с прошлой недели отметил в сетке увеличение трафика
в результате было обнаружено, что в локалке одна из машин бомбит с 445 порта сериями пакетов другую, перебирая порты через один (2463, 2465, 2467 и т.д.)
Закрыл 445 порт, пошло тоже самое только со 139-го порта.
Пакеты посылаются от имени процесса system.
139 порт закрыть не могу, машина перестает видеть локалку.
Штатный антивирус и доп.примочки (AVZ, CureIt и т.д.) ничего не находят.
У кого-нибудь такое случалось? Как боролись?
(6) попробую! сейчас закрыл 445 порт на том компе, который бомбардировался - и вроде, пока трафик устаканился
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший