(no subject)
Jan. 23rd, 2008 09:43 am![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Подцепил какую-то дрянь :(. Дрянь с регулярностью раз в 10 минут пытается при помощи процесса svchost.exe сходить по 80ому порту последовательно на следующие три адреса: 206.168.0.10, 194.97.51.211, 194.97.51.212 (файрволл отлавливает попытки). Прогнал тесты свежими версиями CureIt (DrWeb), AdAware и HijackThis, ничего не нашел. dll'ки, вызываемые этим самым svchost.exe (смотрел через Sysinternals ProcessExplorer) подозрений не вызывают.
Что делать? Как бороться?
Что делать? Как бороться?
no subject
Date: 2008-01-23 08:53 am (UTC)no subject
Date: 2008-01-23 08:57 am (UTC)Но все равно попробую, спасибо
no subject
Date: 2008-01-23 09:01 am (UTC)Где-то я читал, где прописывается запуск svchost как в вашем случае, но не помню :-( Попробуйте еще включить отображение скрытых файлов и посмотреть в корне диска C и в вендовых каталогах - вдруг что подозрительное будет?
no subject
Date: 2008-01-23 09:03 am (UTC)Так этот левый еще и на NATe надо открыть - сам вечно забываю порты для торрента с ослом пооткрывать :)
no subject
Date: 2008-01-24 05:28 am (UTC)no subject
Date: 2008-01-23 10:05 am (UTC)no subject
Date: 2008-01-23 10:12 am (UTC)no subject
Date: 2008-01-23 01:47 pm (UTC)no subject
Date: 2008-01-23 07:39 pm (UTC)no subject
Date: 2008-01-23 10:37 pm (UTC)no subject
Date: 2008-01-23 10:11 am (UTC)no subject
Date: 2008-01-24 02:58 am (UTC)no subject
Date: 2008-01-23 11:30 am (UTC)no subject
Date: 2008-01-23 11:34 am (UTC)no subject
Date: 2008-01-23 11:39 am (UTC)no subject
Date: 2008-01-23 11:50 am (UTC)no subject
Date: 2008-01-23 11:39 am (UTC)no subject
Date: 2008-01-23 11:49 am (UTC)no subject
Date: 2008-01-23 11:54 am (UTC)no subject
Date: 2008-01-24 05:31 am (UTC)Искать адреса надо здесь - http://www.ripe.net/whois
no subject
Date: 2008-01-24 05:34 am (UTC)И еще найдите эти dll на жестком диске и проверьте properties у них, не исключенно что какая-то лигитимная программа.