Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
[Помогите] Признаки дос бота |

21.01.2010, 17:16
|
|
Познающий
Регистрация: 20.12.2008
Сообщений: 76
Провел на форуме: 432982
Репутация:
6
|
|
[Помогите] Признаки дос бота
Имеется ноут, им пользуется человек далекий от IT. Т.е. чисто сидит в инете и все подряд качает, сидит на одноксассниках и т.д. Антивируса естественно нет, WinXP, к инету подключен через wi-fi по моему роутеру. И тут я заметил что как только ноут целяется к точке, лампочки на роутере моргают как бешеные, значит запущено много потоков. Итак запустив netstat я вижу:

Далее иду в PE и вижу:
Судя по всему этот процесс заинжектился в svchost.
Тут недавно ачат досили и просили чтобы кто-то из ботов откликнулся, вот пожалуйста, если вам надо скинуть этот файл или еще что-то говорите, так-как завтра буду винду сносить и фаер ставить.
Или лучше подскажите чем вычистить эту гадость?
Последний раз редактировалось Maxxxtri23; 21.01.2010 в 17:26..
|
|
|

21.01.2010, 18:00
|
|
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме: 2223440
Репутация:
648
|
|
Ну я как бы помочь хотел. Тем более я не уверен что это именно тот ботнет который ачат досил
Откуда такая уверенность, что это тот самый ботнет?
А решение проблемы, думаю, ограничится проверкой антивирусом.
|
|
|

21.01.2010, 18:14
|
|
Познающий
Регистрация: 20.12.2008
Сообщений: 76
Провел на форуме: 432982
Репутация:
6
|
|
Сообщение от Root-access
Откуда такая уверенность, что это тот самый ботнет?
А решение проблемы, думаю, ограничится проверкой антивирусом.
А я и не гооврил, что это тот самый ботнет, я говорю возможно это тот самый.
Кстати сейчас есть халявные ключи на KIS 2010? Хочу поставить и разрешить только лисе использовать 80 порт и все
|
|
|

21.01.2010, 18:07
|
|
Новичок
Регистрация: 15.06.2008
Сообщений: 13
Провел на форуме: 2427002
Репутация:
8
|
|
Посмотри на вкладке Threads. Можешь заскриншотить. (Там же можно проверить Stack).
|
|
|

21.01.2010, 18:29
|
|
Познающий
Регистрация: 21.12.2009
Сообщений: 97
Провел на форуме: 638958
Репутация:
53
|
|
27015 - Counter Strike 
|
|
|

21.01.2010, 18:45
|
|
Познающий
Регистрация: 20.12.2008
Сообщений: 76
Провел на форуме: 432982
Репутация:
6
|
|
Сообщение от e[X]theta[M]ine
27015 - Counter Strike 
Да кстати сам удивился, но это itunes с его сервисами
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|