最近、インターネット接続速度が遅く、モデムコンソールの起動も非常に遅いことに気づきました。Wiresharkを使用してトラブルシューティングを行ったところ、大量のパケットが「sg.ilovewebgame.co.kr「私は発見したオービットダウンロードマネージャーこれらのパケットを送信しています。私は長い間Orbitを使用しており、多くのコンピュータで信頼していますが、何が問題なのかわかりません。更新しましたアバストアンチウイルスそしてマルウェアバイトしかし、ウイルスやスパイウェアは見つかりませんでした。
キャプチャされたパケットは次のとおりです:
POST /member/login HTTP/1.1
接続: キープアライブ
受け入れ: text/html、application/xhtml+xml、application/xml;q=0.9、/;q=0.8
Accept-Encoding: gzip、deflate
リファラー:http://ssd.ilovewebgame.co.kr/member/login
ホスト: sg.ilovewebgame.co.kr
ユーザーエージェント: Mozilla/4.0 (互換; MSIE 6.0; Windows NT 5.0)
このサイトについて Google で何も見つかりませんでした。再インストールせずに Orbit の何が問題なのかを調べるにはどうすればよいですか?
答え1
Orbit ダウンローダーがこのドメインのサブドメインに 3Mbps で DNS クエリを送信していることがわかりました。Orbit は悪意のあるソフトウェアに変わりました。完全に削除することをお勧めします...
Orbit Downloader には、コンピュータをボットネットの一部に変える DDoS クライアントが付属していることが確認されています。Orbit Downloader を使用しないでください。