Anonymous
Гость
|
|
« Ответ #1 : 20-04-2004 17:37 » |
|
С помоьщю APIMon-a нашел что к сети постоянно обращаяется explorer.exe, причем APIMon показывает обращение к сетевому драйверу то бишь NtDeviceIoControlFile, где из IoControlCode видно что это сетевая карта.
Как можно отмотать этот клубок т.е. от NtDeviceIoControlFile дойти до длл-а или драйвера , который его посыает именно длл или драйвер потому как LordPE никаких левых процессов не обнаружил
Симптомы вируса анонимные входы в систему не прерывная посылка DNS запросов ( файрвол показывает application Svchost.exe)
|