Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Крэки, обсуждения —› Помогите, страшный глюк.
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 января 2005 21:13
· Личное сообщение · #1

Дарова Всем!!!

Кто знает, почему мой комп кому-то 32 метров инфы отправил и продолжает отправлять? Короче, вот гиф. Посмотрите, пож.

_1028803798__question.GIF



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 11 января 2005 21:43
· Личное сообщение · #2

sergant
Ну наверное троянчик у тебя в машине, ставь фаервол, смотри, изучай

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 11 января 2005 21:57
· Личное сообщение · #3

Помню в одной конторе вирусень отправлял файлы подкачки в инет
А у них выделенка была скоростная..... %))))




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 11 января 2005 22:02
· Личное сообщение · #4

sergant пишет:
Короче, вот гиф. Посмотрите, пож

А я думал гиф анимированный и там прямо показан процесс отправки



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 января 2005 22:22
· Личное сообщение · #5

nice пишет:
Ну наверное троянчик у тебя в машине, ставь фаервол, смотри, изучай


Да в принципе, ничего ценного не храню, а скорость падает конкретно.

А из фаерволов что лучше поставить?



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 января 2005 22:25
· Личное сообщение · #6

WELL пишет:
Помню в одной конторе вирусень отправлял файлы подкачки в инет
А у них выделенка была скоростная..... %))))


Обычно входящий инет платный, а исходящий - бесплатно.

А скорость - это хорошо......



Ранг: 111.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 11 января 2005 23:17
· Личное сообщение · #7

sergant
Вот это почитай.. )) http://www.exelab.ru/f/action=vthread&forum=2&topic=1313



Ранг: 0.0 (гость)
Активность: 0.030
Статус: Участник

Создано: 12 января 2005 01:57
· Личное сообщение · #8

Прежде всего трояну надо обрезать ЗАПУСК !!!

1. Запуск некоторых троянов можно вырубить через реестр. Заходи HKLM->Software->Microsoft->Windows. Ищи разделы Run, RunOnce, RunOnceEx. Смотри в них подозрительные записи..........
2. Некоторые записи от троянов не увидеть через Regedit. Выход запускай например очень рульную тулзу "Reg Organizer" и ищи через Чистка реестра-> Автозапуск
3. Выполнить-> "msconfig" -> Автозагрузка. Снимай птахи с подозрительных тварей.
А вообще, Троян п*дар шлёт все с твоего компа кому то (на мыло, на FTP, у лохов троян мэйкеров прямо на ихний стат. IP). Так что настраиваешь прогу на перехват пакетов (читал про сниферы, но с файрволлами наверно тоже прокатывает) и смотришь куда он их шлёт. Пробиваешь через Ху Из сей IP и даже можешь взять твоего троян мэйкера за Мягкое место..................

PS раскатал столько, потому что у меня свои счёты с этими троянами, с*ки.......

Кстати это может быть и КейЛоггер!!! а не троян...............



Ранг: 0.0 (гость)
Активность: 0.030
Статус: Участник

Создано: 12 января 2005 05:32
· Личное сообщение · #9

Да, и ещё
sergant пишет:
Да в принципе, ничего ценного не храню


Интересно, а пароли и логины для нета, мыла, ICQ, FTP и т.д. уже перестали быть ценной информацией ???
Может поделишься ??? Я тебе даже свое мыло дам..........

PS: Если идёт пересылка SWAP файла, то в нем сохраняются даже те пассы, которые ты просто вручную с клавы набивал........................




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 12 января 2005 07:11
· Личное сообщение · #10

hyper13 пишет:
Может поделишься ??? Я тебе даже свое мыло дам..........

таааак, и мне дай : bit-hack@mail.ru А вообще мож это не вирь, а прикол... Типа за*иратель трафа? Я такое видел в одном из троянов


 eXeL@B —› Крэки, обсуждения —› Помогите, страшный глюк.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати