Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вирус? Постоянная отправка данных с машины (svchost)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

cf4w

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Sikosnakos:
 
Если какой-либо заражённый файл не удаляется, используй следующий скрипт AVZ:
 
begin  
 SetAVZGuardStatus(True);  
 SearchRootkit(true, true);  
 DeleteFile('ИМЯ_ФАЙЛА_ДЛЯ_УДАЛЕНИЯ_С_ПОЛНЫМ_ПУТЁМ_ДО_НЕГО');  
 DeleteFile('ИМЯ_СЛЕДУЩЕГО_ФАЙЛА_ДЛЯ_УДАЛЕНИЯ_С_ПОЛНЫМ_ПУТЁМ_ДО_НЕГО');  
 DeleteFile('И_ТАК_ДАЛЕЕ_ПОКА_НЕ_КОНЧАТСЯ_ФАЙЛЫ_КОТОРЫЕ_НАДО_УДАЛИТЬ');  
 BC_ImportDeletedList;  
 BC_Activate;  
 ExecuteSysClean;  
 RebootWindows(true);  
end.  
 
2 YuraH:
 

Цитата:
Попадалась у коллег пару раз зараза, что и в безопасном режиме пряталась.

 
Такое тоже бывает, но, согласись, редко...

Всего записей: 55 | Зарегистр. 15-07-2007 | Отправлено: 15:13 29-11-2007
Sikosnakos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Восстановление отключал.
Вроде бы убился.
Стоило две недели проболеть и три дня маялся плюс траффика сожрало, а он у нас не совсем бесплатный ((. Бухгалтерша на вопросы файервола кнопки жмет не глядя, лишь бы отвязался, на постянное грузиво тоже внимания не обращает. Завтра посмотрим, но вроде все.  
Теперь займусь остальными двумями. Может и там чего нехорошее.
 
cf4w
 
Скинь номер WMZ при его наличии на мыло - может у меня чего-нибудь завалялось, проверю завтра.
 
Спасибо всем, если паразиты и на остальны машинах, тему продолжим, хотя они хоть не лезут наружу.

Всего записей: 10 | Зарегистр. 27-11-2007 | Отправлено: 19:33 29-11-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ещё хороший "колхозный" метод определения заразы: ЛЮБЫЕ скрытые файлы в system32 - как правило - вирусы, любые системные файлы там же, в корне диска и windows директории, у которых уж сильно свежая дата модификации - заражены. Этим методом можно определить даже наличие вируса, прячущегося в потоках NTFS. Про проверку несколькими, причём свежими и не установленными на компе, а с флэшки или СД, антивирусниками я уже молчу , это само собой разумеющееся. Доскональное исследование (с помощью AVZ с установленным драйвером расширенного мониторинга и включенным AVZGuard) сокетов и ВСЕГО автозапуска ( включая службы, расширения всякие) позволяет выковырять даже заразу, ещё не засветивщуюся в антивирусных базах.
А выдёргивание диска и его перенос на другую машину - это или от бессилия, или неумения. Да и не всегда это возможно (гарантийная наклейка). LiveCD - хороший метод, вот только после него бывают неприятные эффекты - вылеченная система не запускается, ибо реестр необратимо повреждён или удалены системные файлы. А вот восстановление из-под него подозрительных файлов с дистрибутива - оч.правильное решение.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 19:59 29-11-2007
cf4w

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Бухгалтерша на вопросы файервола кнопки жмет не глядя, лишь бы отвязался, на постянное грузиво тоже внимания не обращает.

 
Имхо, не должно у юзеров быть управляемых ими фаерволлов, всё равно правильные ответы не дадут. Вводи народ в домен, режь всем права, включай стандартный фаер с правилами на основе политик, ставь хороший, управляемый централизованно, антивирус (я обычно пользуюсь NAV) - 99% проблем решится.
 

Цитата:
Скинь номер WMZ при его наличии на мыло - может у меня чего-нибудь завалялось, проверю завтра.

 
Обижаешь. Народ на таких форумах не за деньги сидит. Если у меня завтра будут проблемы - куда я за помощью, за советом, пойду? Правильно, сюда же. Своих - коллег, друзей, единородцев - всегда выручать надо! Не думая о деньгах!
 

Цитата:
А выдёргивание диска и его перенос на другую машину - это или от бессилия, или неумения. Да и не всегда это возможно (гарантийная наклейка). LiveCD - хороший метод, вот только после него бывают неприятные эффекты - вылеченная система не запускается, ибо реестр необратимо повреждён или удалены системные файлы. А вот восстановление из-под него подозрительных файлов с дистрибутива - оч.правильное решение.

 
Полностью согласен! Но добавлю ещё, что восстанавливать файлы можно и при помощи sfc /scannow: в 99% случаев, процесс восстановления вирусом не контролируется, и вылечить так, к примеру, заражённый svchost, вполне реально.

Всего записей: 55 | Зарегистр. 15-07-2007 | Отправлено: 21:06 29-11-2007
Sikosnakos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут все машины в пределах прямой видимости с расстояния 3м. Я почти постоянно на работе. Грипп свалил, вот и не у кого народу было спрашивать.
Обидеть не хотел)) Из чувства благодарности.
Сегодня мотаю в командировку на неделю.
Страшно. Терзают смутные сомнения.

Всего записей: 10 | Зарегистр. 27-11-2007 | Отправлено: 07:11 30-11-2007
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
собственно
были вирусы полечили
пропал список сетевых подключений то ж сделал все появилось
 
но вот при вызове любого модемного подключения вылазит такая ошибка
причем если модем выдернуть(усб) то просто грит нет модема.
 
интернет работает по впн....
 
но что еще перестало работать... в свойства сетевого подключения (лан) нельзя зайти
пишет что нет прав хотя под администратором...
в службах нельзя зайти в в зависимости пишет просто WIN32:
 

 
<?xml version="1.0" encoding="UTF-16"?>
<DATABASE>
<EXE NAME="SYSTEM INFO" FILTER="GRABMI_FILTER_SYSTEM">
    <MATCHING_FILE NAME="advapi32.dll" SIZE="687104" CHECKSUM="0x5D9A7466" BIN_FILE_VERSION="5.1.2600.2180" BIN_PRODUCT_VERSION="5.1.2600.2180" PRODUCT_VERSION="5.1.2600.2180" FILE_DESCRIPTION="Расширенная библиотека API Windows 32" COMPANY_NAME="Корпорация Майкрософт" PRODUCT_NAME="Операционная система Microsoftњ Windowsњ" FILE_VERSION="5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="advapi32.dll" INTERNAL_NAME="advapi32.dll" LEGAL_COPYRIGHT="ї Корпорация Майкрософт. Все права защищены." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xAEE9A" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2180" UPTO_BIN_PRODUCT_VERSION="5.1.2600.2180" LINK_DATE="08/17/2004 23:02:22" UPTO_LINK_DATE="08/17/2004 23:02:22" VER_LANGUAGE="Русский [0x419]" />
    <MATCHING_FILE NAME="gdi32.dll" SIZE="282112" CHECKSUM="0xA1D7CC7A" BIN_FILE_VERSION="5.1.2600.3159" BIN_PRODUCT_VERSION="5.1.2600.3159" PRODUCT_VERSION="5.1.2600.3159" FILE_DESCRIPTION="GDI Client DLL" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoftњ Windowsњ Operating System" FILE_VERSION="5.1.2600.3159 (xpsp_sp2_gdr.070619-1300)" ORIGINAL_FILENAME="gdi32" INTERNAL_NAME="gdi32" LEGAL_COPYRIGHT="ї Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x4B15D" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.3159" UPTO_BIN_PRODUCT_VERSION="5.1.2600.3159" LINK_DATE="06/19/2007 13:32:54" UPTO_LINK_DATE="06/19/2007 13:32:54" VER_LANGUAGE="Английский (США) [0x409]" />
    <MATCHING_FILE NAME="kernel32.dll" SIZE="990720" CHECKSUM="0xF68DA461" BIN_FILE_VERSION="5.1.2600.3119" BIN_PRODUCT_VERSION="5.1.2600.3119" PRODUCT_VERSION="5.1.2600.3119" FILE_DESCRIPTION="Библиотека клиента Windows NT BASE API" COMPANY_NAME="Корпорация Майкрософт" PRODUCT_NAME="Операционная система Microsoftњ Windowsњ" FILE_VERSION="5.1.2600.3119 (xpsp_sp2_gdr.070416-1301)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="ї Корпорация Майкрософт. Все права защищены." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xF2029" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.3119" UPTO_BIN_PRODUCT_VERSION="5.1.2600.3119" LINK_DATE="04/16/2007 15:54:39" UPTO_LINK_DATE="04/16/2007 15:54:39" VER_LANGUAGE="Русский [0x419]" />
    <MATCHING_FILE NAME="ntdll.dll" SIZE="712192" CHECKSUM="0x97E61B6C" BIN_FILE_VERSION="5.1.2600.2180" BIN_PRODUCT_VERSION="5.1.2600.2180" PRODUCT_VERSION="5.1.2600.2180" FILE_DESCRIPTION="Системная библиотека NT" COMPANY_NAME="Корпорация Майкрософт" PRODUCT_NAME="Операционная система Microsoftњ Windowsњ" FILE_VERSION="5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="ntdll.dll" INTERNAL_NAME="ntdll.dll" LEGAL_COPYRIGHT="ї Корпорация Майкрософт. Все права защищены." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xBBF84" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2180" UPTO_BIN_PRODUCT_VERSION="5.1.2600.2180" LINK_DATE="08/17/2004 23:04:04" UPTO_LINK_DATE="08/17/2004 23:04:04" VER_LANGUAGE="Русский [0x419]" />
    <MATCHING_FILE NAME="ole32.dll" SIZE="1284608" CHECKSUM="0x9929A5F" BIN_FILE_VERSION="5.1.2600.2726" BIN_PRODUCT_VERSION="5.1.2600.2726" PRODUCT_VERSION="5.1.2600.2726" FILE_DESCRIPTION="Microsoft OLE для  Windows" COMPANY_NAME="Корпорация Майкрософт" PRODUCT_NAME="Операционная система Microsoftњ Windowsњ" FILE_VERSION="5.1.2600.2726 (xpsp_sp2_gdr.050725-1528)" ORIGINAL_FILENAME="OLE32.DLL" INTERNAL_NAME="OLE32.DLL" LEGAL_COPYRIGHT="ї Корпорация Майкрософт. Все права защищены." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x148138" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2726" UPTO_BIN_PRODUCT_VERSION="5.1.2600.2726" LINK_DATE="07/26/2005 04:42:37" UPTO_LINK_DATE="07/26/2005 04:42:37" VER_LANGUAGE="Русский [0x419]" />
    <MATCHING_FILE NAME="oleaut32.dll" SIZE="549376" CHECKSUM="0x35BF235C" BIN_FILE_VERSION="5.1.2600.3139" BIN_PRODUCT_VERSION="5.1.2600.3139" PRODUCT_VERSION="5.1.2600.3139" COMPANY_NAME="Microsoft Corporation" FILE_VERSION="5.1.2600.3139" INTERNAL_NAME="OLEAUT32.DLL" LEGAL_COPYRIGHT="Copyright ї Microsoft Corp. 1993-2001." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x869A5" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.3139" UPTO_BIN_PRODUCT_VERSION="5.1.2600.3139" LINK_DATE="05/17/2007 11:30:05" UPTO_LINK_DATE="05/17/2007 11:30:05" VER_LANGUAGE="Английский (США) [0x409]" />
    <MATCHING_FILE NAME="shell32.dll" SIZE="8472064" CHECKSUM="0xB82523C7" BIN_FILE_VERSION="6.0.2900.3241" BIN_PRODUCT_VERSION="6.0.2900.3241" PRODUCT_VERSION="6.00.2900.3241" FILE_DESCRIPTION="Общая библиотека оболочки Windows" COMPANY_NAME="Корпорация Майкрософт" PRODUCT_NAME="Операционная система Microsoftњ Windowsњ" FILE_VERSION="6.00.2900.3241 (xpsp_sp2_gdr.071025-1248)" ORIGINAL_FILENAME="SHELL32.DLL" INTERNAL_NAME="SHELL32" LEGAL_COPYRIGHT="ї Корпорация Майкрософт. Все права защищены." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x81EAFD" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.3241" UPTO_BIN_PRODUCT_VERSION="6.0.2900.3241" LINK_DATE="10/25/2007 16:57:20" UPTO_LINK_DATE="10/25/2007 16:57:20" VER_LANGUAGE="Русский [0x419]" />
    <MATCHING_FILE NAME="user32.dll" SIZE="577536" CHECKSUM="0x72BAFE77" BIN_FILE_VERSION="5.1.2600.2180" BIN_PRODUCT_VERSION="5.1.2600.2180" PRODUCT_VERSION="5.1.2600.2180" FILE_DESCRIPTION="Библиотека клиента USER API Windows XP" COMPANY_NAME="Корпорация Майкрософт" PRODUCT_NAME="Операционная система Microsoftњ Windowsњ" FILE_VERSION="5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="user32" INTERNAL_NAME="user32" LEGAL_COPYRIGHT="ї Корпорация Майкрософт. Все права защищены." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x91270" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2180" UPTO_BIN_PRODUCT_VERSION="5.1.2600.2180" LINK_DATE="08/17/2004 23:03:48" UPTO_LINK_DATE="08/17/2004 23:03:48" VER_LANGUAGE="Русский [0x419]" />
    <MATCHING_FILE NAME="wininet.dll" SIZE="818688" CHECKSUM="0x662C6475" BIN_FILE_VERSION="7.0.5730.11" BIN_PRODUCT_VERSION="7.0.5730.11" PRODUCT_VERSION="7.00.5730.11" FILE_DESCRIPTION="Internet Extensions for Win32" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Windowsњ Internet Explorer" FILE_VERSION="7.00.5730.11 (winmain(wmbla).061017-1135)" ORIGINAL_FILENAME="wininet.dll" INTERNAL_NAME="wininet.dll" LEGAL_COPYRIGHT="ї Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xC94A4" LINKER_VERSION="0x60000" UPTO_BIN_FILE_VERSION="7.0.5730.11" UPTO_BIN_PRODUCT_VERSION="7.0.5730.11" LINK_DATE="11/08/2006 05:03:34" UPTO_LINK_DATE="11/08/2006 05:03:34" VER_LANGUAGE="Английский (США) [0x409]" />
    <MATCHING_FILE NAME="winsock.dll" SIZE="2864" CHECKSUM="0x73AE8088" BIN_FILE_VERSION="3.10.0.103" BIN_PRODUCT_VERSION="3.10.0.103" PRODUCT_VERSION="3.10" FILE_DESCRIPTION="Windows Socket 16-Bit DLL" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoftњ Windows(TM) Operating System" FILE_VERSION="3.10" ORIGINAL_FILENAME="WINSOCK.DLL" INTERNAL_NAME="WINSOCK" LEGAL_COPYRIGHT="Copyright ї Microsoft Corp. 1981-1996" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10001" VERFILETYPE="0x2" MODULE_TYPE="WIN16" S16BIT_DESCRIPTION="BSD Socket API for Windows" S16BIT_MODULE_NAME="WINSOCK" UPTO_BIN_FILE_VERSION="3.10.0.103" UPTO_BIN_PRODUCT_VERSION="3.10.0.103" VER_LANGUAGE="Английский (США) [0x409]" />
</EXE>
</DATABASE>  

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 22:14 22-12-2007
Pawo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
All
Прошу помощи!
в чистой Windows XP SP3 приложение \WINDOWS\SYSTEM32\SVCHOST.EXE постоянно ломится в интернет на сервер 207.46.232.182; порт 123 (ntp). Это шпион? ESET Smart Security с сегодняшними базами молчит. И как определить, какая именно служба ломится в сеть?

Всего записей: 1105 | Зарегистр. 05-05-2007 | Отправлено: 01:34 02-04-2009
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pawo

Цитата:
постоянно ломится в интернет на сервер 207.46.232.182

адрес принадлежащий мелкомягким

Цитата:
порт 123 (ntp)

ntp - network time protocol  
синхронизация времени.. разобрались бы сначала что и как


----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 01:44 02-04-2009
Pawo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cheery
спасибо! с временем разобрался.. Создал правило, разрешающее svchost.exe лезть на этот адрес.
Но теперь при загрузке винды опять svchost лезет на: cds220.ams.llnw.net 87.248.201.139, порт 80. Опять же
Цитата:
 как определить, какая именно служба ломится в сеть?


Всего записей: 1105 | Зарегистр. 05-05-2007 | Отправлено: 16:19 02-04-2009
Pawo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Запрос до сих пор вылазит, и всё время я жму "блокировать".
Вновь вопрос,
Цитата:
 как определить, какая именно служба ломится в сеть?

и еще: кому принадлежит адрес cds220.ams.llnw.net 87.248.201.139? трояну?
P.s. стоит ESET NOD32 4 (с последними обновлениями) - ничего не видит

Всего записей: 1105 | Зарегистр. 05-05-2007 | Отправлено: 16:58 05-05-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и еще: кому принадлежит адрес cds220.ams.llnw.net 87.248.201.139

Туда WSUS ломится и т.п. Это Microsoft Update.
 
P.S. Сетевая активность cdsXXX.ams.llnw.net

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 17:51 05-05-2009 | Исправлено: FL0od13, 17:52 05-05-2009
aarony

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
в чистой Windows XP SP3 приложение \WINDOWS\SYSTEM32\SVCHOST.EXE

 
С полгода назад прочитал темку на форуме каспера по безопасности, в частности и по SVCHOST.EXE. Там предлагалось его вообще в блок ставить. Что и проверил как на XP SP2, так и SP3. Ни там, ни там никакого дискомфорта, все работает без глюков. 123 порт открыл наружу в генералах (стоит SCS 3.1.8.8000), проблем тоже с синхроном нет.
Источник по теме здесь и здесь.

Всего записей: 222 | Зарегистр. 16-09-2003 | Отправлено: 00:51 06-05-2009 | Исправлено: aarony, 00:52 06-05-2009
Adksojla



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
svchost лезет на сайт 91.217.137.37 через 53 порт. узнал, когда поставил антималвару- она начала постоянно об этом сообщать, говорит, что шпионская программа, а сайт вредоносный. Подскажите пожалуйста, как быть. Win10Prox64 20H2
 

Всего записей: 605 | Зарегистр. 26-12-2005 | Отправлено: 12:05 12-05-2021 | Исправлено: Adksojla, 12:11 12-05-2021
MihailM



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adksojla, при штудировании айпи , оказалось что это вроде DNS

Всего записей: 2498 | Зарегистр. 19-10-2003 | Отправлено: 13:36 12-05-2021 | Исправлено: MihailM, 13:43 12-05-2021
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adksojla жмакни  в cmd  от админа
tasklist /svc /fi "imagename eq svchost.exe"  
справа смотри названия служб, попроси коллегу прислать результат этой команды с другой Win10Prox64 20H2  
сравни, возможно выявишь левую службу.
Кстати есть сайт на этом IP  http://91.217.137.37/  
зеркало сайта на  91.217.137.34    имя сайта http://bird-lg.subnets.ru/
The BIRD project aims to develop a fully functional dynamic IP routing daemon.
Содержит ссылку на  старый дистриб  этого проекта и ченджлоги старых изменений. Новая инфа и дистрибы BIRD демона для никсов  тут  https://bird.network.cz/
Ip и сайты принадлежат
Meganet-2003 IT team
www.mega-net.ru
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11746 | Зарегистр. 10-12-2003 | Отправлено: 16:42 12-05-2021 | Исправлено: ipmanyak, 16:47 12-05-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вирус? Постоянная отправка данных с машины (svchost)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru