Focusnik Опубликовано 25 апреля, 2015 Опубликовано 25 апреля, 2015 KES 10.2.1.23 на сервере, который так же выполняет функции шлюза, сообщает о сетевой атаке и блокирует атакующий компьютер. Программа: НеизвестноКомпонент: Защита от сетевых атакРезультат: Запрещено: Intrusion.Win.HTTPD.GET.buffer-overflow.exploitОбъект: TCP от 192.168.34.107 на локальный порт 80 Поиск по всем файлам средствами Kaspersky Rescue disk и DrWeb CureIt ничего не находят. Атака происходит во время серфинга в Chrome, Firefox или Opera. С IE11 проблема не возникает. Переустановка браузеров не помогает. CollectionLog-2015.04.25-18.40.zip
Focusnik Опубликовано 26 апреля, 2015 Автор Опубликовано 26 апреля, 2015 Может еще чем-то просканировать?
Roman_Five Опубликовано 28 апреля, 2015 Опубликовано 28 апреля, 2015 зачем? зверей же нет.проверьте, чтобы на сервере стояли все патчи, а также всё ПО было актуальным.
Focusnik Опубликовано 28 апреля, 2015 Автор Опубликовано 28 апреля, 2015 Что тогда провоцирует антивирус на блокировку? Все актуально. Действовал по рекомендациям для устнанения какого-то другого вируса: Удалил антивирус, произвел поиск вирусов с загрузочных CD, которые ничего не нашли. Установил все доступные обновления ОС и ПО. Переустановил браузеры при работе с которыми сервер сообщает что его атакуют. Установил антивирус. Результат - нуль. Остаётся только ОС переустановить. Сервер регулярно получает обновления. Антивирус и Сервер администрирования на нем тоже переустанавливал.
Roman_Five Опубликовано 28 апреля, 2015 Опубликовано 28 апреля, 2015 Остаётся только ОС переустановить. зачем?антивирус Вам сообщает об успешной блокировке попытки проникновения с локального хоста 192.168.34.107самого же проникновения не происходит.проверяйте хост 192.168.34.107 на наличие зловредов.
Focusnik Опубликовано 2 мая, 2015 Автор Опубликовано 2 мая, 2015 Проблема в том, что сервер является шлюзом, файловым сервером, контроллером домена и блокировка соответственно приводит к неприятным последствиям в виде отсутствия интернета и т.д. Я вам отчет как раз с хоста 192.168.34.107 и выложил. Проверял его Kaspersky Rescue disk и DrWeb CureIt. ХЗ чем еще проверять.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти