ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как определить зверя
  #1  
Старый 17.12.2009, 15:07
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию Как определить зверя

У меня на компе появился вирус... недавно смотрел автозапуск через msconfig и там наблюдал процесс без имени и без каких либо данных(просто пустая строка). потом в аутпост'e в разделе <<Сетевая Активность>> наблюдал процесс N/A (тоесть неизвестный .. без имени) который по протоколу ICMP подключался к неизвестным мне сайтам..
наблюдал я это уже второй раз за 2 недели .. причём первый раз сайт/ип к которому подключался процесс менялся чють ли не каждую секунду

Скорее всего это ДДос трой как бы мне определить что это за зверь и изгнать его из своего ПК? =\\

Зарание спасибо.
 
Ответить с цитированием

  #2  
Старый 17.12.2009, 15:31
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Скорее это параноя :-) То что ты описал слабо тянет на вирусную активность.
Давай отчет АВЗ - посмотрим
 
Ответить с цитированием

  #3  
Старый 17.12.2009, 15:35
DiffiT
Участник форума
Регистрация: 15.12.2009
Сообщений: 138
Провел на форуме:
287634

Репутация: 16
Отправить сообщение для DiffiT с помощью ICQ
По умолчанию

Действительно Над сначала полную проверку с эвристикой сделать и посмотреть, что будет
 
Ответить с цитированием

  #4  
Старый 17.12.2009, 15:42
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

Цитата:
Скорее это параноя
может быть но настораживает белая строка в автозапуске.
и ICMP подключение к неизвестным мне сайтам(Зачем например какому либо процессу с моего ПК подключатся к сайту украинской газеты да ещё и по протоколу ICMP oO)

Цитата:
Давай отчет АВЗ - посмотрим
О точно а я всё хотел ей проверить но забыл как эта утила называется

Последний раз редактировалось Doom123; 17.12.2009 в 15:45..
 
Ответить с цитированием

  #5  
Старый 17.12.2009, 15:44
DiffiT
Участник форума
Регистрация: 15.12.2009
Сообщений: 138
Провел на форуме:
287634

Репутация: 16
Отправить сообщение для DiffiT с помощью ICQ
По умолчанию

Цитата:
Сообщение от Doom123  
настораживает белая строка в автозапуске.
А удалить?
 
Ответить с цитированием

  #6  
Старый 17.12.2009, 15:45
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

DiffiT я галочку убрал он сам удалился .. оО
 
Ответить с цитированием

  #7  
Старый 17.12.2009, 15:48
DiffiT
Участник форума
Регистрация: 15.12.2009
Сообщений: 138
Провел на форуме:
287634

Репутация: 16
Отправить сообщение для DiffiT с помощью ICQ
По умолчанию

Так и в чём проблема?
 
Ответить с цитированием

  #8  
Старый 17.12.2009, 16:01
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

после удаления с автозапуска сёдня он сново покдлючался к сайтам по протоколу ICMP ]
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
FAQ по выделенным серверам †Romi4† Авторские статьи 4 31.08.2009 16:19
Есть много фтп, как автоматически определить где какой домен? ttt0z Болталка 5 15.03.2009 07:54
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