|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Yaroslav Klyukin 2:5020/400 13 Aug 2002 21:47:44 To : Alexey Moiseev Subject : Троян --------------------------------------------------------------------------------
AM> С недавних пор начал замечать что у меня иногда начинает прослушиваться
AM> 1025 порт(иногда 1034, скорее всего первый свободный). Hо вот со
AM> вчерашнего дня он прослушается от самой загрузки. В списке процессов
AM> ничего подозрительного нет. Законнектиться к этому порту telnet'ом не
AM> возможно. XSpider вообще не видит сей порт среди открытых. Hо netstat
AM> ясно показывает что он прослушивается и по TCP и по UDP. DRWEB говрит что
AM> вирусов нет. Что это может быть?
Много чего. Проверь в регистре, не валяется ли там чего ненужного:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\Current Version\Run
В некоторых виндах есть приблуда, которая называется wsconfig.
С помощью ее тоже можно посмотреть на программы, которые стартуют при
загрузке, не только через регистр, но и например через *.ini файлы.
Всех благ! Мой настоящий имел: bulldozer@skintwin.no-ip.com ICQ# 1045670
--- ifmail v.2.15dev5
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/16679dc97d9b7.html, оценка из 5, голосов 10
|