Перейти к содержанию

Помогите избавиться от Intrusion.Win.HTTP.GET.buffer-overflow.exploit


Рекомендуемые сообщения

KES 10.2.1.23 на сервере, который так же выполняет функции шлюза, сообщает о сетевой атаке и блокирует атакующий компьютер.

Программа: Неизвестно
Компонент: Защита от сетевых атак
Результат: Запрещено: Intrusion.Win.HTTPD.GET.buffer-overflow.exploit
Объект: TCP от 192.168.34.107 на локальный порт 80

Поиск по всем файлам средствами Kaspersky Rescue disk и DrWeb CureIt ничего не находят.

Атака происходит во время серфинга в Chrome, Firefox или Opera. С IE11 проблема не возникает. Переустановка браузеров не помогает.

 

CollectionLog-2015.04.25-18.40.zip

Ссылка на комментарий
Поделиться на другие сайты

Что тогда провоцирует антивирус на блокировку?

Все актуально.

Действовал по рекомендациям для устнанения какого-то другого вируса:

Удалил антивирус, произвел поиск вирусов с загрузочных CD, которые ничего не нашли. Установил все доступные обновления ОС и ПО. Переустановил браузеры при работе с которыми сервер сообщает что его атакуют. Установил антивирус.

Результат - нуль.

Остаётся только ОС переустановить.


Сервер регулярно получает обновления. Антивирус и Сервер администрирования на нем тоже переустанавливал.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Остаётся только ОС переустановить.

зачем?
антивирус Вам сообщает об успешной блокировке попытки проникновения с локального хоста 192.168.34.107
самого же проникновения не происходит.

проверяйте хост 
192.168.34.107 на наличие зловредов.
 
Ссылка на комментарий
Поделиться на другие сайты

Проблема в том, что сервер является шлюзом, файловым сервером, контроллером домена и блокировка соответственно приводит к неприятным последствиям в виде отсутствия интернета и т.д.

Я вам отчет как раз с хоста 192.168.34.107 и выложил. Проверял его Kaspersky Rescue disk и DrWeb CureIt.

ХЗ чем еще проверять.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
×
×
  • Создать...