-
Junior Member
- Вес репутации
- 57
Потому что, в системе где не не запущено ни одно приложение появляется сетевая активность. Системный процесс ( System pid 4 ) сначала пингует удаленную айпишку, потом с диапазона портов начинает туда ломится. Это айн. Цвай. Подменяет днс вызовы не через хостс. Мониторил filemon-ом. В сети есть днс сервер на 2003 винде. Но в ее работе не было замечено ничего подозрительного. Начались сбои в сетевых программах - 1С и клиент к Firebird, также появились промблемы с печатью.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 57