Интернет

Нужна помощь! Недавно подцепила вирусов, поставила новый антивирус, выходит надпись:

Сетевой экран: заблокировано "DCOM Exploit" - атака с адреса 92.124.48.120.135/tcp

Что это означает? Просто выходит эта надпись очень часто. И один и тот же адрес выходит. Что делать в такой ситуации?
Недавно в Windows 2000, XP и 2003 была обнаружена ошибка (раз, два) - переполнение буфера в одном из сетевых сервисов (DCOM RPC). Эта ошибка позволяет атаковать по сети любой компьютер под упомянутыми системами, выполняя на нем произвольные программы. Технически - на порт 135, 139 или 445 отправляется пакет, вызывающий остановку упомянутого выше сервиса. Ошибка позволяет как минимум перезагружать атакуемый компьютер, как максимум - выполнять на нем произвольную программу.
Выглядеть атака будет, например, как показано на рисунке:
Для того, чтобы не попасть под эту струю попавшего в вентилятор дерьма.. .
Во-первых, если у вас стоит файрволл - немедленно закройте порты 135, 139 и 445 для доступа из Инета. Вообще говоря, это надо сделать в любом случае.
После этого идете вот сюда
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp , выбираете версию винды (в разделе Patch availability), на следующей странице выбираете нужный язык, скачиваете и устанавливаете патч.
Все! !
Если вы уже умудрились подхватить червя, то можно попробовать найти его самостоятельно. Исполняемый файл называется msblast.exe и занимает около 11 кбайт - его необходимо удалить. Также надо удалить из ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run реестра запись "windows auto update"="msblast.exe". Более подробные инструкции можно найти на сайтах антивирусных фирм
ВЛ
Виктор Лаевский
5 099
Лучший ответ
ну, это он говорит, что отмахался, стало быть, ничего страшного. если интересно - адрес принадлежит иркутской подсети Сибтелекома
Ануар Досжанов
Ануар Досжанов
48 483
Поскольку антивирус эту атаку блокирует - Вам волноваться не следует. А вот чтобы надпись не раздражала - либо выберите "больше не показывать", либо (ЛУЧШЕ! ) - обратитесь к Вашему администратору (интернет-провайдеру) . Они должны по ip-адресу "вычислить" компьютер, производящий атаку, и почистить его от вирусов. Удачи!
Ильнур Фатыхов
Ильнур Фатыхов
17 810
К вам на комп пытаются залезсть с этого адреса адреса. Какой антивирус стоит? поставьет Commodo Firewall.
Попытка взлома или вгоняют вирус с этого ай пи адреса.
А анализы все сдали?