| | AVV_UA 
 
  
 Gold Member
 | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Объясните дураку, пожалуйста! Вчера КИС7 сообщил мне:
 Цитата:
 В общем, страшного ничего, - но я запретил почему-то (такое, видать настроение было). И после этого каждые 10-20 секунд:| "17.07.2007 19:51:22    Процесс E:\Program Files\QuickTime\QTTask.exe (PID: 3016): подозрительное действие. Попытка записи состав модулей, загружаемых при старте компьютера (ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, значение QuickTime Task, данные "E:\Program Files\QuickTime\qttask.exe" -atboottime)." | 
 Цитата:
 Поясняю: "10.10.10.10." - это наш конторский прокси. Выход в ИНет - по порту 3128. Что это такое было? Всего таких "атак" было ровно 13 - последняя в 20:09:05... Дальше - пауза, и потом ещё 2 - в 20:11:05 и в 20:13:05. Более не возобновлялись. В "Квиктайме" все галки на автообновлениях и прочих связях с ИНетом сняты.| 17.07.2007 19:51:56    Intrusion.Generic.QTime.RTSP.buffer-overflow.exploit! IP-адрес атакующего: 10.10.10.10. Протокол/сервис: TCP на локальный порт 4112. Время: 17.07.2007 19:51:56 | 
 |  | Всего записей: 6399 | Зарегистр. 17-03-2003 | Отправлено:  14:20 18-07-2007  | Исправлено: AVV_UA,   14:22 18-07-2007
 | 
 |