Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

UDP пакеты

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Защита] >> UDP пакеты
Имя
Сообщение << Старые топики   Новые топики >>
UDP пакеты - 2011-05-30 23:11:57.823333   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
что за пакеты кто знает? )http://imglink.ru/show-image.php?id=487e3e7cadf990147ad82cb8e70cc927
Post #: 1
RE: UDP пакеты - 2011-05-30 23:16:38.696666   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Сделай Follow udp stream может что покажет нормальное. Из этого мусора не ясно.
Post #: 2
RE: UDP пакеты - 2011-05-30 23:21:18.240000   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
сейчас попробую
Post #: 3
RE: UDP пакеты - 2011-05-30 23:23:29.636666   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
http://imglink.ru/show-image.php?id=493ebecfb449e9169ea44ae69bf40d02
Post #: 4
RE: UDP пакеты - 2011-05-30 23:25:23.486666   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Либо шифровано, либо оборвано.
Post #: 5
RE: UDP пакеты - 2011-05-30 23:28:18.216666   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
любопытно [&:]
Post #: 6
RE: UDP пакеты - 2011-05-30 23:51:34.540000   
rgo

Сообщений: 7170
Оценки: 281
Присоединился: 2004-09-25 05:14:25
Обрежь входящие udp на порты >1000 файрволлом. Да вообще все udp обрежь и забудь про эти пакеты. Есть правда вероятность, что что-нибудь перестанет работать, но вряд ли. А если перестанет, то можно в файрволле прописать исключение.
Можно ещё для приличия поискать в своей системе процесс, прослушивающий 44735. Хотя если это какой-нибудь троян/руткит, то есть шансы, что его так просто не поймаешь.
Post #: 7
RE: UDP пакеты - 2011-05-31 06:56:19.683333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Походу что-то связанное нето со скайпом (верней с работой виде), не то с какой-то соцсетью (твиттер такое открывает).
Больше, на основании представленной инфы, сказать ничего не могу.
Post #: 8
RE: UDP пакеты - 2011-05-31 07:07:37.050000   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Чето забыли про ip.
IP Location: Russian Federation Novosibirsk Cjsc Er-telecom Holding Novosibirsk Branch
Resolve Host: dynamicip-94-180-80-250.pppoe.nsk.ertelecom.ru

Может ТС это о чем нить говорит.

Теоретически это могут быть остаточные или реальные пакеты торрента.
Post #: 9
RE: UDP пакеты - 2011-05-31 09:07:08.953333   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
да но с торента я точно ничего не качал ,а ip не только с Новосибирска Московские тоже проскакивали ,подмосковье Ивантеевка ,скаип запускал часом ранее
Post #: 10
RE: UDP пакеты - 2011-05-31 09:08:08.063333   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
не к добру скаип купил майкрософт )))
Post #: 11
RE: UDP пакеты - 2011-05-31 11:26:54.746666   
namepunk

Сообщений: 2732
Оценки: 184
Присоединился: 2009-09-15 13:35:36.866666
Попробуй посмотри по процессам netstat -anvb или microsoft network monitor. А вообще на скайп конечно похоже.
Post #: 12
RE: UDP пакеты - 2011-06-13 11:54:12.593333   
multiexe

Сообщений: 532
Оценки: 0
Присоединился: 2007-09-18 18:00:33.783333
При поиске малвари нашол интерестную весчь http://imglink.ru/show-image.php?id=95357a3ff97a0986243529d6676626ac ,название прикольное у троянчика )) удалил троян ,пакеты все равно приходили все ,что связанно с jаvа удалил в системе удалил,переустановил скаип и перестали пакеты приходить ,а фаервол на 7 ке не смог заблокировать этот порт пакеты проходили… после этих действий все стало нормально.
Post #: 13
Страниц:  [1]
Все форумы >> [Защита] >> UDP пакеты







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.