У меня на компе, едва присоединяюсь к инету, создается множество подключений на smtp порты различных серверов.
мой комп - спаммер - удавиться можно.
процесс - svchost.exe
до подключения к инету время от времени грузиться процесс services.exe и коннектится к различным сайтам на 80й порт.
убить его нельзя, винда ругается, комп перегружается, его запуск прописан в службах Plug & Play и Журнал событий (последний отключил - без толку). версия файла services.exe в папке system32 - 5.1.2600.5512 - вроде оригинальный, из сервис-пака 3го для винХР.
после подключения к инету services.exe запускает минимум три svchost.exe с подключениями к различным серверам, потом эти svchost.exe множаться. но их можно убить. именно те процессы svchost.exe, которые передают по tcp на smtp-порт.
после чего все ок до следующей перезагрузки.
перед этой оказией мне на комп занесли несколько троянов. Я, уверенный что легко от них избавлюсь (видно было на флэшке файлы скрытые, ексешники с именами папок, еще ексешники каких быть не должно и т.д.
после того как другу скачал, накидал всего что просил, показал фильму и пр... запустил drweb и повылечивал все эти безобразия.неделю дома отсутствовал, комп при этом был подключен к инету. пришел домой - заметил траффик.
КАК НАЙТИ ВИРУС, который спамит?
неизвестный червь
Автор
Cam
, июл 14 2009 13:20
1 ответов в теме
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых