Понедельник
18-02-2008 20:00
к комментариям - к полной версии
- понравилось!
Вот сегодня решил выложить вам свои результаты по новому девайсу. И обнаружилась очень неприятная картина. В ходе работы с устройством,я увидел непонятную картину. Устройство позволяет заносить события и результаты соей работы в журнал (LOG). Вот я решил посмотреть журнал работы за последние несколько дней. И обнаружил следущее:
Feb 18 18:15:35 user notice dnsprobe[729]: Switching Back To Primary DNS server
Feb 18 18:22:47 user alert kernel: Intrusion -> IN=ppp_1_50_1 OUT= MAC= SRC=79.120.55.7 DST=91.76.153.233 LEN=48 TOS=0x00 PREC=0x20 TTL=120 ID=12119 DF PROTO=TCP SPT=4447 DPT=60547 WINDOW=65535 RES=0x00 SYN URGP=0
Меня эта срочка несколько пствила под сомнение. И было явно понятно,что идет отсылк с моего ПК непонтных пакетов. И в ходе расследовани выяснилось,что на моем ПК обнружен почтовый червь,который производит массовую рассылку писем. Вот такая вот картина на данный момент. Сейчас установив Outpost я проиввожу зачистку своего ПК...
вверх^
к полной версии
понравилось!
в evernote