Ася досит буржуев

D3
На сайте с 08.02.2009
Offline
55
820

Добрый день всем. Вобщем сабж. Ставлю сниффер, проанализировал исходящий. Обнаружил несанкционированный запросы к буржусайту одному, причем с периодичностью около 3-5 секнд. Точно не засекал, но больно уж часто он ломился на тот сайт. Гуглянул эту тему (прямо по урлу).

Оказывается это банер в аське. Аська 6.5. с сайта айсикю.ком.

Снес. Что вы думаете, скорость загрузки страниц ускорилась примерно в два раза, сразу отпали все вопросу к провайдеру по поводу понижений скорости.

Надеюсь вам была полезна данная информация, хотя подозреваю я с ней припоздал на полгода, эдак, минимум.

mff
На сайте с 21.02.2008
Offline
282
mff
#1

DEM333, юзайте qip :) Или патч, который убирает рекламу для icq клиента :)

Управление репутацией в сети: https://timbook2.ru/
[Удален]
#2

ТС, твоя машина была одним из ботов большого наверное ботнета, так как клиент ICQ 6.5 нормально функционирует. В твоем случае поймаН троянчик какой то,который через клиент ICQ 6.5 делал своё грязное дело.

D3
На сайте с 08.02.2009
Offline
55
#3

хм.. но судя по всему не я один. на коком-то форуме наткнулся на ответ. там как раз такая ситуация была, так что вполне вероятно что это "родной" банер вытворял.

[Удален]
#4
юзайте qip

Ага, ещё один ботнет-клиент :)

UB
На сайте с 22.07.2007
Offline
133
#5

подскажите, каким сниффером удобнее посмотреть исходящие соединения?

[Удален]
#6
подскажите, каким сниффером удобнее посмотреть исходящие соединения?

Да их как грязи.

HttpAnalyzer, zxsniffer, ufasoft sniffer, EffeTechHTTPSniffer, tmtAnalyzer - это например, то что у меня завалялось. (в смысле под винду)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий