-
Junior Member
- Вес репутации
- 50
ПОДОЗРЕНИЕ НА Backdoor
вот что нашел у каспера на сайте --Как бороться с вредоносными программами бот-сети-------HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List\. В данном разделе реестра для бота включается разрешение на исходящие соединения путем изменения правил брандмауэра Windows. Бот добавляет себя в лист Доверенных приложений брандмауэра Windows. Правило на разрешение всех исходящих соединений добавляется как Flash Media, однако имя правила может быть отличным.
а у меня там 200 с лишним адресов и почти все с windows media plaer .
2 при установке windows на один диск винда выдает -- ошибка и пишет удалите media
portabile.если разделить диск на 2 раздела устанавливается нормально
3 еще нашел при отключении планировщика заданий. он же не отключается но я его отключаю так он зависит от журнала виндовс я отключаю службу журнала и перезагружаюсь он и вырубается. потом захожу в управление компом жму на планировщик а он мне выдает-- удаленный компьютер не найден
3 еще при выключении компа он пишет : ожидание закрытие программы task host windows а ниже сервер прекращает свою работу
4 зашел с live cd c убунтой он видит скрытый отдел скрины прилагаю если надо еще скринов где я смотрю жесткий парагоном hex -редактором.скрины не могу отправить много весят скидываю ссылки
http://www.mediafire.com/i/?36qg30etdf65l3f
http://www.mediafire.com/i/?jwke0eqwqi4b488
http://www.mediafire.com/i/?8kgw28lf5d4vf58
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 50
все есть в моей теме -- неизвестный код загрузки просил чтоб посмотрели нехотят
Добавлено через 5 минут
сканирование нечего не дает.у меня корзина состоит и трех файлов один из которых mpg вот его и видит винда при установке. вот посмотри хорошо скрин -- из чего состоит корзина-- там а свединия о установке ini вообще последние. логически получается устанавливаются эти 3 файла а потом ini
получается винда грузит хрень при установке
Последний раз редактировалось didok20; 06.04.2011 в 17:18.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 50
только и можете то что должен знать опытный юзер.а если что серьезное то в кусты