Недавно пролечил компьютер от какого-то виря, название не запомнил. После него остались явления в виде открытия большого кол-ва портов на моей машине и попытки соединения по UDP 1900. Судя по всему, на том конце чел. из Китая, судя по ip. Не могу определить, что открывает такое кол-во портов. Прошу Вас о помощи!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Тогда подскажите пожалуйста, что это вообще за петрушка? Как может быть, что логи чистые, а вирь всё равно сидит? Что его запускает? Может быть есть какие-то ещё проги для его обнаружения? Потому что через этот порт кто-то прослушивает и траф мой куда-то уходит.
Добавлено через 7 минут
Кстати, забыл сказать, соединения эти идут через svhost.exe.
Последний раз редактировалось nitrogelium; 23.01.2009 в 17:48.
Причина: Добавлено
Не оставьте please без внимания! Скажите, что-то можно ещё сделать, если логи читсые, а вирь всё равно есть. Кстати назывался он Win32.HLLP.Whboy.origin. Последствия после лечения - куча открывающихся портов через svhost.exe! Что можно сделать? Просто не хочется опять винду сносить - очень это часто в последнее время происходит.
Уважаемый(ая) nitrogelium, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: