Перейти к содержанию

Помогите избавиться от Intrusion.Win.HTTP.GET.buffer-overflow.exploit


Focusnik

Рекомендуемые сообщения

KES 10.2.1.23 на сервере, который так же выполняет функции шлюза, сообщает о сетевой атаке и блокирует атакующий компьютер.

Программа: Неизвестно
Компонент: Защита от сетевых атак
Результат: Запрещено: Intrusion.Win.HTTPD.GET.buffer-overflow.exploit
Объект: TCP от 192.168.34.107 на локальный порт 80

Поиск по всем файлам средствами Kaspersky Rescue disk и DrWeb CureIt ничего не находят.

Атака происходит во время серфинга в Chrome, Firefox или Opera. С IE11 проблема не возникает. Переустановка браузеров не помогает.

 

CollectionLog-2015.04.25-18.40.zip

Ссылка на комментарий
Поделиться на другие сайты

Что тогда провоцирует антивирус на блокировку?

Все актуально.

Действовал по рекомендациям для устнанения какого-то другого вируса:

Удалил антивирус, произвел поиск вирусов с загрузочных CD, которые ничего не нашли. Установил все доступные обновления ОС и ПО. Переустановил браузеры при работе с которыми сервер сообщает что его атакуют. Установил антивирус.

Результат - нуль.

Остаётся только ОС переустановить.


Сервер регулярно получает обновления. Антивирус и Сервер администрирования на нем тоже переустанавливал.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Остаётся только ОС переустановить.

зачем?
антивирус Вам сообщает об успешной блокировке попытки проникновения с локального хоста 192.168.34.107
самого же проникновения не происходит.

проверяйте хост 
192.168.34.107 на наличие зловредов.
 
Ссылка на комментарий
Поделиться на другие сайты

Проблема в том, что сервер является шлюзом, файловым сервером, контроллером домена и блокировка соответственно приводит к неприятным последствиям в виде отсутствия интернета и т.д.

Я вам отчет как раз с хоста 192.168.34.107 и выложил. Проверял его Kaspersky Rescue disk и DrWeb CureIt.

ХЗ чем еще проверять.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • ggwlzxz
      От ggwlzxz
      И так недавно подхватил оказывается сложный криптомайнер «taskhostw». На свой компьютер,  честно не знаю как избавиться от него. Качал аваст и дрвеб ничего не нашла ни одна прога. Могу пойти в дс. 
      И да вирус показался мне 1 раз когда только загружал диспетчер задач.

    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
×
×
  • Создать...