powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Intrusion.Win.NETAPI.buffer-overflow.exploit
44 сообщений из 44, показаны все 2 страниц
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36384299
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Поздравляю всех с наступающим новым годом!

В 23.12 на моём компе антивирус Касперского 6.0.4 (лицензионная версия) служба анти-хакер обнаружила сетевую атаку - 23.12.2009 8:40:47 Intrusion.Win.NETAPI.buffer overflow.exploit 192.168.1.219 TCP 445
В гугле навёл справки на Intrusion.Win.NETAPI.buffer overflow.exploit, этот вирус внедряется в System32, и выдаёт себя за dll. Поэтому касперски не может обнаружить его, а удалить его целая морока. на компе откуда пошла атака стоит антивирус Аваст 4.8.
Я взял и переустоновил систему на компе 219 (win XP sp2), к томуже этот комп завысал при откритии сетевого окружения. Думал что всё Ок, вирус погиб при форматировании диска, но не туто било, сегодня тоже самое (на компах где стойт каспер тоже самое, КАВ блокирует эти атаки с 219-ого. Не понятно если диск отформатирован откуда эта атака?
Спасибо!
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36384409
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
установите фирвол (или хотя бы брэндмауер родной поднимите) на этом 219 и мобыть узнаете кто его так быстро подламывает ... тот же кто типа блокирует атаки извне может сам быть атакующим ибо изнутри фирвол по-умолчанию ничо не блокирует ...
зы: winxp sp2 - ныне эт уже даже не смешно ... накатите sp3 и патчи ап-тудэй ...
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36384715
kofeinik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
GioH,
Это мне помогло.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36384752
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Атака идёт из 219-ого по сети, а Каспер этот хост блокирует на тех компах где он усановлен.
может вирус из диска D активизируется? Авастом прочесал комп, Аваст удалил три вируса с С и D дисков, пока тихо. посмотрю что будет дальше :)
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36384767
Gioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
kofeinik, можно сделать так как советуют, вам же помогло, но это повторилось после форматирования диска С и установки новой системы, почему?
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36384773
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GioHАтака идёт из 219-ого по сети, а Каспер этот хост блокирует на тех компах где он усановлен.
может вирус из диска D активизируется? Авастом прочесал комп, Аваст удалил три вируса с С и D дисков, пока тихо. посмотрю что будет дальше :)
Как они там оказались?
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36384952
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Немогу знать :(
может до Касперского, ктото из инета загрузил эту заразу, или на флешке принесли или ещё чтото
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36385040
kofeinik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Gioch,
На этой машинке действительно есть вирус? Поработайте на нем с заведомо чистой флешкой, а потом посмотрите, не появилось ли чего на ней скрытого. Если это действительно
"подарок" из семейства Kido, то должно появиться.
Значит на каком-то этапе заразили.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36385856
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Kofeinik, когда поставыл на восми компах каспер, то он обезвредил Kido. Может вирес дотого уже перескочил на 219-ом. Вчера проверил Авастом, Kido на нём не окозалось. Тепер проверю как вы советуёте, Dr.Web cureit-ом с чистой флешкой. Сегодня каспер пока атак не обноружил.
Спасибо!
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36385893
Алымов Анатолий
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нужно ещё заплатки поставить, пароли на компы не должны быть тривиальными - почитайте про kido - он легко внедряется из сети, если нет нужной заплатки и пароль пользователя с правами админа простой. В нете инструкции есть по очистке от kido
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36386079
Gioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо Анатолий! непременно прочту, а то проблема пока осталься, т.к. атаки вознобновились от тогоже компа :(
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36386214
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kofeinikGioch,
На этой машинке действительно есть вирус? Поработайте на нем с заведомо чистой флешкой, а потом посмотрите, не появилось ли чего на ней скрытого. Если это действительно
"подарок" из семейства Kido, то должно появиться.
Значит на каком-то этапе заразили.
Безполезно, он даже диск форматировал, проблема не в этом компьютере, сколько не форматируй - все равно будет заражен.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36386370
kofeinik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В указанной мной ссылке есть нужные заплатки.
Отрубите зараженную машину физически от сети поставьте заплатки и пролечите.
Аккуратнее с флешками, на которых будите носить заплатки и лекарство. Обязательно предварительно отключите автозапуск со сменных носителей. В виндовом проводнике диски открывайте только правой кнопкой мыши. А лучше использовать FAR, Total и т.д.
И так по очереди, пока не искорените.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36386913
Gioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ещё один ворос - на компе глав. буха (система Win 2003 server) антивирусом стоит Outpost Antivirus. Может ли этот антивирус обезвредить такие сетевые атаки или поставить Outpost Firewall? Спасибо
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36387052
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может если он комбайн, и не антивирус и не файрволл

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36388188
Gioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уточню и напишу в понедельник.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36389417
Gioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Outpost Antivirus Pro 2008 — персональный антивирус последнего поколения, обеспечивающий защиту от всех типов современного вредоносного ПО, а также новых и скрытых угроз (zero-day malware и руткиты), зараженных и мошеннических сайтов и кражи конфиденциальных данных, включающий:

Быстрый и эффективный Антивирус, защищающий от всех типов вредоносного ПО,
Антишпион для круговой защиты от шпионского ПО и сохранения ваших личных данных,
Локальную безопасность для блокировки неизвестных угроз,
Безопасный «цифровой сейф» для хранения конфиденциальной информации,
«Черный список» адресов зараженных и мошеннических веб-сайтов,
Самозащиту для предохранения от неавторизованного выключения защиты.
++++++++++++++++++++++++++++++++++++
Outpost Firewall - Фильтрация входящих и исходящих сетевых соединений
Глобальные правила для протоколов и портов
Создания правил сетевого доступа для известных приложений на основе предустановок
Политики блокировки задают реакцию Outpost на соединение, отсутствующее в правилах — автоматически отклонить его, разрешить или выдать запрос на создание правила, кроме того, блокировка/разрешение всех соединений
Контроль компонентов, контроль скрытых процессов и контроль памяти процессов позволяют устанавливать ограничения на сетевую активность для отдельных приложений и процессов, определяя, какие именно — входящие или исходящие — соединения разрешены для конкретных приложений
Визуальное оповещение о событиях (например, о блокировании соединения, попытке сетевой атаки) с помощью всплывающих окон
Защита от spyware, в том числе проверка на наличие шпионских программ в файлах и в памяти «на лету»
Наглядное отображение сетевой активности
Журнал действий программы, в том числе и подключаемых модулей
Внутренняя защита (например, от попыток остановить сервис) и возможность задать пароль на изменение конфигурации
++++++++++++++++++++++++++
Для меня Outpost Antivirus Pro в польне подходит
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36389521
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Какая кравивая и нахальная реклама.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36389804
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Реклама рекламой но пока сервер работает. Я намеренно не поставыл на сервер Outpost Firewall, боюсь что Firewall затормозит (или заблокирует хосты) передачу данных с клиентв так как на серере стойт инфобух и к нему клиентами подключаются 7 компов.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36389823
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ты хочешь использовать в качестве корпоративного файрвола, тогда он должен стоять на шлюзе, на отдельном компьтере, иначе какой же это файрвол, если его можно обойти. И нафига нужен такой файрвол, который может заблокировать необходимые хосты - такой подлежит немедленному изничтожению.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36390158
GioCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо Анатоли, пока Outpost Antivirus Pro 2008 справляется и сеть не тормозит
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36390339
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Главное, чтобы нравилось и вреда не приносило.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36391490
Gioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ещё один вопрос (не какается виресов).
Наша бухгалтерия работает в среде ИНФОБУХ, сама программа Инфобух находится на компе (Сервер) у глав. буха (система Win 2003 Server). К нему через лок. сеть подключаютса клиенты (работают с даннимы - вводят, фильтруют, распечативают и т.д.). Но один комп находится в не локальной сети (на удалении) и конектит с сервером через интернет. Проблема такая - на этом компе не можем в инфобухе печатать на томже принтере который подключён к этому компу, т.к. печать происходит через сервер а в настройках этот принтер не выден и приходится печатать на принтерах лок. сети и потом забирать распечатки, что неудобно. Может поможите советом как обойти эту проблему. Спасибо.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36391527
const64
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Giochконектит с сервером через интернет.

Каким способом (по какому протоколу)?

P.S. Giochкомпе (Сервер) у глав. буха (система Win 2003 Server) круто...
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36391825
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не по средствам живут или дураки.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36393805
GioCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
протокол TCP/IP, а почему ДУРАКИ :(? тот комп находится где то на 500м от сервера и тянуть провод через здании, ставыть свичи и в итоге медленное работа в сети не стойт свеч. Простое решение инет
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36393826
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2003 стоит в 10 раз дороже, к тому же это сервер, а не рабочая станция, а дураки, что еще и бухгалтера на этот сервер пустили.

Ну красиво жить не запретишь, но я бы выгнал кой кого.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36393898
Gioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ранше этот ИНФОБУХ поставили на WinXP, работла она медленно (ну там персчёт, филтрация и т.д.), посоветовали перейти на Win 2003 Server к томуже надо было чтоб к работе присоеденить удалённый комп. Приобрели болле мощный комп и поставили систему Win 2003 Server. Тепер все довольны, работают и не беспокоют :)
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36393908
BpeguH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Аваст, касперы, аутпост... Бух. на сервере... По мне - раздрай полнейший. Не то что выгнал бы - ссаными тряпками закидал бы принародно...
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36393960
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BpeguHАваст, касперы, аутпост... Бух. на сервере... По мне - раздрай полнейший. Не то что выгнал бы - ссаными тряпками закидал бы принародно...да нехай сидит этот бух ... с правами узера ...
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36394723
GioCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ребята, что сервер с програмой инфобух стойт у главбуха не значит что он на нём работает, сервер находится в комнате буха, тамже находится и комп буха и он тоже клиент на сервере. Я неправильно дал ситуацию :/
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36394728
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что резко меняет всю ситуацию
Тогда сервер используется по делу.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36394976
GioCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
С сервером разобрались :).
Теперь, я хочу опять вернутся к вопросу об печати в Инфобух-е. Есть ли соображения как печатать с удаленного принтера на принтер этого компа через сервер?
Поздравляю всех С Новым Годом! и желаю всех благ!
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36404812
const64
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Попробую угадать - если к серверу вы подключаетесь терминально (по протоколу RDP), и вот в свойствах соединения можно указать, чтобы подключать и локальный принтер. Естественно, что драйвер оного принтера должен быть установлен и на сервере.
Если же вы работаете через VPN и по шаре - то это уже другой коленкор...
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36405251
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Об протоколе пока точно немогу ответить, а подклучаються к серверу так - кликнув на иконке, появляется окно подключения и там набирается ip адрес серера в инете и после конекта входят в десктоп сервера где и находится иконка инфобуха.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36405468
const64
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
0GioHкликнув на иконке, появляется окно подключения и там набирается ip адрес серера в инете и после конекта входят в десктоп сервера где и находится иконка инфобуха.
Похоже, точно RDP... когда появляется "окно подключения" нажмите там кнопку "Параметры >>", закладка "Локальные ресурсы", галочка "принтеры" должна стоять. Ну, и еще раз напомню - драйвер принтера должен быть обязательно установлен на сервере.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36405608
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо const64 мы искали локальный принтер в там и конечно не нашли. Мы не догадались что поставыть на сервере принтер, поставым и попробуем. Спасибо ещё раз за совет!
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36405766
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Устоновил драивер принтера на сервер, но его не выдно на других компах
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36406653
const64
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Драйвер на сервер ставится так: открываете в проводнике папку "Принтеры и факсы", меню "Файл", "Свойства сервера", "Драйверы", "Добавить"
GioHУстоновил драивер принтера на сервер, но его не выдно на других компах
Не понял - на других компьютерах как Вы его хотите увидеть? RDP-подключение организует свой приватный канал по которому передается изображение, нажатие кнопок и мышко-дрыганье/давление, и при желании печать, звук и локальные диски.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36406862
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Извените за подробное описаные как установыл драйвер но всётаки так яснее будет.
Скачал драйвер 1022n с www.draiver.ru, распаковал и устоновыл на сервер (драйвер устоновылься в програм фаилах), потом в меню "Файл", "Свойства сервера", "Драйверы", "Добавить", добавыл драйвер 1022n, указал путь где находитсья этот драйвер и нажал Ок, принтер 10022 появылься в листинге установленных принтеров на сервере а после когда посмотрел в паке принтера и факсы этого принтера нет, перезагрузку не делал потому что пока бухгалтеря работает.
(С первого раза вышла сообщеные "анабле инстал драйвер на winxp 2003 server ...." но драйвер всётаки устоновылься). Спасибо!
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36407774
const64
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GioHпринтер 10022 появылься в листинге установленных принтеров на сервере
Точнее в списке установленых драйверов...

GioHкогда посмотрел в паке принтера и факсы этого принтера нет
Вы понимаете разницу между драйвером (программа) устройства, и собственно самим устройством (железяка)?
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36408029
GioCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Список драйверов это список в Свойства сервера, "Драйверы" там выводится список принтеров которые подключёны к серверу.
Драйвер это програма которая урпавляет устройство в часности принтер Hp 1022n. Эту програму я и скачал и устоновыл (СД Hp 1022n диска у меня нет). Правда, мне чтото не понравылось кликнув на инсталяционную иконку, драйвер устоновылься не спросив нечего как обично бивает.
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36409747
const64
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Когда кто-нибудь с этим принтером (локальным) подключится терминалом к серверу - он появится в списке принтеров (на сервере).
...
Рейтинг: 0 / 0
Intrusion.Win.NETAPI.buffer-overflow.exploit
    #36409936
GioH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ok! Спасибо!
...
Рейтинг: 0 / 0
44 сообщений из 44, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Intrusion.Win.NETAPI.buffer-overflow.exploit
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]