Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 3 sierpnia 2025, 00:18

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: sobota, 4 listopada 2006, 15:49 
Offline
Użytkownik

Rejestracja: piątek, 24 września 2004, 09:17
Posty: 299
Lokalizacja: 52°01' N 15°26' E
Witam, od paru dni szukam przyczyny i kiszka ... User włącza kompa, po chwili na serwerze widzę że zestawiane są połaczenia na portach 2599 i 3300 tcp a po paru minutach dziesiątki na porcie 25 tcp. Ilość tych na smtp utwierdza mnie w przekonaniu że komp ten robi za zombie. Domowy "informatyk" sprawdza komputer i stwierdza że jest wszystko jest ok. Antywirus lokalny i on-line, nic nie wykrywa. Co pracuje na portach 2599 i 3300 powodując takie efekty ? Thx za pomoc.

_________________
Obrazek

lepiej być znanym pijakiem
niż anonimowym alkoholikiem ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 listopada 2006, 17:12 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
zablokuj porty

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 listopada 2006, 19:34 
Offline
Użytkownik

Rejestracja: piątek, 24 września 2004, 09:17
Posty: 299
Lokalizacja: 52°01' N 15°26' E
hx pisze:
zablokuj porty


no sorry , to mogę zawsze (2599 i 3300) oczywiście nie tcp 25 :lol: , wolałbym wiedzieć co za diabeł tkwi w szczegółach bo za chwilę moze to być 2600 i 3301 ...

_________________
Obrazek

lepiej być znanym pijakiem
niż anonimowym alkoholikiem ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 listopada 2006, 21:00 
Offline
Użytkownik

Rejestracja: poniedziałek, 21 marca 2005, 14:25
Posty: 225
Lokalizacja: Wrocław
Miałem podobny problem, pomógł program HijackThis + analiza logu na stronie http://www.hijackthis.de/en

_________________
to co się daje za darmo, inni traktują jako nic niewarte

NND current @ COMPAQ Deskpro EN Series SFF 6350 | 64 MB RAM | 80 GB HDD | DSL 1000


Na górę
 Wyświetl profil  
 
Post: sobota, 4 listopada 2006, 23:15 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
Kszych pisze:
Co pracuje na portach 2599 i 3300 powodując takie efekty ?

http://www.iana.org/assignments/port-numbers

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 5 listopada 2006, 01:14 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
Domowy "informatyk" sprawdza komputer i stwierdza że jest wszystko jest ok.

To jest przykład prawdy trzeciego rodzaju.
:twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted: :twisted:


ROOTKIT

Wirus ukrywający siebie i swoje "dzieci" :D

Jesli w hijacku bedzie jakis podejrzany **.dll którego nie można wyłączyć to na 100% ma rootkita jakiegoś

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcejRozumiem