Перейти к содержанию

Сетевая атака Intrusion.Win.MS17-010.o заблокирована


Рекомендуемые сообщения

Добрый вечер!

 

После установки с нуля Windows 7 на другой HDD стало часто вылазить это сообщение в KAVFree (приложил файлик с отчётом антивируса). Прочитал здесь: https://www.kaspersky.ru/blog/wannacry-windows-update/17543/- установил это обновление, но сообщения всё равно есть. Систему ставил с DVD-диска восстановления, затем ставил обновления - SP1 и ещё более 200 обновлений. Вроде всё чисто, стоит ли обращать внимание на эти сообщения? Может стоит поставить защиту посерьёзнее, например, KIS?

 

 

kavfree-03102018.txt

Ссылка на комментарий
Поделиться на другие сайты

Проверил комп разными утилитами (KAVFree, KVRT, AVZ, MBAM, DrWeb Cureit) - ничего не нашли. Но всё равно периодически KAVFree выдаёт то сообщение о заблокированной сетевой атаке (чаще всего вечером).

 

Лог AutoLogger приложил:

CollectionLog-2018.10.10-15.06.zip

Ссылка на комментарий
Поделиться на другие сайты

Активного заражения не видно. Убедитесь, что установлены все обновления на Windows. А так в целом можно не особо обращать внимания если это домашний компьютер. 

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, что успокоили. Обновления для Windows устанавливал все, какие были предложены для установки. Пока что KAVFree второй день молчит насчёт сетевой атаки.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
    • DanGer50143
      От DanGer50143
      Собрал образ, как в других обсуждениях. 
      Также прикрепил файл вымогатель😔
       
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • shinra
      От shinra
      Здравствуйте! Очень нужна помощь. 
      adw не сканит, dr веб утиль тоже не находит. 
      Rouge Killer последняя надежда но не могу его установить по ошибке 5 отказ в доступе. Прилагаю логи от FRST  но совсем не разбираюсь что вносить.
      FRST.txt Addition.txt
×
×
  • Создать...