Перейти к содержанию

Такие вот портЫ...


Рекомендуемые сообщения

...Такой совсем мелкий никчемный вопросец- почему все время Анти-хакер КИСы говорит про обнаженных два порта,которые оголил AVC.exe? Про третьего обнаженца вроде нашел вот здесь:

http://www.kaspersky.ru/support/kav6/all?qid=180593296

"Вроде" говорю потому,что речь в статье идет о работе КИС без установки Анти-хакера...

Может кто поделится своими знаниями с ползуном по Базе Знаний-все колени и прочее уж протер...

Ссылка на комментарий
Поделиться на другие сайты

Если вы хотите закрыть все порты то скачайте http://www.microsoft.com/technet/sysintern...es/TcpView.mspx Откройте tcpview.exe и будет видно. Всё, что на LISTENING - это открыто. Так не должно быть: это желательно ЗАКРЫТЬ. Если нужно помощь, обращайтесь. :(

Изменено пользователем JIABP
Ссылка на комментарий
Поделиться на другие сайты

...Спасибо за утилиту! Штука оказалась хорошая-нашел для себя любимого занятие. :)

И вот некоторые результаты:

При просмотре отчета КИС- Анти-хакера видны окрытые порты TCP 1025,1026,1110. Окрывает порты приложение AVP.exe

При просмотре отчета ТcpView видим следующее:

TCP: Local address- Имя ПК,1025; Remote address-Имя ПК,0; State: LISTENING

Аналогично с портом 1026 и 1110.

...Что-то не так с портом 0?/но в настройках правил пакетов Анти-хакера невозможно запретить/разрешить пакеты с/на порт 0/

В Agnitum Outpost можно закрыть порт 0

Или, б.м., порт 0 используется для работы КИС? Ведь где-то написано,помню,было,что это несуществующий в реальности/физически/порт. Но тогда как быть с правилом для порта 0 файера Outpost?...

Ссылка на комментарий
Поделиться на другие сайты

...Может кто-нибудь сказать: хотел показать несчастный скриншот Открытых портов Анти-хакера КИС,размером в 5кБ,так загрузка этого фаила идет бесконечно долго и трафик приближается/судя по статистике КИС/к 3 МБ!

Это слишком длинная процедура,оказывается. Хоть таблицу составляй и печатай...

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Таже история, открытые порты а как закрыть не знаю.

135 TCP SVCHOST.EXE -K RPCSS 0.0.0.0 01:37:26

1110 TCP AVP.EXE -R 127.0.0.1 01:37:22

 

Интернет через локалку.

Изменено пользователем Miha
Ссылка на комментарий
Поделиться на другие сайты

135 порт используется RPC-LOCATOR - RPC (Remote Procedure Call) Location Service. Можешь его задизейблить по входящим TCP и UDP.

Также в сервисах задизейбли службу Remote Procedure Call (RPC) Locator.

Ссылка на комментарий
Поделиться на другие сайты

Открытые порты avp.exe появляются при включенных компонентах Веб-антивирус и Анти-Шпион, которые проверяют интернет-трафик, перед его попаданием другим приложениям.

Можно предположить, что наличие портов и соединений avp.exe обозначает его позицию между сетью Интернет и приложением. KIS фильтрует трафик, не пропуская нежелательный (различные вредоносные программы, рекламные баннеры).

Ссылка на комментарий
Поделиться на другие сайты

Открытые порты avp.exe появляются при включенных компонентах Веб-антивирус и Анти-Шпион, которые проверяют интернет-трафик, перед его попаданием другим приложениям.

Можно предположить, что наличие портов и соединений avp.exe обозначает его позицию между сетью Интернет и приложением. KIS фильтрует трафик, не пропуская нежелательный (различные вредоносные программы, рекламные баннеры).

 

...К сожалению,в инструкции Пользователя упомянут только порт 1110. Как сказано,именно через этот порт идет весь поток информации,которую анализирует AVP.exe

Потому и возникают подобные вопросы у пользователя про другие порты. Естественно,еще в самом начале пути, увидав в статистике Анти-хакера КИС6 открытые ТСP-порты, я заблокировал всю активность /возможную/ через них. Посмотрим дальше,поживем-увидим...

Ссылка на комментарий
Поделиться на другие сайты

Возвращаясь к теме портов-ежели кому интересно:

1. вводите строку www.filesearch.ru

2. потом в окошке поиска вводите:port-numbers.txt

В результате получаете файлы со списками используемых различными службами портов.

.... можете сохранить и распечатать. Может пригодится кому...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vovalist
      От vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • Petr1988
      От Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • Vinchi
      От Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
×
×
  • Создать...