Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 78
  • Создана
  • Последний ответ

Топ авторов темы

  • xoti02

    40

  • Sandor

    29

  • Mark D. Pearlstone

    9

  • kmscom

    1

Опубликовано
21 минуту назад, xoti02 сказал:

Обновлять Виндовс обязательно?

Желательно. Но можете отложить эту операцию. Сделаете, когда скопируете резервную копию всех важных документов на внешний носитель.

Поскольку поддержка прекращена, значит новые потенциальные угрозы не будут исправлены в очередных обновлениях системы.

Опубликовано

да, это я понимаю, что конечно, лучше, обновится. Сейчас все программы обновил, удалил Аппдатер, буду делать новые отчёты

Опубликовано

В логах порядок. Разве что можем очистить пустые ярлыки, ведущие к несуществующим файлам, таким образом:

Файл Check_Browser_Lnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

К сети подключаетесь через роутер?

Опубликовано

чистить эти пустые ярлыки обязательно или нет? Просто, я сейчас хотел заняться своими делами и жду ваших слов по типу "Никто к вам более не подключён"

Да, через роутер

Опубликовано
4 минуты назад, Sandor сказал:

В логах порядок

К вам никто и не был подключен. Да, была атака, но антивирус её успешно отразил.

 

1 минуту назад, xoti02 сказал:

чистить эти пустые ярлыки обязательно или нет?

Желательно. Можете и завтра это сделать.

 

1 минуту назад, xoti02 сказал:

Да, через роутер

На всякий случай проверьте изменён ли стандартный пароль на вход в настройки роутера. Если нет, измените на сложный.

Опубликовано

Последнее(изменить пароль) я не знаю как сделать, да и возможно не смогу, потому что, скажем так, роутер общаковый(ну то есть, на нём сидит вся семья)

 

Если чистить ярлыки, это или позже или завтра будет. Пока благодарю за ту помощь, что уже оказали.

Опубликовано

Назовите точную модель роутера. А то, что "на нём сидит вся семья" - не страшно. На способ подключения к сети это никак не повлияет.

Опубликовано

точную модель роутера я, увы и ах, назвать не смогу, покупал не я, да и дело было год или два назад

  • 2 недели спустя...
Опубликовано

Здравствуйте, сегодня вновь увидел уведомление, мол "Заблокирована сетевая атака", можете ли вы вновь через все эти программы посмотреть компьютер?

Опубликовано

На мой взгляд, нормальная реакция антивируса. Но можем и проверить. Соберите CollectionLog Автологером, предварительно скачайте актуальную версию (обновляется ежедневно).

Опубликовано (изменено)

ну, я не знаю... Все эти атаки были 10 и 11 числа, и потом, 23 числа, когда я вновь захотел поработать на ноутбуке, Касперский мне прислал уведомление, что мол "Вчера(22 ноября, получается) было 39 сетевых атак"(кстати, и Касперский после этого сказал, мол "Я не активирован", что мне тоже кажется чуть странным). Вообще, MAC-адрес атакующего устройства тот же, мне больше важно и знать, что никто не имеет доступа к моему ноутбуку, кроме меня, но и не знаю даже что ещё можно сделать, кроме как сдать ноутбук на проверку или улучшить подписку на Касперском(единственное, оба варианта для меня не из дешёвых, скорее всего). На компе тоже AMG, вроде так программа зовётся, жалуется на файлы(как и при проверке ноута 23 числа, какой-то файл удалил Касперский), и вот даже не знаю что это вообще может быть, совпадение или нет... Вся техника ведёт себя как-то чуть странно, как будто, после начала ноября...

 

CollectionLog-2025.11.26-22.36.zipSecurityCheck.7zотчёт фиксов.7zотчёты.7z

Изменено пользователем xoti02
Опубликовано
В 12.11.2025 в 20:17, xoti02 сказал:

точную модель роутера я, увы и ах, назвать не смогу, покупал не я

Раз не вы покупали, значит вам запрещено к нему даже подходить? (Шучу).

Всё же посмотрите, обычно в нижней части корпуса написана модель роутера. Это важно.

 

Пустые ярлыки вы так и не очистили. Программы не обновили:

AnyDesk v.ad 9.6.4 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 v.14.44.35211.0 Внимание! Скачать обновления
Microsoft OneDrive v.25.206.1021.0003 Внимание! Скачать обновления
Viber v.26.5.0.0 Внимание! Скачать обновления
Discord v.1.0.9213 Внимание! Скачать обновления
WhatsApp v.2.2146.9 Классическая версия приложения больше не поддерживается разработчиком.. Установите программу из Microsoft Store.
 

Опубликовано

Я думал, что про низ вы напишете, и уже посмотрел. К сожалению, модель успела стереться, могу максимум прислать его фото, коробку(даже QR-код на коробке ведёт, как оказалось вчера, в никуда, либо только если через программы или типа такого узнавать точную модель)(я просто видел пост одного человека, который тоже писал о сетевых атаках, но насчёт MAC-адреса атакующего устройства он сказал, мол "Это MAC-адрес моего роутера")

Ярлыки да, не чистил, уж извините. За эти последние 2 недели к ноутбуку подходил максимум поработать и сидел в нём допоздна, не было как-то возможности(да и знаний? А то вы говорили, как я понял, про ярлыки-пустышки или типа такого(в целом, думаю, в эту субботу или воскресенье это удастся сделать, если объясните что и как)

А вот программы все обновлял, как вы и советовали мне 2 недели назад

Сейчас, мне опять же, важно в большей мере знать, есть ли, кроме меня, у кого-то доступ к моему ноутбуку или нет

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • number09
      Автор number09
      Недавно в логах защиты от сетевых угроз начали появляется такие сообщения: 
       
      "Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Компонент: Защита от сетевых угроз
      Описание результата: Запрещено
      Название: Mac Spoofing Attack: unexpected ARP response
      Объект: ARP от неожиданного источника
      Дополнительно: Недоверенный 10.11.2022 11:35:39 D4-CA-6D-B0-C8-F1 169.254.169.254
      Дата выпуска баз: 10.11.2022 6:13:00"
       
      D4-CA-6D-B0-C8-F1 это мак роутера. Что это за IP 169.254.169.254 вообще не понятно, у меня локальная сеть 192.168.1.1-254.
       
      Что это может быть и что делать? Роутер Микротик.
    • ЖанЖан
      Автор ЖанЖан
      Добрый день, на момент начала событий на компьютере стояла не обновляемая с примерно 2018, ввиду обстоятельств в интернет я выхожу с 4g модема который перестал определяться после обновления, поэтому я откатил его. версия windows 10 и бесплатная версия Касперского. 
      Где-то в начале июля этого года Касперский неожиданно завис и перестал отвечать на любые действия, помогла только перезагрузка на тот момент я не предал этому значения, но через пару дней обнаружил что на видеокарту появляется нагрузка до максимума даже в простое, я выполнил полную проверку антивирусом и он ничего не выявил, тогда я скачал пробную версию KIS, которая стоит на компьютере на данный момент, и сделал ещё одну проверку с ним, он опять ничего не нашёл, но я обнаружил в контроле программ незнакомые мне программы, тогда я скачал Cureit доктора веба который нашёл на компьютере майнер биткоинов и некую программу wasp.exe или вроде того, которые были им же удалены. После чего я обнаружил что в исключениях касперского папки где располагались вирусы были в исключениях. Я сбросил настройки антивируса до стандартных и вроде проблема пропала. С тех пор компьютер не использовался около месяца.
      Сейчас я заменил 4g модем на пару 4g роутер + адаптер wi-fi,( адаптер, mercusys mu6h роутер обычный мтс из салона кроме пк к нему подключены только мобильные телефоны в доме, если это важно), и скачал все доступные мне обновления виндовса, но после последнего обновления касперский с завидной периодичностью стал сообщать о сетевых атаках.
      Отчет касперского и логи в прикреплённом, проверка Cureit'а сделанная час назад ничего не выявила.
      Хотелось бы решить проблему сетевых атак, понять не связаны ли они с предыдущим заражением  и не осталось ли в системе следов от вируса которые надо устранить.
      Спасибо и прошу прощения если описание слишком развёрнутое.
      лог касперского.txt CollectionLog-2021.08.15-14.09.zip
    • Horde
      Автор Horde
      Здравствуйте, столкнулся с такой проблемой: на протяжении двух последних дней появляются уведомления от антивируса Kaspersky "Обнаружена сетевая атака" (Название: Scan.Generic.PortScan.TCP). Проверил разными утилитами на наличие вирусов - ничего не обнаружено. В последнее время я ничего не обновлял/качал, не лазил на какие-то "подозрительные" сайты, ресурсы и тд. Проблема появилась из ниоткуда. (Вечером) Перед уведомлением о сетевой атаке начал "лагать" интернет, пропала скорость, когда проверяешь пинг пишет "превышен интервал ожидания для запроса" (хотя пинг не высокий, например: 20 ms, превышен, 21 ms). После уведомления об атаке ping показывает 100% потерь, я перезагрузил роутер и интернет пропал. Индикатор роутера горит красным (при отсутствии интернета), перезагрузка роутера, прошивка, сброс до заводских - не помогают. Во вкладке "беспроводные сети" пишет "ограничено", а индикатор сети в панели задач показывает "нет доступа к интернету". Диагностика неполадок Windows пишет "возникли проблемы с подключением широкополосного модема". В итоге выключил роутер, и остался без интернета. На след утро интернет появился, но ближе к вечеру началось тоже самое (лаги перед атакой, потом сама атака, падает инет и индикатор на роутере горит красным). Атаки происходят приблизительно в одно и тоже время. Уведомления об атаках показывает только Kaspersky, хотя стоит Comodo Firewall и Брандмауэр Windows. Я не знаю в чем проблема, не разбираюсь в этом, поэтому и прошу помощи. Если раздавать мобильный интернет (другой провайдер) на ноутбук, то атак нет. При подключении смартфона к роутеру, интернет на телефоне так же лагает и обрывается, при чем можно просто включить роутер (без подключения ноутбука, на котором уведомления об атаках) и все будет происходить так же как я описал выше. Из этого, я предполагаю что проблема не в ноутбуке (вирусах, каком-то ПО и тд), а в атаках на сам роутер, кстати можно выключить роутер на несколько часов, потом включить и интернета все так же не будет, пробовал поменять роутер на другой - ничего не изменилось, так же падает инет после атаки и появляется только на след день. Сори что так много текста, просто старался описать проблему максимально подробно. Я сканил KVRT, вирусов не нашло (первый раз все сканил, там заблочило какие-то "кряки" и тд для игрушек, они уже лет 6-7 на ноуте, точно не из-за них все, а 2ой раз я не стал добавлять диски С и D, чтобы не ждать 4 часа ради скрина). В момент "атаки" появляется непонятная сеть в "беспроводных сетях" под названием SCAM (это просто название сети, возможно просто совпадение, но раньше я её не видел и она появляются именно в промежуток времени атаки, а потом пропадает). Логи kaspersky get system info и Farbar Recovery Scan Tool загрузил, если понадобится могу загрузить логи autologger.  

      GSI6_HOME-PC_Zotack_07_01_2021_00_42_52.zip отчет Kaspersky.txt Addition.txt FRST.txt Shortcut.txt
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте, сегодня антивирус выдал сообщение
      Пользователь: WIN-N19C12GE7F8\1
      Тип пользователя: Активный пользователь
      Компонент: Защита от сетевых атак
      Описание результата: Запрещено
      Название: Scan.Generic.PortScan.TCP
      Объект: TCP от 31.192.104.136 на 46.147.255.62:1355
      Дополнительно: 46.147.255.62
      Дата выпуска баз: Сегодня, 04.05.2021 17:10:00
       
      Ровно месяц назад было подобное же сообщение
      Пользователь: WIN-N19C12GE7F8\1
      Тип пользователя: Активный пользователь
      Компонент: Защита от сетевых атак
      Описание результата: Запрещено
      Название: Scan.Generic.PortScan.TCP
      Объект: TCP от 77.123.67.5 на 176.215.140.123:1980
      Дополнительно: 176.215.140.123
      Дата выпуска баз: 04.04.2021 16:13:00
       
      Проверил утилитой Kaspersky Virus Removal Tool, она ничего не обнаружила.
      Смущает, что атака зафиксирована ровно через месяц, день в день, после предыдущей.
      После предыдущей атаке открывал тему. 
      Подскажите, что может значить такая повторяющаяся сетевая атака?
      Заранее спасибо.
       
       
      CollectionLog-2021.05.04-21.29.zip
×
×
  • Создать...