Перейти к содержанию

Ложное срабатывание KAVFree


Рекомендуемые сообщения

Рахима Турдиева

Добрый вечер!

 

Стоит Kaspersky Antivirus Free, после не давнего обновления на 19 версию, стал ругаться на какую-то сетевую атаку Intrusion.Win.MS17-010.o на порт 445. Вирусов точно нет, по не понятным сайтам не лазю, на 18 версии не было такого, скорей всего ругается на какую-то сетевую программу типа Hamachi, потому что в ней есть комнаты с пользователями, а они пингуются периодически для проверки коннекта, может быть из-за этого и срабатывает. Патч MS17-010 ставил, не помогает. Подскажите как узнать на что именно ругается антивирь и как это добавить в исключения.

JwEGBbnpH_k.jpg

CollectionLog-2018.12.21-23.47.zip

Ссылка на базу безопасных файлов антивирусной утилиты AVZ: https://yadi.sk/d/SizhpszDBB-nVg

Ссылка на сообщение
Поделиться на другие сайты

Доброго времени суток.@Рахима Турдиева,

Скачайте и установите UpdatePack7R2

Перезагрузите компьютер и проверьте проблему.

Ссылка на сообщение
Поделиться на другие сайты

Компьютер подключен к интернету напрямую, роутера нет?

 

А в целом ничего страшного нет, можете не обращать внимания. Особенно если установлены обновления системы.

Подробнее про эту атаку - https://threats.kaspersky.com/ru/threat/Intrusion.Win.MS17-010.*/

Изменено пользователем andrew75
Ссылка на сообщение
Поделиться на другие сайты
Рахима Турдиева

 

 


Компьютер подключен к интернету напрямую, роутера нет?

Есть, да роутер D-Link DSL-2640U

 

 


А в целом ничего страшного нет, можете не обращать внимания. Особенно если установлены обновления системы.

А понять на что реагирует антивирь как-то можно или бесполезно?

Ссылка на сообщение
Поделиться на другие сайты

 

 


да роутер D-Link DSL-2640U
посмотрите в настройках роутера раздел "межсетевой экран".

 

 

 


А понять на что реагирует антивирь
он реагирует на попытку доступа к компьютеру по 445-му порту.
Ссылка на сообщение
Поделиться на другие сайты

@Рахима Турдиева, сомневаюсь, что все обновления у вас стоят.

Попробуйте запустить UpdatePack7R2 и проверить это.

Если у вас все обновления стоят, то он ничего делать не будет.

Ссылка на сообщение
Поделиться на другие сайты

и у вас все обновления стоят, то он ничего делать не будет.

не факт. У нас на работе пошла тема с KES: патчи стоят, но пошли фиксироваться атаки. Люди начали собирать логи wireshark`ом.

Изменено пользователем oit
Ссылка на сообщение
Поделиться на другие сайты
Рахима Турдиева

 

 


посмотрите в настройках роутера раздел "межсетевой экран"

А в каком разделе он находиться? Это там где порты открывать? Там кстати открытого порта именно 445 нет, я там другие открывал.

d4NZt-a7EsQ.jpg

Ссылка на сообщение
Поделиться на другие сайты

Именно. Нажмите Edit, но настройки соединения не меняйте. Где-то на следующей странице будут такие настройки:

post-36475-0-53028800-1545488813_thumb.png

Ссылка на сообщение
Поделиться на другие сайты
Рахима Турдиева

 

 


Именно. Нажмите Edit, но настройки соединения не меняйте. Где-то на следующей странице будут такие настройки:

Да он был включен уже

Ссылка на сообщение
Поделиться на другие сайты
Рахима Турдиева

Можно заблокировать его в Security - IP Filtering.

Надеюсь правильно заполнил:

7fJ1R3V3daU.jpg

Единственное во втором разделе Outgoing тоже его надо прописать? Или только в Incoming достаточно?

Изменено пользователем Рахима Турдиева
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...