rsod
16-01-2012, 22:02
Выявил несколько странных открытых портов, причём не localhost и созданных системными процессами. Прикладываю:
lsass.exe, 49155, система
services.exe, 49159, система
spoolsv.exe, 49158, система
svchost.exe, 49153, local service
svchost.exe, 49154, система
System, 2869
System, 5357
wininit.exe, 49152, система
программа - порт - имя пользователя, с которым выполнен вход. Скан антивирусом ничего подозрительного не выявил. Софт весь из проверенных источников, да и не так много его установлено. Поиск по этим портам однозначных результатов не выдаёт. Прошу знающих людей ответить, что это за порты, возможно какие-нибудь вспомогательные для удалённого рабочего стола или ещё чего-то? И стоит ли паниковать и в спешном порядке закрывать всё что не используется?
lsass.exe, 49155, система
services.exe, 49159, система
spoolsv.exe, 49158, система
svchost.exe, 49153, local service
svchost.exe, 49154, система
System, 2869
System, 5357
wininit.exe, 49152, система
программа - порт - имя пользователя, с которым выполнен вход. Скан антивирусом ничего подозрительного не выявил. Софт весь из проверенных источников, да и не так много его установлено. Поиск по этим портам однозначных результатов не выдаёт. Прошу знающих людей ответить, что это за порты, возможно какие-нибудь вспомогательные для удалённого рабочего стола или ещё чего-то? И стоит ли паниковать и в спешном порядке закрывать всё что не используется?