Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Порт TCP 4391

10
08 мая 2004 года
Freeman
3.2K / / 06.03.2004
Подскажите насчет сабжа. Какая сетевая служба или вирус/троян могут использовать данный порт?
С некоторого времени дома стало периодически вылезать сообщение, что система хочет установить соединение с удаленным адресом по порту 4391. Адрес каждый раз разный и удаленный хост, как правило, подключен через DSL-соединение (если верить доменному имени).
У меня стоит Outpost, и порт 4391 я закрыл, но хотелось бы узнать, откуда эта зараза взялась. В Автозагрузке и соответствующих ключах реестра чисто, Dr. Web также ничего не нашел.
2
11 мая 2004 года
squirL
5.6K / / 13.08.2003
Цитата:
Originally posted by smartsoft
Подскажите насчет сабжа. Какая сетевая служба или вирус/троян могут использовать данный порт?
С некоторого времени дома стало периодически вылезать сообщение, что система хочет установить соединение с удаленным адресом по порту 4391. Адрес каждый раз разный и удаленный хост, как правило, подключен через DSL-соединение (если верить доменному имени).
У меня стоит Outpost, и порт 4391 я закрыл, но хотелось бы узнать, откуда эта зараза взялась. В Автозагрузке и соответствующих ключах реестра чисто, Dr. Web также ничего не нашел.



мнэ... а как ты определил, что это DSL по доменному имени? а насчет порта. даже вполне легальная служба, создавая сокет, может использовать любой номер порта из диапазона свободных. чтобы это увидеть, достаточно зайти в инет на любой сайт - и запустить netstat -a увидишь кучу соединений по разным странным портам на всяческие сайты... ничего в этом страшного :)

10
11 мая 2004 года
Freeman
3.2K / / 06.03.2004
Цитата:
Originally posted by squirL
мнэ... а как ты определил, что это DSL по доменному имени?


Доменное имя хоста было dsl-xxx-xxx-xxx-xxx.domain.dmn

Цитата:
Originally posted by squirL
чтобы это увидеть, достаточно зайти в инет на любой сайт - и запустить netstat -a увидишь кучу соединений по разным странным портам на всяческие сайты... ничего в этом страшного :)


Так было раньше. А теперь, когда стоит Outpost, подобные попытки подключения идут в списке отраженных атак.

Но какая-то зараза точно у меня есть. Потому что уже мне пришло письмо, отправленное на логин провайдера, который я нигде никогда не вводил под страхом смертной казни.

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог