Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь > Архив

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 16.06.2007, 03:45   #1
ViP
 
Аватар для cinder
 
Пол:Мужской
Регистрация: 15.07.2006
Адрес: Минск
Сообщений: 866
Репутация: 1319
По умолчанию Запрос исходящего соединения TCP:5431

Три дня назад Agnitum Outpost начал выдавать такое сообщение. Локальная сеть без домена, используется DHCP. Антивирусы со свежими базами (Symantec, Stop!) ничего не находят, из софта ничего не ставил более месяца, расшаренных папок на компьютере нет, установлены все обновления по май месяц.

Что это может быть?
[IMG]http://img170.**************/img170/3156/tcp5431oh2.th.png[/IMG]
cinder вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: В КНС всегда выгодно MQ01ABF050 - билеты на футбол в подарок каждому покупателюполка навеснаяфиналгель ювелирныйСупермаркет техники KNSneva.ru - crucial p3 1tb - корпоративные поставки в Санкт-Петербурге.клапан 1000х1000


Старый 16.06.2007, 12:16   #2
ctpahhik
Неактивный пользователь
 
Пол:Мужской
Регистрация: 15.06.2005
Сообщений: 90
Репутация: 37
По умолчанию Ответ: Запрос исходящего соединения TCP:5431

Этот порт является частью технологии UPnP, которая позволяет приложениям на компе за натом открывать на роутере порты и перенаправлять входящие соединения на этот комп.
Используется многими как полезными так и вредными программами, например торрент-клиентами, GGC, Hamachi и т.д. (если включить в настройках конечно).

З.Ы. Symantec, Stop! не панацея от всех вирусов, пройдись еще каким-то, например НОД-ом (симантек естественно отключи в этот момент) и каким-нибудь сканером Ad-ware (большинство вирусов на адвар не реагируют)

Последний раз редактировалось ctpahhik; 16.06.2007 в 12:20..
ctpahhik вне форума
 
Вверх
Старый 16.06.2007, 13:22   #3
cinder
ViP
 
Аватар для cinder
 
Пол:Мужской
Регистрация: 15.07.2006
Адрес: Минск
Сообщений: 866
Репутация: 1319
По умолчанию Ответ: Запрос исходящего соединения TCP:5431

Цитата:
Сообщение от ctpahhik Посмотреть сообщение
Этот порт является частью технологии UPnP, которая позволяет приложениям на компе за натом открывать на роутере порты и перенаправлять входящие соединения на этот комп.
Используется многими как полезными так и вредными программами, например торрент-клиентами, GGC, Hamachi и т.д. (если включить в настройках конечно).

Торрент-клиентами не пользуюсь.

Цитата:
Сообщение от ctpahhik Посмотреть сообщение
З.Ы. Symantec, Stop! не панацея от всех вирусов, пройдись еще каким-то, например НОД-ом (симантек естественно отключи в этот момент) и каким-нибудь сканером Ad-ware (большинство вирусов на адвар не реагируют)

На adware проверяюсь XenAntiSpyware. Тишина. Просканился дополнительно Dr. Web CureIt со свежими базами. Ничего подозрительного.
cinder вне форума
 
Вверх
Старый 16.06.2007, 15:23   #4
ctpahhik
Неактивный пользователь
 
Пол:Мужской
Регистрация: 15.06.2005
Сообщений: 90
Репутация: 37
По умолчанию Ответ: Запрос исходящего соединения TCP:5431

Цитата:
Сообщение от cinder Посмотреть сообщение
Торрент-клиентами не пользуюсь.

Ну еще вариантов много - скайп (вдруг он решил что компьютер можно как суперхост использовать), трилиан, миранда, ослик и т.д. и т.п.

а может вирус какой-то новый.

Еще можно попробовать когда выскочит табличка (естественно не блокируя соединение) в командной строке запустить netstat -b -v, может покажет всю цепочку вызова соединения.

Последний раз редактировалось ctpahhik; 16.06.2007 в 15:29..
ctpahhik вне форума
 
Вверх
Старый 17.06.2007, 16:03   #5
cinder
ViP
 
Аватар для cinder
 
Пол:Мужской
Регистрация: 15.07.2006
Адрес: Минск
Сообщений: 866
Репутация: 1319
По умолчанию Ответ: Запрос исходящего соединения TCP:5431

Цитата:
Сообщение от ctpahhik Посмотреть сообщение
Ну еще вариантов много - скайп (вдруг он решил что компьютер можно как суперхост использовать), трилиан, миранда, ослик и т.д. и т.п.

Skype и всякие p2p программы не использую. Триллиан установлен, но уже очень давно не использовался.
Цитата:
а может вирус какой-то новый.

Вот это меня и смущает...
Цитата:
Еще можно попробовать когда выскочит табличка (естественно не блокируя соединение) в командной строке запустить netstat -b -v, может покажет всю цепочку вызова соединения.

Ок, попробую.

Еще такой нюанс. У нас в объединенной сети два ADSL-модема. Я могу переключаться между сетями, т.к. подключен к обеим. В одной сети DHCP и IP имеют вид 10.60.х.х, в другой статические IP вида 192.168.x.x.
Так вот эта табличка появляется, когда я в сети с IP 192.168.x.x

Я не очень разбираюсь в TCP\IP, но по идее мой компьютер не должен быть виден в сети с DHCP, когда я сижу со статичным IP. А получается, что виден, т.к. IP запрашивающего исходящее соединение из сети с DHCP...
cinder вне форума
 
Вверх
Старый 18.06.2007, 12:34   #6
ctpahhik
Неактивный пользователь
 
Пол:Мужской
Регистрация: 15.06.2005
Сообщений: 90
Репутация: 37
По умолчанию Ответ: Запрос исходящего соединения TCP:5431

Непонятно как сделано подключение к двум сетям, и как происходит переключение между ними?

Можно сделать проще, попробуй отключить UPnP в винде (если он конечно там включён). Зайди в "Сетевые подключения", меню "Дополнительно"->"Дополнительные сетевые компоненты", выключи "Сетевые службы". Если они уже выключены а подключиться всеравно пытается то скорее всего вирус или троян
ctpahhik вне форума
 
Вверх
Старый 18.06.2007, 23:05   #7
Nozorrog
Модератор
 
Аватар для Nozorrog
 
Пол:Мужской
Регистрация: 27.01.2007
Сообщений: 6,899
По умолчанию Ответ: Запрос исходящего соединения TCP:5431

Цитата:
Сообщение от cinder Посмотреть сообщение
используется DHCP

Это и есть причина.
Данный порт является стандартным для запроса-ответа устройств uPnP, в частности роутеров (этот запрос еще называется ПаРК АГЕНТОМ). Разреши его в фаере ине парься :-))
Nozorrog вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Запрос игр для Pocket PC PIB Игры 162 22.05.2011 23:02
SQL Запрос McAccess2007 (Запрос с 3 таблиц - дублирование ) Dr Evil Базы данных 3 23.07.2009 10:06
Запрос о помощи YEB Альтернативные пейджеры - Skype, Yahoo!, MSN и другие... 3 12.08.2008 21:59
Запрос по SQL porokh Архив 4 08.06.2007 14:56

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:31. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.18431 секунды с 13 запросами