Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
rex3xx
HV kasutaja
liitunud: 19.09.2003
|
31.01.2008 17:25:53
arvuti saadab välja miljoneid kirju |
|
|
Veidike taustainfoks:
Võrguühendus on jagatud kuid üks kasutaja (arvuti) hakkas sämmi välja saatma. Tulemuseks oli see, et keegi enam kirju välja saata ei saanud. Staatiline IP aadress oli/on blacklistis.
Nüüd siis arvuti minu käes "puhastusel".
Nortoni antiviirus leidis NavBuddy ja justkui tappis selle.
F-Proti onlinescan ei leidnud midagi.
SpyBot tegi kah oma tänuväärse töö ...
Installisin eraldi tulemüüri, et näha mis toimub (Sygate) ja oh imet
võrgu poole pöördub windows\system32\svchost.exe ja nii kui lubada sel servicel liiklus, siis hakkab kohe pommitamine pihta.
Erinevatelt portidelt erinevatele ip aadressidele porti 25.
(seda näitab Sygate reaalajas.)
Svchost serviceid jookseb muidugi arvutis mitu nagu ikka.
Uks neist tekitab CPU koormuse 5% ja see see kurjajuur ongi.
Eks ma proovin veel Hijack-iga uurida või on kellegi kohe mingit head nõu anda?
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
renx09
HV Guru

liitunud: 28.09.2004

|
31.01.2008 17:32:53
|
|
|
ma ka ükspäev jagelesin sellisega. tahaks ka teada kuidas sellest vähese vaevaga lahti saada.
_________________ !! |
|
Kommentaarid: 310 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
249 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
31.01.2008 17:39:25
|
|
|
Kui ainult F-Proti ja Nortonit proovisid, siis soovitan näiteks Kaspersky ja NOD32 trialitega masina üle käia.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
31.01.2008 17:40:04
|
|
|
ei usu, et see svchost.exe pahalane on. see on teenus, õigemini selle kaudu käivad erinevad teenused. ilmselt mingi proge istub kuskil ja pommitab koguaeg ning kui sa svchost-il võrguliikluse lubad, saab ta läbi selle välja saata.
arvutit skänni Safe Mode-s
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
rex3xx
HV kasutaja
liitunud: 19.09.2003
|
31.01.2008 18:10:22
|
|
|
Probleem ju pisut ka selles, et võõras arvuti.
Kuna Norton on seal olemas, siis ainuvõimali on online skÄnnid.
Ma olen nii mõnegi arvuti põhja lasknud, kui olen teise viirusetõrje lisaks installinud.
Ja siis hakka jälle taastama ...
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
31.01.2008 18:20:31
|
|
|
Nortoni saad hiljem uuesti installida - legaalne versioon võimaldab seda
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
A.S.
HV Guru
liitunud: 27.10.2003
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
33 |
|
tagasi üles |
|
 |
rex3xx
HV kasutaja
liitunud: 19.09.2003
|
01.02.2008 11:11:02
|
|
|
Kõigepealt suured tänud A.S.-ile, see soft tundub tõesti asjalik.
Siiski päris sotti asjast ei saanud.
Kõige kahtlasemana tundus system32/wmmfilt32.dll , aga lisaks sellele nokkisin seal veelgi asju.
Täpselt ei teagi, mis konkreetselt mõjus.
Praegu spammi saatmist ei toimu ja kõik justkui ok.
Päris kindel ei saa muidugi olla, et kui kasutaja oma MSN-i, SweetIM-i ja muud jurad käima lükkab, et siis kah korda jääb.
Üks asi jäi siiski selgusetuks. Arvuti kinnipanemisel avab aknakese ja karjub sim_chat_menu_content -i kohta.
Ei tea kas see on kuidagi seoses SweetIM-iga ,mida kasutaja palus igal juhul säilitada?
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
01.02.2008 12:02:44
|
|
|
SweetIM kohta on huvitav postitus seoses viiruse ja Nortoniga:
http://forum.mess.be/lofiversion/index.php/t10689.html
tsitaat: |
Vamparella
Jul 11 2006, 05:11 PM
SweetIM does actually carry a virus. I downloaded the program and had it for weeks. It did not make any changes to my computer or mess with it in anyway whatsoever leading me to think everything was okay. I then advised my sister to download this program, she the same had no problems with it. But as causious as we should be now she scans everything she downloaded. Her boyfriend, computer literate had scanned this SweetIM program by MacAfee Anti Virus program and it found a keylogger on this SweetIM program which was sending out their computer information to the publisher of the virus. I at the time scanned it with Norton Anti Virus and not a virus did I find. So i do recomment if you are using SweetIM scan it with a good virus scanner and not Norton Anti Virus. I have on several occasions have had to reformatt my system because Norton Anti Virus has missed certain viruses. |
Seega soovitan sul ajutiselt mõne muu antiviirusega masin üle käia.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
A.S.
HV Guru
liitunud: 27.10.2003
|
01.02.2008 12:34:37
|
|
|
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
Options > Verify Code Signatures & Hide Signed Microsoft Entries > linnukesed > F5
Kas seal, eriti Internet Explorer lehe peal, pole midagi kahtlast? Linnukese eemaldamine peaks tekitama olukorra, kus peale restarti asi käima ei lähe. Kui Process Explorer (see, mis sa enne tõmbasid) samal ajal töötab, siis hiire parema klahvi alt Process Explorer... valides saad teada, kas see konkreetne asi momendil töötab või ei.
Äkki selle asjaga mängides midagi leiad?
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
33 |
|
tagasi üles |
|
 |
gnoom
HV veteran
liitunud: 12.12.2003
|
01.02.2008 19:01:59
|
|
|
Skeptik kirjutas: |
ei usu, et see svchost.exe pahalane on. see on teenus, õigemini selle kaudu käivad erinevad teenused. ilmselt mingi proge istub kuskil ja pommitab koguaeg ning kui sa svchost-il võrguliikluse lubad, saab ta läbi selle välja saata.
arvutit skänni Safe Mode-s |
tegelikult palju parem on see, kui saastunud masinast võtad ketta ja paned mõnesse teise masinasse ja siis lased erinevate mardikatapjatega ketta üle. Eeldusel, et see masin, kus siis seda teed on ikka ise putukavaba. 8)
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
64 |
|
tagasi üles |
|
 |
|