Перейти к содержанию

Сетевые атаки (KIS 2009)


  

26 проголосовавших

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Опубликовано

Создал тему, так как у некоторых пользователей после установки KIS 8 вообще перестали хоть как-то проявляться сетевые атаки :) . Сетевой экран всегда молчит, а в отчётах всегда 0.

А если вдруг кто-то из ЛК забредёт в эту тему, прошу ответить почему пропали атаки с установкой KIS8 ? :lol:

Цель одна - выяснить у какого количества пользователей пропали атаки.

Сообщение от модератора JIABP
Добавил пару пунктов = )
Опубликовано

Атака как была так и будет хоть Kis 10 будет стоять!

Главное отражает :)

Опубликовано (изменено)

Откровенно говоря, зарезал систему до такой степени, что уже не раз подумывал просто снести антивирус.

Но у меня на машине работают и другие пользователи, поэтому и стоит КАВ 6.0.

Могу смело сказать: "Сетевые атаки - а что это такое? :)"

Изменено пользователем Fasawe
Опубликовано (изменено)

Fasawe, :)

На КАВ 6 не стоит сетевой экран :lol: Вы и не можете знать, что такое сетевая атака просто потому, что на KAV нет сетевого экрана. Он есть только у KIS

Изменено пользователем PsychoTron
Опубликовано
Сетевые атаки - а что это такое?

Это когда твой IP атакуют бомбят

Способы разные бываю

хак атака: Способы " telnet бомбежка" это когда злоумышленник, пытается при конектится с различным атрибутам к твоему компу, через telnet.

червь атака

Опубликовано
после установки KIS 8 вообще перестали хоть как-то проявляться сетевые атаки :lol: . Сетевой экран всегда молчит, а в отчётах всегда 0.

 

Цель одна - выяснить у какого количества пользователей пропали атаки.

 

у меня они наоборот появились :) И одни и те же "worm helkrn", на порт 1434... Регулярно появляются, пока не отключил данные уведомления.

Опубликовано (изменено)
Fasawe, :)

На КАВ 6 не стоит сетевой экран :lol: Вы и не можете знать, что такое сетевая атака просто потому, что на KAV нет сетевого экрана. Он есть только у KIS

Я в курсе разницы КАВ и КИС... просто часть служб вроде сетевого экрана, Анти-Хакера и др. считаю бессмысленными,

поэтому никогда не ставил и не ставлю.

 

Это когда твой IP атакуют бомбят

Способы разные бываю

хак атака: Способы " telnet бомбежка" это когда злоумышленник, пытается при конектится с различным атрибутам к твоему компу, через telnet.

червь атака

У меня служба Telnet просто аккуратно вырезана как на рабочем, так и на домашнем компах.

Ровно как и "Удаленный реестр" и многие другие...

Но рекорда я ещё не достиг. Пока что увиденный мною рекорд порезки это 75Мб версия WinXP.

Я ещё не настолько маньяк в этом деле... :lol:

 

З.Ы. Всё, что не смог порезать из опасного - заблочил ;)))

Изменено пользователем Fasawe
Опубликовано

Что-то слабо голосуют... Наверно я не туда кинул тему, надо было в "Компьютер" поместить :lol:

Опубликовано (изменено)

Честно говоря, не было ни одной хакерской атаки. Но в последнее время появилось одно подозрение... Пропал доступ к некоторым ресурсам винта. Тогда, правда, у меня стоял KAV. А после этого случая сразу перешел на KIS. Вот так вот всегда - пока к стенке не прижмут - не дойдет...

Что-то слабо голосуют... Наверно я не туда кинул тему, надо было в "Компьютер" поместить

Да погодите вы, время будет - проголосуют!

Изменено пользователем DIMANDUC
Опубликовано

Стояла связка КАВ и Аутпост. Периодически последний информировал о сканировании портов. Раз в три-четыре дня. С разных адресов. Теперь поставил КИС. По несколько раз в день сообщает о Обнаружено: Intrusion.Win.MSSQL.worm.Helkern на локальный порт 1434. И всё.

 

 

Немного некорректны варианты ответов. Атакуют с восклицательным знаком - подразумевает, что прут и прут одна за одной, достали уже... :)

Можно добавить пятым вариантом - атакуют редко.

Опубликовано

Hitomi, модератор закрыл редактирование. Теперь все вопросы к нему :)

Опубликовано (изменено)

KIS в день по 50-70 атак блокирует.

Пол сети просто заражено, [неопытные пользователи] не ставят антивирусы и фаерфолы.

 

Сообщение от модератора Kapral
Не стоит так говорить
Изменено пользователем Kapral
Опубликовано
[неопытные пользователи] не ставят антивирусы и фаерфолы.

 

Зато не скучно. :) У меня последний алерт на малварь был я уже не помню когда... Закон подлости прямо. Небыло антивиря - на каждой флешке что-нибудь да притаскивал. Сейчас как в болоте - тишина и спокойствие. :)

 

Сообщение от модератора Kapral

Не стоит так говорить

 

Капрал, а как ещё назвать таких людей? Что бы культурно и деиствительность отображало. Про новичков у которых перс дома вторую неделю всё понятно. Но ведь это в основном пользовантели со стажем. Даже я, полный профан в этих делах, и то сразу замечал, что кто-то поселился у меня. Напрашивается вывод, в лучшем случае, о наплевательском отношении. А в худшем - о умышленном паскудстве.

Опубликовано
Зато не скучно. :) У меня последний алерт на малварь был я уже не помню когда... Закон подлости прямо. Небыло антивиря - на каждой флешке что-нибудь да притаскивал. Сейчас как в болоте - тишина и спокойствие. :)

А мне уже так надоело,что я выключил уведомления.

Капрал, а как ещё назвать таких людей? Что бы культурно и деиствительность отображало. Про новичков у которых перс дома вторую неделю всё понятно. Но ведь это в основном пользовантели со стажем. Даже я, полный профан в этих делах, и то сразу замечал, что кто-то поселился у меня. Напрашивается вывод, в лучшем случае, о наплевательском отношении. А в худшем - о умышленном паскудстве.

Просто у нас в сети постоянные жалобы,этих же людей у которых нету антивируса/фаерфола

вечно ноют,что их ломают,много вирусов и т.п,и винят в этом администрацию сети.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • ООО Арт-Гарант
      Автор ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Дмитрий999
      Автор Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • ДмитрийХ
      Автор ДмитрийХ
      Добрый день.
      Подскажите решить такую проблему.
      Есть KSC и политики на 100 рабочих мест.
      Как разрешить определённому компу (стат ip) , работать по определенному порту (RDP или другой).
      Тк рабочие места под политикой, то тех поддержка рекомендует создавать профили , но мануал не помогает , нет синтаксиса тегов и тд (поддержка отвечает по 2-3 дня).
      Подскажите кто и как решал подобные проблемы .
×
×
  • Создать...