Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
windows XP генерит очень много icmp, троян?
 
Ситуация windows XP 64 она же как известно - win2003.

Поставил недавно сабж. Говном не засирал.  последние обновления с сайта МС стоят.

случайно заметил, что она генерит огромное количество (5-10 в секунду) icmp пакетов на случайные ip адреса.

outpost говорит, что этим мракобесием занимается <SYSTEM>
<SYSTEM> 222.35.9.246 ICMP-трафик OUT ICMP

стоящий на шлюзе, сразу за этой тачкой, pf говорит о пакетиках следующее
on xl1: (tos 0x0, ttl 128, id 16942, offset 0, flags [none], proto: ICMP (1), length: 154) 10.0.0.2 > 60.53.230.32: [|icmp]

чо делать?
 
угу. троян или скорее руткит.
Не думаю, что ты имеешь какие то контакты с адресом 222.35.9.246  входящим в блок адресов китайских железнодорожников :)
inetnum:      222.32.0.0 - 222.63.255.255
netname:      CRTC
descr:        CHINA RAILWAY TELECOMMUNICATIONS CENTER
descr:        22F Yuetan Mansion,Xicheng District,Beijing,P.R.China

что делать?
1. Не пускать ICMP.
2. Удалить троян.

Надеюсь следующим вопросом не будет "Как удалить троян?" :)
 
Следующим вопросом должен был быть "как удалить тему?".
Просто через пять минут до меня дошло, что я  * .
Был лишний внешний трафик.


Но как все же удалить тему?
 
...ну если разобрались, это хорошо, а смысл уже тему удалять...;-)
 
Цитата
Ваня Б пишет:
Ситуация windows XP 64 она же как известно - win2003
Давно ли? или это известно только какому-то узкому кругу тайного ордена?!)))
 
тада ;-) хороший орден,

дестоповская ос - аля сервер - только вот 64 битная ;-))
 
http://en.wikipedia.org/wiki/Windows_XP_64-bit_Edition
Страницы: 1
Читают тему