Просмотр полной версии : Вредонос не определяющийся антивирусами
Привет! Посмотри логи подключений этого хоста на внешние адреса, логи подключений роутера (возможно выявишь дату), если он за NAT. Есть софт который может помочь определить какой процесс куда стучится - link removed
z3RoTooL
13.10.2016, 23:38
ну можно включить комп, ничего не запускать на нём и послушать трафик wireshark например... посмотреть куда он стучится, может выяснишь чего... А откуда инфа, что комп участвовал в чём-то ? ты мент чтоль ?
z3RoTooL
13.10.2016, 23:45
) ну я думаю хрен так с ходу что-то обнаружить можно, если его хорошо шифранули. Смотри процессы, какой от чего запущен, смотри какой трафик куда идёт. Потому что если комп часть ботнета, клинтская часть с нагрузкой должна всегда висеть в процессах, иначе как он будет получать команду от сервера.
<~DarkNode~>
18.11.2016, 00:10
Я + за вариант с ваершарком.
Программой autoruns можно посмотреть что стартует при запуске компьютера,какие программы в реестре,планировщик заданий и т.д.
Вот не плохой обзор программы autoruns
~~DarkNode~~ сказал(а):
Я + за вариант с ваершарком.
Программой autoruns можно посмотреть что стартует при запуске компьютера,какие программы в реестре,планировщик заданий и т.д.
Вот не плохой обзор программы autoruns
Да, это даст полную инфу
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot