'nadczujny' firewall? -notoryczne skanowanie tcp 445


(Eeek87) #1

Witam all:)

Mam Agnitum Outpost Firewall PRO 4. cos tam i tryb alertow wykrywania atakow na NORMAL, i wyswietla mi notorycznie skanowanie portu 445 co pare sekund czasami, nastepnie 30-2h 'ciszy' i znow sie zaczyna..

zrzut z firewall'a :

http://eeek.za.pl/outpost.jpg

po ustawieniu alertow na NISKIE, juz nie ma tego. Więc to nic takiego?

Port 445 jest chyba od udostępniania plikow i drukarek?


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Poczytaj na czym polega skanowanie portów:

:arrow: http://www.grzegorz.net/articles/index.php?id=skanicodalej

Niedokońca :slight_smile:

źródło: hacking.pl

Dodatkowo dla wykluczenia syfu możesz wkleić log z ComboFix.


(Eeek87) #3

WWDC - uzyłem go wcześniej,zeby sie profilaktycznei zabezpieczyc :slight_smile:

tylko nie powinienem miec niczego,bo wlasnie dzis robilem format i dodatkowo skan antywirusowy i antyspyware'owy.

ale wielkie dzieki adam9870 :smiley:


(Gutek) #4

to, że był format nie gwarantuej, że nie ma syfu :wink: