Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
 |
Да, это делает tcpview от руссиновича.
04.07.04 01:07 Число просмотров: 2694
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
|
> Троянов не обнаруженно. Стоит ZoneAlarm Pro 3.7 с высоким > уровнем защиты т.е. доступ в интернет имеют только > программы "одобренные" файерволом. И тем не менее. > Соединения левые - во основном китайцы какие то..Файервол > ничего не регистрирует. Порт не обязательно 1025 т.е. > выделяется на прослушивание динамически. Что это за порт? > Можно посмотреть какая программа его прослушивает?
Да, это делает tcpview от руссиновича.
По поводу остального не скажу - посмотри пока чьи это коннекты
|
|
<hacking>
|
левые соединения 03.07.04 01:06
Автор: nevermore Статус: Незарегистрированный пользователь
|
Операционная система Windows 2000 Pro(Sp4) с выходом в интернет.
Netstat постоянно показывает следующее:
TCP мой АйПи:1025 61.172.39.150:3677 ESTABLISHED
TCP мой АйПи:1025 61.172.134.151:1528 ESTABLISHED
TCP мой АйПи:1025 80.235.15.188:4409 ESTABLISHED
TCP мой АйПи:1025 218.25.146.30:4759 ESTABLISHED
Троянов не обнаруженно. Стоит ZoneAlarm Pro 3.7 с высоким уровнем защиты т.е. доступ в интернет имеют только программы "одобренные" файерволом. И тем не менее. Соединения левые - во основном китайцы какие то..Файервол ничего не регистрирует. Порт не обязательно 1025 т.е. выделяется на прослушивание динамически. Что это за порт? Можно посмотреть какая программа его прослушивает? Почему файер допускает подключение? Висят еще два порта. Экспериментально было установленно - один октрывает шеледулер, второй - сам файервол (зачем?) Соединения к шеледулеру ( тоже китайцы) файер успешно блокирует...помогите разобраться...
И еще вопрос, может кто сталкивался. ZoneAlarm на выскоком уровне защиты режет исходящие пакеты от nmap , хотя программа в настройках одобренна как клиент и как сервер Интернет. Почему он их не пропускает? м.б из за его низкоуровневого движка?
Заранее благодарю.
|
 |
Да, это делает tcpview от руссиновича.
04.07.04 01:07
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
|
> Троянов не обнаруженно. Стоит ZoneAlarm Pro 3.7 с высоким > уровнем защиты т.е. доступ в интернет имеют только > программы "одобренные" файерволом. И тем не менее. > Соединения левые - во основном китайцы какие то..Файервол > ничего не регистрирует. Порт не обязательно 1025 т.е. > выделяется на прослушивание динамически. Что это за порт? > Можно посмотреть какая программа его прослушивает?
Да, это делает tcpview от руссиновича.
По поводу остального не скажу - посмотри пока чьи это коннекты
|
 |  |
www.sysinternals.com 04.07.04 08:07
Автор: dr Tr0jan Статус: Незарегистрированный пользователь
|
|
Там еще есть очень много полезного, один скринсэйвер "Blue Screen of Death" чего стоит.
|
|
|