Freesco, NND, CDN, EOS
http://forum.freesco.pl/

porty tcp 2599 i 3300
http://forum.freesco.pl/viewtopic.php?f=24&t=13980
Strona 1 z 1

Autor:  Kszych [ sobota, 4 listopada 2006, 15:49 ]
Tytuł:  porty tcp 2599 i 3300

Witam, od paru dni szukam przyczyny i kiszka ... User włącza kompa, po chwili na serwerze widzę że zestawiane są połaczenia na portach 2599 i 3300 tcp a po paru minutach dziesiątki na porcie 25 tcp. Ilość tych na smtp utwierdza mnie w przekonaniu że komp ten robi za zombie. Domowy "informatyk" sprawdza komputer i stwierdza że jest wszystko jest ok. Antywirus lokalny i on-line, nic nie wykrywa. Co pracuje na portach 2599 i 3300 powodując takie efekty ? Thx za pomoc.

Autor:  hx [ sobota, 4 listopada 2006, 17:12 ]
Tytuł: 

zablokuj porty

Autor:  Kszych [ sobota, 4 listopada 2006, 19:34 ]
Tytuł: 

hx pisze:
zablokuj porty


no sorry , to mogę zawsze (2599 i 3300) oczywiście nie tcp 25 :lol: , wolałbym wiedzieć co za diabeł tkwi w szczegółach bo za chwilę moze to być 2600 i 3301 ...

Autor:  qrak [ sobota, 4 listopada 2006, 21:00 ]
Tytuł: 

Miałem podobny problem, pomógł program HijackThis + analiza logu na stronie http://www.hijackthis.de/en

Autor:  JakubC [ sobota, 4 listopada 2006, 23:15 ]
Tytuł:  Re: porty tcp 2599 i 3300

Kszych pisze:
Co pracuje na portach 2599 i 3300 powodując takie efekty ?

http://www.iana.org/assignments/port-numbers

Autor:  zciech [ niedziela, 5 listopada 2006, 01:14 ]
Tytuł: 

Cytuj:
Domowy "informatyk" sprawdza komputer i stwierdza że jest wszystko jest ok.

To jest przykład prawdy trzeciego rodzaju.
:twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted:


ROOTKIT

Wirus ukrywający siebie i swoje "dzieci" :D

Jesli w hijacku bedzie jakis podejrzany **.dll którego nie można wyłączyć to na 100% ma rootkita jakiegoś

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/