процесс и UDP пакет

Тема в разделе "WASM.NETWORKS", создана пользователем Smafil, 17 ноя 2006.

  1. Smafil

    Smafil New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2005
    Сообщения:
    11
    Здравствуйте.

    Как определить, какой процесс обрабатывает конкретный UDP пакет.


    Следил IRISом за трафиком одной программы, и обнаружил, что

    с промежутком от 1 до 10 минут на комп приходят UDP пакеты

    на 126, 127, 128 порты. Внутри сообщение типа " ваш комп в смертельной

    опастности, срочно идите на такой-то сайт и установите программу за $40"

    Сайты _www.registrycleanerxp.com, _www.windowsregistrypatch.com, _www.RepairMyXP.com и т.д.

    Проверил антивирусом - ничего, хотя явно зверь завелся где-то.
     
  2. nermest

    nermest New Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    157
    а фаерволлом не пробовал посмотреть, кто висит на портах?
     
  3. tmp_name_0001

    tmp_name_0001 New Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    85
    = )
     
  4. Smafil

    Smafil New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2005
    Сообщения:
    11
    Да, похоже, что это messenger service, вернее его последствия.

    И все же возможно ли определить процесс, обрабатывающий

    определенный пакет. Наверняка есть программа, которая это показывает.

    Еслио кто знает - подскажите пожалуйста.
     
  5. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Твоих рук дело? :))