Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Кажись троян, хелп (https://forum.antichat.xyz/showthread.php?t=79351)

lmns 01.08.2008 19:10

Кажись троян, хелп
 
http://s48.radikal.ru/i121/0808/cb/67f132ed0a76.jpg
конектится к какому-то китайскому серваку. В списке процессов и автозагрузке ничего. Антивирус ноль реакции.

Ershik 01.08.2008 19:16

Что-то мне подсказывает, что надо сносить систему...

m9chik 01.08.2008 19:19

сноси или ищи пути с чег оон взял этот конект, это бэкдор

Ergoproxy 01.08.2008 19:21

Заблочь его и посматри через фаер путь и делитЭ

lmns 02.08.2008 20:03

Ось переставлять лень, она у меня с 2005-го работает. Заблокировал пока процесс, через две недели попробуем поискать обновлённым антивирусом, может что и найдём.
Что за файл и где он не видно в фаере.
Всем спасибо.

Defrion 04.08.2008 13:05

Авира тебе в помощ :)

AHTOLLlKA 04.08.2008 13:10

ну как обычно, проверь руткит анхукером ...
и прогони Avz, куреит, авптулс

iv. 04.08.2008 13:29

RootkitRevealer

SlyBit 04.08.2008 13:31

lmns

Если есть имя процесса (кстати какое?), то поищи его образ на диске поиском, также RKU отображает пути скрытых процессов.

GlOFF 04.08.2008 21:20

Блокировать соединение по данному протоколу.

0verbreaK 04.08.2008 21:51

lmns залей на вебфайл вирус

lmns 05.08.2008 20:50

Скачал RootkitRevealer сейчас смотрю.
Процесс блокирован фаером и больше он себя пока е проявлял.

SlyBit
Что ты имеешь ввиду? В списке процесов винды не видно ничего.
Аутпост назвал его просто "системный". Обычно вместо этого идёт имя файла и путь к нему.

0verbreaK
Я не знаю где сие чудо прячется.

Piflit 05.08.2008 21:09

ддос бот наверн

BYD 26.08.2008 16:39

Введи в cmd netstat/a и погляди какие порты открыты погляди автозагрузку и сервисы попробуй AVZ и HijackThis (ей посмотри что грузится) поищи в процессах в любом случае трой еще не повод сносить систему я еще не видел троя которого нельзя было истребить, могу помочь пиши в личку какие порты открыты и чем хорошоя прога для просмотра и закрытия открытых портов CurrPorts

paulzey 26.08.2008 17:07

Цитата:

Сообщение от BYD
Введи в cmd netstat/a

Насколько я помню, protocol 96 нетстатом не поддерживается, это ничего не даст.


Время: 13:43