Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   вирусняк (https://forum.antichat.xyz/showthread.php?t=108339)

svalck 27.02.2009 17:28

вирусняк
 
Поймал зверька. прописался он удачно...
ломиться хаотично по времени на эти айпишники
в основном по tcp/ip udp
и кучу портов открывает
68.178.211.85
83.222.31.156
погуглил ничего.. может кто встречал?

Fepsis 27.02.2009 17:53

Фаерволл поставь и посмотри кто именно ломится.. Попробуй удалить...
Проскань Dr.Web CureIt и AVZ может что найдут..)

kyzmi4 28.02.2009 07:26

Поставь сначало фаервол, посоветую COMODO Firewall. Потом фаервол будет говорить тебе какая программа куда стучиться, значеш что это за программа пускай ее в инет, незнаеш, тогда блок ей и разбор полетов. И так ты нашел что за файл и где он находиться. Грузимся в безопасном режиме и удаляем этот файл. Я делал проще, смотрел какие файлы процесс использует, убивал весь процесс программой Process Explorer (ейже и смотрел). Потом удалял сам файл и то что она использует (Только небуздумно надо удалять все подряд). Заходил в реестр и делал поиск по этому файл, удалял все что мне ненравилось =) Перезагружаемся и вуаля, ничего нет =) А у меня был просто ирц ботнет, который через меня фильмаками обменивался, поседел на ихнем ирц канале посмтрел, нашел еще фильм который ботнет закачал, посмотрел.

diehard 28.02.2009 07:30

Кто-нибудь пользуется Outpost? Что означает ситуация, когда вместо определения ломящегося в сеть процесса он выдаёт "N/A" ?

Kernet 28.02.2009 09:15

Либо зевс,запусти билдер зевса и посмотри)
Либо ддос бот(малварь естесно)

mr.Babay 28.02.2009 10:04

Outpost - дырка!
Comodo ставь! ;)

N19hTW0lF 28.02.2009 10:31

-)))если было бы так просто ,я бы не создавал тему

Kernet 28.02.2009 10:43

ZoneAlarm


Время: 07:26