Показано с 1 по 18 из 18.

Что за зверь забивает 139 порт (заявка № 25241)

  1. #1
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61

    Exclamation Что за зверь забивает 139 порт

    Комп жутко тормозит шлёт на 3 компа в сети жуткое колличество пакетов на 139 порт. Антивирусы ичего не нашли.
    Последний раз редактировалось Alexgood; 16.07.2008 в 13:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alexgood Посмотреть сообщение
    Антивирусы ичего не нашли.
    Я тоже не вижу ничего зловредного. У Вас тут leaktest работает:
    D:\temp\wwdc.exe. Может он и шлет?

  4. #3
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    D:\temp\wwdc.exe нет проблема была до этой утилиты. с помью её закрывал135 и 445 и о идее 139 порты. Чож можноподелать то?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alexgood Посмотреть сообщение
    Чож можноподелать то?
    У Вас какой файрволл? Что стоит в протоколе по поводу порта 139? Кто на него рвется? Этот порт используется для коммуникации в Интранете, т.е. см. в сторону NetBIOS.

  6. #5
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    Посмотрите пл , снял логи с другой машины может тут что есть
    Последний раз редактировалось Alexgood; 16.07.2008 в 13:06.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пожалуйста ответьте на мои вопросы. Другую машину будем смотреть в другой теме.

  8. #7
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    1. Файрволла нет
    2. [System Process]:0 TCP martinovich:2219 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2232 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2238 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2242 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2246 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2248 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2250 oxana:netbios-ssn TIME_WAIT
    System:4 TCP martinovich:2254 oxana:netbios-ssn ESTABLISHED
    [System Process]:0 TCP martinovich:2252 oxana:netbios-ssn TIME_WAIT
    System:4 TCP martinovich:netbios-ssn oxana:1066 ESTABLISHED
    alg.exe:2732 TCP martinovich:1041 martinovich:0 LISTENING
    lmgrd.exe:540 TCP martinovich:27000 martinovich:0 LISTENING
    svchost.exe:1020 TCP martinovich:2869 martinovich:0 LISTENING
    System:4 TCP martinovich:netbios-ssn martinovich:0 LISTENING
    uglmd.exe:1396 TCP martinovich:1031 martinovich:0 LISTENING
    System:4 TCP martinovich:netbios-ssn katrin:1141 ESTABLISHED
    System:4 TCP martinovich:1834 july:netbios-ssn ESTABLISHED
    [System Process]:0 TCP martinovich:2234 irina:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2244 ev1s-207-218-211-242.ev1servers.net:http TIME_WAIT
    [System Process]:0 TCP martinovich:2239 c2.71.374a.static.theplanet.com:http TIME_WAIT
    [System Process]:0 TCP martinovich:2240 c2.71.374a.static.theplanet.com:http TIME_WAIT
    svchost.exe:1020 TCP martinovich:2869 192.168.94.254:1187 CLOSE_WAIT
    iexplore.exe:2348 UDP martinovich:1427 *:*
    iexplore.exe:3652 UDP martinovich:1192 *:*
    iexplore.exe:3840 UDP martinovich:1918 *:*
    lsass.exe:688 UDP martinovich:isakmp *:*
    lsass.exe:688 UDP martinovich:4500 *:*
    spoolsv.exe:1348 UDP martinovich:1036 *:*
    svchost.exe:1020 UDP martinovich:1900 *:*
    svchost.exe:1020 UDP martinovich:1900 *:*
    svchost.exe:928 UDP martinovich:ntp *:*
    svchost.exe:928 UDP martinovich:1051 *:*
    svchost.exe:928 UDP martinovich:ntp *:*
    svchost.exe:972 UDP martinovich:1096 *:*
    svchost.exe:972 UDP martinovich:1117 *:*
    svchost.exe:972 UDP martinovich:1119 *:*
    svchost.exe:972 UDP martinovich:1026 *:*
    svchost.exe:972 UDP martinovich:1115 *:*
    svchost.exe:972 UDP martinovich:1118 *:*
    svchost.exe:972 UDP martinovich:1095 *:*
    svchost.exe:972 UDP martinovich:1116 *:*
    System:4 UDP martinovich:netbios-dgm *:*
    System:4 UDP martinovich:netbios-ns *:*
    uglmd.exe:1396 UDP martinovich:1033 *:*

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alexgood Посмотреть сообщение
    martinovich
    Запросы идут от Unigrafics на сервер лицензирования
    Командная строка:
    uglmd.exe -T MARTINOVICH 9.2 -1 -c "C:\Program Files\UGS\License Servers\UGNXFLEXlm\ugnx3.lic" --lmgrd_start 4860a468 -l "C:\Program Files\UGS\License Servers\UGNXFLEXlm\ugflexlm.log"
    Если у Вас сетевая лицезия, что для этого софта в общем типично, то это нормально. В случае сомнения Вам нужно обратиться в техподдержку фирмы, которая ставила Вам софт.

  10. #9
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    какие будут предложения, Unigrafics стоит где-то уже год и проблем не было, начались буквально пару дней назад, Что посоветуете? Снести может его?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Читаем еще раз
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    В случае сомнения Вам нужно обратиться в техподдержку фирмы, которая ставила Вам софт.

  12. #11
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    Прошу прощения, но совет почему-то появился после того как я уже написал.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alexgood Посмотреть сообщение
    Прошу прощения, но совет почему-то появился после того как я уже написал.
    Чудеса техники В любом случае я бы не стал переставлять такую сложную систему самостоятельно. У нас был HiCAD с сетвой лицензией и наш сисадмин при проблемах предпочитал туда не лезть.

  14. #13
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    дело в том что основные пакеты идут сюда:
    [System Process]:0 TCP martinovich:2232 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2238 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2242 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2246 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2248 oxana:netbios-ssn TIME_WAIT
    [System Process]:0 TCP martinovich:2250 oxana:netbios-ssn TIME_WAIT

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alexgood Посмотреть сообщение
    дело в том что основные пакеты идут сюда:
    понятно, но имя martinovich существует только в строке связанной с Unigrafics. Посему мое предложение остается в силе.

  16. #15
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    снёс юниграфикс, не помогло слал пакеты как бешенный. Процесс svchost.exe который жрал много память прибил в ручную. Всё, слать перестал. Можно ли как выяснить что всё таки вредит? после перезагрузки проц восстанавливается

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Загрузите svchost.exe согласно приложению 2 правил.

  18. #17
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    не может добавить его. Может подскажете как этот svchost.exe прислать вам.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Alexgood Посмотреть сообщение
    Может подскажете как этот svchost.exe прислать вам.
    Попробуйте замаркировать файл правым мышем, если у Вас в контекстном меню есть пакер - запакуйте его в svchost.zip. Можно еще скопировать файл на рабочий стол и прислать оттуда.

  • Уважаемый(ая) Alexgood, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost.exe забивает процессор на 100%
      От Alex T в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.11.2011, 18:06
    2. svchost забивает процессор
      От margino в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 23.10.2011, 16:05
    3. Что-то забивает трафик
      От login в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.05.2011, 17:01
    4. забивает на по 53 и 25 портам
      От Alexgood в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.08.2008, 20:09
    5. Что-то забивает все порты на компе
      От kulakowka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.05.2008, 21:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00874 seconds with 19 queries