ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вирусняк
  #1  
Старый 27.02.2009, 17:28
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию вирусняк

Поймал зверька. прописался он удачно...
ломиться хаотично по времени на эти айпишники
в основном по tcp/ip udp
и кучу портов открывает
68.178.211.85
83.222.31.156
погуглил ничего.. может кто встречал?
 
Ответить с цитированием

  #2  
Старый 27.02.2009, 17:53
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Фаерволл поставь и посмотри кто именно ломится.. Попробуй удалить...
Проскань Dr.Web CureIt и AVZ может что найдут..)
 
Ответить с цитированием

  #3  
Старый 28.02.2009, 07:26
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
Провел на форуме:
883817

Репутация: 112
Отправить сообщение для kyzmi4 с помощью ICQ
По умолчанию

Поставь сначало фаервол, посоветую COMODO Firewall. Потом фаервол будет говорить тебе какая программа куда стучиться, значеш что это за программа пускай ее в инет, незнаеш, тогда блок ей и разбор полетов. И так ты нашел что за файл и где он находиться. Грузимся в безопасном режиме и удаляем этот файл. Я делал проще, смотрел какие файлы процесс использует, убивал весь процесс программой Process Explorer (ейже и смотрел). Потом удалял сам файл и то что она использует (Только небуздумно надо удалять все подряд). Заходил в реестр и делал поиск по этому файл, удалял все что мне ненравилось =) Перезагружаемся и вуаля, ничего нет =) А у меня был просто ирц ботнет, который через меня фильмаками обменивался, поседел на ихнем ирц канале посмтрел, нашел еще фильм который ботнет закачал, посмотрел.
 
Ответить с цитированием

  #4  
Старый 28.02.2009, 07:30
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Кто-нибудь пользуется Outpost? Что означает ситуация, когда вместо определения ломящегося в сеть процесса он выдаёт "N/A" ?
 
Ответить с цитированием

  #5  
Старый 28.02.2009, 09:15
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Либо зевс,запусти билдер зевса и посмотри)
Либо ддос бот(малварь естесно)
 
Ответить с цитированием

  #6  
Старый 28.02.2009, 10:04
mr.Babay
Новичок
Регистрация: 14.01.2009
Сообщений: 10
Провел на форуме:
82759

Репутация: 0
По умолчанию

Outpost - дырка!
Comodo ставь!
 
Ответить с цитированием

  #7  
Старый 28.02.2009, 10:31
N19hTW0lF
Участник форума
Регистрация: 11.07.2007
Сообщений: 292
Провел на форуме:
2131521

Репутация: 512
По умолчанию

-)))если было бы так просто ,я бы не создавал тему
 
Ответить с цитированием

  #8  
Старый 28.02.2009, 10:43
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

ZoneAlarm
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите что за вирусняк на сайте Xeeper Болталка 4 15.01.2009 00:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