NetBIOS i blokowane próby połączeń

Mój firewall (Outpost) bardzo często (niekiedy kilka razy w ciągu minuty) blokuje mi połączenia TCP z procesu NETBIOS. Te próby połączeń sa z rónych portów i z różnych adresów IP (zazwyczaj to 83.5.*.*). Co te próby połączeń mogą oznaczać?

a te 83.5 to nie twoja brama domyslna, dhcp lub dns?

bez_pseudonimu częściowo zagwiazdkowany adres IP osoby atakującej.

simon1991nam próby te najczęściej oznaczają, że ktoś próbuje uzyskać dostęp do Twojego komputera port NetBIOS (137 - Name, 138 - Datagram bądź 139 - Session). Rozwiązaniem może być zamknięcie m.in tych portów. W tym celu należy użyć Windows Worms Doors Cleanera zmienić znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to nie należy tego zmieniać). Po użyciu narzędzia wymagany jest restart.

Dodatkowo dla pewności możesz wkleić log z ComboFix.

Tylko że te połączenia są przeprowadzane z innych portów, np. 1363, 4747, 3549, 1087 i jeszcze innych.

Log z ComboFix

ComboFix 07-10-20.6 - Szymon 2007-10-20 22:22:49.1 - NTFSx86

Nie widzę w logu nic podejrzanego.

jessi