Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не то что бы прям не смогу обновить, просто говорю, что, ну, как минимум Джаву(для майна) и Opera GX я скачивал около месяца и 2-ух недель назад соответственно. Chrome вроде месяца 2 назад обновлял. Просто будет, скажем так, проблематично их обновлять, потому что это приложения, которые обновляются чуть ли не каждый день.

Меня больше волнует не то, что у меня старые версии приложений, а именно сама суть проблемы, да, "Заблокирована сетевая атака". Ну то есть, меня интересует, скажем так, откуда что могло быть, почему и что сейчас с этой ситуацией?

  • Ответов 78
  • Создана
  • Последний ответ

Топ авторов темы

  • xoti02

    40

  • Sandor

    29

  • Mark D. Pearlstone

    9

  • kmscom

    1

Опубликовано (изменено)

Всё, перечисленное мной в этом сообщении как раз и влияет на это. Сейчас трудно разобрать что именно произошло. Но устаревшие и не поддерживаемые версии приложений могут стать источником проблемы, т.к. разработчики их обновляют в том числе и для закрытия известных существующих уязвимостей (проще говоря, дыр).

По Java Вы что-то путаете. По логам - установлена версия 8 Update 51, а актуальная - Version 8 Update 471.

 

По браузерам - раз уж мы обнаружили, что версии устаревшие, обновите их. Это как правило не вызывает никаких сложностей и не занимает много времени. А дальше просто следите, чтобы версии их были актуальны.

Изменено пользователем Sandor
Опубликовано

Я не знаю, я качал Джаву с официального сайта.

По крайней мере, Вы можете сказать, ну. типа "У злоумышленников нет доступа" или типа такого? Меня сейчас в большей степени волнует именно это

Опубликовано
4 минуты назад, xoti02 сказал:

качал Джаву с официального сайта

Ссылку указать можете?

 

5 минут назад, xoti02 сказал:

Вы можете сказать, ну. типа "У злоумышленников нет доступа" или типа такого?

Пока в системе существуют уязвимые места, с уверенностью так заявить невозможно.

Но явных признаков логи не показывают.

 

Опубликовано (изменено)

ну, так как обновлял джаву, ну, где-то месяц назад, то ссылку дать не смогу

 

А мне какой Касперский нужен? Просто, у меня подписки то нет, скачал вроде Secure Coonection, а он требует подписки. И как мне скачать Обновление Майкрософт? Ну, то есть, там типа пишут, что можно попробовать бесплатно и т.д. и т.п., но не будет ли такого, что мне надо будет покупать подписку, иначе не смогу пользоваться вордом и т.д.?

 

И после обновления приложений, что от меня потребуется?

Изменено пользователем xoti02
Опубликовано

У Вас бесплатная версия и, если планируете на ней оставаться, скачайте и обновите такую же версию.

9 минут назад, xoti02 сказал:

после обновления приложений, что от меня потребуется?

Наблюдать за работой системы и через некоторое время сообщить результат.

Опубликовано (изменено)

и всё? никаких отчётов новых и т.д.?

Что, кстати, насчёт Касперского и Майкрософта? Извините конечно, что туплю, но правда не понимаю какую версию мне скачать(потому что требуют подписку) и всё ли будет работать если этой подписки у меня не будет?

Изменено пользователем xoti02
Опубликовано

Это зависит от результата.

Опубликовано

ну я говорю, пока что Касперский у меня вроде не буянит, уже почти день после удаления архивов "запрет дискорд и ютуб"

Но вот, у меня всё равно вопрос по обновлению Касперского, Майкрософт и Аппдатера(эта программа была ещё при установке)

Опубликовано

Ну, Аппдатер, если я удалю, ничего ли не случится, потому что. опять же, приложение стояло уже после покупки так и так(ну типа, как встроенное)?
Если мне качать Касперский, то какой? Ибо я скачал Secure Coonection, а он требует с меня подписку, которой у меня нет.
Если я установлю Microsoft 365, и не куплю подписку, то смогли я после окончания бесплатной пробной версии пользоваться Wordом и т.д.?
 

Может быть, после обновления всех приложений, систем, все отчёты по новой сделать чтобы уж проверить и точно можно было сказать, есть ли кто-то кроме меня в системе или нет?

Опубликовано

Идём по пунктам:

Appdater - нет такой системной программы. То, что она была установлена до покупки Вами ни о чём не говорит. Деинсталлируйте.

