
![]() |
NetLab · Rules · Torrent Tracker · Have a problem? · Eng/Rus |
![]() ![]() ![]() ![]() ![]() |
Welcome Guest ( Log In | Register | Validation ) | Resend Validation Email |
![]() |
|
Posted: 11-03-2004, 23:42
(post 1, #239026)
|
||
Advanced Group: Members Posts: 265 Warn:0% ![]() |
Почитал топик про фаерволы, почитал журнальчики, и решил поставить Outpost, попробовать. Попробовал, и вот что увидел. (это часть лога) 08:26:21 SYSTEM UDP 10.0.0.3 9107 Пакет на закрытый порт 08:26:21 SYSTEM UDP 10.0.0.3 9108 Пакет на закрытый порт 08:26:21 SYSTEM UDP 10.0.0.3 9106 Пакет на закрытый порт 08:26:20 SYSTEM UDP 10.0.0.3 9105 Пакет на закрытый порт 08:26:19 SYSTEM UDP 10.0.0.3 9104 Пакет на закрытый порт 08:26:18 SYSTEM UDP 10.0.0.3 9103 Пакет на закрытый порт ....................................... 10.03.2004 23:04:24 SYSTEM UDP 10.0.0.3 30182 Пакет на закрытый порт 10.03.2004 23:04:23 SYSTEM UDP 10.0.0.3 30181 Пакет на закрытый порт и так далее. Вообщем, некто System, по адресу localhost, локальный порт 445, протокол UDP, сканит мой роутер (10.0.0.3), если я все правильно понимаю. ![]() Система WinXp Prof с последними обновлениями. Поделитесь мыслями, что это, или кто это ? А я полез в инет дальше искать. |
||
|
Posted: 12-03-2004, 11:41
(post 2, #239144)
|
||
Жмурик Group: Members Posts: 442 Warn:0% ![]() |
Выписка из болезни ![]() microsoft-ds 445/tcp microsoft-ds 445/udp что именно означает етот дс - неизвестно мне. Похоже на SQL server Посмотри, есть ли на машине. Если есть - то в ODBC->data sources может быть какая-то завязка на него. Если нету - то может быть, IIS стоит с Красным Кодом. Т.е заражен твой комп кодом етим. Чистилки есть в и-нете. Больше идей нету ![]() |
||
|
Posted: 12-03-2004, 15:19
(post 3, #239194)
|
||
птица-говорун Group: News makers Posts: 12730 Warn:0% ![]() |
а как искать ? |
||
|
Posted: 14-03-2004, 01:40
(post 4, #239612)
|
||
Advanced Group: Members Posts: 265 Warn:0% ![]() |
Вообщем, так сказать, отчет о проделаной работе. После не очень продолжительных поисков, в ситеме был обнаружен троян, довольно свежий (везет же мне) Trojan.Spy.Win32.Briss.c. Хотя сам виноват (тут мне становиться стыдно). Трояна успешно распознал онлайн тест Касперского и скачаная мною свежая ознакомительная версия DrWeb. Установленный у меня McAfee 6, почему то не нашел ничего, даже с установленным последним обновлением, которое предлагалось по ссылке выше. Вообщем, тот ЩИТ который McAfee рисуюет в панели задач, никак себя не оправдывает. Ну да бог с ними, вернемся дальше к нашим ![]() Отсутствие результата - тоже результат. Но утешает это мало. Счастливые обладатели Outpost Pro, помотрите в журнал "Заблокированные", что у Вас там ? Тема остается открытой, принимаются любые предложения |
||
|
Posted: 16-03-2004, 01:04
(post 5, #240135)
|
||
Advanced Group: Members Posts: 265 Warn:0% ![]() |
Многоуважаемая публика ![]() ![]() Вообщем все счастливые владельцы Outpost Pro могут спать спокойно, и в журналы лучше не заглядывать, знать будете меньше, а спать крепче. Ну а если конкретно, то не было у меня никакого сканирования портов. Просто у моего роутера есть возможность сохранения логов соединений. Так вот, эту возможность он реализует путем передачи SNMP TRAP пакетов на локальный хост, который ему заблаговременно указывается. Со своей стороны, он почему то посылал каждый пакет с нового порта (1,2,3 .....4000,4001,4002 и т.д.) Поэтому то я и принял это за сканирование портов, а точнее сказать, неправильно интерпритировал показания Аутпоста. Я ни когда не задавался вопросом, как пишуться логи у таких устройств (я сейчас про железные утройтсва), но по моему, так как это реализованно в моем выглядит довольно странно. Если кто то владеет этим вопросом на более проффесиональном уровне, прошу поделиться соображениями по этому поводу. Ну а я по возможности проанализирую, как это реализовано в других устройствах. Ну а так, проблема решена, может кому пригодится. Спасибо, что не проходили мимо ![]() |
||
![]() |