Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   HEEELP! Злое чудовище на 17 порту (http://forum.oszone.net/showthread.php?t=28857)

Metamorph 06-08-2003 22:41 200510

У меня на 17 порту висит что-то непонятное и в ответ выдает разные цитаты типа этой

"We want a few mad people now. See where the sane ones have landed us!"
George Bernard Shaw (1856-1950)

ЧТО ЭТО ?? и Как найти екзешник, который этим балуется?? :)

Была идея начать бесконечный цикл обращения к порту, и тот процесс который станет выделяться и прибить...

Petya 06-08-2003 22:58 200511

Metamorph
поставь файрволл типа zonealarm .... он выдаст что это такое ... :)

Metamorph 06-08-2003 23:16 200512

у меня стоит outpost

Время :                   23:52:54
Процесс :               tcpsvcs.exe
Протокол :             TCP
Направление :       IN
Удаленный адрес: 127.0.0.1
Удаленный порт:   4630
Локальный адрес : 0.0.0.0
Локальный порт:    QOTD

107 отправлено
0 байтов/s
0 получено

По моему tcsvcs.exe - это кусок системы и участвует в половине всех соеденений .
У кого еще есть предложения ? :)
:( :( :(

Petya 06-08-2003 23:29 200513

Metamorph
а что за виндос у тебя ?

Vaulter 07-08-2003 01:22 200514

Metamorph
если у тебя XP то tcsvcs.exe это просто запускалка сервисов....а вот какой сервис ...

Metamorph 07-08-2003 07:39 200515

у меня XP
вроде бы никаких подозрительныз сервисов нету ..
VMware вот стоит ...

Blast 07-08-2003 08:10 200516

Metamorph
Ну а как с вирусами, троянами, spyware и прочей нечистью?
Ведь кто-то из них может используя стандартный процесс Винды отсылать пакеты.

Metamorph 07-08-2003 18:10 200517

Вот так всегда, только интересно начнется ...
Это оказался стандартный сервис QOTD
список девизов лежит в файле %WinXP%\system32\drivers\etc\quotes , так что можно туда анектодов записать :gigi:

mogr 08-08-2003 07:17 200518

насколько помню это сервис наподобие "цитата дня"

Guest 15-08-2003 15:29 200519

mogr у меня туакок же чуство:)
это действительно он....
Metamorph а ты внимательно комп поскань - там ещё с пяток монстриков того же пана (под W2k) одно удовоствие...

=> не заморачивайся они практически безобидные. хош забей утпостом от внешнего коннекта...

С наилучшими               Al`Der Alix

Добавлено:

млин, сорри за ошибки - клава сбоит

                                       Al`Der Alix

Guest 19-08-2003 16:12 200520

Люди добрые, подскажите "чайнику в квадрате" как выбросить из реестра сайт, нагло прописавшийся у меня в эксплорере и поселившийся на домашней странице!!! Где искать этот реестр??? У меня Windows 98.

И еще пара вопросов, которые может задать только "чайник в кубе": как узнать какая версия IE установлена на компьютере и если я хочу ее переустановить то могут ли потеряться какие-либо настройки? Может быть кто-то знает, где можно почитать об этом в интернете?

Чайник!!!

Blast 20-08-2003 07:42 200521

Guest 213.145.44.*
Для подобных вопросов существует "Зона ламера" и там можно.... нет _нужно_ было создать тему со свим вопросом.

По вопросам:
1) Пуск -> Выполнить -> regedit - откроется редактор реестра. Там Ctrl+F откроется запрос на поиск в котором напишешь назвние сайта. То что найдет удали, для продолжения поиска F3.
2) В IE Справка -> О программе там написана версия.
3) Переустанавливать можно только на более новую версию и настройки никакие не потеряются и не изменятся.

ParaZZit 05-09-2003 20:51 200522

Кстати...... это, правда, уже не про 17 порт а про 19 TCP и UDP,
Посмотрел - это CharGenerator (генерит всякую хрень из символов наподбие .Д К67шнэщУАЕЭФ.цшЭежфамнывмаяЫВбмт Dvlkhs/l uvxcn IZ шлЫвмижыврм ЫОВмиЫВмн adig/dvbsdvhgsdvbzsd) тоже у меня был открыт и дико меня бесил. Аутпостом пришиб нах.... Вообще мне интересно на кой *"№ в Винду этот бред вообще встраивают, я конечно понимаю, что это совершенно не опасная бадяга (хотя кто знает ping был 20 лет безопасным ;-) ), но всёравно тока сеть засирает исистемные ресурсы жрёт.... заодно глаза мозолит.....

Hawk777 15-03-2004 17:34 200523

Metamorphподскажи пожалуйста, как мне добраться вот сюда  %WinXP%\system32\drivers\etc\quotes, что значит %% ?
с каким расширением должен быть файл где прописаны всякие анекдоты
:)
я пробовал зайти на папку WINDOWS\ system32\drivers, а дальше нет продолжения типа etc\quotes
что мне делать?

Metamorph 15-03-2004 18:25 200524

поставить windows xp
файл называется quotes


Время: 03:41.

Время: 03:41.
© OSzone.net 2001-