|
102 / 68 / 0
Регистрация: 19.08.2010
Сообщений: 575
|
|
Intrusion.Win.NETAPI.buffer-overflow.exploit11.03.2012, 22:34. Показов 3645. Ответов 5
Метки нет (Все метки)
Уважаемые форумчане, сегодня целый день на работе подвергался атаке на 445 порт Intrusion.Win.NETAPI.buffer-overflow.exploit ( семейство Kido ) со стороны провайдера "РОСТЕЛЕКОМ", дабы не испытывать судьбу и прочность фаервола закрыл 445, а заодно и 135, 139 порты, позвонил в службу технической поддержки описал проблему...
И знаете что мне посоветовал? Отписаться на форуме <ссылки на форумы запрещены правилами> ( который успешно не работает )... Подскажите пожалуйста куда мне обратиться дабы прижать нерадивого провайдера и есть ли у нас в стране законный способ призвать к ответу поставщика интернет услуг в случае сетевых атак с его стороны?
0
|
|
| 11.03.2012, 22:34 | |
|
Ответы с готовыми решениями:
5
Intrusion.Win.NETAPI.buffer-overflow.exploit: Как вылечить? Exploit CVE. Не могу избавиться от трояна Троян Exploit CVE 2017 0147 |
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|
| 11.03.2012, 22:58 | |
|
Artron, вам от вирусов полечиться или прова прижать?
1
|
|
|
102 / 68 / 0
Регистрация: 19.08.2010
Сообщений: 575
|
||
| 11.03.2012, 23:15 [ТС] | ||
|
Мне бы провайдера заставить хотя бы kidokiller-ом интернет сервер пролечить, и более или менее нормальную защиту поставить, дело в том что мой копм на работе имеет доступ и информации попадающей по 152 ФЗ РФ к информации первой категории. И попросту нет гарантии что завтра атаки не повторяться и что фаервол их заблокирует. Машина чистая, ОС ХР со всеми последними обновлениями.
Извините что не по теме, но просто подходящего раздела на форуме попросту не существует. Добавлено через 4 минуты
0
|
||
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|
| 11.03.2012, 23:22 | |
|
перенес в более подходящий раздел.
По поводу прова - заставить вы его вряд ли сможете, а вот сменить если что то не устраивает, или привлечь к ответственности - если по его вине вы получили ущерб, так это ещё доказывать придется. и к тому же - есть ли у вас доказательства, что атака идет с сервака прова а не любого другого компа в вашей подсети? Если можете - собирайте и идите жалуйтесь. А вообще - об этом надо советоваться с юристами, я к ним не отношусь. Для вас что можно сделать. Убедитесь что стоят эти патчи: http://www.microsoft.com/downl... laylang=ru http://www.microsoft.com/downl... laylang=ru http://www.microsoft.com/downl... laylang=ru http://www.microsoft.com/downl... 86-RUS.exe Смените и усложните все пароли на учетные записи администраторов. Просканируйтесь дополнительно с помощью KK и штатного антивируса со свежими базами.
1
|
|
|
102 / 68 / 0
Регистрация: 19.08.2010
Сообщений: 575
|
|
| 11.03.2012, 23:42 [ТС] | |
|
Патчи стоят, запускал КК в режиме проверки, а так же в режиме мониторинга, фиксировал атаки с различных ip адресов провайдера, у меня таких нет в сети, (анализ сегментов) а так же отключал комп от локалки, оставлял только интернет (он у меня интернет шлюзом подрабатывает на пол ставки ).
Можете посоветовать какие либо логеры сертифицированные на территории РФ?
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|
| 12.03.2012, 00:10 | |
|
не могу сказать что будет для юристов доказательством, логи KK и вашего фаера скорей всего нет, хотя сохраняйте всё что у вас есть. По поводу сертифицированных - не знаю.
1
|
|
| 12.03.2012, 00:10 | |
|
Помогаю со студенческими работами здесь
6
PDM:Exploit.Win32Generic, Касперский блокирует опасный веб - адрес подозрение на Trojan ,подозрение на Exploit.Win32.IH_Infector.12 и Маскировка процесса Win32/Exploit.CVE-2017-0147 Win32/Kryptik.FOIB пытаются что то сделать Buffer overrun detected! Buffer Overflow Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
|
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
|
SDL3 для Web (WebAssembly): Сборка SDL3, Box2D, FreeType и SDL3_ttf из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|