Показано с 1 по 7 из 7.

"Брандмауэр Windows обнаружил приложение, прослушивающее входящий трафик"

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    13
    Вес репутации
    53

    "Брандмауэр Windows обнаружил приложение, прослушивающее входящий трафик"

    Настроил аудит системных событий на отказ, и в журнале событий появились следующие записи:

    "Брандмауэр Windows обнаружил приложение, прослушивающее входящий трафик.

    Имя: -
    Путь: C:\WINDOWS\system32\svchost.exe
    Код процесса: 1344
    Учетная запись пользователя: NETWORK SERVICE
    Домен пользователя: NT AUTHORITY
    Служба: Да
    RPC-сервер: Нет
    IP-версия: IPv4
    IP-протокол: UDP
    Номер порта: 63938
    Разрешено: Нет
    Пользователь извещен: Нет"


    Номер порта постоянно меняется.
    Кто нибудь в курсе, как реагировать на данные сообщения?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Торрент-клиент есть ?
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2009
    Сообщений
    13
    Вес репутации
    53
    Торента нет. Есть две сетевые карты. Через одну - подключение к инету через минипорт WAN (PPPoE), через другую - к локальной сети.
    Последний раз редактировалось syt; 28.11.2009 в 12:26.

  5. #4
    Junior Member Репутация
    Регистрация
    05.12.2009
    Адрес
    Россия
    Сообщений
    2
    Вес репутации
    53
    C:\WINDOWS\system32\svchost.exe - это системный процесс, прослушивать трафик это одна из его задач, волноваться не стоит.

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.08.2009
    Адрес
    Spb
    Сообщений
    479
    Вес репутации
    125
    Номер порта: 63938
    Я в этом не особо шарю, но svchost обычно прослушивает 135 порт. Проверьтесь хотя бы др.вебом или в Помогите обратитесь.

  7. #6
    Junior Member Репутация
    Регистрация
    05.12.2009
    Адрес
    Россия
    Сообщений
    2
    Вес репутации
    53
    Обычно если вирус даёт себе имя svchost.exe, то он не будет прятаться в системной папке, он будет где то в папках администратора.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    227
    Цитата Сообщение от Alexsandr56 Посмотреть сообщение
    C:\WINDOWS\system32\svchost.exe - это системный процесс, прослушивать трафик это одна из его задач, волноваться не стоит.
    Ну так тут вопрос в другом - кто прячется за этим свцхостом и слушает этот 63938 порт?
    А вот чтобы узнать кто и что там слушает - есть раздел "Помогите" и там читем и выполняем все что написано в правилах.

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 20.05.2010, 17:07
  2. Ответов: 4
    Последнее сообщение: 17.01.2010, 14:52
  3. Идет "левый" входящий трафик
    От hlamin в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 16.09.2008, 19:57
  4. Падает служба "Брандмауэр Windows"
    От AriaL в разделе Помогите!
    Ответов: 32
    Последнее сообщение: 28.03.2007, 19:30

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00849 seconds with 19 queries