Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.58/19: Рейтинг темы: голосов - 19, средняя оценка - 4.58
102 / 68 / 0
Регистрация: 19.08.2010
Сообщений: 575

Intrusion.Win.NETAPI.buffer-overflow.exploit

11.03.2012, 22:34. Показов 3645. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Уважаемые форумчане, сегодня целый день на работе подвергался атаке на 445 порт Intrusion.Win.NETAPI.buffer-overflow.exploit ( семейство Kido ) со стороны провайдера "РОСТЕЛЕКОМ", дабы не испытывать судьбу и прочность фаервола закрыл 445, а заодно и 135, 139 порты, позвонил в службу технической поддержки описал проблему...

И знаете что мне посоветовал?

Отписаться на форуме <ссылки на форумы запрещены правилами> ( который успешно не работает )...

Подскажите пожалуйста куда мне обратиться дабы прижать нерадивого провайдера и есть ли у нас в стране законный способ призвать к ответу поставщика интернет услуг в случае сетевых атак с его стороны?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
11.03.2012, 22:34
Ответы с готовыми решениями:

Intrusion.Win.NETAPI.buffer-overflow.exploit: Как вылечить?
Здраствуйте! У меня на компьютере стоит KIS 2011. Он очень часто сообщает о сетевой атаке: Intrusion.Win.NETAPI.buffer-overflow.exploit....

Exploit CVE. Не могу избавиться от трояна
Относительно недавно мой сын подцепил троян. Синий экран, критические сбои, сбои мыши. Я его не могу удалить, антивирус тоже, наверное, не...

Троян Exploit CVE 2017 0147
Здравствуйте, столкнулся с трояном - Exploit CVE 2017 0147. Вирус не даёт выйти в интернет, крашит систему. Знаю, что лезет с сети. Спустя...

5
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
11.03.2012, 22:58
Artron, вам от вирусов полечиться или прова прижать?
1
102 / 68 / 0
Регистрация: 19.08.2010
Сообщений: 575
11.03.2012, 23:15  [ТС]
Мне бы провайдера заставить хотя бы kidokiller-ом интернет сервер пролечить, и более или менее нормальную защиту поставить, дело в том что мой копм на работе имеет доступ и информации попадающей по 152 ФЗ РФ к информации первой категории. И попросту нет гарантии что завтра атаки не повторяться и что фаервол их заблокирует. Машина чистая, ОС ХР со всеми последними обновлениями.
Извините что не по теме, но просто подходящего раздела на форуме попросту не существует.

Добавлено через 4 минуты
Отписаться на форуме <ссылки на форумы запрещены правилами> ( который успешно не работает )...
Katharsis там была ссылка на официальный сайт Волгоград Ростелеком, на которам не работает форум, извините я не хотел нарушать правила ...
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
11.03.2012, 23:22
перенес в более подходящий раздел.

По поводу прова - заставить вы его вряд ли сможете, а вот сменить если что то не устраивает, или привлечь к ответственности - если по его вине вы получили ущерб, так это ещё доказывать придется. и к тому же - есть ли у вас доказательства, что атака идет с сервака прова а не любого другого компа в вашей подсети? Если можете - собирайте и идите жалуйтесь. А вообще - об этом надо советоваться с юристами, я к ним не отношусь.

Для вас что можно сделать.

Убедитесь что стоят эти патчи:

http://www.microsoft.com/downl... laylang=ru
http://www.microsoft.com/downl... laylang=ru
http://www.microsoft.com/downl... laylang=ru
http://www.microsoft.com/downl... 86-RUS.exe

Смените и усложните все пароли на учетные записи администраторов.

Просканируйтесь дополнительно с помощью KK и штатного антивируса со свежими базами.
1
102 / 68 / 0
Регистрация: 19.08.2010
Сообщений: 575
11.03.2012, 23:42  [ТС]
Патчи стоят, запускал КК в режиме проверки, а так же в режиме мониторинга, фиксировал атаки с различных ip адресов провайдера, у меня таких нет в сети, (анализ сегментов) а так же отключал комп от локалки, оставлял только интернет (он у меня интернет шлюзом подрабатывает на пол ставки ).
Можете посоветовать какие либо логеры сертифицированные на территории РФ?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
12.03.2012, 00:10
не могу сказать что будет для юристов доказательством, логи KK и вашего фаера скорей всего нет, хотя сохраняйте всё что у вас есть. По поводу сертифицированных - не знаю.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
12.03.2012, 00:10
Помогаю со студенческими работами здесь

PDM:Exploit.Win32Generic, Касперский блокирует опасный веб - адрес
Собственно, обычное сканирование Касперским, ничего не находит, сканирование DrWeb CureIT - тоже не находит. Странно. Ай нид хелп. ...

подозрение на Trojan ,подозрение на Exploit.Win32.IH_Infector.12 и Маскировка процесса
Всем привет!!! извините я нуб и прошу помоши у всех кто откликница и заранее СПАСИБО! Решил провереть ноутбук через AVZ и был в...

Win32/Exploit.CVE-2017-0147 Win32/Kryptik.FOIB пытаются что то сделать
Всем доброго времени суток, вообщем такая проблема: Начну с начала, с недавнего времени начал замечать что на моём компе проц начал...

Buffer overrun detected!
Ребята, здравствуйте! Помогите, пож-ста, разобраться. Нажимаю правой кнопкой мыши на файле (открывая доп контекстное меню) и вижу...

Buffer Overflow
int main(int argc, char **argv) { char string; strcpy(string, argv); } Как массив string попадает в стек при Stackoverflow?...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка SDL3, Box2D, FreeType и SDL3_ttf из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru