Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не понятные подключения.. (http://forum.oszone.net/showthread.php?t=245066)

krec 20-10-2012 00:50 2008848

Не понятные подключения..
 
У меня в Eset Smart Security (5 версия) файрволл на интерактивном фильтарции, сегодня на время отключил, чтоб тестировать одну программу , но не успев даже открыть мою программу - начали появиться какие то сообщения о блокировки сайтов, о которым я не знаю
даже. скрины прелагаются. Я так понял - это какая то программа пытаеться лазить туда, но вот какая - не знаю как определить..
просто когда firewall включн, нет никаких сообщений и в логах антивируса тоже.

Может подксажете как ловить этих призраков?

regist 20-10-2012 14:23 2009023

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

krec 20-10-2012 19:43 2009148

regist, да я думал может это не вирус..
ладно, вопрос так поставлю - как можно узнать из компьютера какая программа высылает запрос
Код:

19        57.824011        192.168.1.60        66.240.223.130        TCP        62        simctlp > http [SYN] Seq=0 Win=65535 Len=0 MSS=1460 SACK_PERM=1
запрос четко видно в снифере, но не могу понять кто его высылает.
и получает такой ответ:
Код:

20        58.111948        66.240.223.130        192.168.1.60        TCP        62        http > simctlp [SYN, ACK] Seq=0 Ack=1 Win=5840 Len=0 MSS=1460 SACK_PERM=1

iskander-k 20-10-2012 21:50 2009199

Цитата:

Цитата krec
ладно, вопрос так поставлю »

ответ уже был поставлен четко - Выложите логи в соответствии с этими инструкциями.

Не будет логов - тема будет закрыта !

krec 20-10-2012 22:22 2009211

iskander-k, закройте тогда, если сложно сказать каким ПО можно выясинть какая программа делает запросы

alex_sev 21-10-2012 00:49 2009316

TCPView пробуйте - http://technet.microsoft.com/ru-ru/s.../bb897437.aspx
а так просто не в тот раздел обратились - тут только лечат, а справочное бюро закрыто)))

krec 21-10-2012 03:37 2009358

хмм.. и как это можно понять?



Не ужели комп заражен? :unsure:

thyrex 21-10-2012 10:09 2009411

Вполне возможно.
Делайте логи уже


Время: 02:04.

Время: 02:04.
© OSzone.net 2001-