процесс и UDP пакет

Discussion in 'WASM.NETWORKS' started by Smafil, Nov 17, 2006.

  1. Smafil

    Smafil New Member

    Blog Posts:
    0
    Joined:
    Mar 31, 2005
    Messages:
    11
    Здравствуйте.

    Как определить, какой процесс обрабатывает конкретный UDP пакет.


    Следил IRISом за трафиком одной программы, и обнаружил, что

    с промежутком от 1 до 10 минут на комп приходят UDP пакеты

    на 126, 127, 128 порты. Внутри сообщение типа " ваш комп в смертельной

    опастности, срочно идите на такой-то сайт и установите программу за $40"

    Сайты _www.registrycleanerxp.com, _www.windowsregistrypatch.com, _www.RepairMyXP.com и т.д.

    Проверил антивирусом - ничего, хотя явно зверь завелся где-то.
     
  2. nermest

    nermest New Member

    Blog Posts:
    0
    Joined:
    Jul 3, 2006
    Messages:
    157
    а фаерволлом не пробовал посмотреть, кто висит на портах?
     
  3. tmp_name_0001

    tmp_name_0001 New Member

    Blog Posts:
    0
    Joined:
    Jul 26, 2006
    Messages:
    85
    = )
     
  4. Smafil

    Smafil New Member

    Blog Posts:
    0
    Joined:
    Mar 31, 2005
    Messages:
    11
    Да, похоже, что это messenger service, вернее его последствия.

    И все же возможно ли определить процесс, обрабатывающий

    определенный пакет. Наверняка есть программа, которая это показывает.

    Еслио кто знает - подскажите пожалуйста.
     
  5. gilg

    gilg New Member

    Blog Posts:
    0
    Joined:
    May 19, 2005
    Messages:
    527
    Твоих рук дело? :))