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
×
×
  • Создать...