Последние файлы
Наши партнеры
Важная информация
Исходящий на Rawsocket. Что это?
** OFFTOPIC ** - Здесь помещаются темы на околомобильные темы, либо вообще никак не связанные с общей тематикой форумов в целом...
Закрытая тема
 
Опции темы
  • Новое
    Аватар для da-daemon

    da-daemon
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    115
    Регистрация:
    28.02.2007
    Возраст:
    54
    Рейтинг мнений:
    Вес репутации: 239
    da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon
    Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Исходящий на Rawsocket. Что это? #1
    Собственно проблема - пользуюсь Maxton (наверняка многие пользуют эту надстройку),при просмотре трех активных ресурсов (Mobile-files.ru;MCRF.ru;Motofan.ru) файервол (Outpost) выдал запрос на соединение с удаленным сокетом forum.antichat.ru по порту 3306. На машине установлен WinXP, NOD32. Так как я к сожалению мало разбираюсь в сетевых технологиях, прошу подсказать, что это? Вирус? Чем бороться? Кусок лога файервола в формате csv http://rapidshare.de/files/38743302/...at.ru.rar.html Благодарен за любую подсказку и помощь
    04.03.2008, 21:29
  • Новое
    Аватар для Viktor001

    Viktor001
    Сенсей

    Сообщений:
    1,761
    Регистрация:
    19.10.2005
    Возраст:
    57
    Рейтинг мнений: 1400
    Вес репутации: 375
    Viktor001 отключил(а) отображение уровня репутации
    Очки: 21,438, Уровень: 92 Очки: 21,438, Уровень: 92 Очки: 21,438, Уровень: 92
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #2
    В Outpost есть режим обучения. Всякие подозрительные запросы, лучше отвергать, и смотреть, что будет ругаться. Но сперва не ставить галочку "применять всякий раз". Вдруг это было нужно, для правильного отображения какой либо страницы, или работы программ. А если уж будет часто такие запросы, и явно не нужные тебе, и будет надоедать вручную их отвергать. То поставить эту галку, и Outpost будет автоматом их пресекать.
    04.03.2008, 22:26
  • Новое
    Аватар для da-daemon

    da-daemon
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    115
    Регистрация:
    28.02.2007
    Возраст:
    54
    Рейтинг мнений:
    Вес репутации: 239
    da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon
    Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #3
    Собственно так я и сделал. Интересно откуда радость прилетела и вопрос, что дальше делатъ? Машина тупит заметно, в процессах активности ненаблюдаю.
    04.03.2008, 23:12
  • Новое
    Аватар для Morfeus

    Morfeus
    MCRF Инженер

    Сообщений:
    381
    Регистрация:
    10.02.2007
    Возраст:
    42
    Рейтинг мнений: 1458
    Вес репутации: 422
    Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus
    Очки: 33,999, Уровень: 100 Очки: 33,999, Уровень: 100 Очки: 33,999, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #4
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 30 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
    05.03.2008, 00:23
  • Новое
    Аватар для Viktor001

    Viktor001
    Сенсей

    Сообщений:
    1,761
    Регистрация:
    19.10.2005
    Возраст:
    57
    Рейтинг мнений: 1400
    Вес репутации: 375
    Viktor001 отключил(а) отображение уровня репутации
    Очки: 21,438, Уровень: 92 Очки: 21,438, Уровень: 92 Очки: 21,438, Уровень: 92
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #5
    Надо с включёным антивирусом по инету ходить, а то прямо на ходу заскакивает всякая дрянь. Тем более этот сайт "forum.antichat.ru" - похоже с хакерским уклоном. Полазил по страничкам, вот и подцепил чегото.
    А сейчас. Антивирусом прошерстить. В Касперском есть хорошая функция "Поиск руткитов", бывает что находит чего нибуть интересного.
    Или можно этой программой: Ad-Aware . Там есть бесплатная версия, на русском языке, будет проще разобраться.
    05.03.2008, 00:42
  • Новое
    Аватар для da-daemon

