Просмотр полной версии : вирусняк
Поймал зверька. прописался он удачно...
ломиться хаотично по времени на эти айпишники
в основном по tcp/ip udp
и кучу портов открывает
68.178.211.85
83.222.31.156
погуглил ничего.. может кто встречал?
Фаерволл поставь и посмотри кто именно ломится.. Попробуй удалить...
Проскань Dr.Web CureIt и AVZ может что найдут..)
Поставь сначало фаервол, посоветую COMODO Firewall. Потом фаервол будет говорить тебе какая программа куда стучиться, значеш что это за программа пускай ее в инет, незнаеш, тогда блок ей и разбор полетов. И так ты нашел что за файл и где он находиться. Грузимся в безопасном режиме и удаляем этот файл. Я делал проще, смотрел какие файлы процесс использует, убивал весь процесс программой Process Explorer (ейже и смотрел). Потом удалял сам файл и то что она использует (Только небуздумно надо удалять все подряд). Заходил в реестр и делал поиск по этому файл, удалял все что мне ненравилось =) Перезагружаемся и вуаля, ничего нет =) А у меня был просто ирц ботнет, который через меня фильмаками обменивался, поседел на ихнем ирц канале посмтрел, нашел еще фильм который ботнет закачал, посмотрел.
Кто-нибудь пользуется Outpost? Что означает ситуация, когда вместо определения ломящегося в сеть процесса он выдаёт "N/A" ?
Либо зевс,запусти билдер зевса и посмотри)
Либо ддос бот(малварь естесно)
mr.Babay
28.02.2009, 10:04
Outpost - дырка!
Comodo ставь! ;)
N19hTW0lF
28.02.2009, 10:31
-)))если было бы так просто ,я бы не создавал тему
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot