[identity profile] haviras.livejournal.com posting in [community profile] useful_faq
У меня кажется завелся на домашней машине троян. Бэкдор. Открывает соединения
от имени /SYSTEM по localhost:4090 (udp).

Фаерволом то я траффик приглушил, но порты остались открыты. Посему два вопроса:
1. Что это за троян? Хочу проверить достаточно ли я его вычистил
2. Как закрыть порты, не перегружая хост?

Зы. Есть подозрение, что это от Kerio VPN Client ноги, но почему все таки локальные UDP:4090 открыты , ведь я на удаленный ТСР:4090 устанавливаю? Наверное троян

Date: 2008-05-04 03:54 am (UTC)
From: [identity profile] vickvega.livejournal.com
Прогони hijack this или сделай список из anvir.
Что-то уж очень подозрительно.
Edited Date: 2008-05-04 03:54 am (UTC)

Date: 2008-05-04 01:06 pm (UTC)
From: [identity profile] vickvega.livejournal.com
А пошли мне весь лог hijackthis на почту vickvega (gav) livejournal (tchk) com
Edited Date: 2008-05-04 01:07 pm (UTC)