| imho.ws |
![]() |
|
|
|
# 1 |
|
Newbie
Регистрация: 20.01.2004
Сообщения: 21
![]() |
Как только захожу в чат на Яндексе как какой-то "друг" начинает доставать.
Стоит ZoneAlarm с вирем,NOD,проверяю Ad-Aware -троянов и т.п. вроде нет. Менял регистрацию,пробовал через прокси (тесты показывали другой IP), все равно узнает.После разговаривал с человеком в Аське,о разговоре появилась информация в чате. Вообщем-то хрен бы с чатом,но сам прцесс раздражает,и как этот процесс протекает? Последний раз редактировалось luver; 13.08.2005 в 01:28. |
|
|
|
|
# 4 |
|
Newbie
Регистрация: 20.01.2004
Сообщения: 21
![]() |
TCPView показал: firefox.exe:1340 TCP :1031 :0 LISTENING
firefox.exe:1340 TCP :1030 localhost:1031 ESTABLISHED firefox.exe:1340 TCP :1031 localhost:1030 ESTABLISHED LSASS.EXE:600 UDP :isakmp *:* SVCHOST.EXE:772 TCP :epmap :0 LISTENING SVCHOST.EXE:772 UDP :epmap *:* SVCHOST.EXE:804 TCP :1025 :0 LISTENING SVCHOST.EXE:804 UDP :1026 *:* SVCHOST.EXE:804 UDP :ntp *:* SVCHOST.EXE:804 UDP :ntp *:* SVCHOST.EXE:884 UDP 0:1037 *:* SVCHOST.EXE:884 UDP :1044 *:* SVCHOST.EXE:884 UDP :1055 *:* SVCHOST.EXE:884 UDP :1056 *:* SVCHOST.EXE:896 TCP :5000 :0 LISTENING SVCHOST.EXE:896 UDP :1900 *:* SVCHOST.EXE:896 UDP :1900 *:* System:4 TCP :microsoft-ds :0 LISTENING System:4 TCP :1027 :0 LISTENING System:4 UDP :microsoft-ds *:* vsmon.exe:1656 TCP :1328 :0 LISTENING Если б я еще во всем полностью разбирался и что такое netstat -an. PirS навряд ли админ на других чатах (не в яндексе) было тоже самое |
|
|
|
|
# 5 |
|
::VIP::
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
сходи на sysinternals.com, стяни процесс эксплорер и ТСП вью - и список процессов и открытых портов в студию
судя по всему, все-таки троян или кейлоггер... у меня C:\WINNT\system32\svchost.exe слушает только 440 порт - один процесс Запусти еще фпорт - что выдает? _http://www.foundstone.com/resources/termsofuse.htm?file=fport.zip и еще... глянь свойства каждого SVCHOST.EXE в TCPView - они все одного вида? (C:\WINNT\system32\svchost.exe)
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people. |
|
|
|
|
# 7 | |||
|
Full Member
Регистрация: 21.04.2004
Сообщения: 502
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
luver, подозрительны:
Цитата:
а у тебя логи зонАларма ведуться?? там тоже можно покапаться, посмотреть.. можно, если ведуться, посмотреть кто когда подключался (ip).. и посмотри после перезагрузки на какие порты вешаются процессы, что слушают, если те же, то уже немного подозрительно )Цитата:
Цитата:
хотя и tcpview с лихвой хватить должно... Последний раз редактировалось ioka; 14.08.2005 в 03:25. |
|||
|
|
|
|
# 10 | |
|
::VIP::
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
остальным - нет
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people. |
|
|
|
|
|
# 12 |
|
Chameleon MOD
Регистрация: 29.04.2003
Сообщения: 2 515
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
luver
По идее чаты сделаны так ,что бы IP показывался только тем кто имеет на то право,в остльном же узнать просто так нельзя. Поставь себе на компьютер Agintum Oupost и посмотри кто к тебе стучится и кто уходит в online.
__________________
"That vulnerability is completely theoretical." |
|
|
|
|
# 14 | |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
sett
Внимательно прочти первый пост топа, пожалуйста. Кто-нибудь задавал вопрос о выборе способа общения? Насколько я вижу, человек задает совершенно конкретный вопрос: Цитата:
Пока замечание тебе. В следующий раз сразу погон за оффтоп
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|