Показать сообщение отдельно
Старый 11.12.2010, 23:53   #444
Рыцарь
 
Аватар для NLObP
 
Регистрация: 25.02.2008
Адрес: г.Волгоград
Сообщений: 2,009
Сказал Спасибо: 1,285
Имеет 1,458 спасибок в 793 сообщенях
NLObP пока неопределено
По умолчанию

SiTi, хотел попробовать. Скачал патч. KAV находит Trojan-Dropper.Win32.Agent.czvb. Пробовать расхотелось.

Удалил из папки system трояна start.exe, попробовал. LSP перехват (перехватывать данные) - соединение перехватывает, остальные методы не работают. На сервере защита. Через порт 7777 два раза соединение идет.
Первое соединение: один пакет
Код:
Тип: 0x00 (ProtocolVersion)
Размер: 5+2
Время прихода: 23:43:10:281
0002 d  ProtocolVersion: -2 (0xFFFFFFFE)
Второе соединение на этот же 7777 порт, ProtocolVersion, KeyInit не стандартный, остальные пакеты левые.
__________________
| Для самых ленивый | Телепаты в отпуске |Мы работаем над этим |
Не умеешь - учись, не хочешь учиться - плати © Суровый Закон Жизни



Последний раз редактировалось NLObP, 12.12.2010 в 02:05.
NLObP вне форума   Ответить с цитированием
За это сообщение NLObP нажился спасибкой от: