Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки!

Пожалуйста, ответьте на все вопросы, - ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!

 Оцените удобство использования Сайта технической поддержки (домашние пользователи):
Удобство навигации*
Полезность технических статей*
Соответствие результатов
поиска Вашему запросу*
Простота доступа к нужной
информации*
Комментарии

Выберите язык:    Русский  Francais  German  Italiano  Japan  Poland  Español  Sweden  English  
Начало / Защита для домашних пользователей /  Защита персональных компьютеров /  Kaspersky Internet Security 2010 /  Технические статьи

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Kaspersky Internet Security 2010

 
Утилита создания дампа сетевых атак KLDump.exe
 ID статьи: 772    Другие языки:  Francais  German  Italiano  Japan  Poland  Español  Sweden  English      Просмотров за неделю 433    Дата последней модификации статьи 04.09.2009 13:00 Версия для печати

Информация из статьи применима ко всем продуктам Лаборатории Касперского для ОС семейства Windows

Если ваш компьютер подвергается атакам неизвестного червя (используемый вами Антивирус Касперского с последними обновлениями Антивирусных баз (сигнатур угроз) не обнаруживает подозрительные объекты) и вы не знаете, как защититься от этого червя, вам необходимо использовать утилиту kldump.exe. Данная утилита создает дамп сетевой атаки, который затем вы можете выслать в Лабораторию Касперского для анализа.

Скачать утилиту вы можете по приведенной ниже ссылке:

http://support.kaspersky.ru/downloads/utils/kldump.zip

Запускать утилиту следует на компьютере, который подвергается неизвестной сетевой атаке. Для получения необходимых дампов необходимо воспроизводить ситуацию на данном компьютере. 

ЗамечаниеЗапуск утилиты без параметров приведет к отображению всех возможных параметров командной строки, доступных для использования. Настоятельно рекомендуется запускать утилиту с одним из параметров, перечисленных ниже.

При запуске утилиты можно использовать следующие параметры командной строки:

  • -f - имя файла, в который будет сохранен дамп сетевой атаки
  • -r : - удаленный адрес и порт через двоеточие, с которого поступают пакеты
  • -l : - локальный адрес и порт через двоеточие, на который поступают пакеты
  • -p - название сетевого протокола, для которого создается дамп: tcp, udp или icmp.
  • -b - записывать в файл дампа информацию о broadcast'ах

    Пример использования:

    kldump.exe -f dump139.dmp -l 139 -p tcp
    таким образом, в файл dump139.dmp будут сохранены пакеты, поступающие на локальный 139 TCP порт

    После того, как вы создали файл дампа сетевой атаки, его необходимо отправить электронной почтой на адрес newattack@kaspersky.com, указав в теме письма New network attack. Если присланный вами файл дампа сетевой атаки действительно идентифицирует еще неизвестную сетевую атаку, то её детектирование будет добавлено в базы Intrusion Detection system.

  •  Помогла ли вам предложенная статья?

                           

     Оставить подробный отзыв.

     

    Kaspersky Lab

    Copyright © 1997 - 2010 Kaspersky Lab
    Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
    Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету