本帖最后由 xwems 于 2013-11-12 19:11 编辑
类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明
2013/11/12 19:03:41,高,阻止了 sdl-nrw.de 的入侵企图,已阻止,不需要操作,Web Attack: Cookie Bomb Injection Website,不需要操作,不需要操作,"sdl-nrw.de (82.165.91.91, 80)", .sdl-nrw.de/wwwSDLFORUM/jscripts/general.js?ver=1603,"LD-PC (192.168.1.2, )",82.165.91.91 (82.165.91.91),"TCP, www-http"
来自 <b>www.sdl-nrw.de/SDLFORUM/jscripts/general.js?ver=1603</b> 的网络通信与已知攻击的特征相匹配。攻击由 \DEVICE\HARDDISKVOLUME2\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE 引起。 要停止接收有关此类通信的通知,请在<b>“操作”</b>面板中单击<b>“不再提醒我”</b>。
诺顿特警拦截。 |