Показано с 1 по 10 из 10.

smb:cve-2017-0144 [expl] (заявка № 225288)

  1. #1
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    39
    Вес репутации
    56

    Thumbs up smb:cve-2017-0144 [expl]

    После смены провайдера Аваст начал постоянно показывать сообщения:

    Безопасно прервано подключение к сайту, так как он заражен
    smb:cve-2017-0144 [expl]

    Спасибо за помощь!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) sasha-lav, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Внимание !!! База поcледний раз обновлялась 15.02.2019 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Протокол антивирусной утилиты AVZ версии 4.46
    Скачайте актуальную версию Autologger по первой ссылке из правил и сделайте новые логи.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    39
    Вес репутации
    56
    На этот раз AVZ вроде обновился, прикрепляю.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Компьютер, похоже, не за роутером? Или на роутере открыто множество портов, в т. ч. SMB:
    Код:
    Discovered open port 135/tcp on 109.XX.XXX.XX
    Discovered open port 139/tcp on 109.XX.XXX.XX
    Discovered open port 445/tcp on 109.XX.XXX.XX
    Discovered open port 49153/tcp on 109.XX.XXX.XX
    Discovered open port 49163/tcp on 109.XX.XXX.XX
    Discovered open port 49152/tcp on 109.XX.XXX.XX
    Discovered open port 7200/tcp on 109.XX.XXX.XX
    Discovered open port 2869/tcp on 109.XX.XXX.XX
    Discovered open port 49157/tcp on 109.XX.XXX.XX
    Discovered open port 49154/tcp on 109.XX.XXX.XX
    Discovered open port 8089/tcp on 109.XX.XXX.XX
    Discovered open port 1947/tcp on 109.XX.XXX.XX
    Discovered open port 1972/tcp on 109.XX.XXX.XX
    Потому и реакция Avast на внешние атаки.
    WBR,
    Vadim

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    39
    Вес репутации
    56
    Да, я уже понял, что это произошло из-за отсутствия роутера. Т.е. мне надо просто поставить роутер и лечить ничего не надо?

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Проверить систему на уязвимости стоит ещё, но cve-2017-0144, похоже, ей не страшна.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  10. Это понравилось:


  11. #8
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    39
    Вес репутации
    56
    SecurityCheck.txt приложил. Увидел, что у меня брандмауэр выключен был, я его включил.
    Вложения Вложения

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    В остальном - порядок. Спрятаться за роутер - и всё.
    WBR,
    Vadim

  13. Это понравилось:


  14. #10
    Junior Member Репутация
    Регистрация
    17.12.2008
    Сообщений
    39
    Вес репутации
    56
    Спасибо!

  • Уважаемый(ая) sasha-lav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 15
      Последнее сообщение: 23.10.2018, 21:05
    2. SMB:CVE-2017-0144[Expl]
      От Alisnyak в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.04.2018, 07:15
    3. SMB:CVE-2017-0144[Expl]
      От usuallyuser в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.01.2018, 16:55
    4. Ответов: 5
      Последнее сообщение: 11.12.2017, 06:57
    5. SMB:CVE-2017-0144[Expl]
      От IShadowI в разделе Помогите!
      Ответов: 40
      Последнее сообщение: 18.11.2017, 19:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00523 seconds with 19 queries