[ [REaS0n] @ 21.12.2008. 21:40 ] @
Znaci problem je sledeći, koristim Comodo Firewall i konfigursao sam ga da ne pušta nikakav saobraćaj, ni ka meni ni od mene medjutim izgleda nije dovoljno pošto nekakav dolazeći saobraćaj ka meni se ostvaruje..što je najgore ne znam ko ga pravi na slici lepo piše da nema nikakvih aktivnih konekcija,a i ni lokalnoj mreži ne mogu pristupiti kao ni netu(kada uključim da blokira sav saobraćaj na svim portovima) ali ipak monitor u tray baru non stop je upaljen i za 40 minuta Received Bytes:139.027.832




netstat -a

Active Connections

Proto Local Address Foreign Address State
TCP pc1:epmap pc1:0 LISTENING
TCP pc1:microsoft-ds pc1:0 LISTENING
TCP pc1:netbios-ssn pc1:0 LISTENING
TCP pc1:1028 pc1:0 LISTENING
TCP pc1:1455 localhost:1456 TIME_WAIT
TCP pc1:1456 localhost:1455 TIME_WAIT
UDP pc1:microsoft-ds *:*
UDP pc1:isakmp *:*
UDP pc1:1038 *:*
UDP pc1:1043 *:*
UDP pc1:1249 *:*
UDP pc1:4500 *:*
UDP pc1:ntp *:*
UDP pc1:netbios-ns *:*
UDP pc1:netbios-dgm *:*
UDP pc1:1900 *:*
UDP pc1:ntp *:*
UDP pc1:1900 *:*

Windows juče instaliran sa AntiVir antivirusom i apdejtovan...i da prethodno sam imao sygate firewall i isti slučaj

edit:
naletih sad na ovo
Citat:

The TCP port epmap attack is occuring on port 135 and that is the number one (by far) most common attack point for virus & worm attacks world wide. They usually cause Denial of Service attacks.

Ali port 135 se ne može zatvoriti koliko sam razumeo?


[Ovu poruku je menjao [REaS0n] dana 21.12.2008. u 23:38 GMT+1]
[ madzid @ 22.12.2008. 14:14 ] @
Ja mislim da ces rjesenje naci na ovom linku:

http://www.keyfocus.net/kfsensor/help/AdminGuide/adm_RPC.php

[ [REaS0n] @ 22.12.2008. 18:15 ] @
Rešio sam problem, prvo sam naišao na dosta bolje firewall rešenje CoreForce gde sam mogao da vidim da su svakog sekunda sa različitih ip adresa paketi odbijani, i promenio sam svoju ip adresu na lokalnoj mreži.Posle toga nema problema,ali svakako ću ugasiti port 135.
[ Stefan 93 @ 22.12.2008. 22:42 ] @
Bolje uzmi neki drugi FW, taj je potpuno nepoznat a i vidiš koja mu je verzija 0.x, ko zna koliko su novi. A i posle 2006. ovo je prvo izdanje!!! Vidi log!