|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : 3APA3A 2:5020/400 05 Sep 2002 19:55:01 To : Alexey Moiseev Subject : Re: Троян -------------------------------------------------------------------------------- Hello, Alexey! You wrote to All on Tue, 13 Aug 2002 18:16:01 +0400: AM> Привет All!!! AM> С недавних пор начал замечать что у меня иногда начинает AM> прослушиваться 1025 порт(иногда 1034, скорее всего первый AM> свободный). Hо вот со вчерашнего дня он прослушается от самой AM> загрузки. В списке процессов ничего подозрительного нет. AM> Законнектиться к этому порту telnet'ом не возможно. XSpider вообще AM> не видит сей порт среди открытых. Hо netstat ясно показывает что он AM> прослушивается и по TCP и по UDP. DRWEB говрит что вирусов нет. Что AM> это может быть? Это explorer.exe. Hе понятно зачем ему это надо, но слушает он только на интерфейсе 127.0.0.1, так что особой опасности это не представляет. Подконнектиться к нему таки можно (telnet 127.0.0.1 1025), причем причем раньше там наблюдалось переполнение буфера, но проблемы это может создать только в случае терминального сервера. /3APA3A http://www.security.nnov.ru --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/65777e6cff49.html, оценка из 5, голосов 10
|