Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Win32Services erwünscht eine eingehende Verbindung

260  1 2 все
Гурман Master / Romantik :-)17.05.04 14:49
Гурман
NEW 17.05.04 14:49 
Последний раз изменено 17.05.04 15:07 (Гурман)
<---- См. прилагаемый файл
Каждый несколько секунд эта зараза выскакивает
когда я в инете
и нервирует просто до ужаса.
Каждый раз жму кнопку "Blockieren einmal".
Совсем заблокировать не могу
иначе Outlook Express не работает.
Что это за зараза и чего хочет?
У меня такое чувство, что какая-то сволочь пытается сканировать мой комп.
Тем более сейчас не только хакеры,
но и государственные и частные фирмы и разведки
роются таким образом в частных компах
на предмет проверки легальности содержимого и пр. -
вообще уже гады офанарели.
Сканирующие адреса меняются,
но всегда в сегменте 217.226.ххх.ххх
Я не думаю, что имею троян
при всегда актуальном Нортоне и Аутпост Файрвол.
Что делать с этой Nervensäge?
Кто может дать также адреса
хороших форумов по комп. безопасности,
желательно русскоязычных.
#1 
vagant Луч тьмы в светлом царстве17.05.04 15:03
NEW 17.05.04 15:03 
в ответ Гурман 17.05.04 14:49
У меня перед выходом в инет тоже вылазит, приходится пускать. Но потом больше не спрашивает. У меня зоне аларм. А что это за фигня, не знаю, но пробовал не пускать, не пускает в инет.
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#2 
Гурман Master / Romantik :-)17.05.04 15:12
Гурман
NEW 17.05.04 15:12 
в ответ vagant 17.05.04 15:03
То-то и лажа - возможно ты разрешил таким образом
кому-то сканировать твой комп на содержимое и
заодно троянов запускать.
А больше не спрашивает потому,
что ты уже разрешил автоматом
и файрвол молча теперь и далее пускает эту дрянь.
Наш Рургебит: http://foren.germany.ru/postlist.pl?Cat=&Board=109514
#3 
vagant Луч тьмы в светлом царстве17.05.04 15:22
NEW 17.05.04 15:22 
в ответ Гурман 17.05.04 15:12
Да не пускал я лажу, может мы о разном говорим. Но как только я запускаю комп или как только хочу выйти в инет, то фаервол меня спрашивает, в том числе и про это. Я смотрел подробную инфу на сайте зоне аларм, там всё нормально по этому вопросу, может в чём-то наши сообщения разнятся, не знаю...Пусть продвинутые выскажутся.
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#4 
vagant Луч тьмы в светлом царстве17.05.04 15:25
NEW 17.05.04 15:25 
в ответ Гурман 17.05.04 15:12
Кстати, а outlook, что не человек? Фаервол и его бдит. Может это и с ним связано, я ведь тоже почту через него качаю, сейчас не вспомню точно, но возможно, что перед тем, как качать он и спрашивает. А как же иначе? На то и защита, она ж не знает, что пускать, а что нет, кроме откровенных атак хакеров.
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#5 
schlak знакомое лицо17.05.04 15:43
schlak
NEW 17.05.04 15:43 
в ответ vagant 17.05.04 15:03
смотри что получаеться, этот процесс можно открывать для другово порта а через порт ТСР 5000 тебя сканирует провайдер, у меня такое было уже, я его заблокировал и положил на него большой болт потому что через этот порт тебя могут поиметь и хакеры и трояны просканируйся здесь и посмотри на результат
[url]http://security.symantec.com/sscv6/home.asp?j=1&langid=in&venid=sym&close_parent=true&plfid=23&pkj=MHOHYDFCSGFZVDTPSOE
Прежде чем учить меня жить, предъявите свой сертификат идеальности ;)))
#6 
vagant Луч тьмы в светлом царстве17.05.04 15:48
NEW 17.05.04 15:48 
в ответ schlak 17.05.04 15:43
А как быть с Outlook?
Вчера сканировал нортоном, всё чисто, то же и Ad-aware. Советуешь не пускать больше? Попробую, посмотрю, как меня в инет выпустит и почту будет скачивать.
Что за ссылка, которую ты дал? Дублирует сканер нортона антивиря или что?
Чё-то я забеспокоился. Выходит тема фаерволов продолжает бытъ актуальной, зря на меня в соседней ветке наезжать стали.
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#7 
schlak знакомое лицо17.05.04 16:02
schlak
NEW 17.05.04 16:02 
в ответ vagant 17.05.04 15:48
ты не разрешай ему идти на ТСР 5000 - блокируй, а на остальное что он пороситься, разреши ему и все будет ОК я неделю опыты ставил уже, и сейчас все ОК, просто я переустановил Зонуаларм и заново открывал порты и смотрел кто куда проситься и ТСР 5000 заблокировал, а как почта будет работать я не подскажу.. я ей не пользуюсь, что-бы не получить пакетик с вирусяками, от кого-нибудь.
Прежде чем учить меня жить, предъявите свой сертификат идеальности ;)))
#8 
Гурман Master / Romantik :-)17.05.04 16:29
Гурман
NEW 17.05.04 16:29 
в ответ schlak 17.05.04 15:43
В ответ на:

этот процесс можно открывать для другово порта а через порт ТСР 5000 тебя сканирует провайдер


А через порт 1025 тоже провайдер сканирует?
<---- см. прилагаемый файл
Наш Рургебит: http://foren.germany.ru/postlist.pl?Cat=&Board=109514

#9 
Гурман Master / Romantik :-)17.05.04 16:58
Гурман
NEW 17.05.04 16:58 
в ответ Гурман 17.05.04 14:49, Последний раз изменено 17.05.04 17:09 (Гурман)
Я просмотрел стандартные установки моего файрвола
и нашёл, что вроде бы порт 5000 и так открыт -
чего ж он зараза снова запрашивает?
<---- см. картинку
P.S. Я был не совсем внимателен.
Это удалённый порт 5000 разрешён в правилах,
а не локальный. А запрос идёт именно на локальный порт.
#10 
schlak знакомое лицо17.05.04 17:01
schlak
NEW 17.05.04 17:01 
в ответ Гурман 17.05.04 16:29
незнаю, возможно и такое, этот процесс у меня проситься только на ТСР 5000 и дальше на некоторые UDР по-моему, но ТСР один только он хочет 5000.. я его отследил.. провайдер в гости просился.. ты посмотри откуда идет запрос..
Прежде чем учить меня жить, предъявите свой сертификат идеальности ;)))
#11 
vagant Луч тьмы в светлом царстве17.05.04 17:56
NEW 17.05.04 17:56 
в ответ schlak 17.05.04 16:02
Понимаешь, зоне аларм у меня неделю как установлена. С самого первого раза, когда я стартанул, не выходя в инет, она спросила, быть готовым для Generic Hosting и сразу же за этим для Win 32 Port 5000? Я сказал нет. Как только попытался выйти в инет, эти же два вопроса, снова отвечаю нет, в итоге получил выход в инет без открытия страницы (Seite kann nicht finden...).
Пришлось пускать.
А зачем ты второй раз переустанавливал её, если все настройки можно в принципе поменять?
Так ты почтой совсем не пользуешься? Я скачиваю, но установил фильтры,а спам и незнакомые мэйлы сразу удаляю.
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#12 
vagant Луч тьмы в светлом царстве17.05.04 18:02
NEW 17.05.04 18:02 
в ответ schlak 17.05.04 17:01
Я на модеме, в инет выхожу через SmartSurfer. До установки Зоне Аларм, когда у меня был встроенный фаервол винда, всегда в начале шёл тест соединения. Теперь тест начинается только после того, как я пущу и svchost.exe, и Win 32.
A почему так с этим Win32, я не знаю.
А чем может быть опасен провайдер в данном случае?
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#13 
schlak знакомое лицо17.05.04 18:57
schlak
NEW 17.05.04 18:57 
в ответ vagant 17.05.04 17:56
описываешь ты правильно, только он проситься один раз на ТСР 5000 - его блокируешь а другие разы он проситься куда-то UDP и еще куда-то, вот туда разрешаешь и идет инет нормально. Этому процессу надо в инет несколько связей. Зачем провайдер будет знать, что у меня в компе? Он мне не нужен, делать аудит моему компу + открыто для хакеров и троянов... кстати. ты проверился?
Прежде чем учить меня жить, предъявите свой сертификат идеальности ;)))
#14 
vagant Луч тьмы в светлом царстве17.05.04 19:10
NEW 17.05.04 19:10 
в ответ schlak 17.05.04 18:57
Я вчера только Нортоном проверял. Всё чисто. Ад-аваре каждые несколько дней прохожу, тоже чисто, если она не находит, то кто тогда это могёт?
Как понять, один раз просится, если я галку не ставил, чтобы всегда его пускать?
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#15 
Waldemar001 коренной житель17.05.04 19:31
Waldemar001
17.05.04 19:31 
в ответ vagant 17.05.04 19:10
Эй трояны не бойтесь, мы вас не тронем!
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"There Ain't No Justice!"
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#16 
vagant Луч тьмы в светлом царстве17.05.04 19:36
NEW 17.05.04 19:36 
в ответ Waldemar001 17.05.04 19:31
Володя, я по-немецки читаю, но медленно, а по-английски никак. Объясни мне, что к чему и чем Нортон плох с Ad-aware?
И что лично ты думаешь по этому Win32 Port 5000 ?
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#17 
vagant Луч тьмы в светлом царстве17.05.04 21:19
NEW 17.05.04 21:19 
в ответ schlak 17.05.04 17:01
Смотри, вот это у меня вылазит сразу после включения компа. Обычно я жму "да", сейчас нажал "нет".
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#18 
vagant Луч тьмы в светлом царстве17.05.04 21:24
NEW 17.05.04 21:24 
в ответ schlak 17.05.04 17:01
Это появилось, когда я выходил в инет. Я нажал "да", иначе не вышел бы в сеть.
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#19 
vagant Луч тьмы в светлом царстве17.05.04 21:27
NEW 17.05.04 21:27 
в ответ schlak 17.05.04 17:01
А это появляется каждые полминуты, что говорит об отраж╦нных атаках, если я не выключу, чтобы мне это не показывалось.
Объясни теперь, в ч╦м моя ошибка.
Не говорите мне про чай, я это слово ненавижу
Пока знаю буквы - пишу
#20 
1 2 все