noo_mercy Δημοσιεύτηκε Σεπτέμβριος 15, 2006 #1 Δημοσιεύτηκε Σεπτέμβριος 15, 2006 Χρειάζομαι βοήθεια!!! Στην εταιρία που δουλεύω υπάρχουνε 2 server. Εδώ και λίγο καιρό στο winproxy εμφανίζεται μια σύνδεση με στοιχεία που έχουν την ακολουθία amontpellier-257-1-113-16-w90-0.abo.wanadoo.fr και εμφανίζεται συνέχεια. Το τελευταίο νούμερο(στην συγκεκριμένη περίτωση το 16 ) είναι το τελευταίο νούμερο απο την εσωτερική ip του κάθε υπολογιστή στο lan. Στο winproxy φαίνεται ότι σε κάθε υπολογιστή που βγαίνει στο internet μπαίνει το πρόθεμα amontpellier-257-1-113-16-w90-0.abo.wanadoo.fr και ένα βελάκι ακριβώς μετα το ip του στυλ -->χχχ.χχχ.χχχ.χχχ secure connection to χχχ.χχχ.χχχ.χχχ:443 Το θέμα είναι οτι θεωρητικά φαίνεται οτι κάτι κάνει τις απλές συνδέσεις στο internet ασφαλείς (καθώς η πορτα 443 απο οτι είδα στι internet απευθύνεται σε ασφαλείς συνδέσεις)αλλά το θέμα είναι ότι δεν υπάρχει ένδειξη οτι αυτή η ενέργεια γίνεται απο το winproxy και στον server δεν υπάρχει άλλο πρόγραμμα εκτός απο το Nod32. Και το ερώτημά μου είναι γιατί να μην συμβαίνει απο την αρχή και να συμβεί ξαφνικά χωρίς να περαστεί κανένα νεο πρόγραμμα; Μήπως κόλλησε κανένα spyware και μεταφέρει τις οποιεσδήποτε κινήσεις αλλού
nick_p Οκτώβριος 3, 2006 #2 Οκτώβριος 3, 2006 πολυ πιθανο........ βαλε κανα εργαλειακι να σβισεις τα τυχον παρασιτα....
noo_mercy Οκτώβριος 17, 2006 Author #4 Οκτώβριος 17, 2006 Απο όσα scan έχω κάνει δεν βρέθηκε εντελώς τίποτα καθώς ο server δεν μπάινει στο Ιντερνετ και όλα τα τερματικά μπαίνουν μέσω Winproxy!!!
RootX Οκτώβριος 17, 2006 #5 Οκτώβριος 17, 2006 Διάβασε εδώ για την πόρτα 443.Μήπως κάποιος "ξύπνιος" προσπαθεί να παρακάμψει τον winproxy και χρησιμοποιεί anonymizer?
Recommended Posts
Archived
This topic is now archived and is closed to further replies.