Просмотр полной версии : Outpost в сетевой активности показывает n/a
Оutpost достаточно часто показывает в сетевой активности n/a, детектор атак показывает запросы на соединение
nod32, сканер dr.Web, AVZ ничего не видят (возмоно какой то скрипт сидит)
Пытался решить вопрос самым простым способом
использовал Нортон Гост с чистым образом(диски D,E не трогал)
буквально сразу Оutpost стал показывать n/a
хотя только обновил антивирус и Оutpost ни открывал не одной страницы
Если это скрипт откуда он взялся в читой винде>:(
В чем тогда дело и что нужно сделать
Гадать лучше по логам (c)
Поэтому:
1. Что конкретно сообщает Outpost?
2. Раз есть подозрение - внимательно прочитать, аккуратно выполнить (http://virusinfo.info/showthread.php?t=1235).
Попутно, посмотрите вот эту статью (http://firewallforum.ru/kb2/index.php/%D0%92_%D0%BE%D0%BA%D0%BD%D0%B5_%D0%A1%D0%B5%D1%82 %D0%B5%D0%B2%D0%B0%D1%8F_%D0%B0%D0%BA%D1%82%D0%B8% D0%B2%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D1%8F_%D0%B8% D0%BD%D0%BE%D0%B3%D0%B4%D0%B0_%D0%B2%D0%B8%D0%B6%D 1%83_%22n/a%22_%D0%B2_%D1%81%D1%82%D0%BE%D0%BB%D0%B1%D1%86%D 0%B5_%D0%B8%D0%BC%D0%B5%D0%BD_%D0%BF%D1%80%D0%BE%D 1%86%D0%B5%D1%81%D1%81%D0%BE%D0%B2._%D0%A7%D1%82%D 0%BE_%D1%8D%D1%82%D0%BE_%D0%B7%D0%B0_%D0%BF%D1%80% D0%BE%D1%86%D0%B5%D1%81%D1%81%3F) с неофициального форума Аутпост.
конкретно сообщает Outpost следующие (Outpost Firewall Pro ver. 4.0.971.7030 (584) )
В сетевой активности висит
n/a tcp local:****** 18768 94.50.252.242 4813 пакет на закрытй порт
n/a udp ............. 37770 85.158.75.183 4290 пакет на закрытй порт
n/a tcp ............. 563190 94.27.90.58 36300
n/a udp .............. 18768 1100 пакет на закрытй порт
..................................58468 пакет на закрытй порт
и так далее
локалные порты часто разные, удаленные адреса все разные, удаленные порты тоже почти все разные
пакет на закрытй порт
Дождик идёт... ну, вы-то под крышей, вам не страшно.
Для полной картины добавлю
Все эти n/a и запросы на соединения начались после просмотров сайтов с пир***м барахлом,
причем только просмотра, ничего не скачивал
Востановил винду Нортоном Гостом, и все что было, по идее уничтожилось
Почему тогда в новой(чистой) винде практически сразу пошли запросы на соединеие и n/a. Какие тут могут быть варианты ???
Разве что отключиться от сети. Это в вас снаружи пакетами швыряют, вы с этим ничего не поделаете. Дождь на улице...
Ну ведь не в слепую швыряют пакеты,
и если от меня ничего не исходит и динамические IP при каждом выходе в сеть
какой тут механизм, при чистой винде (где можно просветится по этому вопросу)
Именно вслепую. Червяки размножиться желают.
Если правильно понял то
висящий почти все время в сетевой активности n/a это следствие швыряемых в слепую пакетов (и никак не связано с программами на компе, и самим по компом ) , получается что это абсолютно нормально...???
P.S. Иногда эти n/a прорываются Outpost пишет что вроде
послано 480 байт принято 180, а как тогда с этим?
С какого IP и на какой порт это - принято/отправлено - прошло. Без конкретики можно говорить только о пятидесятипроцентной вероятности встретить на улице динозавра - либо встретите, либо нет.
Прилагаю конкретику
В сетевой активности
n/a UDP Local:......... 1097 82.207.66.241 DNS Allow DNS Resolving
n/a UDP Local:......... 1139 82.207.66.242 DNS Allow DNS Resolving
Байт послано: 0 байт
Байт получено: 536 байт
также детектор атак показывает следующие
Запрос на соединение 48
IP - адрес 95.134.46.118
DNS - имя атакующего n/a
Тип атаки запрос на соединение
Ip атакуещего меняется
////////////////////////////////////////////////////////////////////// Часть журнала (выбрано процес --> недоступно, остальное вырезано)
История разрешенных
18:56:19 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:55:50 Недоступно ВХОД UDP 195.5.46.12 DNS Allow DNS Resolving
18:55:28 Недоступно ВХОД UDP 195.5.46.12 DNS Allow DNS Resolving
18:55:24 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:55:05 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:59 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:56 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:55 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:52 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:51 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:48 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:47 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:36 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:34 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:30 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:16 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:15 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:53:46 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
История заблокированных(все за последние 2 - 3 минуты)
18:55:04 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.181.52 2041 Пакет на закрытый порт
18:55:03 Недоступно ВХОД БЛОКИРОВАНО TCP 76.118.69.159 64758 Пакет на закрытый порт
18:55:02 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 42038 Пакет на закрытый порт
18:55:00 Недоступно ВХОД БЛОКИРОВАНО TCP 92.112.58.117 1683 Block incoming RPC (TCP)
18:54:58 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:57 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:56 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:55 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:52 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:51 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:49 Недоступно ВХОД БЛОКИРОВАНО TCP 81.99.149.63 9412 Пакет на закрытый порт
18:54:49 Недоступно ВХОД БЛОКИРОВАНО TCP 85.93.153.102 57825 Пакет на закрытый порт
18:54:47 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:47 Недоступно ИСХ БЛОКИРОВАНО ICMP 82.207.66.241 Получатель недоступен/3 ICMP соединения
18:54:46 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:39 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 41103 Пакет на закрытый порт
18:54:38 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 42038 Пакет на закрытый порт
18:54:35 firefox.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:34 firefox.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:30 Недоступно ИСХ БЛОКИРОВАНО ICMP 82.207.66.241 Получатель недоступен/3 ICMP соединения
18:54:30 Недоступно ВХОД БЛОКИРОВАНО ICMP 92.112.151.24 Эхо-запрос/0 ICMP соединения
18:54:30 firefox.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:24 Недоступно ВХОД БЛОКИРОВАНО TCP 81.99.149.63 9412 Пакет на закрытый порт
18:54:22 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.181.52 2041 Пакет на закрытый порт
18:54:16 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:15 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.179.37 HTTP Пакет на закрытый порт
18:54:15 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:15 Недоступно ИСХ БЛОКИРОВАНО ICMP 82.207.66.241 Получатель недоступен/3 ICMP соединения
18:54:15 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 41103 Пакет на закрытый порт
18:54:14 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 42038 Пакет на закрытый порт
18:54:03 Недоступно ВХОД БЛОКИРОВАНО TCP 62.176.15.9 2109 Пакет на закрытый порт
18:54:01 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.181.52 2041 Пакет на закрытый порт
Вы не с Одессы? У вас в DNS Укртелеком прописан, похоже.
ALEX(XX)
31.03.2009, 08:53
195.5.46.12 это Укртелекомовский ДНС
Не Одесса, другой регион (восток Украины)
Народ я так и не понял, есть ли какие то угрозы в этом, или это пар**ойя замучила
P.S. 1. часто мелькает 82.207.66.241 и 82.207.66.249
2. Укртелеком проводит какие то технические действия???
Нет. Это вы обращаетесь к DNS Укртелекома за разрешением имён в IP-адреса и получаете от них ответы. DNS Resolving - это нормальная активность.
P.S. Я давеча впопыхах Укртелеком с УкрТелеГруп перепутал :)
vBulletin® v4.2.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot