Перейти к содержанию

Рекомендуемые сообщения

Зависит от того, какая ценная информация есть на компьютере и/или в сети и для чего это компьютерное хозяйство используется. И в зависимости от того кто задаёт вопрос - домашний пользователь, владелец бизнеса, государство или вообще всё мировое сообщество.

 

Если есть что украсть - самыми страшними зловредами будут шпионы или трояны, шифрующие инфу. Если компьютер - просто для гамания в сетевые игрушки, то самая большая неприятность также от шпионов, которые могут стырить пароли-логины. Для корпоративных сетей - тоже шпионы и бэкдоры/зомби с возможностями распространения по сети. Они эту сеть могут просто положить по причине багливости. Для мирового сообщества - сетевые червяки типа Сламмера и Сассера, которые могут сильно затруднить работу всей сети Интернет (хорошо, что с 2004 года таковых больше не появлялось).

Ссылка на комментарий
Поделиться на другие сайты

Если не секрет на какой порт идёт атака?

помоему на 1434

 

 

 

Если Ваш компьютер "пробивается" неизвестным червяком/эксплойтом и Вы не знаете, как от него защититься, один из возможных вариантов, это выслать на newattack@kaspersky.com(желательно с темой: "New network attack") логи сетевой атаки для анализа и добавления в базу IDS.

Сделать логи сетевых пакетов Вы можете с помощью утилиты kldump.exe.

 

Пример использования:

 

kldump.exe -f dump139.dmp -l 139 -p tcp

таким образом будут сохранены пакеты, поступающие на локальный 139 TCP порт, в файл dump139.dmp

Более подробно о параметрах запуска данной утилиты можно прочитать запустив ее без параметров.

http://forum.kaspersky.com/index.php?act=A...st&id=16346

Ссылка на комментарий
Поделиться на другие сайты

Если Ваш компьютер "пробивается" неизвестным червяком/эксплойтом и Вы не знаете, как от него защититься, один из возможных вариантов, это выслать на newattack@kaspersky.com(желательно с темой: "New network attack") логи сетевой атаки для анализа и добавления в базу IDS.

Сделать логи сетевых пакетов Вы можете с помощью утилиты kldump.exe.

Как раз я знаю какой червь меня атакует (Helkern он же slammer? как написанно на viruslist) и знаю как от него защитится (kis 6.0.1.441 a.b ) он просто меня достал. Удивительно то, что у меня IP постоянно меняется, а он все время атакует(атака идёт в основном из Китая), хотя раньше такого не было. Думал глюк киса ( стоял тогда 6.0.0.303), переустановил на мп1, оказалось не глюк. В общем он абсолютно для XP безопасен ( опасен только для windows server).

Изменено пользователем The Emperor
Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...

бакдоры были,есть и буду, и не что их не остановит :help: самый известный троян на основе донлоадера встроенного в винду :lol: загружает что угодно от куда угодно, делает что подумается, и не чем не остановить, не один антивирь, не один файрвол не могу его затормозить ;) :rolleyes: конеш каждый защищается по своиму, но появляются все новые и новые способы проникновения, обхода файрволов антивирей и т.д....

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
бакдоры были,есть и буду, и не что их не остановит :ninja: самый известный троян на основе донлоадера встроенного в винду ;) загружает что угодно от куда угодно, делает что подумается, и не чем не остановить, не один антивирь, не один файрвол не могу его затормозить :) :drinks: конеш каждый защищается по своиму, но появляются все новые и новые способы проникновения, обхода файрволов антивирей и т.д....

Антивирусные проги тоже не спят :yes: и в них появляются всё более и более мощная защита :yes:

Ссылка на комментарий
Поделиться на другие сайты

Проактивка Каспера созданая больше года назад ловит вирьё написаное "сегодня" - кто там в переди ? :drinks: на дворе 21-ый век "ньюсы" правят миром (новые технологии вроде проактивки способны отловить 92% вирья )

 

 

 

 

--------------------------------------

Vsoft©VirLab

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • chayagolik
      Автор chayagolik
      Здравствуйте, при сканировании Dr Web Cureit обнаружилась угроза CHROMIUM:PAGE.MALWARE.URL.


       
      CollectionLog-2024.06.18-10.08.zip
    • Сергей3113
      Автор Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


    • ALGORITMTEHGROUP
      Автор ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
    • KL FC Bot
      Автор KL FC Bot
      Все 17 лет существования iOS она была крепко огороженным садом. Приложения и функции попадали к пользователю только под жестким контролем Apple. Теперь под давлением рынка и регуляторов американская корпорация вынуждена менять статус-кво. С марта вступает в действие европейский закон Digital Markets Act (DMA), и в новой версии iOS 17.4 — и только для Евросоюза — появится возможность установить на iPhone дополнительные магазины приложений и альтернативные браузеры. Одновременно пропадут некоторые привычные функции, например мини-приложения, запускаемые в браузере и имеющие свой ярлык на домашнем экране (Progressive Web Apps). Какие возможности это принесет пользователям и какие угрозы несут изменения?
      Как установить себе другой магазин приложений
      Чтобы обеспечить честную конкуренцию, регуляторы обязали Apple допустить другие магазины приложений на iPhone. Пользователь сможет зайти на сайт альтернативного магазина, нажать кнопку установки и, явно подтвердив операционной системе свое намерение, установить этот новый магазин. Дальше им можно пользоваться вместо App Store или параллельно с ним.
      Наполнение этих альтернативных магазинов и понимание того, кто вообще захочет открывать подобные магазины, пока неизвестно. Важно то, что эти магазины не обязаны соблюдать все указания Apple, поэтому в них ожидаются ранее запрещенные Apple сервисы и технологии (в первую очередь — оплата вне App Store). Весьма вероятно, что свой магазин захотят открыть Epic Games, которые наряду со Spotify были одним из основных лоббистов в тяжбах с Apple, хотя последняя серия мыльной оперы противостояния Apple и Epic Games намекает, что это случится еще нескоро.
      Важно отметить, что Apple не допустит анархии, — чтобы стать магазином приложений, нужно пройти проверку в Apple и предоставить аккредитив на 1 миллион евро. Также не допускается загрузка разных версий приложения в App Store и альтернативные магазины — если разработчик хочет присутствовать везде, приложение должно быть идентичным. Ну и наконец, все приложения должны будут пройти «нотаризацию» в Apple. Этот процесс — если он окажется идентичен «нотаризации» в macOS, — вероятнее всего, будет не ручной проверкой, как в App Store, а автоматическим сканированием на вредоносное ПО и соблюдение некоторых технических рекомендаций Apple.
       
      Посмотреть статью полностью
    • Андриянов Илья
      Автор Андриянов Илья
      Нашел и удалил майнер при помощи Kaspersky Virus Removal Tool. Остались р азрешенные угрозы. Удаляю, закрываю окно-они снова там.
      CollectionLog-2023.06.12-15.40.zip
×
×
  • Создать...