Показано с 1 по 7 из 7.

Открыты RPC порты 40000+ (заявка № 127966)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2012
    Сообщений
    4
    Вес репутации
    42

    Открыты RPC порты 40000+

    Просканил сервак (Windows 7 SP1) с выключенным фаерволом с другого ip, получил следующий вывод,
    поэтому прошу помощи, сделал скан системы утилитой avz c последними базами, wininet.dll был затронут и Маскировка процессов присутствовала. Логи прикрепил.

    49154/tcp open msrpc Microsoft Windows RPC
    49156/tcp open msrpc Microsoft Windows RPC
    49157/tcp open ncacn_http Microsoft Windows RPC over HTTP 1.0
    49158/tcp open msrpc Microsoft Windows RPC
    Вложения Вложения
    Последний раз редактировалось darzanebo; 01.12.2012 в 20:26.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) darzanebo, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи в порядке

    Маскировки в логах AVZ, сделанных на Windows 7, - это нормально
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    01.12.2012
    Сообщений
    4
    Вес репутации
    42
    И порты rpc открытые тоже нормально?
    ________
    49154/tcp
    49156/tcp
    49157/tcp
    49158/tcp

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    А почему нет?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    01.12.2012
    Сообщений
    4
    Вес репутации
    42
    Странно, всегда подозрение вызывает служба rpc темболее на таком номере порта, да и не один порт открыт...

  8. #7
    Junior Member Репутация
    Регистрация
    01.12.2012
    Сообщений
    4
    Вес репутации
    42
    С сайта support.microsoft.com
    По умолчанию при назначении портов для приложений RPC, которые должны прослушивать конечную точку TCP, RPC использует порты из диапазона временных портов (1024-5000).

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 22.05.2009, 21:27
  2. В Германии открыты авиарейсы для нудистов
    От Олег Акопян в разделе Оффтоп
    Ответов: 0
    Последнее сообщение: 31.01.2008, 11:48

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00181 seconds with 20 queries