Показано с 1 по 18 из 18.

EsetIpBlacklist.A (Попытка использования уязвимости в системе) и другое (заявка № 227913)

  1. #1
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33

    Thumbs up EsetIpBlacklist.A (Попытка использования уязвимости в системе) и другое

    Здравствуйте. Помогите пожалуйста разобраться и если надо решить проблемы.
    Несколько месяцев назад в Eset Internet Security начались сообщения Защиты сети о Попытка использования уязвимости в системе.

    06.10.2022, 14.11.2022, 19.11.2022, 27.11.2022;
    Попытка использования уязвимости в системе безопасности; Заблокировано;
    Источник: 192.241.213.159:49087; 192.241.212.170:35954; 192.241.196.93:44812; 94.102.61.53:34990;

    Объект: 100.124.62.112:1254; 100.124.13.51:1562; 100.124.5.37:12904; 100.124.37.234:6410; IP серые\CGNAT.
    TCP; EsetIpBlacklist.A

    Также EIS блокировал следующие угрозы, какие-то давно а некоторые недавно. Систему проверял вроде все чисто, не куда не перенаправляет в браузере.

    HTML/ScrInject.B троянская программа
    HTML/Refresh.BC троянская программа
    JS/Adware.Subprop.Y приложение
    JS/Adware.Agent.AF приложение
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) GethPrime, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    Сделал как вы сказали. Пожалуйста вот лог.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Антивирус обновлён?
    ---------------------------- [ Antivirus_WMI ] ----------------------------
    ESET Security (выключен и устарел)
    --------------------------- [ AntiSpyware_WMI ] ---------------------------
    ESET Security (выключен и устарел)
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    Да обновлен до 16.0.24.0. Я выключил антивирус до запуска SecurityCheck by glax24 & Severnyj.
    Правда после санкций EIS иногда выдает: 27.11.2022 12:06:09;Обновить;Ошибка создания файла.;SYSTEM,
    но обновляется потом и не каких ошибок не выдает и лицензия через некоторое время слетает, приходится каждый раз добавлять вручную, по информации в личном кабинете с официального сайта Eset такая проблема есть.

    Скрытый текст

    Вложение 687742
    Модуль обнаружения;26354;02.12.2022
    Модуль быстрого реагирования;21378;02.12.2022
    Модуль обновления;1027;07.07.2022
    Модуль сканирования защиты от вирусов и шпионских программ;1594.2;29.11.2022
    Модуль расширенной эвристики;1217.1;14.09.2022
    Модуль поддержки архивов;1336;24.11.2022
    Модуль очистки;1230;13.10.2022
    Модуль поддержки Anti-Stealth;1183;19.09.2022
    Модуль файервола;1428.1;22.06.2022
    Модуль поддержки перевода;1951;24.11.2022
    Модуль поддержки системы HIPS;1446.2;31.10.2022
    Модуль защиты доступа в Интернет;1449;14.10.2022
    Расширенный модуль защиты от спама;7941.1;24.11.2022
    Модуль базы данных;1117;24.05.2022
    Модуль конфигурации;2040.3;10.11.2022
    Модуль прямого подключения к облаку;1131;04.10.2022
    Модуль защиты банковской оплаты;1289;24.11.2022
    Модуль обнаружения и очистки руткитов;1033;16.09.2022
    Модуль защиты сети;1692;15.07.2022
    Модуль сканирования сценариев;1137;18.11.2022
    Модуль "Инспектор сети";1048;20.01.2022
    Модуль поддержки протокола шифрования;1070;08.06.2022
    Базы данных для расширенного модуля защиты от спама;8755;02.12.2022
    Модуль поддержки для глубокой поведенческой проверки;1118;02.02.2022
    Модуль расширенного машинного обучения;1128;15.11.2022
    Модуль телеметрии;1066.1;24.05.2022
    Модуль интеграции Центра безопасности;1038;28.07.2022
    Скрыть

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Я имею ввиду, что базы устарели.

    У Вас, как я понял, компьютер не закрыт файрволом роутера. Так что от сканирования и попыток применения эксплоитов защищает Eset, и предупреждает о них. Тут только отключить уведомления.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    А я так понял что ничего критического не обнаружено? Интернет напрямую кабель в компьютер, в лк билайн включена их защита на средний уровень.

    А что делать вот с этим, все чисто или лучше создать новую тему?
    HTML/ScrInject.B, HTML/Refresh.BC, JS/Adware.Subprop.Y, JS/Adware.Agent.AF.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Антивирус только обнаружил всё это, или удалил? Покажите лог антивируса.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    Как я понял блокировал и не допустил заражения и дальнейших действий зловреда.
    Вот лог, там только недавнее событие, но они в таком же стиле, остальное в карантине а журнал почистился.
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Сайт довольно стрёмный, но, кажется не столь опасный. Может, и перебдел Eset, сложно сказать. У virustotal претензий к этому адресу нет.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    Пк общий семейный, кто нибудь куда нибудь да зайдет.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Так радуйтесь, что антивирус блочит. Хороший тон - завести отдельные учётки для членов семьи, права администратора не давать.

    Если Вы уже закрыли приложение, запустите повторное сканирование в Malwarebytes AdwCleaner, установите в пункте меню "Настройки" (Settings) дополнительно к отмеченным по умолчанию галочку "Сбросить политики Chrome (Reset Chrome Policies".
    Затем нажмите Карантин (Quarantine) под списком найденного. Программа может предложить перезагрузить систему, сделайте тогда это.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    Я радуюсь что антивирус выполняет свою функцию.

    Выполнил все как вы сказали.
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Всё равно - Eset устарел? это именно про базы.Они обновляются?
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    Базы обновляются, EIS лицензия действительная.
    Не знаю что было причиной, санкции Eset или ошибка обновления или то что я отключал антивирус.
    В этот раз я не стал отключать антивирус, очистил кэш обновлений Eset, еще раз обновил,
    SecurityCheck пишет что (включен и обновлен). Пожалуйста вот свежий лог.
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Теперь корректно, и базы свежие, и SecurityCheck обновился.

    Чтобы не было сообщений Защиты сети о попытках использования уязвимости, надо прятать компьютер за роутер, лучший вариант.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    11.05.2015
    Адрес
    Астрахань.
    Сообщений
    18
    Вес репутации
    33
    Ну что наверное на этом мы закончили. Спасибо вам за помощь и совет.
    Про роутер подумаю. И на всякий случай обновлю устаревший софт.

  • Уважаемый(ая) GethPrime, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 22.06.2011, 21:52
    2. Политики ограниченного использования программ
      От DoggoD в разделе Windows для опытных пользователей
      Ответов: 4
      Последнее сообщение: 29.06.2006, 10:52
    3. Ответов: 0
      Последнее сообщение: 03.05.2006, 11:48
    4. Ответов: 0
      Последнее сообщение: 17.11.2005, 23:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01057 seconds with 18 queries