|
|
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Поздравляю всех с наступающим новым годом! В 23.12 на моём компе антивирус Касперского 6.0.4 (лицензионная версия) служба анти-хакер обнаружила сетевую атаку - 23.12.2009 8:40:47 Intrusion.Win.NETAPI.buffer overflow.exploit 192.168.1.219 TCP 445 В гугле навёл справки на Intrusion.Win.NETAPI.buffer overflow.exploit, этот вирус внедряется в System32, и выдаёт себя за dll. Поэтому касперски не может обнаружить его, а удалить его целая морока. на компе откуда пошла атака стоит антивирус Аваст 4.8. Я взял и переустоновил систему на компе 219 (win XP sp2), к томуже этот комп завысал при откритии сетевого окружения. Думал что всё Ок, вирус погиб при форматировании диска, но не туто било, сегодня тоже самое (на компах где стойт каспер тоже самое, КАВ блокирует эти атаки с 219-ого. Не понятно если диск отформатирован откуда эта атака? Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 12:50:44 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
установите фирвол (или хотя бы брэндмауер родной поднимите) на этом 219 и мобыть узнаете кто его так быстро подламывает ... тот же кто типа блокирует атаки извне может сам быть атакующим ибо изнутри фирвол по-умолчанию ничо не блокирует ... зы: winxp sp2 - ныне эт уже даже не смешно ... накатите sp3 и патчи ап-тудэй ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 13:23:09 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
GioH, Это мне помогло. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:09:42 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Атака идёт из 219-ого по сети, а Каспер этот хост блокирует на тех компах где он усановлен. может вирус из диска D активизируется? Авастом прочесал комп, Аваст удалил три вируса с С и D дисков, пока тихо. посмотрю что будет дальше :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:22:06 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
kofeinik, можно сделать так как советуют, вам же помогло, но это повторилось после форматирования диска С и установки новой системы, почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:27:03 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
GioHАтака идёт из 219-ого по сети, а Каспер этот хост блокирует на тех компах где он усановлен. может вирус из диска D активизируется? Авастом прочесал комп, Аваст удалил три вируса с С и D дисков, пока тихо. посмотрю что будет дальше :) Как они там оказались? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:29:46 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Немогу знать :( может до Касперского, ктото из инета загрузил эту заразу, или на флешке принесли или ещё чтото ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 16:26:03 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Gioch, На этой машинке действительно есть вирус? Поработайте на нем с заведомо чистой флешкой, а потом посмотрите, не появилось ли чего на ней скрытого. Если это действительно "подарок" из семейства Kido, то должно появиться. Значит на каком-то этапе заразили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 16:56:50 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Kofeinik, когда поставыл на восми компах каспер, то он обезвредил Kido. Может вирес дотого уже перескочил на 219-ом. Вчера проверил Авастом, Kido на нём не окозалось. Тепер проверю как вы советуёте, Dr.Web cureit-ом с чистой флешкой. Сегодня каспер пока атак не обноружил. Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 09:09:59 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Нужно ещё заплатки поставить, пароли на компы не должны быть тривиальными - почитайте про kido - он легко внедряется из сети, если нет нужной заплатки и пароль пользователя с правами админа простой. В нете инструкции есть по очистке от kido ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 09:33:57 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Спасибо Анатолий! непременно прочту, а то проблема пока осталься, т.к. атаки вознобновились от тогоже компа :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 11:19:24 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
kofeinikGioch, На этой машинке действительно есть вирус? Поработайте на нем с заведомо чистой флешкой, а потом посмотрите, не появилось ли чего на ней скрытого. Если это действительно "подарок" из семейства Kido, то должно появиться. Значит на каком-то этапе заразили. Безполезно, он даже диск форматировал, проблема не в этом компьютере, сколько не форматируй - все равно будет заражен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 12:17:15 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
В указанной мной ссылке есть нужные заплатки. Отрубите зараженную машину физически от сети поставьте заплатки и пролечите. Аккуратнее с флешками, на которых будите носить заплатки и лекарство. Обязательно предварительно отключите автозапуск со сменных носителей. В виндовом проводнике диски открывайте только правой кнопкой мыши. А лучше использовать FAR, Total и т.д. И так по очереди, пока не искорените. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 13:19:11 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ещё один ворос - на компе глав. буха (система Win 2003 server) антивирусом стоит Outpost Antivirus. Может ли этот антивирус обезвредить такие сетевые атаки или поставить Outpost Firewall? Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 16:23:56 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Может если он комбайн, и не антивирус и не файрволл -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 17:03:11 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Уточню и напишу в понедельник. