Показано с 1 по 2 из 2.

ботнет, как запретить доступ к своему ПК

  1. #1
    Junior Member Репутация
    Регистрация
    17.02.2011
    Сообщений
    1
    Вес репутации
    22

    ботнет, как запретить доступ к своему ПК

    Всем здрасьте. win7, Kis 2010, роутер, .ip серый (звонил провайдеру, сказали, что сетевая активность только на моём геогр адресе и виноват я).
    Подозрение на то, что мой компьютер в ботнете. Трояна виновника найти не удалось, хотя HiJackThis в сейфмоде не пользовался - времени нету. Хочу запретить доступ к своему пк из ботнета, удаление трояна не так важно.
    Почему думаю, что ботнет - мой ip висит в большом кол-ве блеклиство. Посмотрел логи - спам с метками виагра и путешествия, за февраль активность возросла в геометрической прогрессии. Провёл полную проверку kis2010 (пробной версией), нашел около 20 троянов - большая часть откомпилированные джава классы, прочесал весь компьютер, удалил все подозрительные .class, обновил джаву, файрфокс, оперу и флэшь по предложению касперского. ещё пишет, что уязвимости есть в vmware, но я не могу её обновить или удалить или убрать все службы из автозапуска, тк нужна. С помощью autoruns отключил все подозрительные/ненужные драйвера и библиотеки. Пробовал currports искать активный или слушающий процесс - безрезультатно - в слушающих только системные процессы, порожденные правильными .exe (каждый проверил на размер и путь с данными на файлчеке).
    Сам сижу за роутером своим собственным, никакими кейгенами не пользуюсь, вообще осторожно по сети хожу, сетевой экран касперыча работает, но получается он ничем мне не помогает.
    PS из найденых блэклистов я свой айпи удалил вчера, но сегодня он опять появился там. Активность не постоянная - примерно раз в 3 часа по логам.
    Что делать?)

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iron Monk
    Регистрация
    04.02.2010
    Сообщений
    1,107
    Вес репутации
    252
    Цитата Сообщение от c0ca Посмотреть сообщение
    Пробовал currports искать активный или слушающий процесс - безрезультатно - в слушающих только системные процессы, порожденные правильными .exe
    Нужно в файерволе ставить параноидальные настройки с контролем инжекта, если получится, а по хорошему, сделать логи и обратиться в Помогите... Может отыщется что интересное...
    ...причиняю добро и наношу непоправимую пользу...

Похожие темы

  1. Запретить запуск программ
    От chap в разделе Microsoft Windows
    Ответов: 12
    Последнее сообщение: 10.11.2010, 17:34
  2. Skype могут запретить
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 11
    Последнее сообщение: 03.09.2009, 11:26
  3. Как запретить изменение свойств обозревателя
    От Mad Scientist в разделе Microsoft Windows
    Ответов: 3
    Последнее сообщение: 15.11.2007, 23:04
  4. Запретить запускать программы
    От latbat в разделе Microsoft Windows
    Ответов: 9
    Последнее сообщение: 27.09.2007, 00:07
  5. Как запретить доступ для Domain User
    От SuperBrat в разделе Windows для опытных пользователей
    Ответов: 7
    Последнее сообщение: 26.02.2007, 17:27

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01553 seconds with 19 queries