|
Компьютеры Уголок для решения бытовых компьютерных проблем. |
|
|
Опции темы | Поиск в этой теме | Опции просмотра |
14.02.2012, 17:18 | #1 |
NOD блокирует локальную сеть.
Стоит НОД Смарт Секурти 4.
Закрывает доступ по сети к тем машинам, на которых стоит Вин 7 Про 64 бит... По крайней мере я ничего другого общего у этих машин не вижу, кроме ОС.. В журнал при этом пишет 14.02.2012 18:04:11 Обнаружена атака сканирования портов 192.168.0.14:5355(не мой комп) 192.168.0.6:63378 (мой комп) UDP Атака четко каждые 10 минут 30 секунд. Причем в один день атаки с одного компа, в другой с другого, в третий с третьего.. что за ерунда??
__________________
Таврия не роскошь. Роскошь - средства на её передвижение |
|
14.02.2012, 18:23 | #2 |
без ГМО
|
алееей - оп |
14.02.2012, 18:27 | #3 |
чулок-укроп
Адрес: Киев
Сообщений: 9,698
Длина: 135530мкм
Диаметр: 41мм
|
|
14.02.2012, 19:42 | #4 |
Адрес: Киев
Сообщений: 5,042
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 172860мкм
Диаметр: 46мм
|
запустить на атакующем компе какой-нибудь сниффер и посмотреть, что за приложение. А вообще - файерволл в локалке - моветон.
__________________
Если все против тебя - может, это ты против всех? |
15.02.2012, 12:36 | #5 |
кроме локалки есть и глобалка...
а в локалке все бегают ко всем, но меня атакуют только 2-3 компа ((
__________________
Таврия не роскошь. Роскошь - средства на её передвижение |
|
15.02.2012, 12:36 | #6 |
__________________
Таврия не роскошь. Роскошь - средства на её передвижение |
|
15.02.2012, 12:37 | #7 | |
Цитата:
чтоб не навороченый был...)))
__________________
Таврия не роскошь. Роскошь - средства на её передвижение |
||
15.02.2012, 14:02 | #8 | |
Цитата:
|
||
16.02.2012, 09:51 | #9 |
Спасибо! Я его скачал..
вчера поставил этот сниффер на "атакующий" порт. Сегодня в ноде увидел в 10.47 запись: 16.02.2012 10:03:52 Обнаружена атака сканирования портов 192.168.0.13:5355 192.168.0.6:49734 UDP Пошел смотреть, что видит сниффер "аттакера". Снифер увидел на 192.168.0.13:5355 файл svhost.exe из папки Систем32. ID процесса 1316, локальный сервис LLMNR.... Вирус в svhost или что это?
__________________
Таврия не роскошь. Роскошь - средства на её передвижение |
|
16.02.2012, 10:45 | #10 |
Настоящий файл это svchost.exe, все остальные это мимикрия.
|
|
16.02.2012, 12:00 | #11 |
+100500
Теперь скачайте вот это: http://codestuff.tripod.com/products_starter.html Прибейте данный процесс, затем почистите подозрительные стартовые скрипты этой же программой. Затем хотя бы этой программой: http://www.freedrweb.com/cureit/?lng=en Зачистите компьютер от вирусов. Если таки название сервиса svchost.exe, то в данном случае - это работа одной из Майкрософтовских приблуд (Link-Local Multicast Name Resolution (LLMNR)): http://www.pc-library.com/ports/tcp-udp-port/5355/ Вот подробнее за сам протокол: http://en.wikipedia.org/wiki/LLMNR В таком случае прописать порт 5355 в исключения, и пока успокоиться на этом Последний раз редактировалось fox_12; 16.02.2012 в 12:06. |
|
17.02.2012, 17:16 | #12 |
прошу прощения! всеж таки свКхост.
Но, на всякий пожарный, я его закинул на вирус тотал.... eSafe ругнулся на какой-то троян.. вот лог снифера Процесс : svchost.exe ID процесса : 1316 Протокол : UDP Локальный порт : 5355 Локальный сервис : llmnr Локальный адрес : 0.0.0.0 Удалённый порт : Удалённый сервис : Удалённый адрес : Удалённый хост : Статус : Путь к файлу : C:\Windows\system32\svchost.exe Наименование продукта: Операционная система Microsoft® Windows® Описание файла : Хост-процесс для служб Windows Версия файла : 6.1.7600.16385 (win7_rtm.090713-1255) Компания : Microsoft Corporation Процесс создан : 17.02.2012 10:05:34 Пользователь : NT AUTHORITY\NETWORK SERVICE Сервисы процесса : CryptSvc, Dnscache, LanmanWorkstation, NlaSvc Атрибуты процесса : A Открыто в : 17.02.2012 10:15:46 Файл модуля : Государство : Заголовок окна :
__________________
Таврия не роскошь. Роскошь - средства на её передвижение |
|