On Thu, Nov 15, 2012 at 07:50:33PM +0200, Belskii Artem wrote: > >А access.log читали? > Ну в логах что-то типа такого: > 127.0.0.1 - - [15/Nov/2012:01:21:38 +0400] "GET / HTTP/1.0" 200 > 11219 "778z7.biz" "Mozilla/4.0 (compatible; ibisBrowser)" > 127.0.0.1 - - [15/Nov/2012:01:21:38 +0400] "GET / HTTP/1.0" 200 > 11219 "1714vq386qzy.net" "Mozilla/4.0 (compatible; Check&Get 3.0; > Windows NT)" > 127.0.0.1 - - [15/Nov/2012:01:21:38 +0400] "GET / HTTP/1.0" 200 > 11219 "1ep6913hzz3lr.net" "Mozilla/5.0 (Windows; U; Win9x; en; > Stable) Gecko/20020911 Beonex/0.8.1-stable" Вирус? > >Раз с этой же машины - хоть netstat. > > А если не секрет, с каким ключем?) С -p, чтобы процессы показало (рутом). -- WBR, wRAR
Attachment:
signature.asc
Description: Digital signature