Logo Hardware.com.br
eagnes
eagnes Membro Junior Registrado
153 Mensagens 0 Curtidas

ZoneAlarm acusando acesso pela porta 4662

#1 Por eagnes 28/04/2003 - 20:05
Pessoal,
hoje liguei meu micro e eu não estava acessando nada na internet e a luzinha do modem que indica acesso a internet não parava de piscar. Fui ver no ZoneAlarm e tinha um log enorme de acessos bloqueados no meu micro. Todos pela porta 4662. Acessando mais informações sobre essa porta vi que ela é utilizada pela rede edonkey, mas eu não estou com nenhum compartilhador rodando no momento, e até desinstalei o emule e o acesso continua.

Alguém já teve esse problema? Isso é normal?
Olhei o log do ZoneAlarm e teve acesso outros dias pela mesma porta, mas nunca tanto como hoje. Para se ter um idéia, estava com o micro ligado a uns 15 minutos e o log já estava maior que qualquer um dos dias anteriores (acho que o log é por dia). E isso que eu já deixei o micro ligado mais de dois dias direto antes...
eagnes
eagnes Membro Junior Registrado
153 Mensagens 0 Curtidas
#3 Por eagnes
30/04/2003 - 00:12
Valeu pela resposta, mas acho que não me expressei direito.
Os acessos bloqueados são externos, aparecem o ip e a porta que está sendo utilizada para acessar o meu micro de fora, e que foram bloqueadas pelo ZA.

Eu acesso a internet normalmente, só achei que tinha muitas tentativas de acesso ao meu micro, ainda mais utilizando uma porta que a rede edonkey utiliza e eu não tinha nenhum programa de compartilhamento rodando.

Mas valeu!
Tbird 1.333/Soyo K7VTA-PRO/512MB /Inno3D Geforce2 MX400 32MB/Genius 5.1/HD Samsung 80GB/CD-RW LG 8240B/DVD-RW Samsung/Monitor Samsung 940B
efvb
efvb Membro Senior Registrado
539 Mensagens 0 Curtidas
#4 Por efvb
02/05/2003 - 16:05
Bom, você usou o Emule.

O seu ip ficou marcado na rede do Emule, para os usuários encontrarem você.
Daí como você tem o zonealarm e não estava compartilhando nada no momento, o zonealarm barrou todo mundo que estava pesquisando no Emule.
Se você estivesse rodando o Emule, e liberasse o acesso dele no zonealarm,
não seria barrado nem registrado no log.

Claro, se a origem for sempre a mesma pode ser algum lammer tentado invadir seu micro por uma brecha do Emule, mas para isso o Emule deveria estar rodando e liberado no zonealarm.
OBS. Não sei se tem brechas de segurança no Emule, OK!
Abraço

Edilson
XP2100+@2400+ na Soyo K7VTA-PRO
h@cker.com
h@cker.com Zerinho Registrado
301 Mensagens 0 Curtidas
#5 Por h@cker.com
03/05/2003 - 00:56
Bom, postei altas mensagens sobre algo parecido mas ninguem deu importancia na parte de Segurança do Forum...

Por acaso vc não recebeu um cartão BOL? ou uma Mensagem de PAZ para o Mundo, ou um Cartão de um aparto de mão de PAZ ???

pelo menos estou recebendo a cada 5 minutos algo que sempre esta com algo assim:
Clique aqui para abrir seu cartão, só que la no status todos são do dominio KIT.NET, e os arquivos são *.EXE e quando vc executa não da nada, mas vc simplesmente não navega mais, ao contrario vc está enviando pacotes que nem doido...

tipo no meu modem alegou da hora que liguei ele até algumas duas horas depois.

Receiv files 800k mais ou menos
Tranmit files 7mb mais ou menos, o que e para quem foram tantas coisas do meu micro hen??? sinistro...
...ABIT NF7|Atlon XP 2.6/333|512 DDR/266|Hard 80Gb 7200 Barracuda|120Gb Maxtor 7200|Gforce 4 8x FX5200 128mb|Creative Audgy 2|Combo LG DVD/48x24x48|Lan Nvidia 10/100|4 cooler|Luz Azul|Gab(casemod)...
**Ricardo Garib**
eagnes
eagnes Membro Junior Registrado
153 Mensagens 0 Curtidas
#6 Por eagnes
05/05/2003 - 00:06
Bom, creio que deva ser algo parecido com o que o efvb mencionou... o estranho é que meu plano ADSL é de ip dinâmico e, portanto, eu não teria o mesmo ip para eles acessarem...

Em todo o caso o ZA está bloqueando e isso é bom sinal... só queria saber a origem para acabar com esses acessos.

Quanto ao cartão ou mensagem mencionada pelo h@cker.com, eu não recebi nada não... aliás nunca executo .exe nenhum se não for de fonte segura. Apago os arquivos direto! Provavelmente esse .exe que vc executou era um cavalo de tróia ou algo parecido. Seria interessante você atualizar seu anti-virus ou executar algum programa que verifique se esse cavalo de tróia não ficou residente em memória no seu micro!

Até, e valeu pelas respostas pessoal!
Tbird 1.333/Soyo K7VTA-PRO/512MB /Inno3D Geforce2 MX400 32MB/Genius 5.1/HD Samsung 80GB/CD-RW LG 8240B/DVD-RW Samsung/Monitor Samsung 940B
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal