Как определить зверя

Discussion in 'Безопасность и Анонимность' started by Doom123, 17 Dec 2009.

  1. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    У меня на компе появился вирус... недавно смотрел автозапуск через msconfig и там наблюдал процесс без имени и без каких либо данных(просто пустая строка). потом в аутпост'e в разделе <<Сетевая Активность>> наблюдал процесс N/A (тоесть неизвестный .. без имени) который по протоколу ICMP подключался к неизвестным мне сайтам..
    наблюдал я это уже второй раз за 2 недели .. причём первый раз сайт/ип к которому подключался процесс менялся чють ли не каждую секунду

    Скорее всего это ДДос трой как бы мне определить что это за зверь и изгнать его из своего ПК? =\\

    Зарание спасибо.
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Скорее это параноя :) То что ты описал слабо тянет на вирусную активность.
    Давай отчет АВЗ - посмотрим
     
  3. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    Действительно :) Над сначала полную проверку с эвристикой сделать и посмотреть, что будет :)
     
  4. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    может быть но настораживает белая строка в автозапуске.
    и ICMP подключение к неизвестным мне сайтам(Зачем например какому либо процессу с моего ПК подключатся к сайту украинской газеты да ещё и по протоколу ICMP oO)

    О точно а я всё хотел ей проверить но забыл как эта утила называется :D
     
    #4 Doom123, 17 Dec 2009
    Last edited: 17 Dec 2009
  5. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    А удалить?
     
  6. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    DiffiT я галочку убрал он сам удалился .. оО
     
  7. DiffiT

    DiffiT Member

    Joined:
    15 Dec 2009
    Messages:
    195
    Likes Received:
    12
    Reputations:
    3
    Так и в чём проблема? :)
     
  8. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    после удаления с автозапуска сёдня он сново покдлючался к сайтам по протоколу ICMP ]