Dear Friend Опубликовано 6 июля, 2004 Жалоба Поделиться Опубликовано 6 июля, 2004 Может просто раньше не обращал внимания, а сейчас увидел - есть открытый порт 1176 (смотрит msdtc.exe). Для чего? Был вирус, который себя так обзывал. Ссылка на комментарий Поделиться на другие сайты Поделиться
xxxKITxxx Опубликовано 8 июля, 2004 Жалоба Поделиться Опубликовано 8 июля, 2004 TCP? UDP? Ссылка на комментарий Поделиться на другие сайты Поделиться
Dear Friend Опубликовано 9 июля, 2004 Автор Жалоба Поделиться Опубликовано 9 июля, 2004 TCP. Но он (порт) уже исчез. Ссылка на комментарий Поделиться на другие сайты Поделиться
xxxKITxxx Опубликовано 9 июля, 2004 Жалоба Поделиться Опубликовано 9 июля, 2004 Просто запрети msdtc.exe доступ в инет и не парся. У менятоже есть этот файл, тока он в инет не просится. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dear Friend Опубликовано 9 июля, 2004 Автор Жалоба Поделиться Опубликовано 9 июля, 2004 В инет он и у меня не ломится. Но периодически открывает локальный TCP порт. Вот сейчас, допустим, открыт 3494 и на нем висит сабж. Я хочу понять, для чего ему это? Нормально ли это, или есть проявление вирусной активности? Свеженький DrWeb спокоен как мамонт. Ссылка на комментарий Поделиться на другие сайты Поделиться
MaSteR Опубликовано 9 июля, 2004 Жалоба Поделиться Опубликовано 9 июля, 2004 Расслабься... Наскока я помню это виндовый сервис... Ссылка на комментарий Поделиться на другие сайты Поделиться
Dear Friend Опубликовано 12 июля, 2004 Автор Жалоба Поделиться Опубликовано 12 июля, 2004 Расслабься...Наскока я помню это виндовый сервис... Да, это координатор распределенных транзакций. Но вопрос в том, когда и зачем он запускается (запущен бывает редко) и для чего держит открытый порт, да еще каждый раз разный. ЗЫ: Никто не мешает разработчику вируса замаскировать свое творение под стандартный сервис. Ссылка на комментарий Поделиться на другие сайты Поделиться
MaSteR Опубликовано 12 июля, 2004 Жалоба Поделиться Опубликовано 12 июля, 2004 Dear Friend Управление компьютером запускаеш? В часности управление дисками. У меня он вылезает при запуске управления компьютеромю. Он ищет в сети компы, которыми можно управлять... Ссылка на комментарий Поделиться на другие сайты Поделиться
Dear Friend Опубликовано 12 июля, 2004 Автор Жалоба Поделиться Опубликовано 12 июля, 2004 MaSteR Гм... Оригинально. Спасибо, потестим-посмотрим. Ссылка на комментарий Поделиться на другие сайты Поделиться
Bomber Опубликовано 14 июля, 2004 Жалоба Поделиться Опубликовано 14 июля, 2004 Ну напишите же как бороться с етим вирем, W32.HLLP.Sality его определяет только нортон но он его не лечит, он заразил у меня 343 exe шки, я их пока в карантин отправил. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dear Friend Опубликовано 16 июля, 2004 Автор Жалоба Поделиться Опубликовано 16 июля, 2004 MaSteR После проведенных испытаний выяснено, что "Управление компьютером" на запуск означенного сервиса не влияет :( Т.е. так ничего и не прояснилось. А порт опять исчез. И процесс в памяти не болтается. Ссылка на комментарий Поделиться на другие сайты Поделиться
AlexK Опубликовано 13 февраля, 2007 Жалоба Поделиться Опубликовано 13 февраля, 2007 Ну напишите же как бороться с етим вирем, W32.HLLP.Sality его определяет только нортон но он его не лечит, он заразил у меня 343 exe шки, я их пока в карантин отправил. Братцы хакеры ... спасайте ламера ... на компе появилась хрень под названием w32.hllp.sality ... к компу подключён принтер HP laserjet 1150/ Проявляется тем, что принтер печатает вместо посылаемых документов, беспорядочный набор символов ((( Сканировал Симантеком ... он его вилит но сделать с ним ничего не может ((( HHHHHEEEEEEELLLLLLLPPPPPP !!!!!!!!!! Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти