Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте. Сегодня столкнулся с таким, новым, лля меня явлением в Касперском, как "заблокирована сетевая атака". Честно, я не знаю откуда это и т.д. и т.п. Ноутбуком пользуюсь уже 4 года и даже, порой, скачивал игры с не самых надёжных сайтов, но подобное впервые. Могу, конечно, предположить, что это из-за игр (раз в год, как говориться) либо из-за "запрет лискорда и ютуба", либо из-за чего другого, но не знаю. Думал меня никогда не коснётся, но увы...

Каждые РОВНО 2 минуты(хотя 1 раз до этого поста и пару раз уже при нём было отставание ровно на 1 - 2 секунды) и вот уже пол часа получаю "Заблокирована сетевая атака", и мол название у неё "Scan.Generic.PortScan.UDP", причём с разных портов, но с одного МАС-адреса. При чём сам Касперский каких-то супер проблемных файлов не видит.

На сайте увидел, что было много пободных случаев, но я не понял особо в чём она заключается и как ее решить, ну и в целом насколько это опасно и т.д.

Честно, уже становится очень страшно, очень не по себе от этой ситуации. Не хочется расставаться с ноутбуком, так как он мне ещё требуется для учёбы и т.д. На всякий случай я уже конечно вышел отовсюду, откуда мог, кроме почт, но тем не менее...

Надеюсь на скорейшую помощь...

IMG_20251111_194026_143.jpg

Изменено пользователем xoti02
  • Ответов 78
  • Создана
  • Последний ответ

Топ авторов темы

  • xoti02

    40

  • Sandor

    29

  • Mark D. Pearlstone

    9

  • kmscom

    1

Опубликовано (изменено)
2 минуты назад, Mark D. Pearlstone сказал:

Можете, как глупому очень человеку, в этом всём деле, объяснить "на человеческом языке" что от меня требуется? Пожалуйста...

Изменено пользователем xoti02
Опубликовано

Перейдите по ссылке и прочтите. Новую тему создавать не нужно.

  • Like (+1) 1
Опубликовано
1 минуту назад, Mark D. Pearlstone сказал:

Перейдите по ссылке и прочтите. Новую тему создавать не нужно.

Да я вот уже прочитал, в надежде, что может я в этом деле не настолько глуп, но я все таки толком ничего не понял. Поэтому и прошу объяснить мне "популярным" языком что да как, если это не трудно.

Получается, мне надо скачать, например, Касперский Вирус Тоол, и через него сейчас провести проверку? Или проверка от Касперский Фрии тоже сойдёт?

Опубликовано
6 минут назад, xoti02 сказал:

я все таки толком ничего не понял

 

что тут непонятного

В 18.07.2014 в 03:09, Roman_Five сказал:

вложите в сообщение файл протоколов (логов) - CollectionLog-yyyy.mm.dd-hh.mm.zip

и где вы это выполнили?

 

экстрасенсов нет, все делается по логам , а не по фотографии

Опубликовано
3 минуты назад, kmscom сказал:

 

что тут непонятного

и где вы это выполнили?

 

экстрасенсов нет, все делается по логам , а не по фотографии

Конечно, скажем так, легко говорить "Что тут непонятного?", когда ты в этом разбираешься. Вы разбираетесь и для Вас это как раз плюнуть. Я не разбираюсь в этом совсем и для меня это на уровне чуда. У нас с Вами разные компетенции. Я, в целом, гуманитарий, историк. Я могу тоже у Вас спросить "что такое нуклеусы" и т.д. и т.п., а на ответ "не знаю" ответить, что мол "Чего тут не знать?"

Я же не просто по приколу попросил мне "дословно, популярно, человеческим языком" объяснить что от меня требуется, лишь бы у Вас отнять время, побесить.

 

И всё же, я видел, что в начале написано "Скачать и проверьте вирусы через Касперский Тоол". Мне его нужно прям скачать и проверить, или той же проверки от Касперский Фрии достаточно? Да, простите что медленно все это делаю, задаю миллион вопросов, но как могу...

Опубликовано
1 минуту назад, xoti02 сказал:

Касперский Фрии достаточно

Достаточно. Выполняйте остальное.

  • Спасибо (+1) 1
Опубликовано
1 минуту назад, Mark D. Pearlstone сказал:

Достаточно.

Хорошо, спасибо Каспесркий уже проверил у меня всё. Сказал что есть какие-то странных 6 файлов, я их тут же удалил и перезагрузил компьютер. Пока вроде Касперский не жалуется, но при перезагрузки в прошлый раз(подумал, мб баг какой) тоже изначально ничего не было.

Если так случится, что Касперский вновь начнёт буянить, что от меня требуется следующей задачей?

Опубликовано
Сообщение от модератора Mark D. Pearlstone

По ссылке всё написано. Выполняйте то, что там написано. У вас уже во втором вашем сообщении темы всё должно было быть сделано, а вы продолжаете писать бесполезные сообщения. Прочтите и выполните внимательно то, что написано, а потом пишите и выкладывайте то, что требуется. Если написано сделать так, то делайте так, а не спрашивайте можно ли вот так. Выполните правила, а потом возвращайтесь.

