Модераторы: bartram, Akella

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как закрывать открытые ПОРТЫ ? 
:(
    Опции темы
jxr
Дата 30.11.2005, 22:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 338
Регистрация: 31.7.2005

Репутация: нет
Всего: нет



Как узнать: opened or closed any port ?
У меня 135(loc-srv),445(microsoft-ds) are open.
PM MAIL   Вверх
Akina
Дата 30.11.2005, 23:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 42
Всего: 454



Тебе узнать или закрыть?


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
jxr
Дата 1.12.2005, 01:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 338
Регистрация: 31.7.2005

Репутация: нет
Всего: нет



И узнать , и закрыть.
PM MAIL   Вверх
termik
Дата 1.12.2005, 06:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


КотеГ
**


Профиль
Группа: Участник
Сообщений: 817
Регистрация: 20.11.2005

Репутация: 2
Всего: 33



Узнать мона через бесплатную прогу Advanced Port Scanner, а закрыть само просто сетю экрана, но она не закроет,а будет следить и оповешать....
PM MAIL WWW ICQ   Вверх
LSD
Дата 1.12.2005, 12:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 14
Всего: 538



netstat -anb - кто, по какому адресу и порту слушает. Закрыть порт по моему можно только закрыв приложение или заблокировав его firewall-ом.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
jxr
Дата 2.12.2005, 22:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 338
Регистрация: 31.7.2005

Репутация: нет
Всего: нет



Спосибо !
Цитата

У меня 135(loc-srv),445(microsoft-ds) are open.

Какие програмы использует эти порты ?
PM MAIL   Вверх
LSD
Дата 2.12.2005, 23:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 14
Всего: 538



svchost.exe - системная служба Windows.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
jxr
Дата 16.3.2006, 22:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 338
Регистрация: 31.7.2005

Репутация: нет
Всего: нет



svchost.exe - системная служба Windows.
-----------------
закрыт можно? или... для чего эта служба?
PM MAIL   Вверх
LSD
Дата 16.3.2006, 22:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 14
Всего: 538



Цитата(jxr @ 16.3.2006, 22:26 Найти цитируемый пост)
закрыт можно?

Не стоит, система может перестать работать.

Цитата(jxr @ 16.3.2006, 22:26 Найти цитируемый пост)
для чего эта служба?

Это не совсем служба, это программа для запуска системных служб. Процентов 60% служб Windows запускаются svchost.exe, и сказать какая это из них не просто.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
AlaMikS
Дата 3.4.2006, 12:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 28.3.2006

Репутация: нет
Всего: нет



А можно поподробнее об этом.
Часто вредоностные программы используют svchost.exe для прикрытия внедряясь в него.
Как это засечь и как бороться?
PM MAIL   Вверх
ne0n
Дата 3.4.2006, 17:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: нет
Всего: 11



Цитата(AlaMikS @ 3.4.2006, 12:03 Найти цитируемый пост)
А можно поподробнее об этом.
Часто вредоностные программы используют svchost.exe для прикрытия внедряясь в него.
Как это засечь и как бороться?


Обычно такие программы работают на принципе Dll инъекции. То есть они внедряют dll
c вредоносным кодом (тобиш себя) в адресное пространство программы(в нашем случиеи
svhost.exe )
Лично я вижу два решения данной проблемы:
1) Существуют Фаирволлы, которые не поведутся на эту уловку(помоему это Outpust Firewall )
2) Если ты программер, то написать свой простенький монитор,который бы отслеживал данное изменение smile
PM MAIL ICQ   Вверх
AlaMikS
  Дата 4.4.2006, 23:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 28.3.2006

Репутация: нет
Всего: нет



Outpust Firewall достаточно известная программа и увы, не идеальная. :-( Незнаю как с последней версией (Outpost Firewall Pro ver. 3.5.641.6214 (458)) а предыдущие содержали уязвимости. :-(
По поводу написания своего монитора... я вижу несколько способов выявить заразу, поправте если что нетак:
1. По размеру
2. По дате изменения

Что я пропустил или в чём я ошибся?
PM MAIL   Вверх
December
Дата 5.4.2006, 12:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Antitheorist
****


Профиль
Группа: Участник
Сообщений: 4423
Регистрация: 14.8.2002
Где: Харьков

Репутация: 6
Всего: 57



crc...


--------------------
Для друзей с винграда - скидки на разработку сайтов
PM MAIL WWW ICQ   Вверх
ne0n
Дата 6.4.2006, 13:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: нет
Всего: 11



Не ребята, вы меня не поняли, длл инъекция вживляется только в тот момент пока работает прога(наш svhost.exe)! То есть после ее завершения(svhost.exe) длл сама выгружается!
Поэтому crc, и дата изъменения, размер-это все тухлый номер!
Если хочешь написать свой монитор для начала скажи на каком языке хочешь писать!

PM MAIL ICQ   Вверх
December
Дата 6.4.2006, 21:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Antitheorist
****


Профиль
Группа: Участник
Сообщений: 4423
Регистрация: 14.8.2002
Где: Харьков

Репутация: 6
Всего: 57



Но это всё уже злостный офтоп smile


--------------------
Для друзей с винграда - скидки на разработку сайтов
PM MAIL WWW ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0818 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.