Foruvan
P.M.
|

23-6-2011 11:38
Foruvan
Агнитум файрвол постоянно блочит эхо-запросы ICMP, идут непрерывно. Параметры: Имя процесса: SYSTEM Протокол: ICMP Локальный адрес: разные левые айпишники Локальный порт: Эхо-запрос/0 Удаленный адрес: айпишники нашей локалки, перебирает Удаленный порт: Эхо-запрос/0 Причина разрешения/блокировки: ICMP соединения Состояние: ВХОД БЛОКИРОВАНО Вопрос сетевикам - где искать бяку, бяка ли это, если да - как забороть?
|
|
Manowar
P.M.
|
- Мыкола, ты бачiв як москали называют наши ICMP-пакеты? - Як? - Пынги! - Убiв бы хадов!
|
|
c00xer
P.M.
|
Originally posted by Foruvan:
айпишники нашей локалки, перебирает
Ну так ясен хрен - троян. Где искать - Originally posted by Foruvan:
Имя процесса: SYSTEM
- я бы начал смотреть в списке служб, запущенных в системе. Если делаете это в первый раз, то желательно при этом держать перед глазами список служб на "чистой" машине. При этом лучше, чтобы список был на том же языке, что и Винда "грязной" машины - перевод названий, мягко говоря, не очевидный.
|
|
Foruvan
P.M.
|
Originally posted by c00xer:
я бы начал смотреть в списке служб, запущенных в системе.
А на каком компе? Троян, я так понял, пингует сеть, фаер на моей машине блокирует запросы. Выключать все по очереди, или есть более изящный способ?
|
|
c00xer
P.M.
|
Originally posted by Foruvan:
Локальный адрес: разные левые айпишники Локальный порт: Эхо-запрос/0 Удаленный адрес: айпишники нашей локалки, перебирает Удаленный порт: Эхо-запрос/0
Мне кажется, что на вашей машине. Как проверить - заглянуть, мигает ли светодиодик на сетевухе вашего компа или, если его нет, на соответствующем порту вашего свича/хаба/роутера.
|
|
Foruvan
P.M.
|
На моей сетевой зелёный горит, желтый постоянно мигает.
|
|
c00xer
P.M.
|
Так. Похоже, моя версия горит. Кто ещё чего скажет? (я бы для чистоты эксперимента подключил к сетевухе "пустой" свич, а сетевой адрес задал вручную).
|
|
Foruvan
P.M.
|
Originally posted by c00xer:
а сетевой адрес задал вручную).
В смысле? Айпишники в локалке статические.
|
|
Foruvan
P.M.
|
Вылечил. Мой комп был чист - заражены были несколько в локалке, их айпишники засветились в Agnitum. Помог бесплатный Malwarebytes Anti-malware сканер. Найдены: Net.worm ipz.exe и Trojan.agent ctfmon.exe ------ Напрасно, парень, за забвением ты шаришь по аптекам! Купи себе хотя б топор - и станешь человеком.(С)ВВ
|
|
|