PDA

Просмотр полной версии : Outpost в сетевой активности показывает n/a



kLen
24.03.2009, 01:07
Оutpost достаточно часто показывает в сетевой активности n/a, детектор атак показывает запросы на соединение
nod32, сканер dr.Web, AVZ ничего не видят (возмоно какой то скрипт сидит)

Пытался решить вопрос самым простым способом
использовал Нортон Гост с чистым образом(диски D,E не трогал)
буквально сразу Оutpost стал показывать n/a
хотя только обновил антивирус и Оutpost ни открывал не одной страницы
Если это скрипт откуда он взялся в читой винде>:(
В чем тогда дело и что нужно сделать

pig
24.03.2009, 01:19
Гадать лучше по логам (c)
Поэтому:
1. Что конкретно сообщает Outpost?
2. Раз есть подозрение - внимательно прочитать, аккуратно выполнить (http://virusinfo.info/showthread.php?t=1235).

Numb
24.03.2009, 11:48
Попутно, посмотрите вот эту статью (http://firewallforum.ru/kb2/index.php/%D0%92_%D0%BE%D0%BA%D0%BD%D0%B5_%D0%A1%D0%B5%D1%82 %D0%B5%D0%B2%D0%B0%D1%8F_%D0%B0%D0%BA%D1%82%D0%B8% D0%B2%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D1%8F_%D0%B8% D0%BD%D0%BE%D0%B3%D0%B4%D0%B0_%D0%B2%D0%B8%D0%B6%D 1%83_%22n/a%22_%D0%B2_%D1%81%D1%82%D0%BE%D0%BB%D0%B1%D1%86%D 0%B5_%D0%B8%D0%BC%D0%B5%D0%BD_%D0%BF%D1%80%D0%BE%D 1%86%D0%B5%D1%81%D1%81%D0%BE%D0%B2._%D0%A7%D1%82%D 0%BE_%D1%8D%D1%82%D0%BE_%D0%B7%D0%B0_%D0%BF%D1%80% D0%BE%D1%86%D0%B5%D1%81%D1%81%3F) с неофициального форума Аутпост.

kLen
24.03.2009, 23:01
конкретно сообщает Outpost следующие (Outpost Firewall Pro ver. 4.0.971.7030 (584) )

В сетевой активности висит
n/a tcp local:****** 18768 94.50.252.242 4813 пакет на закрытй порт
n/a udp ............. 37770 85.158.75.183 4290 пакет на закрытй порт
n/a tcp ............. 563190 94.27.90.58 36300
n/a udp .............. 18768 1100 пакет на закрытй порт

..................................58468 пакет на закрытй порт

и так далее
локалные порты часто разные, удаленные адреса все разные, удаленные порты тоже почти все разные

pig
25.03.2009, 02:53
пакет на закрытй порт
Дождик идёт... ну, вы-то под крышей, вам не страшно.

kLen
26.03.2009, 01:58
Для полной картины добавлю
Все эти n/a и запросы на соединения начались после просмотров сайтов с пир***м барахлом,
причем только просмотра, ничего не скачивал
Востановил винду Нортоном Гостом, и все что было, по идее уничтожилось

Почему тогда в новой(чистой) винде практически сразу пошли запросы на соединеие и n/a. Какие тут могут быть варианты ???

pig
26.03.2009, 02:26
Разве что отключиться от сети. Это в вас снаружи пакетами швыряют, вы с этим ничего не поделаете. Дождь на улице...

kLen
26.03.2009, 17:15
Ну ведь не в слепую швыряют пакеты,
и если от меня ничего не исходит и динамические IP при каждом выходе в сеть
какой тут механизм, при чистой винде (где можно просветится по этому вопросу)

pig
27.03.2009, 05:44
Именно вслепую. Червяки размножиться желают.

kLen
29.03.2009, 15:07
Если правильно понял то
висящий почти все время в сетевой активности n/a это следствие швыряемых в слепую пакетов (и никак не связано с программами на компе, и самим по компом ) , получается что это абсолютно нормально...???

