Как узнать что передает вирус на сервер и как мне его вырезать из exe?

Добрый день.
На днях мне знакомый скинул один exe. Касперский показал что это heur:trojan.win32.generic. Но это еще ничего, как оказалось потом при запуске файла без ведома скачивался вирус Backdoor.win32.darkkomet.xyk
Как мне узнать, что это за вирус и что он передает и куда он передает данные.
Как мне найти его в исходном коде файла и убрать загрузку вируса Backdoor и прочие подозрительные элементы.
Посоветуйте программы отслеживающие полностью весь интернет-трафик на компьютере, чтобы знать что, кто и куда передает данные пк.
Заранее благодарен.

PS.Удалось немножко поговорить с автора exe. Он утверждает ничего такого там нет, просто сбор данных: IP и имя пользователя.
  • Вопрос задан
  • 1310 просмотров
Пригласить эксперта
Ответы на вопрос 2
@nirvimel
Как мне найти его в исходном коде файла и убрать загрузку вируса Backdoor и прочие подозрительные элементы.

  1. exe-файл - скомпилированная программа, никакого исходного кода внутри нет.
  2. Для того чтобы удалить trojan.win32.generic, надо просто удалить его exe-файл.
Ответ написан
ulkoart
@ulkoart
wireshark`ом посмотрите куда ломиться.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы