notepad.exe или блокнот которому я не рад Мониторил процессы и заметил странный notepad.exe с описанием типу "fg243maerf8vjq3" Данная хрен наглухо забись ко мне в документы Как я понял из отчета анубиса передает\получает данные сюда\от http://roma3.zapto.org/ Сам файл https://www.virustotal.com/ru/file/b6018fbbcbb23b21bc751228b23763e442712de2a09f34dcc4d906c4f7942d32/analysis/1364926433/ Анубис Может кто подсказать на сколько оно опасное и как с ним бороться? (После удаления и ребута снова появляется)
По указанному адресу находится австралийский роутер ADSL2 PLUS с прошивкой FwVer:3.12.8.31_TC3086 HwVer:T14.F7_7.0, к которому подключено 6 устройств, включая айфон. Вход снаружи не то, чтобы не прикрыт, над ним сияет неоновая надпись "ВХОД ТУТ". Никакого проброса портов, влана, прокси на роутере не стоит. То есть это не шлюз, если только какой-то конкретный комп из сети не шпион, но тогда к чему такой наивняк с открытым практически входом? Загадка. А можно файлик на исследование?
http://rghost.ru/45000525 В первом посте выкладывал) Форум реши вставить пробел...А гиперссылка почему-то удаляется