    da-daemon
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    115
    Регистрация:
    28.02.2007
    Возраст:
    54
    Рейтинг мнений:
    Вес репутации: 239
    da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon
    Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #6
    Спасибо за ответы. Вечером будем чистить компьютер, позже отпишусь.
    Цитата:
    Надо с включёным антивирусом по инету ходить, а то прямо на ходу заскакивает всякая дрянь.
    NOD включен всегда, отключаю только когда софт для Multi-Box качаю (на пакеры ругается). На этот раз он промолчал.
    Цитата:
    Тем более этот сайт "forum.antichat.ru" - похоже с хакерским уклоном. Полазил по страничкам, вот и подцепил чегото.
    В том то и дело что там я небыл никогда, как уже писал выше было открыто три окна.
    05.03.2008, 07:00
  • Новое
    Аватар для дядя_Х

    дядя_Х
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    224
    Регистрация:
    21.11.2006
    Возраст:
    52
    Рейтинг мнений: 149
    Вес репутации: 238
    дядя_Х дядя_Х дядя_Х дядя_Х дядя_Х дядя_Х дядя_Х дядя_Х
    Очки: 6,890, Уровень: 54 Очки: 6,890, Уровень: 54 Очки: 6,890, Уровень: 54
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #7
    Так же NOD 32, так же включен всегда, однако - проверил и нашёл пару троянов
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 30 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
    05.03.2008, 15:03
  • Новое
    Аватар для da-daemon

    da-daemon
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    115
    Регистрация:
    28.02.2007
    Возраст:
    54
    Рейтинг мнений:
    Вес репутации: 239
    da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon da-daemon
    Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48 Очки: 5,665, Уровень: 48
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #8
    Спасибо за софт и подсказки. Проблема решена. Троян найден и удален - файл C:\WINDOWS\system32\w32sys0.exe Trojan-Downloader.Win32.Injecter.dz
    05.03.2008, 20:48
  • Новое
    Аватар для !S-S!

    !S-S!
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    194
    Регистрация:
    28.07.2005
    Возраст:
    40
    Рейтинг мнений: 170
    Вес репутации: 259
    !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S!
    Очки: 8,843, Уровень: 63 Очки: 8,843, Уровень: 63 Очки: 8,843, Уровень: 63
    Активность: 2% Активность: 2% Активность: 2%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #9
    В догонку, уважаемые коллеги, советую забыть про NOD32 он пропускает очень много вирусов.
    Ставьте drweb и всё будет хорошо.
    Не реклама.
    07.03.2008, 13:20
  • Новое
    Аватар для Morfeus

    Morfeus
    MCRF Инженер

    Сообщений:
    381
    Регистрация:
    10.02.2007
    Возраст:
    42
    Рейтинг мнений: 1458
    Вес репутации: 422
    Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus Morfeus
    Очки: 33,999, Уровень: 100 Очки: 33,999, Уровень: 100 Очки: 33,999, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Исходящий на Rawsocket. Что это? #10

    ОФФтопик:
    Эта тема не для обсуждения работы антивирусных программ.
    da-daemon попросил подсказать в его ситуации, и решение он уже нашёл:
    Цитата:
    Сообщение от da-daemon
    Спасибо за софт и подсказки. Проблема решена. Троян найден и удален - файл C:\WINDOWS\system32\w32sys0.exe Trojan-Downloader.Win32.Injecter.dz
    .

    07.03.2008, 14:36
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
UFSxHWK. Что это и для чего. PGP UFSxHWK 13 14.06.2008 22:46
Cмеемса =)) (рассказы) PGP ** OFFTOPIC ** 40 12.02.2006 21:49
А вот это уже интересный выход!:) Мяу Новости в мире производителей 2 08.10.2005 09:14
Программный ремонт "Contact service" в Nokia 2100 PGP Nokia DCT-3, DCT-L 0 29.06.2005 09:35


Текущее время: 23:25. Часовой пояс GMT +3.