Перейти к содержанию

Доступ запрещен на локальную папку


Рекомендуемые сообщения

:) В kis 7.0.1.325 доступ на сетевые (локальные) папки со своей тачки не удается. Пытался по всякому: разрешал на все абсолютно процессы все действия делал всем доступ полный, но ничего не изменилось. Но когда отключаю сетевой экран, все сразу же работает, режим обучения стоит, должен в принципе спросить если что. :blink: Не знаю уже что и делать, но в инете на фак центре касперского взял тулзу для поиска в памяти вирусов, сканил полностью машину со свежей бд вирусов ничего не нашел. :) Доступ на админа и юзера есть полный, для гостя тока читать. ;) (coder-vlad@yandex.ru, sol54mupcra@mail.ru)

 

:) В kis 7.0.1.325 доступ на сетевые (локальные) папки со своей тачки не удается. Пытался по всякому: разрешал на все абсолютно процессы все действия делал всем доступ полный, но ничего не изменилось. Но когда отключаю сетевой экран, все сразу же работает, режим обучения стоит, должен в принципе спросить если что. :D Не знаю уже что и делать, но в инете на фак центре касперского взял тулзу для поиска в памяти вирусов, сканил полностью машину со свежей бд вирусов ничего не нашел. :) Доступ на админа и юзера есть полный, для гостя тока читать. :) (coder-vlad@yandex.ru, sol54mupcra@mail.ru)

 

Ставил разрешение (вх. / исх.) в портах (2ая вкладка в настройках сетевого экрана) для 137-139 для локального порта для TCP, UDP.

Ссылка на комментарий
Поделиться на другие сайты

в Сетевом экране разрешить:

Windows "Internet Name Service" Activity

все правила Windows "NetBIOS *

все правила ICMP кроме "Other ICMP Types"

снять флажек возле Windows "Server Message Block" Activity

но проще всего включить зону Локальная сеть, а не интернет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
×
×
  • Создать...