ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Администрирование > AntiDDos - АнтиДДОС
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[Помогите] Признаки дос бота
  #1  
Старый 21.01.2010, 17:16
Аватар для Maxxxtri23
Maxxxtri23
Познающий
Регистрация: 20.12.2008
Сообщений: 76
Провел на форуме:
432982

Репутация: 6
По умолчанию [Помогите] Признаки дос бота

Имеется ноут, им пользуется человек далекий от IT. Т.е. чисто сидит в инете и все подряд качает, сидит на одноксассниках и т.д. Антивируса естественно нет, WinXP, к инету подключен через wi-fi по моему роутеру. И тут я заметил что как только ноут целяется к точке, лампочки на роутере моргают как бешеные, значит запущено много потоков. Итак запустив netstat я вижу:

Далее иду в PE и вижу:


Судя по всему этот процесс заинжектился в svchost.
Тут недавно ачат досили и просили чтобы кто-то из ботов откликнулся, вот пожалуйста, если вам надо скинуть этот файл или еще что-то говорите, так-как завтра буду винду сносить и фаер ставить.
Или лучше подскажите чем вычистить эту гадость?

Последний раз редактировалось Maxxxtri23; 21.01.2010 в 17:26..
 
Ответить с цитированием

  #2  
Старый 21.01.2010, 18:00
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Ну я как бы помочь хотел. Тем более я не уверен что это именно тот ботнет который ачат досил
Откуда такая уверенность, что это тот самый ботнет?
А решение проблемы, думаю, ограничится проверкой антивирусом.
 
Ответить с цитированием

  #3  
Старый 21.01.2010, 18:07
Аватар для LMaster
LMaster
Новичок
Регистрация: 15.06.2008
Сообщений: 13
Провел на форуме:
2427002

Репутация: 8
По умолчанию

Посмотри на вкладке Threads. Можешь заскриншотить. (Там же можно проверить Stack).
 
Ответить с цитированием

  #4  
Старый 21.01.2010, 18:14
Аватар для Maxxxtri23
Maxxxtri23
Познающий
Регистрация: 20.12.2008
Сообщений: 76
Провел на форуме:
432982

Репутация: 6
По умолчанию

Цитата:
Сообщение от Root-access  
Откуда такая уверенность, что это тот самый ботнет?
А решение проблемы, думаю, ограничится проверкой антивирусом.
А я и не гооврил, что это тот самый ботнет, я говорю возможно это тот самый.
Кстати сейчас есть халявные ключи на KIS 2010? Хочу поставить и разрешить только лисе использовать 80 порт и все
 
Ответить с цитированием

  #5  
Старый 21.01.2010, 18:29
Аватар для e[X]theta[M]ine
e[X]theta[M]ine
Познающий
Регистрация: 21.12.2009
Сообщений: 97
Провел на форуме:
638958

Репутация: 53
По умолчанию

27015 - Counter Strike
 
Ответить с цитированием

  #6  
Старый 21.01.2010, 18:45
Аватар для Maxxxtri23
Maxxxtri23
Познающий
Регистрация: 20.12.2008
Сообщений: 76
Провел на форуме:
432982

Репутация: 6
По умолчанию

Цитата:
Сообщение от e[X]theta[M]ine  
27015 - Counter Strike
Да кстати сам удивился, но это itunes с его сервисами
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Спам бот slesh Избранное 22 04.04.2010 19:13
Настройка бота вида eggdrop MicRO *nix 0 11.12.2006 03:26
Вводный курс по созданию и настройке Irc ботов KPOT_f!nd Чужие Статьи 0 15.10.2006 02:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