Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 201
от 08.02.2007, 18:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 569, Экспертов: 53
В номере:Вопросов: 1, Ответов: 1


Вопрос № 73935: Моё почтение госопда Эксперты! Существует ЛВС. Всё работает отменно настроено праильно и с табильно. Но вот с некоторых машин на шлюзовой сервер с Win2000+WinGate и прочим софтом, происходят обращения на 192.168.1.1:5431. Ни чего подбного из адресов ...

Вопрос № 73.935
Моё почтение госопда Эксперты! Существует ЛВС. Всё работает отменно настроено праильно и с табильно. Но вот с некоторых машин на шлюзовой сервер с Win2000+WinGate и прочим софтом, происходят обращения на 192.168.1.1:5431. Ни чего подбного из адресов и портов у нас в сети не используется.
Вопрос: как выяснить, что за софт выполняет обращения с локальных пользовательсткх машин?
Отправлен: 03.02.2007, 17:57
Вопрос задал: Cowboy (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: ramok
Здравствуйте, Cowboy!

1. зайдите на машину откуда происходит конект.
2. запустите там cmd.exe и наберите
netstat -ano | find "5431"
выдаст что то типа
TCP 192.168.1.101:1048 192.168.1.1:5431 ESTABLISHED 1440

1140 это PID(идентификатор) процесса.

3. ищем что за программа имеет такой PID
запускаем
tasklist /svc | find "1440"
может выдать что то типа
SVCHOST.EXE 1440 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,...

4. ищем в инете что есть за программа
например поиско по "scvhost.exe" выдает
http://support.microsoft.com/kb/314056/ru

и соответсвенно описание служб
http://www.oszone.net/2517/
Ответ отправил: ramok (статус: Студент)
Ответ отправлен: 04.02.2007, 03:20


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
ООО "Мастер-Эксперт Про", Москва, 2007
Авторские права | Реклама на портале
Версия системы: 4.44 beta от 26.01.2007
Яндекс Rambler's Top100

В избранное