Forum
Arkadaşlar Merhaba;
Zywall 70 utm'in içindeki IDP reportsdan server 2003den dışarı doğru bazı iplere bağlantı isteğinde TUNNEL SSL Handshake Client Hello kaydı düşüyor.Bu istek binlerce defa yapılmış.İpler aşağıdadır
213.199.170.72
65.55.192.93
İpler microsoft'a ait sunucuları gösteriyor.Önceden böyle bir kayıt düşmüyordu.Virüs taraması kaspersky ile 0 infection.
Bu güvenli bağlantı yapılırken kullanılan bir bağlantı türü mü ?
Acaba idp'in içindeki signatureler güncellendikten sonra böyle bir kayıt mı düşmeye başladı şüphelendim.
Sizce olumsuz bir durum varmı?
Merhaba
bu bir sorun değil yani legal bir imza görüyoprsunuz
illegal imzalarda zate nsize bilgi veriliyor
örnek
1053049 TROJAN PcShare Connectiing attempt
1053048 TUNNEL SSL Handshake Client Hello
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
1053049 TROJAN PcShare Connectiing attempt bu imzadan da kayıtlarda var
Orka programında orka klasörü içinde orkusb.exe bu 1053049 TROJAN PcShare Connectiing attempt kaydının düşmesine sebeb oluyor.
Exeyi tarattırdım virüs falan yok.Bu exe print alınırken kullanılıyo ağdaki yazıcılara yollarkan sanırım yanlış bir uyarı.
Burda da sorun yok sanırım trojan diyince ürkütüyor 🙂
evet sorunsuz gözüküyor .
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************