|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Intrusion.Generic.TCP.Flags.Bad.Combine.attack |
|
|
Вопрос - [решено] Intrusion.Generic.TCP.Flags.Bad.Combine.attack
|
Пользователь Сообщения: 67 |
Профиль | Отправить PM | Цитировать КИС 8 оповестил о сетевой атаке: Intrusion.Generic.TCP.Flags.Bad.Combine.attack 91.195.249.190
После чего заблокировал атаку. Один хороший специалист написал, что это червь kido и если заплатки установлены и пароль админа сложный, то можно не беспокоится. Установил заплатки MS08-067 MS08-068 MS09-001 Потом проверил пк здесь: http://2ip.ru/portscan.php тут было обнаружено 18 открытых портов, в то время как у моего товарища ни одного, всё таки угнетающая статистика как-никак, разница только в том, что у него Vista и кис7, а у меня xp2 и кис8... На данный момент, APS оповестила: Как обезопасить себя от подобного рода атак? Как прикрыть порты (если это требуется)? |
|
Отправлено: 22:37, 10-03-2009 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать lynxxx, Это может быть не конкретно сам kido, но принцип тот же, где-то в сети есть зараженная система, на которой есть червь, который производит сканирование портов и если система не патченная или не защищена файрволом, то может произойти заражение.
Цитата lynxxx:
Цитата lynxxx:
Цитата lynxxx:
Цитата lynxxx:
Для закрытия dcom, rpc и netbios рекомендую дополнительно воспользоваться утилитой wwdc, описание здесь По поводу порта 1433, если у вас не установлен SQL, то беспокоится не стоит. |
||||
------- Отправлено: 09:48, 11-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Цитата:
windows firewall включен и "дезинфекцию" wwdc сделал Проверил пк dr.web обнаружил: "возможно, BATCH.Virus" находится в папке System Volume Information, попытался зайти в неё и вытащить для проверки 2 бат файла, но не вышло, с помощью тотал командера тоже (даже после запроса входа под администратором и введения пароля). |
|
Отправлено: 14:45, 11-03-2009 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Если windows firewall включен, по умолчанию он должен блокировать входящие запросы
Цитата lynxxx:
Пример, если у вас web сервер allow tcp from any 1024-65535 to me 80 allow tcp from me 80 to any 1024-65535 Разрешены исходящие со своего ip адреса, порта 80 на любые ip адреса и входящие на свой ip 80 порт с любого ip адреса и диапазона портов 1024-65535, это пример для wipfw, но подобные правила для входящих можно задать в windows wirewall и любом другом файеровле. Цитата lynxxx:
|
||
------- Отправлено: 15:52, 11-03-2009 | #4 |
Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Цитата:
удалил случайно группу пользователей "ВСЕ" это серьезно для системы? и ещё раз при попытке зайти туда тотало командером выдает: "программа не запускается" |
||
Отправлено: 17:35, 11-03-2009 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата lynxxx:
|
|
------- Отправлено: 19:04, 11-03-2009 | #6 |
Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Цитата:
от имени system не получилось, по этому сделал очистку диска восстановление системы Цитата:
Вопрос не по теме: На ПК (ОС xp2) удалены значки (как выяснилось полсе удаления какого-то зловреда) моего компьютера, моих док, проигрывателя и т.д. вместо них отображается обычные виндосовские значки, но при этом зайти/запустить эти файлы можно. Подскажите пожалуйста, что сделать, что б опять вернуть картинки программ, приложений и т.д.? за значки отвечает shell32.dll версия 6.00.2900.3241 (xpsp_sp2_gdr.071025-1248) На вирусы пк проверяли - ничего не обнаружино |
||
Последний раз редактировалось lynxxx, 12-03-2009 в 12:28. Отправлено: 01:23, 12-03-2009 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата lynxxx:
Цитата Pili:
Цитата lynxxx:
Цитата lynxxx:
Воспользуйтесь также поиском по форуму. Если вы ставили "украшательства" типа vistaicon, рекомендую удалить. |
||||
------- Отправлено: 13:00, 12-03-2009 | #8 |
Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
|
|||
Отправлено: 13:42, 12-03-2009 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Если SQL нет, то по какому поводу беспокойство?
Цитата lynxxx:
Цитата Pili:
|
||
------- Последний раз редактировалось Pili, 12-03-2009 в 14:02. Отправлено: 13:51, 12-03-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Generic Host Process for Win32 Services | CASHis | Microsoft Windows NT/2000/2003 | 10 | 15-06-2010 17:29 | |
BSOD - Ошибка при открытии папки. Code: 0xc0000005, Flags: 0x0000000, | Elka80 | Хочу все знать | 5 | 11-03-2010 11:01 | |
Интерфейс - [решено] Taskbar - Как сделать Never combine, hide labels? | AlexeyF | Microsoft Windows 7 | 7 | 24-07-2009 08:48 | |
HDD - [решено] Вырезание BAD'ов на винчестере... | DNK_Inc | Накопители (SSD, HDD, USB Flash) | 11 | 02-08-2007 12:42 |
|