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.12.2009, 22:58:26 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Outpost Antivirus Pro 2008 — персональный антивирус последнего поколения, обеспечивающий защиту от всех типов современного вредоносного ПО, а также новых и скрытых угроз (zero-day malware и руткиты), зараженных и мошеннических сайтов и кражи конфиденциальных данных, включающий: Быстрый и эффективный Антивирус, защищающий от всех типов вредоносного ПО, Антишпион для круговой защиты от шпионского ПО и сохранения ваших личных данных, Локальную безопасность для блокировки неизвестных угроз, Безопасный «цифровой сейф» для хранения конфиденциальной информации, «Черный список» адресов зараженных и мошеннических веб-сайтов, Самозащиту для предохранения от неавторизованного выключения защиты. ++++++++++++++++++++++++++++++++++++ Outpost Firewall - Фильтрация входящих и исходящих сетевых соединений Глобальные правила для протоколов и портов Создания правил сетевого доступа для известных приложений на основе предустановок Политики блокировки задают реакцию Outpost на соединение, отсутствующее в правилах — автоматически отклонить его, разрешить или выдать запрос на создание правила, кроме того, блокировка/разрешение всех соединений Контроль компонентов, контроль скрытых процессов и контроль памяти процессов позволяют устанавливать ограничения на сетевую активность для отдельных приложений и процессов, определяя, какие именно — входящие или исходящие — соединения разрешены для конкретных приложений Визуальное оповещение о событиях (например, о блокировании соединения, попытке сетевой атаки) с помощью всплывающих окон Защита от spyware, в том числе проверка на наличие шпионских программ в файлах и в памяти «на лету» Наглядное отображение сетевой активности Журнал действий программы, в том числе и подключаемых модулей Внутренняя защита (например, от попыток остановить сервис) и возможность задать пароль на изменение конфигурации ++++++++++++++++++++++++++ Для меня Outpost Antivirus Pro в польне подходит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 11:41:39 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Какая кравивая и нахальная реклама. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 12:18:17 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Реклама рекламой но пока сервер работает. Я намеренно не поставыл на сервер Outpost Firewall, боюсь что Firewall затормозит (или заблокирует хосты) передачу данных с клиентв так как на серере стойт инфобух и к нему клиентами подключаются 7 компов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 13:46:49 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ты хочешь использовать в качестве корпоративного файрвола, тогда он должен стоять на шлюзе, на отдельном компьтере, иначе какой же это файрвол, если его можно обойти. И нафига нужен такой файрвол, который может заблокировать необходимые хосты - такой подлежит немедленному изничтожению. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 13:54:58 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Спасибо Анатоли, пока Outpost Antivirus Pro 2008 справляется и сеть не тормозит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 15:47:35 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Главное, чтобы нравилось и вреда не приносило. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 16:50:16 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ещё один вопрос (не какается виресов). Наша бухгалтерия работает в среде ИНФОБУХ, сама программа Инфобух находится на компе (Сервер) у глав. буха (система Win 2003 Server). К нему через лок. сеть подключаютса клиенты (работают с даннимы - вводят, фильтруют, распечативают и т.д.). Но один комп находится в не локальной сети (на удалении) и конектит с сервером через интернет. Проблема такая - на этом компе не можем в инфобухе печатать на томже принтере который подключён к этому компу, т.к. печать происходит через сервер а в настройках этот принтер не выден и приходится печатать на принтерах лок. сети и потом забирать распечатки, что неудобно. Может поможите советом как обойти эту проблему. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2009, 11:36:14 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Giochконектит с сервером через интернет. Каким способом (по какому протоколу)? P.S. Giochкомпе (Сервер) у глав. буха (система Win 2003 Server) круто... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2009, 11:51:11 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Не по средствам живут или дураки. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2009, 13:39:08 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
протокол TCP/IP, а почему ДУРАКИ :(? тот комп находится где то на 500м от сервера и тянуть провод через здании, ставыть свичи и в итоге медленное работа в сети не стойт свеч. Простое решение инет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.12.2009, 14:01:29 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
2003 стоит в 10 раз дороже, к тому же это сервер, а не рабочая станция, а дураки, что еще и бухгалтера на этот сервер пустили. Ну красиво жить не запретишь, но я бы выгнал кой кого. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.12.2009, 14:08:15 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ранше этот ИНФОБУХ поставили на WinXP, работла она медленно (ну там персчёт, филтрация и т.д.), посоветовали перейти на Win 2003 Server к томуже надо было чтоб к работе присоеденить удалённый комп. Приобрели болле мощный комп и поставили систему Win 2003 Server. Тепер все довольны, работают и не беспокоют :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.12.2009, 14:39:15 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Аваст, касперы, аутпост... Бух. на сервере... По мне - раздрай полнейший. Не то что выгнал бы - ссаными тряпками закидал бы принародно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.12.2009, 14:49:52 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
BpeguHАваст, касперы, аутпост... Бух. на сервере... По мне - раздрай полнейший. Не то что выгнал бы - ссаными тряпками закидал бы принародно...да нехай сидит этот бух ... с правами узера ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.12.2009, 15:08:41 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ребята, что сервер с програмой инфобух стойт у главбуха не значит что он на нём работает, сервер находится в комнате буха, тамже находится и комп буха и он тоже клиент на сервере. Я неправильно дал ситуацию :/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.12.2009, 00:14:48 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Что резко меняет всю ситуацию Тогда сервер используется по делу. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.12.2009, 00:32:57 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
С сервером разобрались :). Теперь, я хочу опять вернутся к вопросу об печати в Инфобух-е. Есть ли соображения как печатать с удаленного принтера на принтер этого компа через сервер? Поздравляю всех С Новым Годом! и желаю всех благ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.12.2009, 11:11:18 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Попробую угадать - если к серверу вы подключаетесь терминально (по протоколу RDP), и вот в свойствах соединения можно указать, чтобы подключать и локальный принтер. Естественно, что драйвер оного принтера должен быть установлен и на сервере. Если же вы работаете через VPN и по шаре - то это уже другой коленкор... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 11:18:12 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Об протоколе пока точно немогу ответить, а подклучаються к серверу так - кликнув на иконке, появляется окно подключения и там набирается ip адрес серера в инете и после конекта входят в десктоп сервера где и находится иконка инфобуха. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 14:04:08 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
0GioHкликнув на иконке, появляется окно подключения и там набирается ip адрес серера в инете и после конекта входят в десктоп сервера где и находится иконка инфобуха. Похоже, точно RDP... когда появляется "окно подключения" нажмите там кнопку "Параметры >>", закладка "Локальные ресурсы", галочка "принтеры" должна стоять. Ну, и еще раз напомню - драйвер принтера должен быть обязательно установлен на сервере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 15:10:15 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Спасибо const64 мы искали локальный принтер в там и конечно не нашли. Мы не догадались что поставыть на сервере принтер, поставым и попробуем. Спасибо ещё раз за совет! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 15:55:11 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Устоновил драивер принтера на сервер, но его не выдно на других компах ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 16:48:24 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Драйвер на сервер ставится так: открываете в проводнике папку "Принтеры и факсы", меню "Файл", "Свойства сервера", "Драйверы", "Добавить" GioHУстоновил драивер принтера на сервер, но его не выдно на других компах Не понял - на других компьютерах как Вы его хотите увидеть? RDP-подключение организует свой приватный канал по которому передается изображение, нажатие кнопок и мышко-дрыганье/давление, и при желании печать, звук и локальные диски. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.01.2010, 07:24:41 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Извените за подробное описаные как установыл драйвер но всётаки так яснее будет. Скачал драйвер 1022n с www.draiver.ru, распаковал и устоновыл на сервер (драйвер устоновылься в програм фаилах), потом в меню "Файл", "Свойства сервера", "Драйверы", "Добавить", добавыл драйвер 1022n, указал путь где находитсья этот драйвер и нажал Ок, принтер 10022 появылься в листинге установленных принтеров на сервере а после когда посмотрел в паке принтера и факсы этого принтера нет, перезагрузку не делал потому что пока бухгалтеря работает. (С первого раза вышла сообщеные "анабле инстал драйвер на winxp 2003 server ...." но драйвер всётаки устоновылься). Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.01.2010, 10:33:27 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
GioHпринтер 10022 появылься в листинге установленных принтеров на сервере Точнее в списке установленых драйверов... GioHкогда посмотрел в паке принтера и факсы этого принтера нет Вы понимаете разницу между драйвером (программа) устройства, и собственно самим устройством (железяка)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.01.2010, 15:32:58 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Список драйверов это список в Свойства сервера, "Драйверы" там выводится список принтеров которые подключёны к серверу. Драйвер это програма которая урпавляет устройство в часности принтер Hp 1022n. Эту програму я и скачал и устоновыл (СД Hp 1022n диска у меня нет). Правда, мне чтото не понравылось кликнув на инсталяционную иконку, драйвер устоновылься не спросив нечего как обично бивает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.01.2010, 16:47:01 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Когда кто-нибудь с этим принтером (локальным) подключится терминалом к серверу - он появится в списке принтеров (на сервере). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.01.2010, 13:48:34 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1500540]: |
0ms |
get settings: |
9ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
155ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
93ms |
get tp. blocked users: |
2ms |
| others: | 200ms |
| total: | 499ms |

| 0 / 0 |
