Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Trojan? port 1027 udp (http://forum.oszone.net/showthread.php?t=266950)

x0r 27-08-2013 01:57 2208282

Trojan? port 1027 udp
 
Здрасте уважаемый ALL!
недавно получил геморой... ну мне так кажется. Откуда - неуверен, сам виноват. Но могет быть и паранойя, очень сомневаюсь.
Короче имею сейчас постоянные исходящие пакеты по UDP на различные IP . Размер пакетов ~ 60 bytes, смотрел в Wireshark. Зарезал пока в файрволе. картинка вот

вот то что забеленным это исходящие с моего IP. Постояннные , исходящие по UDP. пробовал закрывать отдельно порты, через время порт меняется и тоже самое.
Может кто знает что это такое наставьте на путь истинный. Сейчас то Я зарезал на фаерволе его, но хотелось бы избавиться и главное понять.
Симптомы такие:
- исходящие пакеты по UDP на разные IP от svchost.exe размером 60bytes. изначально исходящий порт 1027.
- закрытие порта 1027 приводит к тому что генерится другой порт и сценарий повторяется, был 1027 стал 3550 или 4180 и тд...
- на файере зарезал все что не разрешено, пакеты блокируются , но посылаются процессом svchost.exe как видно на картинке.
это все на домашнем компе, все работает как нада, и торрент и браузер, все норм. Раньше этих исходящих небыло 100% , Я слежу.
Если у кого есть мысли приз вэлкам.

iskander-k 27-08-2013 16:32 2208584

Ясновидящих тут нет. Будут логи будут мысли.

Выложите логи в соответствии с этими инструкциями.


Время: 20:08.

Время: 20:08.
© OSzone.net 2001-