Вирус-не вирус.. хз..
кто мешает поснифать трафик?
это мысль.. как-нибудь попробую.
исследование процессов привело к тому, что порт обслуживает Universal Plug&Play а также некто httpapi.dll в system32Просто, для инфы - httpapi.dll у меня под xp тоже есть; восстанавливается он, потому что это защищённый системный файл, они все себя так ведут.
удаление httpapi.dll в system32 ведёт к тому, что она там снова появляется через 10-20 секунд.
Так что, бяка не в самой этой дллке, а в чём-то, что её использует...
Оставить комментарий
yolki
Заметил, что локальный линк всегда активен (интернетный линк не активен глянул нетстатом и вижу:среди прочего..
по этому порту сидит видимо какой-то хттп-сервер ибо
на GET/ он не отвечает => какая-то явно дыра типа бэкдора или трояна.
в авторанах подозритеьлного ничего нет..
исследование процессов привело к тому, что порт обслуживает Universal Plug&Play а также некто httpapi.dll в system32
удаление httpapi.dll в system32 ведёт к тому, что она там снова появляется через 10-20 секунд.
гугление по "2869", "httpapi.dll" и т.п. вразумительной ифнормации не дало