Интернет

Kaspersky Internet Security постояно выдает Сетевые атаки! что это?

За последние несколько часов очень много их стало... Это что? кто пытаеться....взломать или что? как бороться? 14.11.2010 23:23:23Задача запущенаЗащита от сетевых атакKaspersky Internet Security 14.11.2010 23:25:15Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 220.135.22.117 на локальный порт 445Отсутствует 14.11.2010 23:29:37Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 122.132.34.2 на локальный порт 445Отсутствует 14.11.2010 23:31:05Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 218.63.110.225 на локальный порт 445Отсутствует 14.11.2010 23:38:50Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 89.178.218.101 на локальный порт 445Отсутствует 15.11.2010 2:16:53Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.199.223 на локальный порт 445Отсутствует 15.11.2010 2:18:30Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.86.23 на локальный порт 445Отсутствует 15.11.2010 2:19:49Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.91.68 на локальный порт 445Отсутствует 15.11.2010 2:26:20Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.77.23 на локальный порт 445Отсутствует 15.11.2010 2:32:18Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.76.137 на локальный порт 445Отсутствует 15.11.2010 2:32:43Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.104.190 на локальный порт 445Отсутствует 15.11.2010 2:55:30Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.25.21 на локальный порт 445Отсутствует 15.11.2010 3:06:56Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.21.123 на локальный порт 445Отсутствует 15.11.2010 3:24:58Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.86.23 на локальный порт 445Отсутствует 15.11.2010 3:41:47Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.67.89 на локальный порт 445Отсутствует 15.11.2010 3:47:54Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.61.177 на локальный порт 445Отсутствует 15.11.2010 3:48:35Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.6.133 на локальный порт 445Отсутствует 15.11.2010 3:52:17Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.32.222 на локальный порт 445Отсутствует 15.11.2010 6:09:00Задача запущенаЗащита от сетевых атакKaspersky Internet Security 15.11.2010 6:15:24Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.86.23 на локальный порт 445Отсутствует 15.11.2010 6:15:49Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.92.34 на локальный порт 445Отсутствует 15.11.2010 6:17:19Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.5.66 на локальный порт 445Отсутствует 15.11.2010 8:52:11Задача запущенаЗащита от сетевых атакKaspersky Internet Security 15.11.2010 9:12:25Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.72.86 на локальный порт 445Отсутствует 15.11.2010 9:21:17Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.152.110 на локальный порт 445Отсутствует 15.11.2010 9:26:40Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.152.146 на локальный порт 445Отсутствует 15.11.2010 9:27:45Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.43.60 на локальный порт 445Отсутствует 15.11.2010 9:37:00Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploitTCP от 172.22.110.152 на локальный порт 445Отсутствует
Сетевые атаки-это значит, что твой комп через сеть пытаются свалить. Меня один раз так свалили сетевой атакой "ДОС" -потерял контроль над компом и системой полностью и все данные потерял, пришлось переставлять ОС. Теперь тоже на КИС2011 уже 2-й год сижу. Если выдает-значит работает. Это хорошо, а то что там выше одна "слишком умная" с переходом на советовала-в урну выбрось тот совет! ;) Обычно сетевые атаки посылают на комп множество выполняемых файлов, которые настолько грузит систему, что она рушится. Перезагрузка тут не поможет, если что. А каспера можно ещё и настроить оптимально. Я настроил и меня за два года ни один вирус не стяпал и атаки по-барабану.
А это кол-во атак ещё ерунда, я как-то полторы тысячи (1.500) атак принял за три минуты на комп. Но КИС срабтал на отлично.
ПШ
Павел Штоль
18 455
Лучший ответ
Имитация кипучей деятельности-никаких атак и в помине нет, просто запросы от сервера провайдера.
Михаил Лютый
Михаил Лютый
84 372
Это работает файрволл. А что вы хотели? У меня Аутпост раньше тоже постоянно пищал. Щас стоит его свободная версия, почему-то не пищит, это меня беспокоит...
это хакеры в локалке-смирись
Алишер Абдувалиев это через нет! у меня нету сетки обычно! у них прям гиперактивность какая то!
У меня тоже ))) Но пореже. Не боись, значит работает.
HS
Hudayshukur Sharipov
6 821
Серёжа Лупий привет, вроде знакомая фотка, если у тебя атака с тем же именем отпишись, дело вообще в другом!
Господа если посмотрите внимательно, то увидите название Эксплойта, который пытались залить на вышеуказанный комп, причем эксплойт расчитан на переполнение буфера. Если бы каспера не было, ваш комп просто повис бы намертво!! !И привет windows setup!!!

Вот http://ru.wikipedia.org/wiki/Переполнение_буфера почитайте для самообразования!!!
это у меня тоже было. переходи на нод 32 или доктор веб.
Павел Штоль Ты понимаешь сама-то о чем вообще речь???
Tourniquet85 Гггг) И атак не будет, ибо они тупо не будут детектироваться))
ПАНЕЛЬ УПРАВЛЕНИЯ---ПРОИЗВОДИТЕЛЬНОСТЬ И ОБСЛУЖИВАНИЕ---АДМИНИСТРИРОВАНИЕ-----ЛОКАЛЬНАЯ ПОЛИТИКА БЕЗОПАСНОСТИ----назначение прав пользователя-----читай свои параметры и разрешения на доступ из сети. смотри свойства и посмотри какие параметры разрешены по умолчанию и какие заданы. можеш исправить.

также открой параметры безопасности! это тоже в политиках твоих но чуть ниже. и там удоли всех кто есть в параметре :Сетевой доступ: разрешать анонимный доступ к общим ресурсам
и
Сетевой доступ: разрешать анонимный доступ к именованным каналам

потом отключи восстановление системы (на время или вообще. ) и открой МОЙ КОМП--- с верху СЕРВИС----СВОЙСТВА ПАПКИ----ВИД----снять галку с ИСПОЛЬЗОВАТЬ ПРОСТОЙ ОБЩИЙ ДОСТУП, СКРЫВАТЬ ЗАЩИЩЕННЫЕ СИСТЕМ. ФАЙЛЫ, и поставь галку напротив ОТОБРАЖАТЬ СОДЕРЖИМОЕ СИСТЕМ ПАПОК

на диске С нажми правой клавишей мыши и открой свойства, смотри доступ и безопасность в доступе недолжно быть разрешений! а в безопасности смотри кто прописан. должен быть администратор. система и пользователь (пользователь есть если ты создавал учетную запись) остальные записи можно удолить!

потом открой МОЙ КОМП ___ с права ПРОСМОТР СВЕДЕНИЙ О СИСТЕМЕ---УДОЛЕННЫЕ СЕАНСЫ--- сними галку с разрешений на удоленный доступ и приглашения

теперь исправь всё как было в ---МОЙ КОМП--- с верху СЕРВИС----СВОЙСТВА ПАПКИ----ВИД----снять галку с ИСПОЛЬЗОВАТЬ ПРОСТОЙ ОБЩИЙ ДОСТУП, СКРЫВАТЬ ЗАЩИЩЕННЫЕ СИСТЕМ. ФАЙЛЫ, и поставь галку напротив ОТОБРАЖАТЬ СОДЕРЖИМОЕ СИСТЕМ ПАПОК )

и
скачай и настрой комп