Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: IP - INFO [Все вопросы]
Показать сообщение отдельно

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет!
Мой Outpost постоянно сигнализирует о попытках входяшего соединения. Выглядит это примерно так:

11:52:09 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:50:27 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:21:18 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.76 to port 1027
11:12:29 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027
11:06:49 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.208.80 to port 1027
10:34:26 Firewall Rule Report Block inbound connection for SVCHOST.EXE from 204.16.210.62 to port 1027

Who is на это выдал организацию, в диапазон который эти IP аккурат ложаться. А это похоже её сайт http://fastcolocation.net .
В общем, как-то неспокойно все это, комп в сети круглосуточно и знать что кто-то постоянно к тебе ломиться - некомфортно.

Утром удалил пару-тройку троянов сначала руками, потом скачал AVK 6, он тоже некнесколько удалил. Сейчас ни каспер, ни AVZ ничего не находят, а эти inbound'ы продолжаются. IP у меня динамический, меняется раз в пол-суток. Так что м.б. серверная часть думает что троян ещё живой, а его уже кокнули... Не знаю, я честно говоря устал и запутался. Так что посоветуйте чего-нить.

Отправлено: 14:18, 08-12-2006 | #194

Название темы: IP - INFO [Все вопросы]