запросы на 21 порт - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Денис Лебедев

запросы на 21 порт

Recommended Posts

Денис Лебедев

Уважаемые! Вот какой вопрос у меня.

Поставил тут на домашней машине ftp-сервер (FileZilla Server 0.9.14) для юзеров в местной локалке. Открыл им там пару ресурсов, настроил доступ и скорости. Всем им известен логин и пароль доступа на мой ФТП. НО с некоторых машин сыплются запросы авторизации под анонимами (повторюсь, что всем юзверям в локалке известно что анонимного доступа до сервера нет, есть определенный логин и пароль). Причем я лично разговаривал с владельцами этих машин от которых идут запросы на анонимный доступ и они говорят, что не пытаются зайти анонимно (используют в основном Total Commander с настройками и указанным там паролем доступа).

Собсна сам вопрос, мож троянец у них? или как вообще такую активность понимать? :?

PS у одного стоит каспер, обновляет каждый день, говорит что все чисто у него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Желаете удостовериться однозначно - http://helpme.virusinfo.info , протоколы мне в личку. :)

Издалека не вижу потенциальной вредоносности. Generic Host Process может, выражаясь языком поисковика, индексировать доступные расшаренные ресурсы в локалке. Он-то не знает пароля :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Да, я тоже думал сначала на Generic Host. Но ведь тогда бы со всех айпи в сети были бы такие запросы. А они - лишь только с нескольких..

протоколы мне в личку
Вы имеете ввиду чтоб я просканил свою систему AVZ и HijackThis? Не вижу смысла... У меня же нет доступа к остальным машинам в сети. Моя машина здесь непричем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Я не о вашей, я о подозрительных клиентских машинах, любой на выбор. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Дык нету доступа туда к сожалению :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

То есть вы не можете попросить одного из клиентов сходить по ссылке и прислать три протокола? :) Если нет, то увы... :) Определить ничего не смогу. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Собсна сам вопрос, мож троянец у них? или как вообще такую активность понимать?

Скорее всего, у людей стоят программы-мониторы сетевых ресурсов. Эти мониторы тупо проверяют "шары" и ftp-сервера с настройками по-умолчанию. Если это приводит к торможению работы ftp-сервера, то поищите в настройках "Hammering (Anti-hammer)". Достаточно включить эту опцию и будет вам счастье.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×