Странные коннекты. Помогите разобраться.

Discussion in 'Безопасность и Анонимность' started by Armaorum, 15 Jan 2009.

  1. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    Чё-то не могу понять, что за коннект такой (на рисунке показано стрелкой и обведено красным). Помогите, пожалуйста, понять, что это

    [​IMG]

    И еще вот такая хрень постоянно выскакивает

    [​IMG]

    Хотя это правило уже было создано, все равно продолжает появляться это окно.
     
  2. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    Неужели ни у кого нет идей?
     
  3. nez0rF

    nez0rF Elder - Старейшина

    Joined:
    8 Aug 2008
    Messages:
    51
    Likes Received:
    2
    Reputations:
    0
    Добавь свхост в доверенные, и галку поставь не следить за траффиком.
    В интернет как ходишь ? через Проксификсер?
     
  4. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Идеи есть , троян ;) судя по скрину

    интересная папка
     
  5. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Тем самым окажешь хакеру незаменимую услугу :D
     
    #5 stopxaker, 16 Jan 2009
    Last edited: 16 Jan 2009
  6. VirtuoZ

    VirtuoZ Elder - Старейшина

    Joined:
    2 Feb 2008
    Messages:
    21
    Likes Received:
    3
    Reputations:
    0
    если неошибаюсь папка такая появляется когда дважды систему устаналиваешь неформатируя диск
     
    #6 VirtuoZ, 16 Jan 2009
    Last edited: 16 Jan 2009
  7. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    Вывод !? мусора полный комп ... + вирусы , трои и прочая хрень
     
  8. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    Счпасибо всем, кто откликнулся. Меня более заботит проблема на первом скрине (там где вместо процесса N/A). Как это вообще понимать? Или это как-то связано с особенностями ICMP-трафика?
     
  9. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    Да.
     
  10. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    Это получилось в результате того, что винду ставил с поврежденного диска. В процессе установки он перстал читаться. Когда поставил винду с другого диска, получилась такая хрень. Заново переставлять не стал, просто удалил другую папку и все. Винт в процессе установки форматировался.
     
  11. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    Есть хоть какие-то идеи, как поймать заразу? Avira и AVZ ничего не нашли.
    Вариант форматнуть винт не предлагать.
     
    #11 Armaorum, 17 Jan 2009
    Last edited: 17 Jan 2009
  12. 0nThaR

    0nThaR New Member

    Joined:
    15 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    4
    Пробуй http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
    эта утилита от касперского, если она ничего не найдет, то проверяй процессы руками, может какая-то нормальная прога долбится. Так же попробуй просниффать траффик и посмотреть что и куда отправляется.
    Пробей айпишник, может чего найдешь интересного.

    ЗЫ.
    Так же можешь заюзать лив-СД от каспера, Веба или авиры, возможно мальварь скрыта в системе руткитом и винда не дает ее обнаружить/удалить.
     
  13. nez0rF

    nez0rF Elder - Старейшина

    Joined:
    8 Aug 2008
    Messages:
    51
    Likes Received:
    2
    Reputations:
    0
    Может помоч net stat -anb
     
  14. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    Вроде то же самое, что TCP Viev.
     
  15. nez0rF

    nez0rF Elder - Старейшина

    Joined:
    8 Aug 2008
    Messages:
    51
    Likes Received:
    2
    Reputations:
    0
    Ога, просто не лучше использовать сервисы уже предусмотренные для этого в ОС. :)
    А если нет, то по мне лучше Security Task Manager.
     
  16. Armaorum

    Armaorum New Member

    Joined:
    23 Mar 2006
    Messages:
    32
    Likes Received:
    2
    Reputations:
    0
    На вкус и цвет...
     
  17. nez0rF

    nez0rF Elder - Старейшина

    Joined:
    8 Aug 2008
    Messages:
    51
    Likes Received:
    2
    Reputations:
    0
    Я бы сказал "на функциональность и баги" :D