Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Обнаружил, что какой-то winsvc.exe ломится по адресам irc.jerry.pp.ru и keksovat.pp.ru, порты 9991 и 31031. Доктор Веб и Стоп! в один голос заявляют, что нет ничего. Молчат, вобщем.

Что это может быть? Ось Вин2к. И что это за порты?

Ссылка на комментарий
Поделиться на другие сайты

Другой "червяк", W32/Klez.C, также распространяется через электронную почту, каждый раз случайным образом выбирая тему сообщения и название прикрепленного файла. При запуске червь копирует себя в системную папку Windows под именем WINSVC.EXE

Ну и т.д. : )

Ссылка на комментарий
Поделиться на другие сайты

Другой "червяк", W32/Klez.C, также ...

Дык, знаем мы это уже :blink: Но ни одна антизараза, в том числе и специальная утилитка от Касперского против Клеза, ничегошеньки не нашла. Чисто все, шаром покати. А он ломится. Короче реестр почистил, из запуска убрал - больше не ломится. Но файло на винте осталось. Если знаете, чем его можно определить - скажите. Попробую.

Ссылка на комментарий
Поделиться на другие сайты

Может запакованный exe, поэтому и не находит.

Попробуй проверь файл в онлайн http://kaspersky.ru/remoteviruschk.html если не поможет, то закинь им на почту, пусть сами разбираются : )

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...