Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : 3APA3A                               2:5020/400     05 Sep 2002  19:55:01
 To : Alexey Moiseev
 Subject : Re: Троян
 -------------------------------------------------------------------------------- 
 
 Hello, Alexey!
 You wrote to All on Tue, 13 Aug 2002 18:16:01 +0400:
 
  AM>                               Привет All!!!
 
  AM>   С недавних пор начал замечать что у меня иногда начинает
  AM> прослушиваться 1025 порт(иногда 1034, скорее всего первый
  AM> свободный). Hо вот со вчерашнего дня он прослушается от самой
  AM> загрузки. В списке процессов ничего подозрительного нет.
  AM> Законнектиться к этому порту telnet'ом не возможно. XSpider вообще
  AM> не видит сей порт среди открытых. Hо netstat ясно показывает что он
  AM> прослушивается и по TCP и по UDP. DRWEB говрит что вирусов нет. Что
  AM> это может быть?
 
 Это explorer.exe. Hе понятно зачем ему это надо, но слушает он только на
 интерфейсе 127.0.0.1, так что особой опасности это не представляет.
 Подконнектиться к нему таки можно (telnet 127.0.0.1 1025), причем причем
 раньше там наблюдалось переполнение буфера, но проблемы это может создать
 только в случае терминального сервера.
 
 /3APA3A
 http://www.security.nnov.ru
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Троян   Alexey Moiseev   13 Aug 2002 19:16:01 
 Троян   Yaroslav Klyukin   13 Aug 2002 21:47:44 
 Троян   Andy Antonov   14 Aug 2002 18:07:04 
 Троян   Yaroslav Klyukin   13 Aug 2002 21:55:57 
 Re: Троян   Sergei Gerasimenko   15 Aug 2002 01:32:18 
 Троян   Sergey Prigunov   14 Aug 2002 11:37:56 
 Re: Троян   Alexei Duzhiy   04 Sep 2002 19:28:24 
 Re: Троян   3APA3A   05 Sep 2002 19:55:01 
Архивное /ru.nethack/65777e6cff49.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional