Nizaury
Плановую дефрагментацию диска.
Плановую дефрагментацию диска.
Стоит ли переходить на NIS 2012? У меня комп старый.
Исходный файл:
jwgkvsq.vmx
____________________________
Действия с файлом
Зараженный файл: h:\RECYCLER\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Удаление не выполнено
____________________________
Действия с реестром
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS->Start:2
Попытка исправления не предпринималась
автоматическое сканирование съемных дисков:
как сделать, чтобы настройки в нортоне включали и отключали то, о чём написано. А не то, о чем известно одному лишь высшему разуму?
Категория:Предотвращение вторжений
Дата и время,Риск,Операции ,Статус,Рекомендуемое действие,Имя предупреждения IPS,Действие по умолчанию,Предпринятое действие,Атакующий компьютер,URL инициатора атаки,Целевой адрес,Исходный адрес,Описание трафика
13.02.2012 0:02:04,Высокая,Попытка вторжения со стороны st03.file.karelia.ru заблокирована.,Заблокировано,Действия не требуются,"Malicious Site: Malicious Web Site, Domain, or URL 2",Действия не требуются,Действия не требуются,"st03.file.karelia.ru (212.109.1.242, 80)","st03.file.karelia.ru/49j6f9/72a24b36b8d0807120a218b66f83ddaa/d0cb4a72f96854af508ff0bba62d79a3/KAVKIS_2011_ComponentMOD.exe?force=","LAPTOP (192.161.2.134, 52894)",212.109.1.242 (212.109.1.242),"TCP, www-http"
Сетевой трафик от <b>st03.file.karelia.ru/49j6f9/72a24b36b8d0807120a218b66f83ddaa/d0cb4a72f96854af508ff0bba62d79a3/KAVKIS_2011_ComponentMOD.exe?force=</b> соответствует сигнатуре известной атаки. Атака исходит от \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\OPERA\OPERA.EXE. Для отмены оповещения об этом типе трафика на панели <b>Действия</b> выберите <b>Не уведомлять</b>.
Завтра же снесу и верну обратно KIS.
Почему он не может его удалить?
Захотел скачать файл, а он мне:
Сетевой трафик от <b>st03.file.karelia.ru/49j6f9/72a24b36b8d0807120a218b66f83ddaa/d0cb4a72f96854af508ff0bba62d79a3/KAVKIS_2011_ComponentMOD.exe?force=</b> соответствует сигнатуре известной атаки. Атака исходит от \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\OPERA\OPERA.EXE. Для отмены оповещения об этом типе трафика на панели <b>Действия</b> выберите <b>Не уведомлять</b>.
Почему он не может его удалить?
Вполне понятно почему не возник вопрос "почему KIS спокойно запустил и не трогал зловреда, который известен с 2009-ого года".
Если автоудаление не сработало - удалите в ручную.
P.S. Случайно, флэшку не выдёргивали?
Я имел ввиду просмотр в nis, как это сделано в касперском или agnitum OSSP.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207
Предыдущая тема: Opera (часть 19)