У меня в сетке, у одного человека появился паразит
Знаю точно, что вирь сидит в svchost и ломится на сайт perfora.net по 80 порту, если закрыть ему source порт он берет другой lookup-ишь адрес perfora.net
делаешь
Цитата
iptables -A DORWARD -d (ip не помню щас его) -j DROP
iptables -A DORWARD -s (ip не помню щас его) -j DROP
этот паразит начинает ломиться на другой адрес который резолвится опять как perfora.net со своей стороны понимаю точно, что это тупой ддос, но так как у меня в сетке, народ за траф не платит, то эта штука просто забивает мне канал. и обрезать не получается
Теперь вторая сторона медали, попробовал NOD32 с последними базами, AVAST тоже с последним обновлением, ничего эту гадость не видит.
Перекопал сайт касперского семантика, и гуглу, на предмет чего-то подобного везде тишина.
Наконец пришел к абоненту, и заставил его винду заменить этот файлик, из собственного dllcache помогло буквально на час, пока абонент, опять его каким-то макаром не подхватил.
Думаю что переустановка ос, поможет не на долго, если абонент опять его схватит, то история повториться.
Вообщем если кто-то встречал что-то подобное помогите.
Знаю точно, что вирь сидит в svchost и ломится на сайт perfora.net по 80 порту, если закрыть ему source порт он берет другой lookup-ишь адрес perfora.net
делаешь
Цитата
iptables -A DORWARD -d (ip не помню щас его) -j DROP
iptables -A DORWARD -s (ip не помню щас его) -j DROP
этот паразит начинает ломиться на другой адрес который резолвится опять как perfora.net со своей стороны понимаю точно, что это тупой ддос, но так как у меня в сетке, народ за траф не платит, то эта штука просто забивает мне канал. и обрезать не получается
Теперь вторая сторона медали, попробовал NOD32 с последними базами, AVAST тоже с последним обновлением, ничего эту гадость не видит.
Перекопал сайт касперского семантика, и гуглу, на предмет чего-то подобного везде тишина.
Наконец пришел к абоненту, и заставил его винду заменить этот файлик, из собственного dllcache помогло буквально на час, пока абонент, опять его каким-то макаром не подхватил.
Думаю что переустановка ос, поможет не на долго, если абонент опять его схватит, то история повториться.
Вообщем если кто-то встречал что-то подобное помогите.