сервер интеловский?
Да
Intel® Desktop Board DG43NB
Пользователь решил продолжить мысль 17 Марта 2010, 10:05:14:
Удалил все пакеты, которые связанные с Exim4 и сам Exim4,
затем заставил SQUID висеть на внутреннем интерфейсе...,
еще раз просканнировал удаленный компьютер (который возможно был заражен)
Порты 623/udp и 16992 пропали...
остался только 69/udp
Странно, почему я эти порты не видел по netstat (кстати 69 в netstat тоже не отображается...)
Странно все это... очень странно...
Надо логи копать...
А вот это уже интересно, похоже на технологию "Port knocking"...
TIME-WAIT 0 0 *:39119 xx.xx.32.135:60097
TIME-WAIT 0 0 *:39121 xx.xx.32.135:60097
TIME-WAIT 0 0 *:39113 xx.xx.32.135:60097
TIME-WAIT 0 0 *:39114 xx.xx.32.135:60097
TIME-WAIT 0 0 *:39120 xx.xx.32.135:60097