bugün

çaktırmadan arkaplanda çalışan bir trojan kendisi.

nod32 tarafından "C:\WINDOWS\system32\vdehost.exe Win32/IRCBot.NBS truva atı" olarak tanımlanıyor, anında siliniyor. panda antivirus tarafından belirlenemiyor.

91.205.17.6:1311 ip adresine bilgi gönderiyor. yaptığım ip trace sayesinde frankfurt üzerinden ukraynaya bağlantı kurduğunu öğrendim.

system restore'yi de disable ediyor, ama tesadüf de olabilir, üzerinde uğraşmaktayım. başka bir bokluğu görülmedi, ancak dikkatli olmak lazım.