PDA

Просмотр полной версии : вирусняк


svalck
27.02.2009, 17:28
Поймал зверька. прописался он удачно...
ломиться хаотично по времени на эти айпишники
в основном по tcp/ip udp
и кучу портов открывает
68.178.211.85
83.222.31.156
погуглил ничего.. может кто встречал?

Fepsis
27.02.2009, 17:53
Фаерволл поставь и посмотри кто именно ломится.. Попробуй удалить...
Проскань Dr.Web CureIt и AVZ может что найдут..)

kyzmi4
28.02.2009, 07:26
Поставь сначало фаервол, посоветую COMODO Firewall. Потом фаервол будет говорить тебе какая программа куда стучиться, значеш что это за программа пускай ее в инет, незнаеш, тогда блок ей и разбор полетов. И так ты нашел что за файл и где он находиться. Грузимся в безопасном режиме и удаляем этот файл. Я делал проще, смотрел какие файлы процесс использует, убивал весь процесс программой Process Explorer (ейже и смотрел). Потом удалял сам файл и то что она использует (Только небуздумно надо удалять все подряд). Заходил в реестр и делал поиск по этому файл, удалял все что мне ненравилось =) Перезагружаемся и вуаля, ничего нет =) А у меня был просто ирц ботнет, который через меня фильмаками обменивался, поседел на ихнем ирц канале посмтрел, нашел еще фильм который ботнет закачал, посмотрел.

diehard
28.02.2009, 07:30
Кто-нибудь пользуется Outpost? Что означает ситуация, когда вместо определения ломящегося в сеть процесса он выдаёт "N/A" ?

Kernet
28.02.2009, 09:15
Либо зевс,запусти билдер зевса и посмотри)
Либо ддос бот(малварь естесно)

mr.Babay
28.02.2009, 10:04
Outpost - дырка!
Comodo ставь! ;)

N19hTW0lF
28.02.2009, 10:31
-)))если было бы так просто ,я бы не создавал тему

Kernet
28.02.2009, 10:43
ZoneAlarm