Перейти к содержанию

Найдены открытые порты


Рекомендуемые сообщения

Здравствуйте! Стоит КИС 2009 (505), вот, намедни решил проверить себя утилиткой Nscan oт Necrosoft на наличие открытых портов. Отчет показал ну не менее 2-х десятков распахнутых дверей. Я что спрашиваю, стоял как-то Outpost с антивирусом другого производителя :) , так открытых портов в отчете было всего 1. Вот я и удивлен новым результатом. Подскажите мне, что и как не то

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Стоит КИС 2009 (505), вот, намедни решил проверить себя утилиткой Nscan oт Necrosoft на наличие открытых портов. Отчет показал ну не менее 2-х десятков распахнутых дверей. Я что спрашиваю, стоял как-то Outpost с антивирусом другого производителя :) , так открытых портов в отчете было всего 1. Вот я и удивлен новым результатом. Подскажите мне, что и как не то

Существует программа закрытия портов, забыл как называется. Может кто напомнит?

Ссылка на комментарий
Поделиться на другие сайты

Но я ведь поставил галочку "контролировать вссе порты". Что не так?

 

Не убежден. Проверялся другим способом и портов открытых показано в 5 раз больше

 

Вот скрин сделал

post-6110-1226132945_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Какую опасность таят открытые порты? Сами по себе - никакую. Но если этот порт открыло уязвимое приложение (вспоминаем опцию "Сигнатурный поиск уязвимостей" в сканере по требованию) или уязвимая служба Windows (вспоминаем, для чего существует WinUpdate), то какая-нибудь сволочь вполне может атаковать приложение/службу через этот порт и заставит систему работать нестабильно или хуже. Может подключиться к через этот порт (для этого приложение должно быть особо дырявое, либо порт должен быть открыт просто вредоносом - backdor'ом). Это плохо. Потому есть несколько вариантов защиты:

1. Сильный: ставить патчи, обновлять ПО, недопускать бэкдоров и прочее, прочее прочее, что сложно описать даже десятью строками. Ультрапоказатель - Паул (p2u).

2. Стандартный: ставить патчи, обновлять ПО, недопускать бэкдоров и использовать KIS последней версии с последними обновлениями :)

3. Железный: закрыть все-все-все порты. Правда, браузер, почтовые клиенты, аськи и пр. - все это перестанет работать :)

Ссылка на комментарий
Поделиться на другие сайты

стоял как-то Outpost с антивирусом другого производителя smile.gif , так открытых портов в отчете было всего 1.

:) Значит я не прав и можно спать спокойно? Или Оутпост еще поставить? Или я вообще "ЛАМЕРище" и не стоит вопросов задавать? Поставь КИС и молчи в тряпочку, радуйся вообще, что есть :)

Ссылка на комментарий
Поделиться на другие сайты

Androno12

Мне сложно что-то сказать об Аутпосте. Я не люблю продукты вида "АААААА! ВСЕЛЕНСКОЕ ЗЛО! КАТАСТРОФА!". Не так давно чуть не умер со смеха: этот фаер сообщил о DoS во время нормальной работы p2p.

Ссылка на комментарий
Поделиться на другие сайты

Оутпост нормальный фаер! КАВ + Оутпост самое то для производительных компьютеров. У меня все-таки игры не играются нормально, приходится Касперского останавливать до игры. Может систему переустановить или комп поновее найти -

ну не работают современные технологии, на старом, ржавом железе
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
    • KL FC Bot
      От KL FC Bot
      Наши эксперты из Global Research and Analysis Team (GReAT) обнаружили два вредоносных пакета в The Python Package Index (PyPI), популярном репозитории софта для программирования на Python. Согласно описанию, пакеты представляли собой библиотеки для работы с популярными языковыми моделями. Однако, на самом деле они имитировали заявленную функциональность при помощи демоверсии ChatGPT, а основной их целью была установка зловреда JarkaStealer.
      Пакеты были доступны для скачивания больше года и, судя по статистике репозитория, за это время они были скачаны более 1700 раз пользователями из более чем 30 стран.
      Что за пакеты и для чего они использовались
      Вредоносные пакеты были загружены в репозиторий одним автором и отличались друг от друга только названием и описанием. Первый назывался gptplus и якобы позволял реализовать доступ к API GPT-4 Turbo от OpenAI; второй — claudeai-eng и, согласно описанию, по аналогии обещал доступ к API Claude AI от компании Anthropic PBC.

      В описаниях обоих пакетов были примеры использования, которые объясняли, как создавать чаты и посылать сообщения языковым моделям. Но в действительности операторы этой атаки встроили в код механизм взаимодействия с демо-прокси ChatGPT, чтобы убедить жертву в работоспособности пакета. А содержавшийся, тем временем, в пакетах файл __init__.py декодировал содержавшиеся внутри данные и скачивал из репозитория на GitHub файл JavaUpdater.jar. Если на машине жертвы не обнаруживалась Java, то он также скачивал и устанавливал среду выполнения для Java (JRE) из Dropbox. Сам jar-файл содержал зловред JarkaStealer, который использовался злоумышленниками для компрометации среды разработки и незаметной эксфильтрации похищенных данных.
       
      View the full article
×
×
  • Создать...