![]() |
вирусняк
Поймал зверька. прописался он удачно...
ломиться хаотично по времени на эти айпишники в основном по tcp/ip udp и кучу портов открывает 68.178.211.85 83.222.31.156 погуглил ничего.. может кто встречал? |
Фаерволл поставь и посмотри кто именно ломится.. Попробуй удалить...
Проскань Dr.Web CureIt и AVZ может что найдут..) |
Поставь сначало фаервол, посоветую COMODO Firewall. Потом фаервол будет говорить тебе какая программа куда стучиться, значеш что это за программа пускай ее в инет, незнаеш, тогда блок ей и разбор полетов. И так ты нашел что за файл и где он находиться. Грузимся в безопасном режиме и удаляем этот файл. Я делал проще, смотрел какие файлы процесс использует, убивал весь процесс программой Process Explorer (ейже и смотрел). Потом удалял сам файл и то что она использует (Только небуздумно надо удалять все подряд). Заходил в реестр и делал поиск по этому файл, удалял все что мне ненравилось =) Перезагружаемся и вуаля, ничего нет =) А у меня был просто ирц ботнет, который через меня фильмаками обменивался, поседел на ихнем ирц канале посмтрел, нашел еще фильм который ботнет закачал, посмотрел.
|
Кто-нибудь пользуется Outpost? Что означает ситуация, когда вместо определения ломящегося в сеть процесса он выдаёт "N/A" ?
|
Либо зевс,запусти билдер зевса и посмотри)
Либо ддос бот(малварь естесно) |
Outpost - дырка!
Comodo ставь! ;) |
-)))если было бы так просто ,я бы не создавал тему
|
ZoneAlarm
|
| Время: 07:26 |