 

На бесплатную версию антивируса Касперского я выше давал ссылку, будьте внимательны.

 

Microsoft 365 - конечно, платная версия. Если не планируете покупать, установите бесплатную версию другого офиса (ссылки там же есть).

 

Да, можете собрать новые CollectionLog Автологером, SecurityCheck и логи Farbar, проверим.

Опубликовано (изменено)

Вы, к сожалению, дали ссылку на сайт Касперского, где всякие разные версии, потому я и не понимаю какая мне нужна

Я вроде обновил почти всё(Яндекс и Дискорд обновились сами, без установщиков), а Вайбером и Ватсапом я не пользуюсь, но всё же обновлю. не знаю как в отчётах всё это будет, но сейчас обновлено почти всё, кроме Касперского, Майкрософта

Изменено пользователем xoti02
Опубликовано
37 минут назад, Sandor сказал:

Идём по пунктам:

Appdater - нет такой системной программы. То, что она была установлена до покупки Вами ни о чём не говорит. Деинсталлируйте.

 

На бесплатную версию антивируса Касперского я выше давал ссылку, будьте внимательны.

 

Microsoft 365 - конечно, платная версия. Если не планируете покупать, установите бесплатную версию другого офиса (ссылки там же есть).

 

Да, можете собрать новые CollectionLog Автологером, SecurityCheck и логи Farbar, проверим.

Обновлять Виндовс обязательно?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • number09
      Автор number09
      Недавно в логах защиты от сетевых угроз начали появляется такие сообщения: 
       
      "Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Компонент: Защита от сетевых угроз
      Описание результата: Запрещено
      Название: Mac Spoofing Attack: unexpected ARP response
      Объект: ARP от неожиданного источника
      Дополнительно: Недоверенный 10.11.2022 11:35:39 D4-CA-6D-B0-C8-F1 169.254.169.254
      Дата выпуска баз: 10.11.2022 6:13:00"
       
      D4-CA-6D-B0-C8-F1 это мак роутера. Что это за IP 169.254.169.254 вообще не понятно, у меня локальная сеть 192.168.1.1-254.
       
      Что это может быть и что делать? Роутер Микротик.
    • ЖанЖан
      Автор ЖанЖан
      Добрый день, на момент начала событий на компьютере стояла не обновляемая с примерно 2018, ввиду обстоятельств в интернет я выхожу с 4g модема который перестал определяться после обновления, поэтому я откатил его. версия windows 10 и бесплатная версия Касперского. 
      Где-то в начале июля этого года Касперский неожиданно завис и перестал отвечать на любые действия, помогла только перезагрузка на тот момент я не предал этому значения, но через пару дней обнаружил что на видеокарту появляется нагрузка до максимума даже в простое, я выполнил полную проверку антивирусом и он ничего не выявил, тогда я скачал пробную версию KIS, которая стоит на компьютере на данный момент, и сделал ещё одну проверку с ним, он опять ничего не нашёл, но я обнаружил в контроле программ незнакомые мне программы, тогда я скачал Cureit доктора веба который нашёл на компьютере майнер биткоинов и некую программу wasp.exe или вроде того, которые были им же удалены. После чего я обнаружил что в исключениях касперского папки где располагались вирусы были в исключениях. Я сбросил настройки антивируса до стандартных и вроде проблема пропала. С тех пор компьютер не использовался около месяца.
      Сейчас я заменил 4g модем на пару 4g роутер + адаптер wi-fi,( адаптер, mercusys mu6h роутер обычный мтс из салона кроме пк к нему подключены только мобильные телефоны в доме, если это важно), и скачал все доступные мне обновления виндовса, но после последнего обновления касперский с завидной периодичностью стал сообщать о сетевых атаках.
      Отчет касперского и логи в прикреплённом, проверка Cureit'а сделанная час назад ничего не выявила.
      Хотелось бы решить проблему сетевых атак, понять не связаны ли они с предыдущим заражением  и не осталось ли в системе следов от вируса которые надо устранить.
      Спасибо и прошу прощения если описание слишком развёрнутое.
      лог касперского.txt CollectionLog-2021.08.15-14.09.zip
    • Horde
      Автор Horde
      Здравствуйте, столкнулся с такой проблемой: на протяжении двух последних дней появляются уведомления от антивируса Kaspersky "Обнаружена сетевая атака" (Название: Scan.Generic.PortScan.TCP). Проверил разными утилитами на наличие вирусов - ничего не обнаружено. В последнее время я ничего не обновлял/качал, не лазил на какие-то "подозрительные" сайты, ресурсы и тд. Проблема появилась из ниоткуда. (Вечером) Перед уведомлением о сетевой атаке начал "лагать" интернет, пропала скорость, когда проверяешь пинг пишет "превышен интервал ожидания для запроса" (хотя пинг не высокий, например: 20 ms, превышен, 21 ms). После уведомления об атаке ping показывает 100% потерь, я перезагрузил роутер и интернет пропал. Индикатор роутера горит красным (при отсутствии интернета), перезагрузка роутера, прошивка, сброс до заводских - не помогают. Во вкладке "беспроводные сети" пишет "ограничено", а индикатор сети в панели задач показывает "нет доступа к интернету". Диагностика неполадок Windows пишет "возникли проблемы с подключением широкополосного модема". В итоге выключил роутер, и остался без интернета. На след утро интернет появился, но ближе к вечеру началось тоже самое (лаги перед атакой, потом сама атака, падает инет и индикатор на роутере горит красным). Атаки происходят приблизительно в одно и тоже время. Уведомления об атаках показывает только Kaspersky, хотя стоит Comodo Firewall и Брандмауэр Windows. Я не знаю в чем проблема, не разбираюсь в этом, поэтому и прошу помощи. Если раздавать мобильный интернет (другой провайдер) на ноутбук, то атак нет. При подключении смартфона к роутеру, интернет на телефоне так же лагает и обрывается, при чем можно просто включить роутер (без подключения ноутбука, на котором уведомления об атаках) и все будет происходить так же как я описал выше. Из этого, я предполагаю что проблема не в ноутбуке (вирусах, каком-то ПО и тд), а в атаках на сам роутер, кстати можно выключить роутер на несколько часов, потом включить и интернета все так же не будет, пробовал поменять роутер на другой - ничего не изменилось, так же падает инет после атаки и появляется только на след день. Сори что так много текста, просто старался описать проблему максимально подробно. Я сканил KVRT, вирусов не нашло (первый раз все сканил, там заблочило какие-то "кряки" и тд для игрушек, они уже лет 6-7 на ноуте, точно не из-за них все, а 2ой раз я не стал добавлять диски С и D, чтобы не ждать 4 часа ради скрина). В момент "атаки" появляется непонятная сеть в "беспроводных сетях" под названием SCAM (это просто название сети, возможно просто совпадение, но раньше я её не видел и она появляются именно в промежуток времени атаки, а потом пропадает). Логи kaspersky get system info и Farbar Recovery Scan Tool загрузил, если понадобится могу загрузить логи autologger.  

      GSI6_HOME-PC_Zotack_07_01_2021_00_42_52.zip отчет Kaspersky.txt Addition.txt FRST.txt Shortcut.txt
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте, сегодня антивирус выдал сообщение
      Пользователь: WIN-N19C12GE7F8\1
      Тип пользователя: Активный пользователь
      Компонент: Защита от сетевых атак
      Описание результата: Запрещено
      Название: Scan.Generic.PortScan.TCP
      Объект: TCP от 31.192.104.136 на 46.147.255.62:1355
      Дополнительно: 46.147.255.62
      Дата выпуска баз: Сегодня, 04.05.2021 17:10:00
       
      Ровно месяц назад было подобное же сообщение
      Пользователь: WIN-N19C12GE7F8\1
      Тип пользователя: Активный пользователь
      Компонент: Защита от сетевых атак
      Описание результата: Запрещено
      Название: Scan.Generic.PortScan.TCP
      Объект: TCP от 77.123.67.5 на 176.215.140.123:1980
      Дополнительно: 176.215.140.123
      Дата выпуска баз: 04.04.2021 16:13:00
       
      Проверил утилитой Kaspersky Virus Removal Tool, она ничего не обнаружила.
      Смущает, что атака зафиксирована ровно через месяц, день в день, после предыдущей.
      После предыдущей атаке открывал тему. 
      Подскажите, что может значить такая повторяющаяся сетевая атака?
      Заранее спасибо.
       
       
      CollectionLog-2021.05.04-21.29.zip
×
×
  • Создать...