Опубликовано
33 минуты назад, Mark D. Pearlstone сказал:
Сообщение от модератора Mark D. Pearlstone

По ссылке всё написано. Выполняйте то, что там написано. У вас уже во втором вашем сообщении темы всё должно было быть сделано, а вы продолжаете писать бесполезные сообщения. Прочтите и выполните внимательно то, что написано, а потом пишите и выкладывайте то, что требуется. Если написано сделать так, то делайте так, а не спрашивайте можно ли вот так. Выполните правила, а потом возвращайтесь.

Увы и ах, но всё случилось именно так, как я и говорил. Скачал я этот автоматический сборщик логов, с ваших же слов мол "Чё там не понимать то..." и я как раз таки ничего не понял. По инструкции, что вы скинули ссылкой там должен быть файл AutoLogger.exe, которого у меня не оказалось как раз таки.

Я же говорю, я не с целью побесить, отнять Ваше время просил мне всё разъяснять "на понятном языке". Если для Вас сделать программу - это ничего удивительного, то для меня разобраться правильно во всей этой инструкции - это чудо. Это Ваша компетенция разбираться в этом, и я рад, что Вы в этом разбираетесь, но это не в моей компетенции, для меня это проблематично, а некоторые так и вообще не могут распаковать архив...

Опубликовано
2 минуты назад, xoti02 сказал:

По инструкции, что вы скинули ссылкой там должен быть файл AutoLogger.exe, которого у меня не оказалось как раз таки.

У вас должен был скачаться файла AutoLogger.zip, который нужно распаковать. После распаковки будет файл AutoLogger.exe. В правилах всё прописано.

Опубликовано
4 минуты назад, Mark D. Pearlstone сказал:

У вас должен был скачаться файла AutoLogger.zip, который нужно распаковать. После распаковки будет файл AutoLogger.exe. В правилах всё прописано.

Так, хорошо. Я, как понимаю, приостанавливать работу антивируса было необязательным же действием? Просто, видел пост одного человека и он не простанавливал работу Касперского, и у него вроде всё хорошо работало...

 

Ну, я просто и не знаю ещё особо, как приостановить работу антивируса, да и всё же страх, что сетевая атака повториться(хотя ее уже около часа не было, или потому что, думаю, файлы странные удалил, или хз почему) и тогда будет капут.

Опубликовано

Делайте как написано. Не растягивайте тему..

Опубликовано
14 минут назад, Mark D. Pearlstone сказал:

Делайте как написано. Не растягивайте тему..

Ну, хорошо, тогда зотя бы скажите как мне выключить тот же самый антивирус...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • number09
      Автор number09
      Недавно в логах защиты от сетевых угроз начали появляется такие сообщения: 
       
      "Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Компонент: Защита от сетевых угроз
      Описание результата: Запрещено
      Название: Mac Spoofing Attack: unexpected ARP response
      Объект: ARP от неожиданного источника
      Дополнительно: Недоверенный 10.11.2022 11:35:39 D4-CA-6D-B0-C8-F1 169.254.169.254
      Дата выпуска баз: 10.11.2022 6:13:00"
       
      D4-CA-6D-B0-C8-F1 это мак роутера. Что это за IP 169.254.169.254 вообще не понятно, у меня локальная сеть 192.168.1.1-254.
       
