[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re[2]: Найти трояна




Wednesday, January 12, 2005, 5:25:44 PM, you wrote:

IS> посмотрел я при помоши iptraf и ужаснулся. Постоянно с разных компов
IS> пытается сделать конект. Причем порт все время новый. Ну это еще ладно.
IS> Так же пытается сделать конект из сети 192.168.x.x. А у меня только
IS> 192.168.0.x. Но с этих аресов идет с порта 445. Вообщем придется
IS> помучиться.

IS> Никто случаем не знает что это за бестия такая?

Осенью прошлого года слышал о двух подобных случаях, но "руками
пощупать не удалось". XP'хи востановили из образов раньше, чем я
приехал.
Теперь о деле. Возьми tcpview на http://www.sysinternals.com/ntw2k/source/tcpview.shtml
поставь на "плохие" машины и посмотри, "что за бестия" открывает
сокеты и куда она ломится. Если получиться, сообщи в рассылку.
Любопытно.


--
Denis Sokolov                            mailto:box1739@yandex.ru




Reply to: