DCOM Exploit attack

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
martin148
Začátečník
Začátečník
Registrován: 03. říj 2004

DCOM Exploit attack

Příspěvek od martin148 »

ahoj

potreboval by som poradit, ked vypnem firewall tam mi awast4 po nejakom case hlasi:
DCOM Exploit attack
from 255.255.255.255

255.255.255.255-toto cislo som dal len ako priklad ale je tam stale nejake IPcko.
Neviete niekto co to znamena?

diki moc
MB MSI Ultra845 C,CPU Intel 1.8GHz,VGA Asus ATI Radeon GE/TD 128MB,RAM 256DDR266 a 512DDR400, HDD 40GB a 120GB Seagate Baracuda, DVD LG GSA-4163B,Monitor Sony SDM-M51
kenny01
Nováček
Nováček
Registrován: 10. dub 2005
Bydliště: Prague
Kontaktovat uživatele:

Příspěvek od kenny01 »

No to znamena ze se ti nekdo snazi dostat do kompika a nebo to muze spusobovat nejaka sluzba treba kdyz jsi na netu prez IE, ale jak koukam tak mas nejakej firewall vedle a jeste v tom avastu 4 mas taky FW to nejni dobry protoze pak se ti oba dva mezi sebou "perou"
CPU: AMD Athlon 1800+ DESKA: Shuttle AK11 VGA: GeForce FX 5200 128MB RAM:2x 128MB SDRAM HDD1: Western Digital 60GB HDD2:ST Barracuda 120GB
martin148
Začátečník
Začátečník
Registrován: 03. říj 2004

Příspěvek od martin148 »

no momentalne mam len ten firewall co je wo win xp sp2, pokial je zapnuty tak to nepise ale ked ho vypnep(ked chcem nieco hrat po sieti) tak mi to potom pise co som spominal. A neviem o tom ze by mal awast v sebe nejaky firewall no prave preto ma to prekvapilo ze prave tu poznamku pise awast.
MB MSI Ultra845 C,CPU Intel 1.8GHz,VGA Asus ATI Radeon GE/TD 128MB,RAM 256DDR266 a 512DDR400, HDD 40GB a 120GB Seagate Baracuda, DVD LG GSA-4163B,Monitor Sony SDM-M51
kenny01
Nováček
Nováček
Registrován: 10. dub 2005
Bydliště: Prague
Kontaktovat uživatele:

Příspěvek od kenny01 »

Ted ty novejsi antiviry v sobe nejaky ty firewally maj, pouzivej nejlepe jen jeden, bud vypni ten win nebo ten Avastu, ja doporucuju vyp ten win je stejne na hovno a kdyz vypnes ten avastu tak te to bude porat vostravovat ze ho mas vyplej. Je mozny ze kecam blaboly protoze sem Avast nikdy nemel a tak nevim jestli ma FW nebo ne.
CPU: AMD Athlon 1800+ DESKA: Shuttle AK11 VGA: GeForce FX 5200 128MB RAM:2x 128MB SDRAM HDD1: Western Digital 60GB HDD2:ST Barracuda 120GB
Zion
Začátečník
Začátečník
Uživatelský avatar
Registrován: 21. lis 2003
Bydliště: Orion
Kontaktovat uživatele:

Příspěvek od Zion »

no ja mam FW KPF a awast, kterej v sobe ma taky fw(naky webovy stity atd) a bez problemu .....ale jen co vypnu fw, tak awast zacne hlasit ty blbiny ,,DCOM Exploid zablokovan atd.,,
AMD Athlon XP 1800+(T-Bred,BO;1,6V)@2400+(166x12.5;1.7V).Soltek SL-NV400-64(nForce2 400,AGP 4-8x,FSB 266-400,DDR266-400).768DDR(Kingston 333MHz,CL2.5).).HDD Hitachi (250GB;8MB), Seagate Barracuda IV(40GB;2MB).Sapphire ATI Radeon X1650Pro(256MB;600/1400)
ka-spel
Začátečník
Začátečník
Uživatelský avatar
Registrován: 12. bře 2004
Kontaktovat uživatele:

Exploit.IE.CrashSOS

Příspěvek od ka-spel »

Zkoušel jsem ClamWin a našel mi toto

C:\Documents and Settings\Radek\Data aplikací\Mozilla\Firefox\Profiles\z7fpu7nq.default\Cache\B6D93ED2d01: Exploit.IE.CrashSOS FOUND

Chtěl jsem to najít, ale marně.

Jinak přišel jsme k tomu po testu

http://sylvana.net/test/AP4.jpg

cdr.cz: Aktualizace Windows - MS GDI+ Detection Tool (diskuze)
www.cdr.cz/a/diskuze/3623

Obrázek se zobrazil v pohodě ve Firefoxu.
Lemra
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 03. zář 2003

Re: Exploit.IE.CrashSOS

Příspěvek od Lemra »

ka-spel píše:...Obrázek se zobrazil v pohodě ve Firefoxu.
No jo, jenže ten jpg soubor obsahuje exploit - a to, že se ve FF zobrazí je chyba, ukazuje to na nefunkčnost rezidentní ochrany systému. V podstatě bys neměl být schopnej ho ani stáhnout bez varování AV programu... Co používáš za antivir, že ani takhle profláklý exploity nenajde? :?
ka-spel
Začátečník
Začátečník
Uživatelský avatar
Registrován: 12. bře 2004
Kontaktovat uživatele:

Re: Exploit.IE.CrashSOS

Příspěvek od ka-spel »

Lemra píše:
ka-spel píše:...Obrázek se zobrazil v pohodě ve Firefoxu.
No jo, jenže ten jpg soubor obsahuje exploit - a to, že se ve FF zobrazí je chyba, ukazuje to na nefunkčnost rezidentní ochrany systému. V podstatě bys neměl být schopnej ho ani stáhnout bez varování AV programu... Co používáš za antivir, že ani takhle profláklý exploity nenajde? :?
Používám AVG7 (ale už mi skončila v dubnu podpora) a ClamWin.
Lemra
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 03. zář 2003

Re: Exploit.IE.CrashSOS

Příspěvek od Lemra »

ka-spel píše:Používám AVG7 (ale už mi skončila v dubnu podpora) a ClamWin.
No jo, jasně. Nejvyšší čas přejít na něco, co funguje... :twisted:
Slezman
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 27. led 2004
Bydliště: u lesa

Příspěvek od Slezman »

tak v IE (s instalnutym seznam bezpečný inet) se mi obrazek nezobrazil korektne (zeleny cary) a IE hned zatuhl.
ve FF se vse zobrazilo.

ktery prohlizec pak pouzivat ? :lol:

jediny zaver, co z toho plyne je, ze Avast Home je na hovno

v práci s IE+NOD32 trial mi to NOD bloknul
Spectral
Středně pokročilý
Středně pokročilý
Registrován: 08. čer 2003

Re: Exploit.IE.CrashSOS

Příspěvek od Spectral »

Lemra píše:
ka-spel píše:Používám AVG7 (ale už mi skončila v dubnu podpora) a ClamWin.
No jo, jasně. Nejvyšší čas přejít na něco, co funguje... :twisted:
Mně to nezachytil ani Kaspersky :shock: Firefox mi to bez problémů zobrazil. AV databázi mám aktuální...
Veterán
Shit
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 20. pro 2003
Bydliště: Hradec Králové

Re: Exploit.IE.CrashSOS

Příspěvek od Shit »

Spectral píše:
Lemra píše: No jo, jasně. Nejvyšší čas přejít na něco, co funguje... :twisted:
Mně to nezachytil ani Kaspersky :shock: Firefox mi to bez problémů zobrazil. AV databázi mám aktuální...
Zapni si "extended databases" :wink:
Spectral
Středně pokročilý
Středně pokročilý
Registrován: 08. čer 2003

Re: Exploit.IE.CrashSOS

Příspěvek od Spectral »

Shit píše:Zapni si "extended databases" :wink:
:thumbsup: :)
Veterán
embe
Začátečník
Začátečník
Uživatelský avatar
Registrován: 15. kvě 2005
Bydliště: Letisko BTS

Re: Exploit.IE.CrashSOS

Příspěvek od embe »

Spectral píše:
Lemra píše: No jo, jasně. Nejvyšší čas přejít na něco, co funguje... :twisted:
Mně to nezachytil ani Kaspersky :shock: Firefox mi to bez problémů zobrazil. AV databázi mám aktuální...
NOD32 RULEZ!
Procesor: Intel Core i5 2500K - 3.3GHz + Arctic Cooling Alpine 11 Pro rev2, Doska: Gigabyte Z68XP-UD3P Rev 1.0, Zdroj: Seasonic SS500GB Active PFCF3 S12II-500W, ]RAM:: 2x Kingston HX DDR3 2GB 1600 KHX1600C9AD3B1 GK: Saphire Ati Radeon HD4830 512 GDDR3 PCI-E Dual DVI-I/TVO, Disky:, C: IDE WD400JB-00FMA0 - 40GB, D: Hitachi Deskstar 250GB HDS722525VLSA80, E: Hitachi Deskstar 250GB HDS722525VLSA80, DVDRW: ASUS DRW-2014 S1T, Ostatne 2 x Scythe SFF21D ; Zalman ZM-MFC2
Shit
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 20. pro 2003
Bydliště: Hradec Králové

Re: Exploit.IE.CrashSOS

Příspěvek od Shit »

embe píše:NOD32 RULEZ!
Nějak nechápu Tvůj výkřik do tmy...... :lol: Špatné nastavení programu nepomůže ani KAV5 a ani NOD32 k dobré detekci havěti, že....... :wink:
spam4u
Nováček
Nováček
Registrován: 14. úno 2009

Re: DCOM Exploit attack

Příspěvek od spam4u »

Avast je nejlepší řešení zadarmo. K avastu doporučuji Zonealarm, Spybot search & destroy a Ad-aware.
Firewall v xp nestačí a často ani nefunguje. Samozřejmě je nutné mít aktualizovaný systém včetně prohlížeče, javy a kancelářských aplikací.
Avast není firewall, jen antivirus a antirootkit.
Zonealarm je kvalitní firewall, některé porty se musí blokovat ale manuálním nastavením (135 atd), nejlepší je ale blokovat všechny porty :-).
Spybot vyhledá trojany, rootkity a jinou havěť a zlikviduje. Imunizuje prohlížeče a zalepí bezpečnostní díry.
Ad-aware najde to, co nenajde spybot.
ka-spel
Začátečník
Začátečník
Uživatelský avatar
Registrován: 12. bře 2004
Kontaktovat uživatele:

Re: DCOM Exploit attack

Příspěvek od ka-spel »

Spybot a Ad-aware najde prd. Nejlepší na očistu je MWAV. Špatný ještě není superantispyware.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“