-
Вложений: 3
Пакеты на закрытый порт
Заметил, что в сетевой активности в аутпосте постоянно появляются строки такого вида:
[code]n/a UDP local:77.43.138.194 30865 222.131.105.70 8836 Пакет на закрытый порт ВХОД БЛОКИРОВАНО 23:39:08 08 сек. 0 байт 0 байт 0 байт/с ---[/code]
IP постоянно разные. Этих строк было оочень много и они беспрерывно появлялись. ПРоверился avz, он написал, что есть подозрение на Trojan.Win32.BHO.ab в двух файлах, я эти файлы нафиг удалил. После сделал проверку как написано в правилах этого форума. Сейчас эти строки в аутпосте всё ещё появляются, но их уже не так много, максимум штуки три одновременно. Что это такое? Выкладываю логи, как написано в правилах..
-
По-моему, чисто.
Рассуждение вслух: Отбой файрволом ненужных входящих пакетов - вещь нормальная. Повлиять на поступление этих пакетов не представляется возможным, они идут снаружи. Судя по тому, что это UDP, - может быть даже и не атака, а просто интернет-вещание. Хотя здесь я не уверен: не знаю, как должны выглядеть в этом случае широковещательные пакеты и как на них должен реагировать Outpost.
-
Опять эта фигня повторяется, да так, что весь канал забивает и в инете сидеть не могу :( Из-за чего это может быть?
-
Кому-то вы не понравились, наверное, раз атаку устроили. А может, не по вам бьют, а куда упадёт. С целью провайдеру насолить.
-
Все файлы чистые. Надо искать, что-то еще.
Page generated in 0.01469 seconds with 10 queries