Показано с 1 по 12 из 12.

ICMP трафик (заявка № 42832)

  1. #1
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    12
    Вес репутации
    32

    Question ICMP трафик

    ос WinXPSP3. фаервол VisNetic постоянно блокирует исходящие пакеты ICMP на разные ip. как отловить эту гадость?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    12
    Вес репутации
    32
    log TcpView
    Код:
    lsass.exe:1080	UDP	blade:isakmp	*:*		
    lsass.exe:1080	UDP	blade:4500	*:*		
    svchost.exe:1348	TCP	blade:epmap	blade:0	LISTENING	
    svchost.exe:1472	UDP	blade:ntp	*:*		
    svchost.exe:1472	UDP	blade:ntp	*:*		
    svchost.exe:1516	UDP	blade:1029	*:*		
    svchost.exe:1516	UDP	blade:1030	*:*		
    svchost.exe:1696	UDP	blade:1900	*:*		
    svchost.exe:1696	UDP	blade:1900	*:*

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    а зачем нам 2 virusinfo_syscheck.zip ?
    нужен virusinfo_syscure.zip. активировать avzpm( http://virusinfo.info/showthread.php?t=12316) и сделать virusinfo_syscure.zip

  5. #4
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    12
    Вес репутации
    32
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    ничего плохого ... не увидел ...
    я бы сказал что у вас либо плохо настроен маршрутизатор , либо плохое содинение из- за которого валятся ошибки ...

  7. #6
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    12
    Вес репутации
    32
    комп домашний и все сетевые программы по пальцам пересчитать. пляска началась сегодня так что это ненормально ) да и ip левые whois на все выдает

    OrgName: RIPE Network Coordination Centre
    OrgID: RIPE
    Address: P.O. Box 10096
    City: Amsterdam
    StateProv:
    PostalCode: 1001EB
    Country: NL

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    где вы адреса взяли ... ? логи фаервола приложите ...

  9. #8
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    12
    Вес репутации
    32
    Код:
    2009/03/30, 22:14:04.015, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=79.138.147.25, type=3
    2009/03/30, 22:14:10.562, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=81.233.13.107, type=3
    2009/03/30, 22:14:12.359, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=91.145.73.248, type=3
    2009/03/30, 22:14:16.109, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=89.48.239.173, type=3
    2009/03/30, 22:14:18.328, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=91.145.73.248, type=3
    2009/03/30, 22:14:20.562, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=200.126.178.58, type=3
    2009/03/30, 22:14:45.781, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=94.232.14.42, type=3
    2009/03/30, 22:14:52.828, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=201.212.248.16, type=3
    2009/03/30, 22:15:10.718, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=92.127.30.252, type=3
    2009/03/30, 22:15:16.734, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=92.127.30.252, type=3
    2009/03/30, 22:15:41.593, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=92.127.30.252, type=3
    2009/03/30, 22:15:51.625, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=92.127.30.252, type=3
    2009/03/30, 22:18:16.890, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=86.97.91.198, type=3
    2009/03/30, 22:18:31.156, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=85.107.222.93, type=3
    2009/03/30, 22:18:37.156, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=85.107.222.93, type=3
    2009/03/30, 22:19:06.593, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=118.69.226.12, type=3
    2009/03/30, 22:19:20.390, GMT -0800, 2015, Device 3, Blocked outgoing ICMP packet (no matching rule), src=192.168.1.1, dst=84.1.222.226, type=3

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    VisNetic не серверный случайно ?

  11. #10
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    12
    Вес репутации
    32
    Цитата Сообщение от V_Bond Посмотреть сообщение
    VisNetic не серверный случайно ?
    v3.0.3. серверный? стоит на XP интернет не раздает )

    Код:
    192.168.1.1->192.168.1.254->isp
     PC                 ADSL             internet

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    он бывает Servers и Workstations какой ?
    если сервверный - значит криво настроен ...

  13. #12
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    12
    Вес репутации
    32
    а всегда хотел узнать какая она )
    5мб дистр , про Server ниче не сказано

  • Уважаемый(ая) vivabazooka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 29.02.2012, 01:00
    2. Ответов: 10
      Последнее сообщение: 22.02.2009, 03:39
    3. Как закрыть дыру ICMP
      От NikolayFirsov в разделе Windows для опытных пользователей
      Ответов: 14
      Последнее сообщение: 07.08.2008, 03:32
    4. ICMP Traffic
      От JSer в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.11.2006, 16:37
    5. Совсем грубый развод - ICMP-прокси.
      От GrAnd в разделе Спам и мошенничество в сети
      Ответов: 9
      Последнее сообщение: 11.07.2006, 15:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00594 seconds with 17 queries