Перейти к содержанию

Помогите избавиться от Intrusion.Win.HTTP.GET.buffer-overflow.exploit


Рекомендуемые сообщения

KES 10.2.1.23 на сервере, который так же выполняет функции шлюза, сообщает о сетевой атаке и блокирует атакующий компьютер.

Программа: Неизвестно
Компонент: Защита от сетевых атак
Результат: Запрещено: Intrusion.Win.HTTPD.GET.buffer-overflow.exploit
Объект: TCP от 192.168.34.107 на локальный порт 80

Поиск по всем файлам средствами Kaspersky Rescue disk и DrWeb CureIt ничего не находят.

Атака происходит во время серфинга в Chrome, Firefox или Opera. С IE11 проблема не возникает. Переустановка браузеров не помогает.

 

CollectionLog-2015.04.25-18.40.zip

Ссылка на комментарий
Поделиться на другие сайты

Что тогда провоцирует антивирус на блокировку?

Все актуально.

Действовал по рекомендациям для устнанения какого-то другого вируса:

Удалил антивирус, произвел поиск вирусов с загрузочных CD, которые ничего не нашли. Установил все доступные обновления ОС и ПО. Переустановил браузеры при работе с которыми сервер сообщает что его атакуют. Установил антивирус.

Результат - нуль.

Остаётся только ОС переустановить.


Сервер регулярно получает обновления. Антивирус и Сервер администрирования на нем тоже переустанавливал.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Остаётся только ОС переустановить.

зачем?
антивирус Вам сообщает об успешной блокировке попытки проникновения с локального хоста 192.168.34.107
самого же проникновения не происходит.

проверяйте хост 
192.168.34.107 на наличие зловредов.
 
Ссылка на комментарий
Поделиться на другие сайты

Проблема в том, что сервер является шлюзом, файловым сервером, контроллером домена и блокировка соответственно приводит к неприятным последствиям в виде отсутствия интернета и т.д.

Я вам отчет как раз с хоста 192.168.34.107 и выложил. Проверял его Kaspersky Rescue disk и DrWeb CureIt.

ХЗ чем еще проверять.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • Андрей007090
      Автор Андрей007090
      Помогите пожалуйста поймал шифровальщика 
      С и Д диски оба зашифрованы 
      С - переустановил 
      Д остался там все данные что нужны 
      Помогите  пожалуйста фото прикрепил 
       
      Что надо сделать что бы приложить суда коды ошибок или что именно зип архив ? 

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
×
×
  • Создать...