Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Как определить зверя (https://forum.antichat.xyz/showthread.php?t=164224)

Doom123 17.12.2009 15:07

Как определить зверя
 
У меня на компе появился вирус... недавно смотрел автозапуск через msconfig и там наблюдал процесс без имени и без каких либо данных(просто пустая строка). потом в аутпост'e в разделе <<Сетевая Активность>> наблюдал процесс N/A (тоесть неизвестный .. без имени) который по протоколу ICMP подключался к неизвестным мне сайтам..
наблюдал я это уже второй раз за 2 недели .. причём первый раз сайт/ип к которому подключался процесс менялся чють ли не каждую секунду

Скорее всего это ДДос трой как бы мне определить что это за зверь и изгнать его из своего ПК? =\\

Зарание спасибо.

spider-intruder 17.12.2009 15:31

Скорее это параноя :-) То что ты описал слабо тянет на вирусную активность.
Давай отчет АВЗ - посмотрим

DiffiT 17.12.2009 15:35

Действительно :) Над сначала полную проверку с эвристикой сделать и посмотреть, что будет :)

Doom123 17.12.2009 15:42

Цитата:

Скорее это параноя
может быть но настораживает белая строка в автозапуске.
и ICMP подключение к неизвестным мне сайтам(Зачем например какому либо процессу с моего ПК подключатся к сайту украинской газеты да ещё и по протоколу ICMP oO)

Цитата:

Давай отчет АВЗ - посмотрим
О точно а я всё хотел ей проверить но забыл как эта утила называется :D

DiffiT 17.12.2009 15:44

Цитата:

Сообщение от Doom123
настораживает белая строка в автозапуске.

А удалить?

Doom123 17.12.2009 15:45

DiffiT я галочку убрал он сам удалился .. оО

DiffiT 17.12.2009 15:48

Так и в чём проблема? :)

Doom123 17.12.2009 16:01

после удаления с автозапуска сёдня он сново покдлючался к сайтам по протоколу ICMP ]


Время: 08:25