ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

01.08.2008, 19:10
|
|
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме: 2954516
Репутация:
303
|
|
Кажись троян, хелп

конектится к какому-то китайскому серваку. В списке процессов и автозагрузке ничего. Антивирус ноль реакции.
|
|
|

01.08.2008, 19:16
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Что-то мне подсказывает, что надо сносить систему...
|
|
|

01.08.2008, 19:19
|
|
Познающий
Регистрация: 20.06.2007
Сообщений: 99
Провел на форуме: 1129104
Репутация:
122
|
|
сноси или ищи пути с чег оон взял этот конект, это бэкдор
|
|
|

01.08.2008, 19:21
|
|
Постоянный
Регистрация: 18.01.2008
Сообщений: 383
Провел на форуме: 9332138
Репутация:
476
|
|
Заблочь его и посматри через фаер путь и делитЭ
|
|
|

02.08.2008, 20:03
|
|
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме: 2954516
Репутация:
303
|
|
Ось переставлять лень, она у меня с 2005-го работает. Заблокировал пока процесс, через две недели попробуем поискать обновлённым антивирусом, может что и найдём.
Что за файл и где он не видно в фаере.
Всем спасибо.
Последний раз редактировалось lmns; 02.08.2008 в 20:05..
|
|
|

04.08.2008, 13:05
|
|
Познающий
Регистрация: 04.08.2008
Сообщений: 71
Провел на форуме: 114120
Репутация:
52
|
|
Авира тебе в помощ 
|
|
|

04.08.2008, 13:10
|
|
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме: 748321
Репутация:
112
|
|
ну как обычно, проверь руткит анхукером ...
и прогони Avz, куреит, авптулс
|
|
|

04.08.2008, 13:29
|
|
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме: 7134052
Репутация:
1204
|
|
|
|
|

04.08.2008, 13:31
|
|
Познающий
Регистрация: 04.07.2008
Сообщений: 56
Провел на форуме: 390892
Репутация:
60
|
|
lmns
Если есть имя процесса (кстати какое?), то поищи его образ на диске поиском, также RKU отображает пути скрытых процессов.
|
|
|

04.08.2008, 21:20
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
Блокировать соединение по данному протоколу.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|