Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Win 2003, как в DNS узнать инициатора пакетов. (http://forum.oszone.net/showthread.php?t=126864)

soled 24-12-2008 07:16 988672

Win 2003, как в DNS узнать инициатора пакетов.
 
Доброе время суток!
Окажите помощь в моем вопросе который может показаться странным, но все же.

На win2003sr - контроллер домена, днс (на серв. выхода в инет нет)

в журнале ДНС есть запись:

DNS-сервер обнаружил пакет, адресованный самому себе- IP-адрес 192.168.100.1. Этот пакет предназначен для DNS-имени "trafficconverter.biz.".Пакет будет удален. Это говорит об ошибках настройки DNS-cервера.

Теперь вопрос.
Как и чем можно узнать кто инициатор, какой сервис, процесс, служба ????

Есть подозрение на червь W32.Downadup(Symantec), который создает службу, подключается к домену trafficconverter.biz и пытается загрузить и выполнить файл:
h t t p:/ /trafficconverter.biz/ ... /loadadv.exe
Хотя подозрительных и лишних служб, процессов не вижу, ну это на мой взгляд могу
и недоглядеть.
Вопрос не про ДНС т.к. свой ip ставлю в корневые ссылки, как раз чтобы увидеть такие пакеты, т.е. появилось неучтенное или вредоносное ПО.

MaleyDarc 24-12-2008 11:23 988819

tcpview.exe by SysInternals.

Oleg Krylov 24-12-2008 12:52 988910

Microsoft Network Monitor 3.2


Время: 12:15.

Время: 12:15.
© OSzone.net 2001-