Сетевой экран: заблокировано "DCOM Exploit" - атака с адреса 92.124.48.120.135/tcp
Что это означает? Просто выходит эта надпись очень часто. И один и тот же адрес выходит. Что делать в такой ситуации?
Интернет
Нужна помощь! Недавно подцепила вирусов, поставила новый антивирус, выходит надпись:
Недавно в Windows 2000, XP и 2003 была обнаружена ошибка (раз, два) - переполнение буфера в одном из сетевых сервисов (DCOM RPC). Эта ошибка позволяет атаковать по сети любой компьютер под упомянутыми системами, выполняя на нем произвольные программы. Технически - на порт 135, 139 или 445 отправляется пакет, вызывающий остановку упомянутого выше сервиса. Ошибка позволяет как минимум перезагружать атакуемый компьютер, как максимум - выполнять на нем произвольную программу.
Выглядеть атака будет, например, как показано на рисунке:
Для того, чтобы не попасть под эту струю попавшего в вентилятор дерьма.. .
Во-первых, если у вас стоит файрволл - немедленно закройте порты 135, 139 и 445 для доступа из Инета. Вообще говоря, это надо сделать в любом случае.
После этого идете вот сюда
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp , выбираете версию винды (в разделе Patch availability), на следующей странице выбираете нужный язык, скачиваете и устанавливаете патч.
Все! !
Если вы уже умудрились подхватить червя, то можно попробовать найти его самостоятельно. Исполняемый файл называется msblast.exe и занимает около 11 кбайт - его необходимо удалить. Также надо удалить из ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run реестра запись "windows auto update"="msblast.exe". Более подробные инструкции можно найти на сайтах антивирусных фирм
Выглядеть атака будет, например, как показано на рисунке:
Для того, чтобы не попасть под эту струю попавшего в вентилятор дерьма.. .
Во-первых, если у вас стоит файрволл - немедленно закройте порты 135, 139 и 445 для доступа из Инета. Вообще говоря, это надо сделать в любом случае.
После этого идете вот сюда
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp , выбираете версию винды (в разделе Patch availability), на следующей странице выбираете нужный язык, скачиваете и устанавливаете патч.
Все! !
Если вы уже умудрились подхватить червя, то можно попробовать найти его самостоятельно. Исполняемый файл называется msblast.exe и занимает около 11 кбайт - его необходимо удалить. Также надо удалить из ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run реестра запись "windows auto update"="msblast.exe". Более подробные инструкции можно найти на сайтах антивирусных фирм
ну, это он говорит, что отмахался, стало быть, ничего страшного. если интересно - адрес принадлежит иркутской подсети Сибтелекома
Поскольку антивирус эту атаку блокирует - Вам волноваться не следует. А вот чтобы надпись не раздражала - либо выберите "больше не показывать", либо (ЛУЧШЕ! ) - обратитесь к Вашему администратору (интернет-провайдеру) . Они должны по ip-адресу "вычислить" компьютер, производящий атаку, и почистить его от вирусов. Удачи!
К вам на комп пытаются залезсть с этого адреса адреса. Какой антивирус стоит? поставьет Commodo Firewall.
Попытка взлома или вгоняют вирус с этого ай пи адреса.
А анализы все сдали?
Похожие вопросы
- Мне нужна помощь по устранению вируса на компьютере!
- Нужна помощь. Компьютер словил вирус.
- Подцепила вирус..
- Подцепил вирус, появлялась реклама в браузерах но я...
- помогите подцепила вирус
- мой комп подцепил вирус и из-за этого не включается:( ну т.е. вкл, но там высвечивается фигня что там надо отпр смс...
- Подцепила вирус в контакте, и именно в хроме. На странице повсюду реклама. Как отключить ее?? Переустанавливала не помогло
- антивирус - нужна помощь)
- Подцепила вирус...
- Подцепила вирус, блокирующий Windows