Перейти к содержанию

Сетевой монитор


Dzon

Рекомендуемые сообщения

о_О Не понял вопроса. Напишите, пожалуйста чётко, что именно Вас интересует, во избежание получения неудовлетворительных ответов.

Ссылка на комментарий
Поделиться на другие сайты

о_О Не понял вопроса. Напишите, пожалуйста чётко, что именно Вас интересует, во избежание получения неудовлетворительных ответов.

 

 

Пример: в сетевом мониторе отражается системные процессы: system UDP,TCP их локальные порты. Также процесс : svchost.exe и локальные порты. Должны они отражаться в сетевом мониторе или нет. Например : ALG.EXE ( Windows Firewall и доступ компьютеров из домашней сети в интернет) отключил т.к. домашней сети нет,а вместо Windows Firewall проинсталировал KIS 2009. Процесс: LSASS.EXE IPsec.service ,отвечающий за безопасность операционной системы тоже отключил т.к. от него мало толку.Эти процессы и порты в сетевом мориторе больше не отражаються. В сетевом мониторе остались только процессы системы и svchost.exe. Знаю,что процесс svchost.exe отключить нельзя т.к. сразу пропадает интернет,

пример порт 135 (удаленный вызов процедур) от него зависят очень много служб в Windows отключать категорически не рекомендуеться. Svchost.exe порт 1900 не знаю какая служба запускает этот процес,если можете объясните. Далее- системный процесс порт 445 читал,что не получиться отключить, еще один системный процесс порт 1033, не знаю какая служба запускает этот процесс, если можете объясните. Данные по сетевому монитору запрашиваю с целью повысить безопасность операционной системы Windows XP SP3.

 

C уважением

DZON :huh:

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Понятно. Теперь один вопрос: что понимается под "NETWORK MONITOR" и "в сетевом мониторе"? Это что такое?

 

 

В переводе с английского языка на русский network monitor это и есть сетевой монитоторинг сети,где отображается информация об активных соединениях и открытых портах.Информация о применяемых пакетных правилах для приложений.Информация об объеме входящего и изходящего трафика. В вышеуказанном случае я имел в виду отоброжение информации в сетевом мониторинге об активных соединениях и открытых портах.

 

 

С уважением

DZON :huh:

Ссылка на комментарий
Поделиться на другие сайты

Dzon я перевести с англ. в состоянии, я спрашивал, что это? оснастка системы? Встроенная в Windows программа? Внешняя программа? Компонент продукта ЛК?

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Dzon я перевести с англ. в состоянии, я спрашивал, что это? оснастка системы? Встроенная в Windows программа? Внешняя программа? Компонент продукта ЛК?

 

 

 

Это продукт лаборатории Касперского KIS 2009, в данном продукте и установлен network monitor - сетевой мониторинг- инструмент,предназначенный для просмотра информации о сетевой активности в реальном времени. Его можно найти в KIS 2009 нажав правой мышкой на значок KIS 2009 в трее и выбрав пункт NETWORK MONITOR. :huh: DZON

Ссылка на комментарий
Поделиться на другие сайты

Понятно =) Так вот сразу насчёт портов не скажу, а вообще по службам недавно была эта тема.

 

 

Как найдете насчет этих портов, пожалуйста напишите,ссылку Вашу обязятельно почитаю. Спасибо :huh: DZON

Ссылка на комментарий
Поделиться на другие сайты

Добрался до ХР с КИСой... Dzon, вообще-то это называется "Мониторинг сети"... Просто ночью я могу и не вкурить искажённое название :huh:

 

По поводу того, что можно оставить - у меня так: post-78-1230270370_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Добрался до ХР с КИСой... Dzon, вообще-то это называется "Мониторинг сети"... Просто ночью я могу и не вкурить искажённое название :)

 

По поводу того, что можно оставить - у меня так: post-78-1230270370_thumb.jpg

 

 

Cпасибо, понял. Буду искать , что еще можно отключить,чтобы повысить безопасность компьютера. ;) DZON

Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...
Добрался до ХР с КИСой... Dzon, вообще-то это называется "Мониторинг сети"... Просто ночью я могу и не вкурить искажённое название ;)

 

По поводу того, что можно оставить - у меня так: post-78-1230270370_thumb.jpg

 

 

 

1. Как отключить 445 порт , пишут на него злодей "Kido" коннектиться? :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sos3993
      Автор Sos3993
      При запуске пк показывается значëк загрузки виндовса, а потом всë монитор ухид в спящий режим. В биосе какая-то дичь, фото ниже. 

    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
×
×
  • Создать...