| 
							Anonymous
							 
								Гость 
							 
						 | 
						
							
								  | 
								
									
									 « Ответ #1 : 20-04-2004 17:37 »   | 
								
								 | 
							  
							 
							С помоьщю APIMon-a нашел что к сети постоянно обращаяется explorer.exe, причем APIMon показывает обращение к сетевому драйверу то бишь NtDeviceIoControlFile, где из IoControlCode видно что это сетевая карта.
  Как можно отмотать этот клубок т.е. от NtDeviceIoControlFile дойти до длл-а или драйвера , который его посыает именно длл или драйвер потому как LordPE никаких левых процессов не обнаружил
  Симптомы вируса  анонимные входы в систему не прерывная посылка DNS запросов ( файрвол показывает application Svchost.exe) 
						 |