Кажись троян, хелп

Discussion in 'Безопасность и Анонимность' started by lmns, 1 Aug 2008.

  1. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    [​IMG]
    конектится к какому-то китайскому серваку. В списке процессов и автозагрузке ничего. Антивирус ноль реакции.
     
    3 people like this.
  2. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Что-то мне подсказывает, что надо сносить систему...
     
    1 person likes this.
  3. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    сноси или ищи пути с чег оон взял этот конект, это бэкдор
     
  4. Ergoproxy

    Ergoproxy Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    248
    Likes Received:
    155
    Reputations:
    45
    Заблочь его и посматри через фаер путь и делитЭ
     
    3 people like this.
  5. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Ось переставлять лень, она у меня с 2005-го работает. Заблокировал пока процесс, через две недели попробуем поискать обновлённым антивирусом, может что и найдём.
    Что за файл и где он не видно в фаере.
    Всем спасибо.
     
    #5 lmns, 2 Aug 2008
    Last edited: 2 Aug 2008
  6. Defrion

    Defrion Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    65
    Likes Received:
    17
    Reputations:
    0
    Авира тебе в помощ :)
     
  7. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    ну как обычно, проверь руткит анхукером ...
    и прогони Avz, куреит, авптулс
     
  8. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
  9. SlyBit

    SlyBit Elder - Старейшина

    Joined:
    4 Jul 2008
    Messages:
    49
    Likes Received:
    8
    Reputations:
    0
    lmns

    Если есть имя процесса (кстати какое?), то поищи его образ на диске поиском, также RKU отображает пути скрытых процессов.
     
  10. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Блокировать соединение по данному протоколу.
     
    2 people like this.
  11. 0verbreaK

    0verbreaK Elder - Старейшина

    Joined:
    30 Apr 2008
    Messages:
    318
    Likes Received:
    42
    Reputations:
    -3
    lmns залей на вебфайл вирус
     
  12. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Скачал RootkitRevealer сейчас смотрю.
    Процесс блокирован фаером и больше он себя пока е проявлял.

    SlyBit
    Что ты имеешь ввиду? В списке процесов винды не видно ничего.
    Аутпост назвал его просто "системный". Обычно вместо этого идёт имя файла и путь к нему.

    0verbreaK
    Я не знаю где сие чудо прячется.
     
  13. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    ддос бот наверн
     
  14. BYD

    BYD New Member

    Joined:
    20 Aug 2008
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Введи в cmd netstat/a и погляди какие порты открыты погляди автозагрузку и сервисы попробуй AVZ и HijackThis (ей посмотри что грузится) поищи в процессах в любом случае трой еще не повод сносить систему я еще не видел троя которого нельзя было истребить, могу помочь пиши в личку какие порты открыты и чем хорошоя прога для просмотра и закрытия открытых портов CurrPorts
     
  15. paulzey

    paulzey Elder - Старейшина

    Joined:
    30 Oct 2007
    Messages:
    52
    Likes Received:
    16
    Reputations:
    5
    Насколько я помню, protocol 96 нетстатом не поддерживается, это ничего не даст.