Littleone 2009-2012

Littleone 2009-2012 (http://2009-2012.littleone.ru/index.php)
-   Hard and soft (http://2009-2012.littleone.ru/forumdisplay.php?f=97)
-   -   Как избавиться от беспрерывных сетевых атак (http://2009-2012.littleone.ru/showthread.php?t=2410084)

Китри 23.02.2010 15:39

Как избавиться от беспрерывных сетевых атак
 
Беспрерывно, каждые 10-15 минут, идут сетевые атаки :091: (уже давно, пару месяцев), Касперский блокирует, пишет вот что:

Сетевая атака Intruction.Win.NETAPI.buffer-overflow.exploit: ТСР от 10.229.... (эти цифры все время одинаковые, дальше разные) на локальный порт.. (порт всегда одинаковый). Заблокировано. Атакующий компьютер заблокирован.

И как от этого избавиться? :009: Подскажите, пожалуйста, знатоки :support:.

Линденбраттен 23.02.2010 16:13

Ваш собственный IP фиксированный? Т.е. всегда одинаковый?

aloki 23.02.2010 16:17

на сайты популярных антивирусов зайти получается? drweb.ru, eset.com ?

Rolph 23.02.2010 16:27

Цитата:

И как от этого избавиться?
а) сменить провайдера.
б) отгородиться роутером
в) настроить KIS

МаксиПапа 23.02.2010 16:29

Поставить Peerguardian 2, и в нем можно любые адреса банить. Хотя по идее, если у вас в Касперском фаервол есть, можно там новое правило делать и забанить этот IP просто по маске 10.229.*.*

aloki 23.02.2010 16:40

на сайте кашмарского написано что это может быть вызвано вирусом
Цитата:

Symptoms of network infection.

1. Network traffic volume increases if there are infected PCs in the network, because network attack starts from these PCs.

2. Anti-Virus product with enabled Intrusion Detection System informs of the attack Intrusion.Win.NETAPI.buffer-overflow.exploit

3. It is impossible to access websites of the majority of anti-virus companies, e.g. avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky, etc.

4. An attempt to activate Kaspersky Anti-Virus or Kaspersky Internet Security with an activation code at a computer infected with the Net-Worm.Win32.Kido network worm may result in abnormal termination and give one of the following errors:

Activation procedure completed with system error 2.
Activation error: Server name cannot be resolved.
Activation error. Unable to connect to server.
http://support.kaspersky.com/faq/?qid=208279973

Китри 23.02.2010 17:02

Народ, Вы будете смеяться :)), но я большую часть из того, что мне ответили, даже близко не поняла...:073:
Цитата:

Сообщение от Линденбраттен (Сообщение 39499224)
Ваш собственный IP фиксированный? Т.е. всегда одинаковый?

Мой - да, о чем это говорит???:009:
Цитата:

Сообщение от aloki (Сообщение 39499421)
на сайты популярных антивирусов зайти получается? drweb.ru, eset.com ?

Получается. А Касперский на что?
Цитата:

Сообщение от МаксиПапа (Сообщение 39499857)
Поставить Peerguardian 2, и в нем можно любые адреса банить. Хотя по идее, если у вас в Касперском фаервол есть, можно там новое правило делать и забанить этот IP просто по маске 10.229.*.*

Пороюсь в Касперском, :046: если получится...В каком разделе смотреть? :005:
Цитата:

Сообщение от Rolph (Сообщение 39499786)
а) сменить провайдера.
б) отгородиться роутером
в) настроить KIS

Провайдера менять муторно :091:
Роутер - смутно представляю, что это :009:
KIS - советуете в настройках, что ли, посмотреть? И что конкретно нужно увидеть? :040:


ЗЫ: Ответа на все вопросы не требую, это я как наглядный пример полного непонимания, о чем вы все мне тут написАли...Но направления действий вроде уловила, пойду смотреть...Спасибо! :flower:

Китри 23.02.2010 17:06

Цитата:

Сообщение от aloki (Сообщение 39500319)
на сайте кашмарского написано что это может быть вызвано вирусом

http://support.kaspersky.com/faq/?qid=208279973

Отдельное спасибо за ссылку :flower:. Попробую, конечно, совершить все те непонятные действия, которые там просят :)):)):)), но...ох...

aloki 23.02.2010 17:09

Цитата:

Получается. А Касперский на что?
тогда настроить KIS чтобы блокировал любые попытки подключени на
Цитата:

на локальный порт.. (порт всегда одинаковый
этот порт

Rolph 23.02.2010 17:10

Он и так успешно блокирует.
Можно попробовать настроить, что бы не нервировал сообщением о блокировке.


Часовой пояс GMT +4, время: 14:05.

Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод на русский язык - idelena