Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Уязвимость скрытого канала в ICMP-пакете (заявка № 201584)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Готово.


    Сейчас еще с отмеченной файловой системой приложу.
    Вложения Вложения

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Уточните пожалуйста, доступ в интернет у Вас через роутер ?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #24
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Да. Бук через WiFi-роутер

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    - Если в качестве днс-серверов на буке указать следующие:
    Код:
    8.8.8.8
    8.8.4.4
    проблема воспроизводиться?

    - Переустановка skype проблему решает?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #26
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Переустановка Skype не помогает. DNS-сервера прописал, посмотрим за проблемой.

    - - - - -Добавлено - - - - -

    Проблема не решена

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Предоставьте новый лог утилиты FRST (FRST.txt, Additional.txt + Shortcut.txt).
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #28
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Сделано
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      File: C:\windows\system32\IcnOvrly.dll
      U3 BcmSqlStartupSvc; no ImagePath
      U2 DriverService; no ImagePath
      U2 iATAgentService; no ImagePath
      U2 idealife Update Service; no ImagePath
      U3 IGRS; no ImagePath
      U2 IviRegMgr; no ImagePath
      U2 nvUpdatusService; no ImagePath
      U2 ReadyComm.DirectRouter; no ImagePath
      U2 RichVideo; no ImagePath
      U2 RtLedService; no ImagePath
      U2 SeaPort; no ImagePath
      U2 SoftwareService; no ImagePath
      Folder: C:\Users\Админ\AppData\Roaming\mgyun
      Task: C:\windows\Tasks\{9D1D07E2-695F-48C5-B440-B4F42BCEE051}.job => c:\program files (x86)\mozilla firefox\firefox.exeZhxxp:/www.skype.com/go/
      Task: C:\windows\Tasks\{D1FD53C6-4126-4886-97AE-12A3C176D325}.job => c:\program files (x86)\mozilla firefox\firefox.exeZhxxp:/www.skype.com/go/
      File: C:\Windows\System32\IccLibDll_x64.dll
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Сообщите, если проблема ушла.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #30
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Готово
    Вложения Вложения

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от SQ Посмотреть сообщение
    Сообщите, если проблема ушла.
    Есть какие-то улучшения?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #32
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Без изменений

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Странное поведение, ничего плохово не вижу, возможно паранойя или ложное срабатывание у антивируса.

    Зачем Вы используете два антивируса Eset и Comodo?

    P.S. Вообще не рекомендуется использовать больше одного антивируса, так как возможны ложные срабатывания и проблемы в работе ПК.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. Это понравилось:


  16. #34
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Ну про два антивируса я знаю. COMODO работает как файер-волл с проактивной защитой. Не раз уже ловил зловреда, в то время, как Eset не реагировал. Данной связкой давно пользуюсь, никогда таких затыков системы не было.
    Судя по логам Eset, обращение идет практически по одним и тем же ip.

  17. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Иван Панин Посмотреть сообщение
    Судя по логам Eset, обращение идет практически по одним и тем же ip.
    Укажите пожалуйста список ip-адресов, на которые идет срабатывание.

    P.S. Также ознакомьтесь со статьей Detected covert channel exploit in ICMP packet
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  18. #36
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Список экспортировал.
    Почему-то кракозябры отображает.
    Вторые ip-те к которым идет обращение.
    Вложения Вложения

  19. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Похоже часть из них принадлежит Microsoft. Пробуйте обратиться разработчику антивируса за консультацией.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  20. #38
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    SQ, спасибо за помощь!
    Успехов!

  21. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе.

    2. Запустите DelFix.
    Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

    3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

    4. Нажмите на кнопку Run.

    5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt)

    6. Прикрепите этот отчет в вашей теме.


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  22. #40
    Junior Member (OID) Репутация
    Регистрация
    23.06.2016
    Сообщений
    22
    Вес репутации
    34
    Сделано.
    Вложения Вложения
    • Тип файла: txt DelFix.txt (630 байт, 1 просмотров)

  • Уважаемый(ая) Иван Панин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 27.07.2013, 23:15
    2. Ответов: 5
      Последнее сообщение: 30.05.2013, 14:45
    3. Ответов: 4
      Последнее сообщение: 12.02.2013, 11:36
    4. Ответов: 3
      Последнее сообщение: 03.02.2013, 21:25
    5. Ответов: 7
      Последнее сообщение: 12.12.2012, 23:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01047 seconds with 19 queries