PDA

Просмотр полной версии : Вредонос не определяющийся антивирусами


Vander
13.10.2016, 22:53
Привет! Посмотри логи подключений этого хоста на внешние адреса, логи подключений роутера (возможно выявишь дату), если он за NAT. Есть софт который может помочь определить какой процесс куда стучится - link removed

z3RoTooL
13.10.2016, 23:38
ну можно включить комп, ничего не запускать на нём и послушать трафик wireshark например... посмотреть куда он стучится, может выяснишь чего... А откуда инфа, что комп участвовал в чём-то ? ты мент чтоль ?

z3RoTooL
13.10.2016, 23:45
) ну я думаю хрен так с ходу что-то обнаружить можно, если его хорошо шифранули. Смотри процессы, какой от чего запущен, смотри какой трафик куда идёт. Потому что если комп часть ботнета, клинтская часть с нагрузкой должна всегда висеть в процессах, иначе как он будет получать команду от сервера.

<~DarkNode~>
18.11.2016, 00:10
Я + за вариант с ваершарком.
Программой autoruns можно посмотреть что стартует при запуске компьютера,какие программы в реестре,планировщик заданий и т.д.
Вот не плохой обзор программы autoruns

Vander
18.11.2016, 00:32
~~DarkNode~~ сказал(а):

Я + за вариант с ваершарком.
Программой autoruns можно посмотреть что стартует при запуске компьютера,какие программы в реестре,планировщик заданий и т.д.
Вот не плохой обзор программы autoruns

Да, это даст полную инфу