Výsledky 1 až 8 z 8

Téma: virus? mraky odchozich paketu na jednu ip..

  1. #1
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    298

    Standardní virus? mraky odchozich paketu na jednu ip..

    zdravicko.. nevim jak.. ale asi se mi neco dostalo do pocitace.. pres kerio winroute firewall, mno spis pres outlook.

    oteviraji se mraky spojeni na adresu 140.99.120.83 (neexistuje.. neni to byvaly update.windows.com nebo tak neco.. ping nic tracert nic).. a to plne vytizi pripojeni k internetu. jedna se pouze o odchazejici pakety na tuto adresu a udela to treba 1000 spojeni ze uz pak nestiha muj server.. ani download ani dalsi pripojeni.. proste cpu 100%. nevim jestli ty pakety chodej primo ze serveru nebo z pocitace za nim(pouze jeden).

    nevi nekdo co to je.. zda virus, spyware, nebo co? ted se chystam pres velkou nevoli nainstalovat avg 7 a updaty a jit projet celou sit..

  2. #2
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    298

    Standardní

    avg 7 s nejnovejsimi updaty..

    nebyl nalezen zadny virus. ani na serveru ani na pocitaci za nim.

    tak co s tim?

    mel jsem chvili na kerio firewallu vypnuty anti spoofing..

    ale ted je zas zaply a porad to dela.
    (teda ted ne.. zakazal jsem veskere odchozi pakety na tu ip adresu.. to mi ale jako reseni moc neprijde.)

  3. #3

    Standardní

    Zks projit PC pomoci ad-aware.
    AMD Barton 2500+@2152MHz(12.5*172/1,65V) AQXFA 0335MPMW @ ASUS A7V8X full @ Cooper Silent 2 TC Rev.2 lapped@ 512MB DDR333 @ GeForce 4 Ti4200 128MB 310/610MHz @ Samsung SpinPoint 160GB S-ATA + WD 80GB JB 8MB @ DVD LG GSA-4163B @ DVD Pioneer 106s @ SB Audigy Player @ Fortron 350W+12cm fan @ Edimax EW-7128G
    Mobile : DELL Inspiron 1520

  4. #4
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    no hele pokud to dela nejakej skrytej exac, tak ti kerio musi napsat co se pokousi o odchozi spojeni. pokud to dela IE ( po spusteni ) tak je to nejakej trojan v DLLku a jak uz sem psal nekolikrat, zkus vyhledat soubor do 100k zhruba z doby, co to zacalo delat. muze se nachazet i v tve slozce "data aplikaci".
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  5. #5
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    298

    Standardní

    mno v keriu jsem se nedozvedel co to dela. ad ware zkusim az dorazim domu, dik... slozku data aplikaci projdu a uvidim, dik.
    jeste taky pustim process viewer a porovnam to se snad zdravymi windowsy co se spustenych procesu pise. jinak jak prijit na ty crackly, hackly dllka s trojanem v exploreru nevim. zatim dik. doufam ze nebude nutny reinstall.

  6. #6
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357

    Standardní

    Citace Původně odeslal Jey
    mno v keriu jsem se nedozvedel co to dela. ad ware zkusim az dorazim domu, dik... slozku data aplikaci projdu a uvidim, dik.
    jeste taky pustim process viewer a porovnam to se snad zdravymi windowsy co se spustenych procesu pise. jinak jak prijit na ty crackly, hackly dllka s trojanem v exploreru nevim. zatim dik. doufam ze nebude nutny reinstall.
    zadne crackle/hackle dllko neni, nahraje se tam uplne nove s parametry viz predchozi muj prispevek...
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  7. #7
    mrtvej brouk mince Avatar uživatele mISHA
    Založen
    08.10.2002
    Bydliště
    pardubice
    Příspěvky
    7 264
    Vliv
    357
    zaklepal nozickama, ale nastesti predtim stihl uvalet svou kulicku

  8. #8
    Senior Member
    Založen
    09.10.2002
    Bydliště
    Praha
    Příspěvky
    1 404
    Vliv
    298

    Standardní

    mISHA => dik za odkazek. ostatnim taky dik

    regedit => run => "Windows service" "c:\windows\system32\winsvc.exe"
    odstranit.. v pameti zabira asi 1350kb +-. tenhle soubor nema ve windows vubec co delat. takze jsem ho killnul pomoci process vieweru a pak rucne odstranil zaznam z registru a soubor jsem smazal.
    tot pro pristi generace uzivatelu

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •