Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Services.exe märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
qwerty007
HV veteran
qwerty007

liitunud: 16.04.2003




sõnum 18.10.2007 20:18:05 Services.exe vasta tsitaadiga

Lugu selline, et internetiühendus on pidevalt koormatud, ping on ebastabiilne, kõigub ülesse ja alla. Skannisin arvutit viirusetõrjega(avast!) ning ei leidnud suurt midagi. Tulemüüriks oli Sygate, vahetasin täna selle Comodo vastu, mis tõigi selgusele pahareti, mis segab internetiühendust. Comodos näitab ilusti ära, mis kasutab internetti. Ja näen, et services.exe koormab ühendust, saates midagi välja ja sisse, kusjuures koguaeg sihtmärk ehk ip koguaeg muutub. Allika ip on ka teine :S. Kui ma blokin allika ip ära, käivitub services.exe uuesti, kuid teise ip-ga aga samalähedasega. Ei taha formatit teha, et mida ette võtta?




Pildil on näha palju avatud services.exe ühendusi. Selgituseks, et ta taaskäivitab ennast koguaeg uuesti, laadides midagi alla ja ülesse, lõpetab ära ning jälle otsast peale.
Kommentaarid: 124 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 100
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 18.10.2007 20:30:17 vasta tsitaadiga

Sihtpordiks on 25 - mingi pahalane otsib/piinab meiliservereid ning saadab võimalusel spämmi ja/või iseennast välja.

Skännisid arvutit tavalises töörežiimis? Mõttetu tegevus suurel osal juhtudest - aktiivne viirus oskab end enamasti varjata.
Kergematel juhtudel aitab süsteemi skännimine safe modes. Kui see ei aita, tuleb asja edasi uurida.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
qwerty007
HV veteran
qwerty007

liitunud: 16.04.2003




sõnum 18.10.2007 21:16:41 vasta tsitaadiga

proovin safe modis skannida, tänud siia maani icon_razz.gif
EDIT: kahjuks on ikka see jama, olen täitsa nõutu, ei tea kust enam edasi minna :S, oskab keegi nõu anda? äkki aitab ainuüksi pordi kinnipanekust ja kus seda saaks teha?
Kommentaarid: 124 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 100
tagasi üles
vaata kasutaja infot saada privaatsõnum
greene
HV kasutaja

liitunud: 19.01.2003




sõnum 18.10.2007 21:19:49 vasta tsitaadiga

Safe modes lase Ad awarega, spybotiga ja siis symanteci vms viirusetõrjega yle. Lisaks vaata registris ka startup programmid üle, mis seal käima tõmmatakse.
Ise olen siiamaani sellise kolme skänniga safe modes asjad korda saanud:)

_________________
Nalja nabani
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
DazBoot
HV vaatleja
DazBoot

liitunud: 11.08.2003




sõnum 18.10.2007 21:29:18 vasta tsitaadiga

Vanade eestlaste kombel System Restore maha skänni ajaks ikka...
_________________
u call me freak, cuz ay'em different...
i call u freaks, cuz ya' all look same!
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
qwerty007
HV veteran
qwerty007

liitunud: 16.04.2003




sõnum 18.10.2007 21:47:57 vasta tsitaadiga

DazBoot kirjutas:
Vanade eestlaste kombel System Restore maha skänni ajaks ikka...
System restore oli üks esimesi asju, mis ma xp taasinstalleerimist sulgesin.
Kommentaarid: 124 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 100
tagasi üles
vaata kasutaja infot saada privaatsõnum
greene
HV kasutaja

liitunud: 19.01.2003




sõnum 18.10.2007 22:26:12 vasta tsitaadiga

pane symanteci kodukal otsingusse see viiruse protsess, sealt peaksid saama juhised kuidas seda registryst eemaldada ka.
Kui see miski tuntum ja levinum asi, siis kindasti google helps:)

_________________
Nalja nabani
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
qwerty007
HV veteran
qwerty007

liitunud: 16.04.2003




sõnum 18.10.2007 22:49:24 vasta tsitaadiga

otsisin symanteci lehelt ja sain isegi paar vastust seoses services.exe-ga aga mitte ühtegi sarnast anomaaliat ei olnud nagu mul on :S


Edit: üks asi veel, googlest lugesin, et registris peaks olema HKEY_LOCAL_MACHINE\Services, selline jätk aga ma ei leia Services kausta kuskilt O_o?!
http://msdn2.microsoft.com/en-us/library/ms884674.aspx


viimati muutis qwerty007 18.10.2007 23:04:58, muudetud 2 korda
Kommentaarid: 124 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 100
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 18.10.2007 23:02:40 vasta tsitaadiga

Proovi vahelduseks mingit online skännerit.
http://www.kaspersky.com/virusscanner
http://www.eset.com/onlinescan/
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 18.10.2007 23:42:00 vasta tsitaadiga

qwerty007 kirjutas:

Edit: üks asi veel, googlest lugesin, et registris peaks olema HKEY_LOCAL_MACHINE\Services, selline jätk aga ma ei leia Services kausta kuskilt O_o?!
http://msdn2.microsoft.com/en-us/library/ms884674.aspx

See jutt on ju Windows CE kohta?
Tegelikult on asi seal: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Services.exe
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.