Member
Статус: Не в сети Регистрация: 07.05.2004 Откуда: Rostov-on-Don
ох, не знаю в тему ли?, но "Добрые" люди направили сюда Стоит фаервол Аутпост. Так в ветке сетевая активность, то и дело возникает некий неопознанный процесс (n\a), и пытается соедениться с какимто айпишником, судя по журналу иногда (редко), ему это удается. Через определенное время с этого адеса следует атака (RPC DCOM), атака блокиркуется. В настройках ау поста, скрытые процессы блокируются. Проверял все каспером с новыми базами, вроде все чисто. В диспетчере никаких странных процессов нет. Чего делать?
_________________ Первичность разума над материей? Существует ли материя без разума? И наоборот?
Добавлено спустя 6 минут, 22 секунды QNX Какой процесс, он n\a обозначен, ну получите system, а дальше.
И причем тут вообще диспетчер устройств Диспетчер задач часть процессов просто не показывает. Тогда уж Process Explorer ( www.sysinternals.com ) надо использовать, AVZ ( http://z-oleg.com/ )
Member
Статус: Не в сети Регистрация: 07.05.2004 Откуда: Rostov-on-Don
IgorA периодичности нет.
IP наш Ростовский, того же провайдера что и мой.
IgorA писал(а):
Почему иногда удается соединится?
до этого удовалось, помоему через SVCHOST.EXE (кстати его нужно блокировать/отключать ?), или потомучто не блокировались скрытые процессы, сейчас включил. Добавлено спустя 9 минут, 17 секунд
IgorA писал(а):
Тогда уж Process Explorer
его и юзаю, подозрительного вроде нет, то что обычно.
ЗЫ: Недавно вылечил систему от Porex'a, (этот долбанный POSERV.EXE), вроде убил полностью....
_________________ Первичность разума над материей? Существует ли материя без разума? И наоборот?
merlex Из журнала строку с запросом покажи, только галки на все графы показывать поставь
SVCHOST.EXE блокировать не надо, интернет может загнуться
Скрытые поставь запрашивать, будут запросы посмотри кто просится в инет с помощью SVCHOST
merlex Это входящие блокируются, притом с разных адресов, или 82.179.81.1 постоянно повторяется, но в принципе важно запрос то туда идет или это просто фрагмент журнала. А так согласно правила и блокируются, нормально.
Запрос n\a подозрительный где?
он самый, и главное настолько давно появился, что яуже было думал, что так и должно быть.... Добавлено спустя 6 минут, 58 секунд
IgorA писал(а):
но в принципе важно запрос то туда идет или это просто фрагмент журнала
запрос туда идет, иногда откроешь аутпост, а там рядом с Мирандой или эксплорером какаято гадость, написанно n/a, и на ийпи Ростовские то входящие то исходящие проходят. Потом постоянно атаки RPC DCOM идут у меня их аутпост ловит, у друга (тот же пров) Каспер.Вообще странно дырка то старая, почти на всех тачках закрыто, а кто то всеравно сканит.
IgorA писал(а):
Запрос n\a подозрительный где?
ну вот я так думаю, что то что называется "недоступно", и есть этот запрос этого n/a. Добавлено спустя 4 минуты, 31 секунду IgorA вообше,
IgorA писал(а):
Это что за правило такое, в доверенные что ли засунул, уууу, для него ж есть пользовательские правила.
да это наверное, случайно, просто нет постоянно глючит, вот и пытаешься понять, это у тебя фаер глючит, или с провом чето не то. Счас "недоступно" только в блокированных сидит, а svchost пользовательских. Добавлено спустя 2 минуты, 13 секунд
merlex надо все таки разобраться с правилами для программ это тут http://forum.five.mhost.ru/kb2/index.php/Заглавная_Страница
и сходить на http://virusinfo.info, похоже на трояна если постоянно лезет на один адрес 82.179.81.1 ( если только это не провайдерский прокси или что-то подобное, доступ то как устроен?)
Цитата:
Счас "недоступно" только в блокированных сидит, а svchost пользовательских.
Кто где сидит? Пользовательские это правила, а для "недоступно" вообще-то правила нельзя создать.
Member
Статус: Не в сети Регистрация: 07.05.2004 Откуда: Rostov-on-Don
IgorA писал(а):
Кто где сидит? Пользовательские это правила, а для "недоступно" вообще-то правила нельзя создать
извиняюсь за не точность, имею в ввиду, что теперь недоступные блокируются, и записи по ним имеют место быть только в разделе журнала блокированные.
IgorA писал(а):
доступ то как устроен?
вот чего не знаю того не знаю, могу сказать наш пров работает через РГУ-шный (универ) сервер, есть ли там прокси? незнаю. Трассировки на этот адрес 82.179.81.1 обрываются на серваках вообще левого провайдера, пинги проходят но ответ идет вообще с левого ИП (прокси?) Добавлено спустя 3 минуты, 53 секунды
IgorA писал(а):
надо все таки разобраться с правилами для программ
вот сейчас сижу и разбираюсь
Доступ, у меня модемный, с динамическим ИП ессно Добавлено спустя 16 минут, 26 секунд
IgorA писал(а):
Это входящие блокируются, притом с разных адресов, или 82.179.81.1 постоянно повторяется, но в принципе важно запрос то туда идет или это просто фрагмент журнала.
счас все детально обсмотрел, нет запросы идут, с разных аресов, и на разные адреса, но все эти адреса пренадлежат моему прову, так что это возможно и не вирус.
В любом случае IgorA вам спасибо.
_________________ Первичность разума над материей? Существует ли материя без разума? И наоборот?
Member
Статус: Не в сети Регистрация: 05.01.2004 Откуда: Москва
Странненькая проблемка обрисовалась!
Похоже, что от аутпоста у меня компьютер ИНОГДА выдает синие экраны и сразу ребут, когда аутпост не загружен, эта проблема не наблюдалась неделю, на разгон пинать нельзя, т.к. система под праймом день держится!
Синии эранчики случаются во время активного серфа по инету с врубленным аутпостом, событие это не предсказуемое, может быть пару раз на дню, а может раз в неделю! Псле ребута, выдается сообщение, что аутпост глюканул...
Сталкивались с таким?
Помогите пожалуйста! Стоит outpost на компе, который смотрит в инет. Через вторую сетевуху к этому компу подключен еще один комп. Интернет соединение стоит "разрешить другим пользователям..." (короче ICS). Так вот проблема в том, что если убрать эту галочку, то поднятые на первом компе FTP сервер доступен из инета, но если поставить галочку на ICS, то зайти на FTP из инета можно только если Outpost стоит в режиме "Разрешать". Если же поставить на Обучение, то он при запросе из инета FTP ничего даже не спрашивает. В чем может быть проблема?
_________________ Есть странный дар лететь на пламя,
Чтоб там остаться навсегда...
Member
Статус: Не в сети Регистрация: 07.05.2004 Откуда: Rostov-on-Don
xVIKINGx писал(а):
то зайти на FTP из инета можно только если Outpost стоит в режиме "Разрешать". Если же поставить на Обучение, то он при запросе из инета FTP ничего даже не спрашивает. В чем может быть проблема?
создай общее правило, и разреши FTP соеденения с айпи адреса того компа с которого нужно.
_________________ Первичность разума над материей? Существует ли материя без разума? И наоборот?
Member
Статус: Не в сети Регистрация: 16.01.2005 Откуда: Великие Луки
Рубяты, у кого были проблемы совместимости Касперского (5.0.676_pro) c Outpost'ом последних сборок 3.51.хх ?? (до 4.0.хх) У меня дохнет VPN или вообще не коннектится.
Сейчас этот форум просматривают: andrakz, egevika и гости: 17
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения