Показано с 1 по 5 из 5.

Win2008R2 - сканит сеть (445 порт) (заявка № 213168)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2008
    Адрес
    Санкт-Петербург
    Сообщений
    38
    Вес репутации
    65

    Thumbs up Win2008R2 - сканит сеть (445 порт)

    Добрый день.

    Знакомые арендуют Win-сервер (2008 R2 STD) у хостера. Пару дней назад хостер отключал их аккаунт из-за "подозрительной сетевой активности". По тем логам, что показывали мне, я видел, что с ip-сервера по внешним (рандомным) ip-серверам шли попытки подключения на 445 порт.

    С их слов, они забрали нужные данные с сервера и заказали автоматическую установку (с нуля). После чего их разблокировали, они вернули данные и ПО обратно, но и суток не прошло, как их заблокировали снова по той же причине.

    Меня сегодня попросили посмотреть, но я добрался до компа только сейчас. Подключился через терминал - ничего интересного на первый взгляд не нашел, но и опыта у меня по борьбе с такими вещами особо нет. Как я понял, после последней блокировки их админ запускал несколько антивирусных сканеров, которые "что-то нашли и удалили", но что именно нашли админ не помнит и логи не сохранил. В карантине у CureIt валялся только один 3МБ-файл, но по этому файлу virustotal ничего не детектит.

    Сейчас сетевой активности, вроде, нет. Странных процессов нет. Посмотрите, пжл, логи - не видно ли там каких-нибудь "ушей"?

    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) M.Hamster, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Чисто.
    Надеюсь, уязвимость, которую использует нашумевший WannaCry: MS17-010: Описание обновления безопасности для Windows SMB Server, устранили?
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    18.03.2008
    Адрес
    Санкт-Петербург
    Сообщений
    38
    Вес репутации
    65
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Чисто.
    Надеюсь, уязвимость, которую использует нашумевший WannaCry: MS17-010: Описание обновления безопасности для Windows SMB Server, устранили?
    Да. Соответствующий патч стоит и я поотключал "лишние" сервисы, которые не использовались на сервере. В том числе и SMB.

    Спасибо.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Тогда - порядок

  8. Это понравилось:


  • Уважаемый(ая) M.Hamster, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. AVIRA10 сканит WIN7лицен-ую
      От nataly7722 в разделе Антивирусы
      Ответов: 1
      Последнее сообщение: 15.04.2010, 13:16
    2. Ответов: 4
      Последнее сообщение: 22.02.2009, 05:37
    3. почему SPider не сканит инфу о 139 TCP
      От NikolayFirsov в разделе Windows для опытных пользователей
      Ответов: 5
      Последнее сообщение: 01.08.2008, 11:51
    4. Шлёт на 25 порт
      От Alexgood в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2008, 17:44
    5. kis6.0 + cproxy= не сканит веб трафик
      От rusaltai в разделе Антивирусы
      Ответов: 6
      Последнее сообщение: 11.07.2007, 23:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00372 seconds with 19 queries