Перейти к содержанию

Сетевая атака Intrusion.Win.MS17-010.o заблокирована


Рекомендуемые сообщения

Здравствуйте, имеется 50 компьютеров объединенных в локальную сеть, за какой компьютер не возьмусь - каждый заражен вирусами. Вирусы удаляю утилитой Malwarebytes, затем удаляю её, устанавливаю Kaspersky Free. Так вот, на уже вылеченных компьютерах появляются уведомления от Kaspersky Free о заблокированных сетевых атаках Intrusion.Win.MS17-010.o. С якобы локальных адресов, например 192.168.1.ХХ (атаки производятся минимум с 4-х IP адресов). К сожалению на сегодняшний день я не знаю IP адрес каждого компьютера, но сделаю это в ближайшее время, по прибытии на место. Для начала решил обратиться на форум за советом, подскажите насколько это может быть опасно? Является ли это распространенным вирусом, от которого я смогу избавиться двумя средствами - Malwarebytes для лечения и Kaspersky Free для профилактики? Либо злоумышленник извне пытается похитить данные? Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Кроме антивируса безопасность системы повышается своевременной установкой обновлений системы.

В вашем случае - известная уже два года уязвимость.

 

По-хорошему, следует установить все доступные обновления безопасности.

Можете проверить так:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
    • DanGer50143
      От DanGer50143
      Собрал образ, как в других обсуждениях. 
      Также прикрепил файл вымогатель😔
       
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • shinra
      От shinra
      Здравствуйте! Очень нужна помощь. 
      adw не сканит, dr веб утиль тоже не находит. 
      Rouge Killer последняя надежда но не могу его установить по ошибке 5 отказ в доступе. Прилагаю логи от FRST  но совсем не разбираюсь что вносить.
      FRST.txt Addition.txt
×
×
  • Создать...