      Что это может быть и что делать? Роутер Микротик.
    • ЖанЖан
      Автор ЖанЖан
      Добрый день, на момент начала событий на компьютере стояла не обновляемая с примерно 2018, ввиду обстоятельств в интернет я выхожу с 4g модема который перестал определяться после обновления, поэтому я откатил его. версия windows 10 и бесплатная версия Касперского. 
      Где-то в начале июля этого года Касперский неожиданно завис и перестал отвечать на любые действия, помогла только перезагрузка на тот момент я не предал этому значения, но через пару дней обнаружил что на видеокарту появляется нагрузка до максимума даже в простое, я выполнил полную проверку антивирусом и он ничего не выявил, тогда я скачал пробную версию KIS, которая стоит на компьютере на данный момент, и сделал ещё одну проверку с ним, он опять ничего не нашёл, но я обнаружил в контроле программ незнакомые мне программы, тогда я скачал Cureit доктора веба который нашёл на компьютере майнер биткоинов и некую программу wasp.exe или вроде того, которые были им же удалены. После чего я обнаружил что в исключениях касперского папки где располагались вирусы были в исключениях. Я сбросил настройки антивируса до стандартных и вроде проблема пропала. С тех пор компьютер не использовался около месяца.
      Сейчас я заменил 4g модем на пару 4g роутер + адаптер wi-fi,( адаптер, mercusys mu6h роутер обычный мтс из салона кроме пк к нему подключены только мобильные телефоны в доме, если это важно), и скачал все доступные мне обновления виндовса, но после последнего обновления касперский с завидной периодичностью стал сообщать о сетевых атаках.
      Отчет касперского и логи в прикреплённом, проверка Cureit'а сделанная час назад ничего не выявила.
      Хотелось бы решить проблему сетевых атак, понять не связаны ли они с предыдущим заражением  и не осталось ли в системе следов от вируса которые надо устранить.
      Спасибо и прошу прощения если описание слишком развёрнутое.
      лог касперского.txt CollectionLog-2021.08.15-14.09.zip
    • Horde
      Автор Horde
      Здравствуйте, столкнулся с такой проблемой: на протяжении двух последних дней появляются уведомления от антивируса Kaspersky "Обнаружена сетевая атака" (Название: Scan.Generic.PortScan.TCP). Проверил разными утилитами на наличие вирусов - ничего не обнаружено. В последнее время я ничего не обновлял/качал, не лазил на какие-то "подозрительные" сайты, ресурсы и тд. Проблема появилась из ниоткуда. (Вечером) Перед уведомлением о сетевой атаке начал "лагать" интернет, пропала скорость, когда проверяешь пинг пишет "превышен интервал ожидания для запроса" (хотя пинг не высокий, например: 20 ms, превышен, 21 ms). После уведомления об атаке ping показывает 100% потерь, я перезагрузил роутер и интернет пропал. Индикатор роутера горит красным (при отсутствии интернета), перезагрузка роутера, прошивка, сброс до заводских - не помогают. Во вкладке "беспроводные сети" пишет "ограничено", а индикатор сети в панели задач показывает "нет доступа к интернету". Диагностика неполадок Windows пишет "возникли проблемы с подключением широкополосного модема". В итоге выключил роутер, и остался без интернета. На след утро интернет появился, но ближе к вечеру началось тоже самое (лаги перед атакой, потом сама атака, падает инет и индикатор на роутере горит красным). Атаки происходят приблизительно в одно и тоже время. Уведомления об атаках показывает только Kaspersky, хотя стоит Comodo Firewall и Брандмауэр Windows. Я не знаю в чем проблема, не разбираюсь в этом, поэтому и прошу помощи. Если раздавать мобильный интернет (другой провайдер) на ноутбук, то атак нет. При подключении смартфона к роутеру, интернет на телефоне так же лагает и обрывается, при чем можно просто включить роутер (без подключения ноутбука, на котором уведомления об атаках) и все будет происходить так же как я описал выше. Из этого, я предполагаю что проблема не в ноутбуке (вирусах, каком-то ПО и тд), а в атаках на сам роутер, кстати можно выключить роутер на несколько часов, потом включить и интернета все так же не будет, пробовал поменять роутер на другой - ничего не изменилось, так же падает инет после атаки и появляется только на след день. Сори что так много текста, просто старался описать проблему максимально подробно. Я сканил KVRT, вирусов не нашло (первый раз все сканил, там заблочило какие-то "кряки" и тд для игрушек, они уже лет 6-7 на ноуте, точно не из-за них все, а 2ой раз я не стал добавлять диски С и D, чтобы не ждать 4 часа ради скрина). В момент "атаки" появляется непонятная сеть в "беспроводных сетях" под названием SCAM (это просто название сети, возможно просто совпадение, но раньше я её не видел и она появляются именно в промежуток времени атаки, а потом пропадает). Логи kaspersky get system info и Farbar Recovery Scan Tool загрузил, если понадобится могу загрузить логи autologger.  

      GSI6_HOME-PC_Zotack_07_01_2021_00_42_52.zip отчет Kaspersky.txt Addition.txt FRST.txt Shortcut.txt
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте, сегодня антивирус выдал сообщение
      Пользователь: WIN-N19C12GE7F8\1
      Тип пользователя: Активный пользователь
      Компонент: Защита от сетевых атак
      Описание результата: Запрещено
      Название: Scan.Generic.PortScan.TCP
      Объект: TCP от 31.192.104.136 на 46.147.255.62:1355
      Дополнительно: 46.147.255.62
      Дата выпуска баз: Сегодня, 04.05.2021 17:10:00
       
      Ровно месяц назад было подобное же сообщение
      Пользователь: WIN-N19C12GE7F8\1
      Тип пользователя: Активный пользователь
      Компонент: Защита от сетевых атак
      Описание результата: Запрещено
      Название: Scan.Generic.PortScan.TCP
      Объект: TCP от 77.123.67.5 на 176.215.140.123:1980
      Дополнительно: 176.215.140.123
      Дата выпуска баз: 04.04.2021 16:13:00
       
      Проверил утилитой Kaspersky Virus Removal Tool, она ничего не обнаружила.
      Смущает, что атака зафиксирована ровно через месяц, день в день, после предыдущей.
      После предыдущей атаке открывал тему. 
      Подскажите, что может значить такая повторяющаяся сетевая атака?
      Заранее спасибо.
       
       
      CollectionLog-2021.05.04-21.29.zip
×
×
  • Создать...