imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 24.11.2008, 18:41     # 1
reseter
Newbie
 
Регистрация: 11.08.2002
Адрес: Сибирь
Сообщения: 15

reseter Путь к славе только начался
Angry svchost долбится на 445 порт

Прошу в чайника не стрелять, он пишет, как может!
В общем дело такое. Инет зависает после примерно 30 минут, помогает только презагрузка. По comodo firewall 2.4. и т.д. заметил, что svchost.exe из C:\windows\system32 постоянно долбится на 445 порт.
Запретил, работать стало вроде быстрее.
На вирусы проверял - быть не должно!
Поможите пожалуйста, что это за радость такая, и как с ней борться!
reseter вне форума  
Старый 24.11.2008, 20:41     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 505

Borland - Гад и сволочь
Цитата:
Сообщение от reseter Посмотреть сообщение
На вирусы проверял - быть не должно!
Проверь ещё несколькими антивирями и AdAware... Это порт DCOM, вполне может использоваться для заражения вирусами. В данной ситуации похоже, что атакующий - ты.
Если нет локалки, в которой используется DCOM - порт нужно закрыть на вход и на выход файрволлом.
Но причина, повторюсь, скорее всего в какой-то заразе...
Вообще говоря, лучшей политикой является закрытие файрволлом на вход и на выход всех портов, кроме необходимых...
Читать о борьбе с вирусами тут и тут
Применить WinSockFix http://majorgeeks.com/download4372.html
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 14.01.2009, 02:36     # 3
anakarn
Banned
 
Аватар для anakarn
 
Регистрация: 06.11.2004
Сообщения: 135

anakarn Убей себяanakarn Убей себяanakarn Убей себя
Цитата:
Сообщение от Borland Посмотреть сообщение
похоже, что атакующий - ты.
Цитата:
Сообщение от Borland Посмотреть сообщение
причина, повторюсь, скорее всего в какой-то заразе...
Мало вертояно. Скорее всего как раз его атакуют. Он просто запутался, т.к. стенка сообщает, что svchost желает получить входящее соединение по 445 порту.

reseter, поставьте последние патчи на систему. Особенно те, что касаются протокола SMB:
http://www.securitylab.ru/vulnerability/361177.php
http://www.securitylab.ru/vulnerability/359550.php

Хотя лучше воспользоваться автоматической установкой обновлений
anakarn вне форума  
Старый 14.01.2009, 04:39     # 4
reseter
Newbie
 
Регистрация: 11.08.2002
Адрес: Сибирь
Сообщения: 15

reseter Путь к славе только начался
Спасибо всем .
Гадостью оказался какая-то дополнительная панель в Internet Explorer чёрт её знает когда и кем установленная. Снёс. Как известно, лучшее средство от перхоти - гильотина. Поэтому винду переставил с встроенным SP-3 (панацея в прямом смысле этого слова).
Так что до следующей заразы! (anakarn особенное спасибо за ссылочки!)
reseter вне форума  
Старый 14.01.2009, 07:04     # 5
Mishgun [SU]
::VIP::
 
Аватар для Mishgun [SU]
 
Регистрация: 01.06.2002
Адрес: Russia, Ekaterinburg
Сообщения: 609

Mishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех ГуруMishgun [SU] Отец (мать) всех Гуру
Последний месяц - это вирус активно распространяется.
Причем уже несолько его модификаций.
Использует для запуска svchost.
Открывает порты.

Вот, можно почитать по ссылкам немного информации о нем:

http://forum.sysadmins.ru/topic221033.html
http://forum.drweb.com/index.php?showtopic=276825&st=20

Антивирусники со свежими базами его уже палят.
__________________
Опыт - это не то, что происходит с человеком, а то, что делает человек с тем, что с ним происходит.

Все "спасибо" в репутацию и приват, плиз!
Mishgun [SU] вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:04.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.