Перейти к содержанию

Ложное срабатывание KAVFree


Рекомендуемые сообщения

Рахима Турдиева
Опубликовано

Добрый вечер!

 

Стоит Kaspersky Antivirus Free, после не давнего обновления на 19 версию, стал ругаться на какую-то сетевую атаку Intrusion.Win.MS17-010.o на порт 445. Вирусов точно нет, по не понятным сайтам не лазю, на 18 версии не было такого, скорей всего ругается на какую-то сетевую программу типа Hamachi, потому что в ней есть комнаты с пользователями, а они пингуются периодически для проверки коннекта, может быть из-за этого и срабатывает. Патч MS17-010 ставил, не помогает. Подскажите как узнать на что именно ругается антивирь и как это добавить в исключения.

JwEGBbnpH_k.jpg

CollectionLog-2018.12.21-23.47.zip

Ссылка на базу безопасных файлов антивирусной утилиты AVZ: https://yadi.sk/d/SizhpszDBB-nVg

  • Спасибо (+1) 1
Рахима Турдиева
Опубликовано

 

 


Скачайте и установите UpdatePack7R2

Так у меня все обновления системы и так стоят

  • Спасибо (+1) 1
Опубликовано (изменено)

Компьютер подключен к интернету напрямую, роутера нет?

 

А в целом ничего страшного нет, можете не обращать внимания. Особенно если установлены обновления системы.

Подробнее про эту атаку - https://threats.kaspersky.com/ru/threat/Intrusion.Win.MS17-010.*/

Изменено пользователем andrew75
  • Спасибо (+1) 1
Рахима Турдиева
Опубликовано

 

 


Компьютер подключен к интернету напрямую, роутера нет?

Есть, да роутер D-Link DSL-2640U

 

 


А в целом ничего страшного нет, можете не обращать внимания. Особенно если установлены обновления системы.

А понять на что реагирует антивирь как-то можно или бесполезно?

  • Спасибо (+1) 1
Опубликовано

 

 


да роутер D-Link DSL-2640U
посмотрите в настройках роутера раздел "межсетевой экран".

 

 

 


А понять на что реагирует антивирь
он реагирует на попытку доступа к компьютеру по 445-му порту.
  • Спасибо (+1) 1
Опубликовано (изменено)

и у вас все обновления стоят, то он ничего делать не будет.

не факт. У нас на работе пошла тема с KES: патчи стоят, но пошли фиксироваться атаки. Люди начали собирать логи wireshark`ом.

Изменено пользователем oit
  • Спасибо (+1) 1
Рахима Турдиева
Опубликовано

 

 


посмотрите в настройках роутера раздел "межсетевой экран"

А в каком разделе он находиться? Это там где порты открывать? Там кстати открытого порта именно 445 нет, я там другие открывал.

d4NZt-a7EsQ.jpg

  • Спасибо (+1) 1
Опубликовано

В настройке соединения (Advanced Setup - WAN) надо включить файервол. (Enable Firewall).

  • Спасибо (+1) 1
Рахима Турдиева
Опубликовано

@andrew75,

Тут не много другое, настройки самого подключения к интернету

LNsupPzUJqo.jpg

  • Спасибо (+1) 1
Опубликовано

Именно. Нажмите Edit, но настройки соединения не меняйте. Где-то на следующей странице будут такие настройки:

post-36475-0-53028800-1545488813_thumb.png

  • Спасибо (+1) 1
Рахима Турдиева
Опубликовано

 

 


Именно. Нажмите Edit, но настройки соединения не меняйте. Где-то на следующей странице будут такие настройки:

Да он был включен уже

  • Спасибо (+1) 1
Опубликовано

Странно, этот порт вроде бы должен блокироваться файерволом.

Можно заблокировать его в Security - IP Filtering.

Рахима Турдиева
Опубликовано (изменено)

Можно заблокировать его в Security - IP Filtering.

Надеюсь правильно заполнил:

7fJ1R3V3daU.jpg

Единственное во втором разделе Outgoing тоже его надо прописать? Или только в Incoming достаточно?

Изменено пользователем Рахима Турдиева

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...