Что мне делать с этой попыткой вторжения

1330

Я продолжаю получать это сообщение от Norton Antivirus:

An Intrusion attempt by so and so ip address was blocked, The path was. It has high severity

Что мне с этим делать?

Я должен беспокоиться?

Что я могу сделать, чтобы остановить это?

Как бы это повредило мою систему, если бы в моей системе вообще не было установлено антивирусное программное обеспечение.

0

3 ответа на вопрос

1
Turix

Вообще говоря, вы можете игнорировать это; для начала, если это совершенно законно, Нортон заблокировал его и утверждает, что никаких действий не требуется.

Обычно, когда брандмауэр говорит, что это вводит пользователя в заблуждение, все это означает, что некоторый сетевой трафик, который он проверял, соответствовал шаблону подобного набора сетевого трафика, который, как было известно, был плохим. Таким образом, если у вас не работает служба, подобная VNC-серверу, которую кто-то может использовать для управления вашей системой, то она, скорее всего, безвредна.

Как бы это повредило мою систему, если бы в моей системе не было установлено антивирусное программное обеспечение? 12 лет назад 0
Скорее всего, этого не произойдет - люди такого рода обычно пытаются взломать пароли в удаленных службах, таких как Windows Desktop Assistance. Шансы на то, что они на самом деле угадывают действительный комбо-код с паролем имени пользователя, невелики - если предположить, что у них есть служба, чтобы даже атаковать. Turix 12 лет назад 0
0
beiro

Я предполагаю, что вы подключены к Интернету (не в локальной сети за маршрутизатором), так как в противном случае порт 445 должен быть закрыт. Если нет, вам следует проверить правила перенаправления вашего маршрутизатора. Не допускается пропуск трафика из интернет-источника на порт 445, поскольку он используется для общего доступа к папкам Windows.

Как бы это повредило мою систему, если бы в моей системе не было установлено антивирусное программное обеспечение? 12 лет назад 0
Ну, на самом деле брандмауэр заблокировал его. Если вы не используете пароль в своей учетной записи, злонамеренный удаленный пользователь может получить доступ к общим ресурсам Windows. Обратите внимание, что с правами доступа (admin) все диски будут отображаться с использованием административного ресурса (c $, d $ и т. Д.). Как я уже говорил ранее, весь трафик из Интернета должен быть отброшен, если вы не планируете использовать какой-либо сервер на этом компьютере. beiro 12 лет назад 0
0
avirk

Вы не должны беспокоиться об этом. Как многие пользователи hss сталкивались с этой проблемой и обсуждались в сообществе norton . А также увидеть эту решенную тему .

Как бы это повредило мою систему, если бы в моей системе не было установлено антивирусное программное обеспечение? 12 лет назад 0
Ну, это зависит от ситуации. Но если антивирус не заблокирует их, возможно, кто-то попытается получить или внедрить что-то вредное в вашу систему. Вот почему AV-программы существуют, чтобы блокировать их через там брандмауэр и намного больше защиты. avirk 12 лет назад 0
Вы должны загрузить вредоносные программы byby и [combofix] (http://www.bleepingcomputer.com/download/combofix/) и запустить сканирование, чтобы найти любую инфекцию, если она есть. avirk 12 лет назад 0

Похожие вопросы