Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Странное подключение. (https://forum.antichat.xyz/showthread.php?t=143224)

B1t.exe 23.09.2009 19:52

Странное подключение.
 
Ребята, сегодня компютер включил и не знаю с чего запускался автоматическе обновление, хотя я отключил службу. Проверяю службы - а там статус Automatic и служба действительно запущен !!! Ладно, это хрен с ним, думал может глюк какой-то, отключаю службу, но видно, что качается что-то. Перезагружаю компютер уже с отключенным службой обновленем и вижу, что опять качает что-то ! а что именно и откуда - не могу понять !
вот скрин снял из NOD32 smart Security:
http://i008.radikal.ru/0909/d8/1948675fdb79.jpg

Перезагрузил опять. Теперь другая картина:
http://s41.radikal.ru/i092/0909/82/67b2bc49c2d7.jpg

Кто знает, что за фигня ?

-Unlocked- 23.09.2009 19:53

Тебя похекал Билли.

B1t.exe 23.09.2009 20:01

Цитата:

Сообщение от -Unlocked-
Тебя похекал Билли.

)) ага ))) на это похож. блин. закрываю эту подключение - опять создается !

вирусы вроде нету..

MS обновление вроде по 443 портом идет?
а тут 80 порт.. что это может быть ?

[Dezzter] 23.09.2009 20:01

снеси винду! троян svchost удалится автоматически

Cthulchu 23.09.2009 20:03

бот на админку отстукивается. Подожди чуть-чуть, щас напишу обход фаерволов через пользовательский браузер и обновлю...

B1t.exe 23.09.2009 20:08

бля, это серьезно бот или прикалываешся ? скажу, что мне не до приколов.

stopxaker 23.09.2009 20:08

Цитата:

Сообщение от B1t.exe
)) ага ))) на это похож. блин. закрываю эту подключение - опять создается !

вирусы вроде нету..

MS обновление вроде по 443 портом идет?
а тут 80 порт.. что это может быть ?

MS обновления идут на 445 порту , а 443 порт это HTTPS , а на 80 порту веб серваки , бывает что Скайп висит на нём же .... , но так же может быть и бот , может даже у тебя подняли локальный веб сервер

click 23.09.2009 20:09

трояна:) было такое же, долго морчочился, так как свхосту, то не запретишь подключение, потом таки срезал оутпостом не нужное, авиры не помогли, потом нашел старым дедовским методом - дата создания, зверь лежал вроде в систем32

[Dezzter] 23.09.2009 20:09

откомпелируй себе голову скейтбордом

Cthulchu 23.09.2009 20:14

бит, посмотри хуиз айпишника на который отстукивается свхост и все сразу поймешь. мне просто лень и хочется пошутить, извини.
а то тут всякие угадывают по портам.


Время: 11:25