Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Очередные происки Microsotf?

Ответить
Настройки темы
Очередные происки Microsotf?

Новый участник


Сообщения: 21
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.12.28-20.31.zip
(85.8 Kb, 11 просмотров)
Господа!

Или просветлите мой тупеющий от нижеизложенного мозг или укажите где "собака роется"... :-(

1. Все относится к Windows 7 Professional x64.
2. Родной файервол с подконтрольным исходящим трафиком: доступ к прокси только разрешенному софту.
3. Антивирус - System Center Endpoint Protection.

В помощь управления файерволом стоят: Windows Firewall Notifier + Windows Firewall Control.
Так вот первый информирует о том, что 4 службы периодически "долбятся" к прокси игнорируя запрещающие правила!
Это службы: DNS-клиент (dnscache), Рабочая станция (Lanmanworkstation), Служба сведений о подключенных сетях (NlaSvc) и Службы криптографии (CryptSvc).

Имея по долгу службы отношение к IT-безопасности и попытавшись перехватить исходящий от этих служб траффик, есть подозрения что пункт назначения данных через akamai* - недра Микрософт. DnsCache - кэш, Рабочая станция - сведения о железе и софте, NlaSvc - все сетевое окружение ну и CryptSvc - уже что-то с защитами.
Самое поганое, что эта Микрософтовская "закладка" имеет место быть как дома, так и на работе. Спрашивается, какое дело Microsoft до корпаративной сети и ее структуре с более чем 4000 хостами или до моей домашней с 2?

Взываю о помощи: помогите или научите как с этим бороться. Может ли этот "зловред" быть следствием установленных обновлений?

Отправлено: 21:29, 28-12-2014

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Mookhin:
Windows Firewall Notifier + Windows Firewall Control. »
посмотрите на какой адрес они пытаются зайти.

А по делу ПО от майкрософт как и от других производителей защитного ПО постоянно соединяются со своим сервером на предмет обновлений. Защитное ПО очень часто проверяют обновления.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:56, 29-12-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Очередные происки Microsotf?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Очередные изображения Windows Threshold OSZone News Новости и события Microsoft 1 22-07-2014 13:30
Очередные две уязвимости найдены в Java 7 OSZone News Новости информационных технологий 0 21-01-2013 19:30
Очередные мошенники Jamgar Мобильные ОС, смартфоны и планшеты 4 28-08-2011 12:35
Очередные сроки выхода Windows 7 OSZone News Новости и события Microsoft 9 29-05-2009 10:05
очередные проблемы с ХР Pierre Microsoft Windows 2000/XP 14 11-02-2003 14:52




 
Переход