djon70 Опубликовано 24 мая, 2004 Жалоба Поделиться Опубликовано 24 мая, 2004 Поставил программу Anti-Trojan 5.5 и проверил ей свой комп, в ней оказалась функция нахождение открытых портов, так вот она нашла у меня 5 открытых портов. Что мне с ними делать? Ссылка на комментарий Поделиться на другие сайты Поделиться
STRATEG Опубликовано 24 мая, 2004 Жалоба Поделиться Опубликовано 24 мая, 2004 программа NetScanTools 4.1(старая года 3 может есть новее) позволяет получить более подробную инфу по портам 00135 - TCP - epmap 00139 - TCP - netbios-ssn 00445 - TCP - microsoft-ds 01025 - TCP - unknown 05000 - TCP - unknown последний действительно могут использовать трояны, шпионы... пример:Back Dor Setup,blazer5,sosket23, ... да 5000 открыт по умолчанию в ОС 2000\ХР... Вывод ставь FireWool Ссылка на комментарий Поделиться на другие сайты Поделиться
DESTROYER Опубликовано 24 мая, 2004 Жалоба Поделиться Опубликовано 24 мая, 2004 djon70 эта прога любит пошуметь. лучше глянь здесь и тут Ссылка на комментарий Поделиться на другие сайты Поделиться
Voron Опубликовано 24 мая, 2004 Жалоба Поделиться Опубликовано 24 мая, 2004 Закрыть Поставить файрвол приличный и просканиться on-line здесь или здесь еще круче здесь Если все будет в зеленых кружках, не парься и живи спокойно (относительно ) Если нет, бум решать :D Ссылка на комментарий Поделиться на другие сайты Поделиться
Kuzmich Опубликовано 24 мая, 2004 Жалоба Поделиться Опубликовано 24 мая, 2004 (изменено) Unable to determine your computer name! Unable to detect any running services! Это нормально по третьей ссылке? Outpost 2.1... По первой все как надо... Кстати, через 135 порт MSBlast гуляет... Еще один тест... Изменено 24 мая, 2004 пользователем Kuzmich Ссылка на комментарий Поделиться на другие сайты Поделиться
djon70 Опубликовано 24 мая, 2004 Автор Жалоба Поделиться Опубликовано 24 мая, 2004 Блин, пацаны, там всё по не русски :D а я в нём не бельмеса.У меня стоит Оутпост, вы лучше мне как ламеру подскажите, как мне в Оутпосте закрыть эти порты, если это нужно сделать. :D Ссылка на комментарий Поделиться на другие сайты Поделиться
SIMC Опубликовано 24 мая, 2004 Жалоба Поделиться Опубликовано 24 мая, 2004 (изменено) djon70 закрываем 135, 1025, 5000, а так же 69, 4444 (советовали на форуме ОР): ОР\приложения\svchost\создать: Где протокол ТСР и где направление Входящее и где удаленный порт 135, 1025, 5000, 69, 4444 Блокировать эти данные. С 139 и 444 я не сталкивался... Хотя, помню что один раз я по ошибке прикрыл svchost'у и 139-ый. После этого проблем не прибавилось. Смотри сам, короче. Дополнения к общему правилу для svchost в ветке Вирусы в теме ОП. Правило для svchost. ПС: во вложении утилитка с Winall - типа, мониторинг портов. ====================== Еще можно закрыть... короче, полный список таков: 69, 135, 137, 138, 139, 1025, 4444 и 5000 Tcpview.exe Tcpview.exe Изменено 2 июня, 2004 пользователем SIMC Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти