Совместная работа Agnitum Outpost Firewall 2009 + Кaspersky Anti-Virus 2009 - Выбор сетевого экрана (фаерволы, firewall) - Форумы Anti-Malware.ru Перейти к содержанию
Vofres

Совместная работа Agnitum Outpost Firewall 2009 + Кaspersky Anti-Virus 2009

Recommended Posts

Vofres

Добрейший день (утро, вечер).

На компьютере стоит Agnitum Outpost Firewall 2009+КАV 2009. Фаервол при обнаружении атак настроен на оптимальный уровень защиты. Когда захожу на сайт, постоянно блокируется. Запись в журнале: 22.11.2008 2:43:53 213.234.193.226 Узел заблокирован на 5 мин. SCAN (38901, 41973, 36597, 38133, 59637, 21494, 14838, 21750, 46329, 64761). Подскажите, что это за атака может быть. Дело в том, что этот сайт мой, и никакого деструктивного кода я туда, естесственно, не встраивал, поэтому мне не понятно, что это за атака такая.

Заранее спасибо за ответы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres

Хм. Почитал. Там речь идет о совместной настройке KIS и Outpost. У меня во-первых, KAV, а во-вторых, в Оутпосте действительно многие настройки заблокированы. или я чего-то не понимаю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Вы чего-то не понимаете. Там речь идет о совместной работе КАВ/КИС и Аутпоста. Выполните все требования и проблема отпадет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres
Правильная ссылка (именно по связке продуктов 2009):

http://forum.kaspersky.com/index.php?s=&am...st&p=620863

Спасибо. Буду разбираться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Добавьте адрес в исключения outpost'a

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
losiar

Зрасти. У меня похожия проблемма. Захожу просто в инет, не зависимо на какой сайт. Выдаёт вот это: Атакующий адрес: 192.***.***.***, узел заблокирован на 5 минут. Заблокировано Детектором атак. Может заблокировать после пяти минут нахождения в инете, а может через полчаса. Что это такое, действительно атака? Стоит Outpost и Avira AntiVir.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Трудно сказать. Недостаточно данных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
losiar
Трудно сказать. Недостаточно данных.

А какие ещё надо данные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Зрасти. У меня похожия проблемма. Захожу просто в инет, не зависимо на какой сайт. Выдаёт вот это: Атакующий адрес: 192.***.***.***, узел заблокирован на 5 минут. Заблокировано Детектором атак. Может заблокировать после пяти минут нахождения в инете, а может через полчаса. Что это такое, действительно атака? Стоит Outpost и Avira AntiVir.

Кто-то у вас в локалке заразился и вирус стучится ко всем подряд через какую то уязвимость. -))

В след раз, когда IPшник покажет, напиши провайдеро или админу сети, что мол такой то заражен - пускай ему передадут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Когда захожу на сайт, постоянно блокируется.

Vofres

А где размещён сайт? Не на бесплатном ли хостинге?

Если ДА, то скорее всего блокируется то, что владелец бесплатного хостинга внедряет во все страницы.

Например, РБК (pochta.ru и др.) лишь в начале века ничего не добавлял в страницы бесплатных хостеров, а потом стал внедрять всё, что счёл нужным, в том числе новости о звёздах, обнажёнку этих самых звёзд, рекламу знакомств с фотками... с кучей всевозможных скриптов.

Сейчас это всё можно увидеть внизу страницы, но были времена - это было и вверху.

Другие поставщики бесплатного хостинга это делали изначально и продолжают делать и поныне.

От этого никуда не деться. Если только добавить url-адрес (http и ftp) своего сайта в доверенную зону.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
Атакующий адрес: 192.***.***.***, узел заблокирован на 5 минут. Заблокировано Детектором атак. Может заблокировать после пяти минут нахождения в инете, а может через полчаса. Что это такое, действительно атака? Стоит Outpost

Вероятнее всего Вас "атакует" Ваш же провайдер. А Оутпост Вас от этого добросовестно "защищает". Посмотрите в свойствах Вашего сетевого соединения, атакующий адрес случайно не совпадает ли с адресом например Основного шлюза... :D

В след раз, когда IPшник покажет, напиши провайдеро или админу сети

Во-во. Пущай ответят зачем они на Вас в "атаку" пошли... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Даниэль

Добрый день!

В последнее время Outpost выдает сообщение, на которое я не знаю как отвечать.

Система пытается установить соединение по протоколу 41, где каждый раз появляется разный IP адрес. Нужно ли разрешать такие соединения?

cb6db91f97a923cff8e5c47d2018442e.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Система пытается установить соединение по протоколу 41, где каждый раз появляется разный IP адрес. Нужно ли разрешать такие соединения?

Я запретил. Система жива, и сеть очень хорошо работает. Тоже относится к протоколу 139 входящие (не путать с NetBIOS порт 139!) - запретил и всё отлично работает. Система XP. Провайдер Corbina работает через ipv4. Протоколы 41 и 139 относятся к ipv6 и пока они плохо документированы. 41 = 6to4 tunnel и блокируется в других файрволах по умолчанию. Протокол 139 (Host Identity Protocol) не до конца ясно, но идут какие-то проверки через этот протокол как мне кажется. Некоторые говорят, что это Касперский, но я полагаю, что это Майкрософт (у меня же Касперского нет). Короче, если они впредь вежливо спросит, может быть и буду разрешать... :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine

и даже с аутпостом KAV конфликтен.. что же будет завтра?))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Завтра будет переход к конкурентам ЛК. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Завтра будет переход к конкурентам ЛК. :)

К кому же, если не секрет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

К Симантеку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
К Симантеку.

Дмитрий, Вы подразумеваете сообщение ANDYBOND на форуме СБТЛК ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Vadim Fedorov

Я не подразумеваю ничего на СБТЛК, я не слежу за ним. Но ANDYBOND на каждом углу говорит о Симантеке, потому выводы сделать не сложно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
ANDYBOND на каждом углу говорит о Симантеке, потому выводы сделать не сложно

Думаю, что по этому поводу можно бы открыть отдельную тему в другом разделе (неформального общения, например), дабы не отвлекаться здесь. ANDYBOND не склонен к сектантству и к пустому флуду; это для меня достаточно для того, чтобы хотя бы выслушать его выводы. Он же всё-таки ветеран бета-тестер продуктов ЛК... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Хочет - пусть создает. :) Или Вы создайте. Я лишь постарался ответить на вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман

Думаю стоит остыть.

Ничего страшного не произошло, это нормально, когда пользователь, пусть и GBT, меняет средство антивирусной защиты своего ПК. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Считаю, менять АВ, это нормально, но мне кажется, немного отвлеклись от темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Год от года фактически постоянно можно наблюдать ... такого рода записи C:\ProgramData\Google\Chrome\updater.exe PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE APPDATA\LOCAL\360EXTREMEBROWSER\CHROME C:\ProgramData\Google\Chrome\helper.exe Предлагаю все записи где фигурирует Chrome - добавить  к Категории: Chromium-based Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.  
    • PR55.RP55
      Добавить в меню команду: Удалить записи\сетевые адреса соответствующие поисковому запросу. * В списке может быть 10-20 записей\ссылок на левые сайты. Создавать критерии, не всегда нужно\выгодно... А отдавать команды по каждой ссылке большой расход времени и нервов.  
    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
×