P.S. Иногда эти n/a прорываются Outpost пишет что вроде
послано 480 байт принято 180, а как тогда с этим?

pig
29.03.2009, 17:58
Смотреть конкретно.

kLen
29.03.2009, 18:42
Если можно расшифруй

pig
30.03.2009, 02:11
С какого IP и на какой порт это - принято/отправлено - прошло. Без конкретики можно говорить только о пятидесятипроцентной вероятности встретить на улице динозавра - либо встретите, либо нет.

kLen
30.03.2009, 20:32
Прилагаю конкретику
В сетевой активности
n/a UDP Local:......... 1097 82.207.66.241 DNS Allow DNS Resolving

n/a UDP Local:......... 1139 82.207.66.242 DNS Allow DNS Resolving

Байт послано: 0 байт

Байт получено: 536 байт

также детектор атак показывает следующие
Запрос на соединение 48
IP - адрес 95.134.46.118
DNS - имя атакующего n/a
Тип атаки запрос на соединение

Ip атакуещего меняется

////////////////////////////////////////////////////////////////////// Часть журнала (выбрано процес --> недоступно, остальное вырезано)
История разрешенных

18:56:19 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:55:50 Недоступно ВХОД UDP 195.5.46.12 DNS Allow DNS Resolving
18:55:28 Недоступно ВХОД UDP 195.5.46.12 DNS Allow DNS Resolving
18:55:24 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:55:05 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:59 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:56 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:55 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:52 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:51 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:48 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:47 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:36 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:34 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:30 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:16 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:54:15 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving
18:53:46 Недоступно ВХОД UDP 82.207.66.241 DNS Allow DNS Resolving

История заблокированных(все за последние 2 - 3 минуты)
18:55:04 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.181.52 2041 Пакет на закрытый порт
18:55:03 Недоступно ВХОД БЛОКИРОВАНО TCP 76.118.69.159 64758 Пакет на закрытый порт
18:55:02 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 42038 Пакет на закрытый порт
18:55:00 Недоступно ВХОД БЛОКИРОВАНО TCP 92.112.58.117 1683 Block incoming RPC (TCP)
18:54:58 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:57 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:56 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:55 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:52 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:51 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:49 Недоступно ВХОД БЛОКИРОВАНО TCP 81.99.149.63 9412 Пакет на закрытый порт
18:54:49 Недоступно ВХОД БЛОКИРОВАНО TCP 85.93.153.102 57825 Пакет на закрытый порт
18:54:47 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:47 Недоступно ИСХ БЛОКИРОВАНО ICMP 82.207.66.241 Получатель недоступен/3 ICMP соединения
18:54:46 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:39 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 41103 Пакет на закрытый порт
18:54:38 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 42038 Пакет на закрытый порт
18:54:35 firefox.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:34 firefox.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:30 Недоступно ИСХ БЛОКИРОВАНО ICMP 82.207.66.241 Получатель недоступен/3 ICMP соединения
18:54:30 Недоступно ВХОД БЛОКИРОВАНО ICMP 92.112.151.24 Эхо-запрос/0 ICMP соединения
18:54:30 firefox.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:24 Недоступно ВХОД БЛОКИРОВАНО TCP 81.99.149.63 9412 Пакет на закрытый порт
18:54:22 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.181.52 2041 Пакет на закрытый порт
18:54:16 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:15 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.179.37 HTTP Пакет на закрытый порт
18:54:15 ekrn.exe ИСХ БЛОКИРОВАНО UDP 195.5.46.12 DNS Использован кэш DNS
18:54:15 Недоступно ИСХ БЛОКИРОВАНО ICMP 82.207.66.241 Получатель недоступен/3 ICMP соединения
18:54:15 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 41103 Пакет на закрытый порт
18:54:14 Недоступно ВХОД БЛОКИРОВАНО TCP 195.234.136.12 42038 Пакет на закрытый порт
18:54:03 Недоступно ВХОД БЛОКИРОВАНО TCP 62.176.15.9 2109 Пакет на закрытый порт
18:54:01 Недоступно ВХОД БЛОКИРОВАНО TCP 94.100.181.52 2041 Пакет на закрытый порт

pig
31.03.2009, 02:29
Вы не с Одессы? У вас в DNS Укртелеком прописан, похоже.

ALEX(XX)
31.03.2009, 08:53
195.5.46.12 это Укртелекомовский ДНС

kLen
31.03.2009, 21:04
Не Одесса, другой регион (восток Украины)

Народ я так и не понял, есть ли какие то угрозы в этом, или это пар**ойя замучила

P.S. 1. часто мелькает 82.207.66.241 и 82.207.66.249
2. Укртелеком проводит какие то технические действия???

pig
01.04.2009, 01:12
Нет. Это вы обращаетесь к DNS Укртелекома за разрешением имён в IP-адреса и получаете от них ответы. DNS Resolving - это нормальная активность.

P.S. Я давеча впопыхах Укртелеком с УкрТелеГруп перепутал :)