PDA

Показать полную графическую версию : HEEELP! Злое чудовище на 17 порту


Metamorph
06-08-2003, 22:41
У меня на 17 порту висит что-то непонятное и в ответ выдает разные цитаты типа этой

"We want a few mad people now. See where the sane ones have landed us!"
George Bernard Shaw (1856-1950)

ЧТО ЭТО ?? и Как найти екзешник, который этим балуется?? :)

Была идея начать бесконечный цикл обращения к порту, и тот процесс который станет выделяться и прибить...

Petya
06-08-2003, 22:58
Metamorph
поставь файрволл типа zonealarm .... он выдаст что это такое ... :)

Metamorph
06-08-2003, 23:16
у меня стоит outpost

Время :                   23:52:54
Процесс :               tcpsvcs.exe
Протокол :             TCP
Направление :       IN
Удаленный адрес: 127.0.0.1
Удаленный порт:   4630
Локальный адрес : 0.0.0.0
Локальный порт:    QOTD

107 отправлено
0 байтов/s
0 получено

По моему tcsvcs.exe - это кусок системы и участвует в половине всех соеденений .
У кого еще есть предложения ? :)
:( :( :(

Petya
06-08-2003, 23:29
Metamorph
а что за виндос у тебя ?

Vaulter
07-08-2003, 01:22
Metamorph
если у тебя XP то tcsvcs.exe это просто запускалка сервисов....а вот какой сервис ...

Metamorph
07-08-2003, 07:39
у меня XP
вроде бы никаких подозрительныз сервисов нету ..
VMware вот стоит ...

Blast
07-08-2003, 08:10
Metamorph
Ну а как с вирусами, троянами, spyware и прочей нечистью?
Ведь кто-то из них может используя стандартный процесс Винды отсылать пакеты.

Metamorph
07-08-2003, 18:10
Вот так всегда, только интересно начнется ...
Это оказался стандартный сервис QOTD
список девизов лежит в файле %WinXP%\system32\drivers\etc\quotes , так что можно туда анектодов записать :gigi:

mogr
08-08-2003, 07:17
насколько помню это сервис наподобие "цитата дня"

Guest
15-08-2003, 15:29
mogr у меня туакок же чуство:)
это действительно он....
Metamorph а ты внимательно комп поскань - там ещё с пяток монстриков того же пана (под W2k) одно удовоствие...

=> не заморачивайся они практически безобидные. хош забей утпостом от внешнего коннекта...

С наилучшими               Al`Der Alix

Добавлено:

млин, сорри за ошибки - клава сбоит

                                       Al`Der Alix

Guest
19-08-2003, 16:12
Люди добрые, подскажите "чайнику в квадрате" как выбросить из реестра сайт, нагло прописавшийся у меня в эксплорере и поселившийся на домашней странице!!! Где искать этот реестр??? У меня Windows 98.

И еще пара вопросов, которые может задать только "чайник в кубе": как узнать какая версия IE установлена на компьютере и если я хочу ее переустановить то могут ли потеряться какие-либо настройки? Может быть кто-то знает, где можно почитать об этом в интернете?

Чайник!!!

Blast
20-08-2003, 07:42
Guest 213.145.44.*
Для подобных вопросов существует "Зона ламера" (http://forum.oszone.net/forums.cgi?forum=22) и там можно.... нет _нужно_ было создать тему со свим вопросом.

По вопросам:
1) Пуск -> Выполнить -> regedit - откроется редактор реестра. Там Ctrl+F откроется запрос на поиск в котором напишешь назвние сайта. То что найдет удали, для продолжения поиска F3.
2) В IE Справка -> О программе там написана версия.
3) Переустанавливать можно только на более новую версию и настройки никакие не потеряются и не изменятся.

ParaZZit
05-09-2003, 20:51
Кстати...... это, правда, уже не про 17 порт а про 19 TCP и UDP,
Посмотрел - это CharGenerator (генерит всякую хрень из символов наподбие .Д К67шнэщУАЕЭФ.цшЭежфамнывмаяЫВбмт Dvlkhs/l uvxcn IZ шлЫвмижыврм ЫОВмиЫВмн adig/dvbsdvhgsdvbzsd) тоже у меня был открыт и дико меня бесил. Аутпостом пришиб нах.... Вообще мне интересно на кой *"№ в Винду этот бред вообще встраивают, я конечно понимаю, что это совершенно не опасная бадяга (хотя кто знает ping был 20 лет безопасным ;-) ), но всёравно тока сеть засирает исистемные ресурсы жрёт.... заодно глаза мозолит.....

Hawk777
15-03-2004, 17:34
Metamorphподскажи пожалуйста, как мне добраться вот сюда  %WinXP%\system32\drivers\etc\quotes, что значит %% ?
с каким расширением должен быть файл где прописаны всякие анекдоты
:)
я пробовал зайти на папку WINDOWS\ system32\drivers, а дальше нет продолжения типа etc\quotes
что мне делать?

Metamorph
15-03-2004, 18:25
поставить windows xp
файл называется quotes




© OSzone.net 2001-2012