Выбрать дату в календареВыбрать дату в календаре

Попытка внешнего соединения с портом 53587
[QUOTE]я так предполагаю что esetnod32.ru хостится у timeweb.ru[/QUOTE]
Все может быть.
Но тогда вопросы не ко мне, а к хостеру, к ESET: например, в службу поддержки и т.п.
Изменено: marshal64 - 23.04.2011 02:06:02
Постоянно какой то входящий трафик!, IP разные , Нужно точно знать - вирус или нет!
Никаких логов не надо.
Тема, аналогичная этой: http://forum.esetnod32.ru/messages/forum4/topic1778/message14948/#message14948
В постах #15-16 я писал о причинах и вариантах.
Изменено: marshal64 - 22.04.2011 18:36:02
Попытка внешнего соединения с портом 53587
[QUOTE]IP-источник виден на скрине, я его не зачеркивал[/QUOTE]
А, ну это соединение не по протоколу ICMP, а по TCP. Хотя если оно входящее, то мои слова выше это не отменяет.
Инфа по диапазону адресов:
inetnum: 92.53.104.0 - 92.53.107.255
netname: RZT-Center-Time
descr: Center-Time Co. Ltd.
country: RU
admin-c: CTNS1-RIPE
tech-c: CTNS1-RIPE
status: ASSIGNED PA
mnt-by: RZT-MNT
mnt-domains: RZT-MNT
mnt-routes: TIMEWEB-MNT
source: RIPE # Filtered  
person: Center-Time Co. Ltd. NCC
address: Obuhovskoi Oboroni,51,lit.K
address: 192148, St.Petersburg
address: Russian Federation
phone: +7 812 327-1183
abuse-mailbox: [email protected]
nic-hdl: CTNS1-RIPE mnt-by: SO1380-MNT
source: RIPE # Filtered
К ESET этот ip никакого отношения, вроде, не имеет.
Изменено: marshal64 - 22.04.2011 15:13:14
Попытка внешнего соединения с портом 53587
Так, а можно IP источника, которое вы старательно зачеркнули?)
Если вы имеете в виду сайт  nod32.timeweb.ru, то его нет, а есть переход на timeweb.ru, который к ESET никакого отношения не имеет.
Может, вы серфили партнеров ESET, и от них уже пошло входящее соединение?
Пока что ничего конкретного сказать не могу.
Попытка внешнего соединения с портом 53587
Узнайте местоположение источника и будет вам счастье)
Думаю, на порт 53587, да еще по протоколу ICMP, ничто хорошее не постучится. А цели, думаю, самые банальные: поиск незащищенных портов и т.п. и т.д.
Фаерволл постоянно орет
[QUOTE]С чем может быть связано первое и второе?[/QUOTE]
С очень простой вещью: разработчики тоже люди)
Бывает такое сообщение время от времени (очень редко) появляется (особенно, когда, действительно, правил нет, и в очереди сообщений накапливается куча соединений). Хотя в этой ошибке обычно нет ничего серьезного: после нажатия ОК все продолжает нормально работать.
Я уже где-то здесь писал, что в реализации файервола есть проблемы с очередью подобных сообщений. Просто, написание кода - это не маркетингом заниматься) Думаю, в 5-ой версии будет произведена большая работа над ошибками.
Предупреждение о вирусе "Olympic torch" (Олимпийский факел) на самом деле является мистификацией
[QUOTE]А, вы сами читали эту вашу рекламную цитату от Sophos ?[/QUOTE]
А может, это еще первое апреля у людей продолжается?)
Единственное, что может быть имелось в виду: есть ли спам-фильтр у нода на подобные сообщения? Думаю, не было и не будет, поскольку в некоторых случаях такая информация будет являться спамом, а в других - правдивой.
rghost.ru
[QUOTE]Блокируется http://plasmon.rghost.ru[/QUOTE]
Не знаю, как и где блокируется: у меня просто происходит автоматическое перенаправление на rghost.ru.
[QUOTE]даже файлы mp3 блокируются как вирусы, хотя на вирустотале все ок[/QUOTE]
Ну, скорее всего, блокируются не сами страницы, а контент на них, вот и не происходит загрузка самих страниц. Так что тут нужно смотреть по контенту.
Кстати, на самом деле, это может быть и совсем по иным причинам: бывает складывается впечатление, что у нода часто блок происходит/происходил не по текущему содержимому страницы, а по занесению страницы в какие-то черные списки самого нода, что часто неоправданно, т.к. контент страницы меняется, и может так быть, что вредоносный контент еще вчера был, а сегодня уже его нет. Но подобные концепции применяются повсеместно (у гугла в частности), так что винить есет в этом, думаю, не стоит.
Изменено: marshal64 - 16.04.2011 23:09:55
rghost.ru
Сам сайт открывается, может его отдельные страницы блокируются из-за содержимого?
Помогите!!!, Неверные имя пользователя или пароль!
[QUOTE]Когда антивирус обновляется автоматически то после обновления он начинает сканировать систему, и в результате сильно нагружает процессор! [/QUOTE]
Служебные программы - Планировщик - Снять галочки с полей "Автоматическая проверка файлов при запуске системы".
Изменено: marshal64 - 16.04.2011 15:08:04