Показано с 1 по 3 из 3.

Дикая сетевая активность по 389 порту (заявка № 223042)

  1. #1
    Junior Member Репутация
    Регистрация
    21.06.2019
    Сообщений
    1
    Вес репутации
    24

    Дикая сетевая активность по 389 порту

    День добрый, наблюдаю дикий исходящий трафик по 389 порту, сеть нагружена на 90%, адресуется трафик на кучу не известных адресов, антивирусники ничего не выявили, на вебер ни майлваре, файл прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) p.kotelevsky, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Здравствуйте,

    Логи сделаны в терминальной сессии, сделайте их из консоли.

    Скорее всего активность связанно с AD (Active Directory) -


    AD-Related Ports

    Active Directory communications involve a number of ports, some of which are more familiar to network and security administrators than others:

    RPC endpoint mapper: port 135 TCP, UDP
    NetBIOS name service: port 137 TCP, UDP
    NetBIOS datagram service: port 138 UDP
    NetBIOS session service: port 139 TCP
    SMB over IP (Microsoft-DS): port 445 TCP, UDP
    LDAP: port 389 TCP, UDP
    LDAP over SSL: port 636 TCP
    Global catalog LDAP: port 3268 TCP
    Global catalog LDAP over SSL: port 3269 TCP
    Kerberos: port 88 TCP, UDP
    DNS: port 53 TCP, UDP
    WINS resolution: port 1512 TCP, UDP
    WINS replication: 42 TCP, UDP
    RPC: Dynamically-assigned ports TCP, unless restricted
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

Похожие темы

  1. Дикая плодовитость exe файлов в папке TEMP
    От Petrovi4 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 22.02.2011, 10:16
  2. Ответов: 1
    Последнее сообщение: 13.08.2008, 20:18
  3. комп шлет письма, активность по 25 порту
    От Victor* в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 14.04.2008, 10:34
  4. Большая активность по 25 порту
    От gabber в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 24.03.2008, 22:00
  5. Дикая жизнь заполярья
    От ALEX(XX) в разделе Оффтоп
    Ответов: 1
    Последнее сообщение: 23.06.2007, 11:29

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01355 seconds with 19 queries