adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Порты, открытые процессом system
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ
Автор Сообщение
Алексей Н
Гуру
СообщениеДобавлено: Вт 24-06-08 : 11-31    Заголовок сообщения: Порты, открытые процессом system Ответить с цитатой

Проблема.


Стоит XP с третьим сервиспаком, оутпост шестерка, который заточен под висту, и каспер семерка, не KIS. Вот. И какаого-то хрена, начиная с некоего момента работы системы, начинают постепенно отжираться порты системным процессом, как я поимаю - неидентифицируемым оутпостом. Похоже на вир, в принципе, но сносил винду и ставил с нуля, не помогает. Причем соединения устанавливаются, и не сбрасываются, трафик по ним - нулевой, если верить оутпосту. Есть у кого мысли, что это может быть?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Wega
Гуру
СообщениеДобавлено: Вт 24-06-08 : 11-42    Заголовок сообщения: Ответить с цитатой

Алексей Н
Мало инфы. Попробуй собрать статистику. Можно воспользоваться tdimoon'ом и tcpview. Хотя, у оутпоста же должны быть логи?

Я думаю, что это торрент.
Загрузи и погоняй систему без него и посмотри какие будут циферки у System в сетевой активности.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
DDMZ
Гуру
СообщениеДобавлено: Вт 24-06-08 : 13-43    Заголовок сообщения: Ответить с цитатой

У меня систем 9 портов занимает.
Был ещё svchost, после очередного запуска он мне занял порты используемые для DC, пришлось dns-клиент отключить Smile
Теперь svchost занимает всего 1 порт.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Алексей Н
Гуру
СообщениеДобавлено: Вт 24-06-08 : 14-21    Заголовок сообщения: Ответить с цитатой



Вот так оно выглядит. Удаленный порт - не порт торрентов, он не промаплен вообще.
При закрытии торрента все его соединения благополучно закрываются а эти продолжают открываться. До тех пор пока порты не кончаются, видмо. Но глюки начинаются примерно через неделю бесперебойной работы компа.
У меня тихое подозрение что это глюки связки оутпост-каспер.
Последний раз редактировалось: Алексей Н (Вт 24-06-08 : 14-33), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Вт 24-06-08 : 14-32    Заголовок сообщения: Ответить с цитатой

Cкорее всего какой-то драйвер [что будет делать только последний идиот] использует сокеты как ср-во обмена информацией. Делать так еще тот изврат, но больше ничего в голову не приходит.

P.S. Версия OutPost'a последняя? На этот глюкодром и так слишком много жалоб. Например Comodo Firewall Pro спокойно отдает инф-ию кто,где и куда
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Алексей Н
Гуру
СообщениеДобавлено: Вт 24-06-08 : 14-46    Заголовок сообщения: Ответить с цитатой

К оутпосту я привык, да и с ключами и кряками не париться. На втором компе связка каспер6 и оутпост4 работают без подобных затыков. Вот как бы выснить в чем собака зарыта и собаку эту придушить. Ибо эта хрень забивает порты используемые стронгом и др., и приходится ребутиться.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Вт 24-06-08 : 15-05    Заголовок сообщения: Ответить с цитатой

Comodo Firewall Pro бесплатен Smile

Цитата:
К оутпосту я привык, да и с ключами и кряками не париться.

Ты так и не ответил,стоит ли у тебя последняя версия. Так же загляни на форум техподдержки OutPosta.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wega
Гуру
СообщениеДобавлено: Вт 24-06-08 : 15-34    Заголовок сообщения: Ответить с цитатой

Алексей Н
http://virusinfo.info/showthread.php?t=18960

или просто погугли на тему tcp 19780
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Алексей Н
Гуру
СообщениеДобавлено: Вт 24-06-08 : 15-53    Заголовок сообщения: Ответить с цитатой

Wega
Respect
Спасибо, я так и предполагал, только искал неправильно. Попробую последнюю версию кава, если не поможет - тоже откачусь на 125 билд.
Vlad
Да, оутпост последний, он автообновляется с оффсайта.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Алексей Н
Гуру
СообщениеДобавлено: Вт 24-06-08 : 18-04    Заголовок сообщения: Ответить с цитатой

Все стало гуд. Исправил реестр по рецепту, хватило.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Plaguer
Эксперт
СообщениеДобавлено: Сб 14-11-09 : 19-50    Заголовок сообщения: Ответить с цитатой

Всем привет. Недавно каким то образом словил 2 или 3 вируса (по проно сайтам не лазию, мопед - роутером, фаерволл - имеется), сдаётся мне что единственное как могло это произойти - через процессы system и svchost.exe (в комоде для них было правило: Outgoing Only)
Вопрос по фаерволлу: какие порты можно открыть (а какие надо бы прикрыть) для процессов system и svchost.exe?
Гугление дало такие рекомендации:



Мб кто то сможет добавить?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы