|
|
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Поздравляю всех с наступающим новым годом! В 23.12 на моём компе антивирус Касперского 6.0.4 (лицензионная версия) служба анти-хакер обнаружила сетевую атаку - 23.12.2009 8:40:47 Intrusion.Win.NETAPI.buffer overflow.exploit 192.168.1.219 TCP 445 В гугле навёл справки на Intrusion.Win.NETAPI.buffer overflow.exploit, этот вирус внедряется в System32, и выдаёт себя за dll. Поэтому касперски не может обнаружить его, а удалить его целая морока. на компе откуда пошла атака стоит антивирус Аваст 4.8. Я взял и переустоновил систему на компе 219 (win XP sp2), к томуже этот комп завысал при откритии сетевого окружения. Думал что всё Ок, вирус погиб при форматировании диска, но не туто било, сегодня тоже самое (на компах где стойт каспер тоже самое, КАВ блокирует эти атаки с 219-ого. Не понятно если диск отформатирован откуда эта атака? Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 12:50:44 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
установите фирвол (или хотя бы брэндмауер родной поднимите) на этом 219 и мобыть узнаете кто его так быстро подламывает ... тот же кто типа блокирует атаки извне может сам быть атакующим ибо изнутри фирвол по-умолчанию ничо не блокирует ... зы: winxp sp2 - ныне эт уже даже не смешно ... накатите sp3 и патчи ап-тудэй ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 13:23:09 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
GioH, Это мне помогло. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:09:42 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Атака идёт из 219-ого по сети, а Каспер этот хост блокирует на тех компах где он усановлен. может вирус из диска D активизируется? Авастом прочесал комп, Аваст удалил три вируса с С и D дисков, пока тихо. посмотрю что будет дальше :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:22:06 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
kofeinik, можно сделать так как советуют, вам же помогло, но это повторилось после форматирования диска С и установки новой системы, почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:27:03 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
GioHАтака идёт из 219-ого по сети, а Каспер этот хост блокирует на тех компах где он усановлен. может вирус из диска D активизируется? Авастом прочесал комп, Аваст удалил три вируса с С и D дисков, пока тихо. посмотрю что будет дальше :) Как они там оказались? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 15:29:46 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Немогу знать :( может до Касперского, ктото из инета загрузил эту заразу, или на флешке принесли или ещё чтото ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 16:26:03 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Gioch, На этой машинке действительно есть вирус? Поработайте на нем с заведомо чистой флешкой, а потом посмотрите, не появилось ли чего на ней скрытого. Если это действительно "подарок" из семейства Kido, то должно появиться. Значит на каком-то этапе заразили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.12.2009, 16:56:50 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Kofeinik, когда поставыл на восми компах каспер, то он обезвредил Kido. Может вирес дотого уже перескочил на 219-ом. Вчера проверил Авастом, Kido на нём не окозалось. Тепер проверю как вы советуёте, Dr.Web cureit-ом с чистой флешкой. Сегодня каспер пока атак не обноружил. Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 09:09:59 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Нужно ещё заплатки поставить, пароли на компы не должны быть тривиальными - почитайте про kido - он легко внедряется из сети, если нет нужной заплатки и пароль пользователя с правами админа простой. В нете инструкции есть по очистке от kido ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 09:33:57 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Спасибо Анатолий! непременно прочту, а то проблема пока осталься, т.к. атаки вознобновились от тогоже компа :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 11:19:24 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
kofeinikGioch, На этой машинке действительно есть вирус? Поработайте на нем с заведомо чистой флешкой, а потом посмотрите, не появилось ли чего на ней скрытого. Если это действительно "подарок" из семейства Kido, то должно появиться. Значит на каком-то этапе заразили. Безполезно, он даже диск форматировал, проблема не в этом компьютере, сколько не форматируй - все равно будет заражен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 12:17:15 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
В указанной мной ссылке есть нужные заплатки. Отрубите зараженную машину физически от сети поставьте заплатки и пролечите. Аккуратнее с флешками, на которых будите носить заплатки и лекарство. Обязательно предварительно отключите автозапуск со сменных носителей. В виндовом проводнике диски открывайте только правой кнопкой мыши. А лучше использовать FAR, Total и т.д. И так по очереди, пока не искорените. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 13:19:11 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ещё один ворос - на компе глав. буха (система Win 2003 server) антивирусом стоит Outpost Antivirus. Может ли этот антивирус обезвредить такие сетевые атаки или поставить Outpost Firewall? Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 16:23:56 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Может если он комбайн, и не антивирус и не файрволл -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2009, 17:03:11 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Уточню и напишу в понедельник. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.12.2009, 22:58:26 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Outpost Antivirus Pro 2008 — персональный антивирус последнего поколения, обеспечивающий защиту от всех типов современного вредоносного ПО, а также новых и скрытых угроз (zero-day malware и руткиты), зараженных и мошеннических сайтов и кражи конфиденциальных данных, включающий: Быстрый и эффективный Антивирус, защищающий от всех типов вредоносного ПО, Антишпион для круговой защиты от шпионского ПО и сохранения ваших личных данных, Локальную безопасность для блокировки неизвестных угроз, Безопасный «цифровой сейф» для хранения конфиденциальной информации, «Черный список» адресов зараженных и мошеннических веб-сайтов, Самозащиту для предохранения от неавторизованного выключения защиты. ++++++++++++++++++++++++++++++++++++ Outpost Firewall - Фильтрация входящих и исходящих сетевых соединений Глобальные правила для протоколов и портов Создания правил сетевого доступа для известных приложений на основе предустановок Политики блокировки задают реакцию Outpost на соединение, отсутствующее в правилах — автоматически отклонить его, разрешить или выдать запрос на создание правила, кроме того, блокировка/разрешение всех соединений Контроль компонентов, контроль скрытых процессов и контроль памяти процессов позволяют устанавливать ограничения на сетевую активность для отдельных приложений и процессов, определяя, какие именно — входящие или исходящие — соединения разрешены для конкретных приложений Визуальное оповещение о событиях (например, о блокировании соединения, попытке сетевой атаки) с помощью всплывающих окон Защита от spyware, в том числе проверка на наличие шпионских программ в файлах и в памяти «на лету» Наглядное отображение сетевой активности Журнал действий программы, в том числе и подключаемых модулей Внутренняя защита (например, от попыток остановить сервис) и возможность задать пароль на изменение конфигурации ++++++++++++++++++++++++++ Для меня Outpost Antivirus Pro в польне подходит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 11:41:39 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Какая кравивая и нахальная реклама. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 12:18:17 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Реклама рекламой но пока сервер работает. Я намеренно не поставыл на сервер Outpost Firewall, боюсь что Firewall затормозит (или заблокирует хосты) передачу данных с клиентв так как на серере стойт инфобух и к нему клиентами подключаются 7 компов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 13:46:49 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ты хочешь использовать в качестве корпоративного файрвола, тогда он должен стоять на шлюзе, на отдельном компьтере, иначе какой же это файрвол, если его можно обойти. И нафига нужен такой файрвол, который может заблокировать необходимые хосты - такой подлежит немедленному изничтожению. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 13:54:58 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Спасибо Анатоли, пока Outpost Antivirus Pro 2008 справляется и сеть не тормозит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 15:47:35 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Главное, чтобы нравилось и вреда не приносило. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2009, 16:50:16 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Ещё один вопрос (не какается виресов). Наша бухгалтерия работает в среде ИНФОБУХ, сама программа Инфобух находится на компе (Сервер) у глав. буха (система Win 2003 Server). К нему через лок. сеть подключаютса клиенты (работают с даннимы - вводят, фильтруют, распечативают и т.д.). Но один комп находится в не локальной сети (на удалении) и конектит с сервером через интернет. Проблема такая - на этом компе не можем в инфобухе печатать на томже принтере который подключён к этому компу, т.к. печать происходит через сервер а в настройках этот принтер не выден и приходится печатать на принтерах лок. сети и потом забирать распечатки, что неудобно. Может поможите советом как обойти эту проблему. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2009, 11:36:14 |
|
||
|
Intrusion.Win.NETAPI.buffer-overflow.exploit
|
|||
|---|---|---|---|
|
#18+
Giochконектит с сервером через интернет. Каким способом (по какому протоколу)? P.S. Giochкомпе (Сервер) у глав. буха (система Win 2003 Server) круто... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2009, 11:51:11 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36388188&tid=1500540]: |
0ms |
get settings: |
6ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
33ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
80ms |
get tp. blocked users: |
2ms |
| others: | 207ms |
| total: | 359ms |

| 0 / 0 |
