উইন্ডোজ সিস্টেম পিআইডি 4 পোর্ট 31337 (এলিটি) এর তালিকাভুক্ত


2

আমার উইন্ডোজ 7 বাক্সে,

আমার সিস্টেমের প্রক্রিয়া দ্বারা নিম্নলিখিত পোর্টগুলি খোলা আছে ..

Process PID     PROTO   LOCAL           REMOTE          State

System  4   TCP 0.0.0.0 445 0.0.0.0 0   LISTENING                                       
System  4   TCP 0.0.0.0 2869    0.0.0.0 0   LISTENING                                       
System  4   TCP 0.0.0.0 5357    0.0.0.0 0   LISTENING                                       
System  4   TCP 0.0.0.0 31337   0.0.0.0 0   LISTENING                                       

আমি ট্রোজানটি কী তা খুঁজে পাচ্ছি না যার ফলে, আমি সমস্ত সাধারণ বিও অনুসন্ধান করেছি এবং পিআইডি 4 সম্পর্কিত বিষয়। আমি প্রসেসএক্সপ্লোরার চেষ্টা করেছি এবং এখনও কোনও ধারণা সাহায্য করি না? সিম্যানটেক, ম্যালওয়ারবাইটস এবং এমএস সুরক্ষা প্রয়োজনীয়তাগুলির যে সমস্ত অ্যান্টিভাইরাস আমি চেষ্টা করেছি সেগুলি কিছুই ফিরিয়ে দেয় না।

সেই বন্দরে টেলনেট করছেন

telnet localhost 31337
Escape character is '^]'.
?
HTTP/1.1 400 Bad Request
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Thu, 16 Jan 2014 20:50:26 GMT
Connection: close
Content-Length: 326

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN""http://www.w3.org/TR/html4/strict.dtd">
<HTML><HEAD><TITLE>Bad Request</TITLE>
<META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD>
<BODY><h2>Bad Request - Invalid Verb</h2>
<hr><p>HTTP Error 400. The request verb is invalid.</p>
</BODY></HTML>
Connection closed by foreign host.

আমি কোথায় সন্ধান শুরু করতে পারি?

দেখা যাচ্ছে এটি হ'ল "ভার্চুয়ালরউটার" নামে একটি পরিষেবা যা এইচটিটিপি পরিষেবা তৈরি করে। এটি আনইনস্টল করা সমস্যার সমাধান করে। পরিষেবাগুলি অক্ষম করার মূল সরঞ্জাম ছিল এমএসকনফিগ। পরিষেবাটি সংকুচিত করতে আমার বাইনারি অনুসন্ধান পদ্ধতিতে "ভি" দিয়ে শুরু করুন। আমি চেষ্টা সর্বশেষ সেবা ছিল! ভাই খুশী হলেন এটি কোনও ট্রোজান নয়!


ভাগ্যিশ তুমি বুঝতে পেরেছ. আপনার টেলনেট থেকে, এটির প্রতিক্রিয়ার ভিত্তিতে এটি স্পষ্টভাবে একটি এইচটিপি ডেমন। ভাল সমস্যার সমাধান।
ফ্র্যাঙ্ক থমাস

উত্তর:


0

চেষ্টা করার জন্য দুটি জিনিস:

  • সমস্ত নন-এমএস পরিষেবা এবং তৃতীয় পক্ষের স্টার্ট-আপ প্রোগ্রামগুলি বন্ধ করতে এমএসকনফিগ ব্যবহার করুন। যদি এটি আর শুনছে না, আপনি যতক্ষণ না অপরাধীকে সন্ধান করেন ততক্ষণ এগুলিকে একবারে চালু করুন।

  • netstat -abপোর্টগুলি সম্পর্কে বিভিন্ন তথ্য পেতে একটি উন্নত কমান্ড প্রম্পট থেকে চালান । যদি সেই বন্দরে কোনও "স্বাচোস্ট" শোনা হয়ে থাকে, তবে কোন পরিষেবাটি অপরাধী তা ভেবে না পাওয়া পর্যন্ত পরিষেবাগুলি অক্ষম করা শুরু করুন।


এটি এর "সিস্টেমে" এসভিচস্ট নয় এবং তাই আমি এ সম্পর্কে আরও তথ্য পেতে পারি না ..
নেটস্যাট

এমএস কনফিগের পরামর্শটি দুর্দান্ত একটি, সমস্ত পরিষেবা বন্ধ করে মনে হচ্ছে এটি থেকে মুক্তি পেয়েছে, কোন পরিষেবাটি তা খুঁজে বের করার জন্য আমি বাইনারি অনুসন্ধান করছি ...
ওয়াজোনাম

0

দেখা যাচ্ছে এটি হ'ল "ভার্চুয়ালরউটার" নামে একটি পরিষেবা যা এইচটিটিপি পরিষেবা তৈরি করে। এটি আনইনস্টল করা সমস্যার সমাধান করে। পরিষেবাগুলি অক্ষম করার মূল সরঞ্জাম ছিল এমএসকনফিগ। পরিষেবাটি সংকুচিত করতে আমার বাইনারি অনুসন্ধান পদ্ধতিতে "ভি" দিয়ে শুরু করুন। আমি চেষ্টা সর্বশেষ সেবা ছিল! ভাই খুশী হলেন এটি কোনও ট্রোজান নয়!

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.