Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  arvuti saadab välja miljoneid kirju märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
rex3xx
HV kasutaja

liitunud: 19.09.2003




sõnum 31.01.2008 17:25:53 arvuti saadab välja miljoneid kirju vasta tsitaadiga

Veidike taustainfoks:
Võrguühendus on jagatud kuid üks kasutaja (arvuti) hakkas sämmi välja saatma. Tulemuseks oli see, et keegi enam kirju välja saata ei saanud. Staatiline IP aadress oli/on blacklistis.
Nüüd siis arvuti minu käes "puhastusel".
Nortoni antiviirus leidis NavBuddy ja justkui tappis selle.
F-Proti onlinescan ei leidnud midagi.
SpyBot tegi kah oma tänuväärse töö ...
Installisin eraldi tulemüüri, et näha mis toimub (Sygate) ja oh imet
võrgu poole pöördub windows\system32\svchost.exe ja nii kui lubada sel servicel liiklus, siis hakkab kohe pommitamine pihta.
Erinevatelt portidelt erinevatele ip aadressidele porti 25.
(seda näitab Sygate reaalajas.)
Svchost serviceid jookseb muidugi arvutis mitu nagu ikka.
Uks neist tekitab CPU koormuse 5% ja see see kurjajuur ongi.
Eks ma proovin veel Hijack-iga uurida või on kellegi kohe mingit head nõu anda?
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
renx09
HV Guru
renx09

liitunud: 28.09.2004



Autoriseeritud ID-kaardiga

sõnum 31.01.2008 17:32:53 vasta tsitaadiga

ma ka ükspäev jagelesin sellisega. tahaks ka teada kuidas sellest vähese vaevaga lahti saada.
_________________
!!
Kommentaarid: 310 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 249
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 31.01.2008 17:39:25 vasta tsitaadiga

Kui ainult F-Proti ja Nortonit proovisid, siis soovitan näiteks Kaspersky ja NOD32 trialitega masina üle käia.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 31.01.2008 17:40:04 vasta tsitaadiga

ei usu, et see svchost.exe pahalane on. see on teenus, õigemini selle kaudu käivad erinevad teenused. ilmselt mingi proge istub kuskil ja pommitab koguaeg ning kui sa svchost-il võrguliikluse lubad, saab ta läbi selle välja saata. icon_rolleyes.gif

arvutit skänni Safe Mode-s

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
rex3xx
HV kasutaja

liitunud: 19.09.2003




sõnum 31.01.2008 18:10:22 vasta tsitaadiga

Probleem ju pisut ka selles, et võõras arvuti.
Kuna Norton on seal olemas, siis ainuvõimali on online skÄnnid.
Ma olen nii mõnegi arvuti põhja lasknud, kui olen teise viirusetõrje lisaks installinud.
Ja siis hakka jälle taastama ...
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 31.01.2008 18:20:31 vasta tsitaadiga

Nortoni saad hiljem uuesti installida - legaalne versioon võimaldab seda icon_wink.gif
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 31.01.2008 18:46:48 vasta tsitaadiga

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
Sellega otsi õige svchost.exe üles, tee sellel topeltklõps ja näed, mis teenused see käima tõmbab. Sealt alt saad need ükshaaval ka välja lülitada, kuni leiad õige.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
rex3xx
HV kasutaja

liitunud: 19.09.2003




sõnum 01.02.2008 11:11:02 vasta tsitaadiga

Kõigepealt suured tänud A.S.-ile, see soft tundub tõesti asjalik.
Siiski päris sotti asjast ei saanud.
Kõige kahtlasemana tundus system32/wmmfilt32.dll , aga lisaks sellele nokkisin seal veelgi asju.
Täpselt ei teagi, mis konkreetselt mõjus.
Praegu spammi saatmist ei toimu ja kõik justkui ok.
Päris kindel ei saa muidugi olla, et kui kasutaja oma MSN-i, SweetIM-i ja muud jurad käima lükkab, et siis kah korda jääb.
Üks asi jäi siiski selgusetuks. Arvuti kinnipanemisel avab aknakese ja karjub sim_chat_menu_content -i kohta.
Ei tea kas see on kuidagi seoses SweetIM-iga ,mida kasutaja palus igal juhul säilitada?
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.02.2008 12:02:44 vasta tsitaadiga

SweetIM kohta on huvitav postitus seoses viiruse ja Nortoniga:
http://forum.mess.be/lofiversion/index.php/t10689.html
tsitaat:
Vamparella
Jul 11 2006, 05:11 PM
SweetIM does actually carry a virus. I downloaded the program and had it for weeks. It did not make any changes to my computer or mess with it in anyway whatsoever leading me to think everything was okay. I then advised my sister to download this program, she the same had no problems with it. But as causious as we should be now she scans everything she downloaded. Her boyfriend, computer literate had scanned this SweetIM program by MacAfee Anti Virus program and it found a keylogger on this SweetIM program which was sending out their computer information to the publisher of the virus. I at the time scanned it with Norton Anti Virus and not a virus did I find. So i do recomment if you are using SweetIM scan it with a good virus scanner and not Norton Anti Virus. I have on several occasions have had to reformatt my system because Norton Anti Virus has missed certain viruses.

Seega soovitan sul ajutiselt mõne muu antiviirusega masin üle käia.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 01.02.2008 12:34:37 vasta tsitaadiga

http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
Options > Verify Code Signatures & Hide Signed Microsoft Entries > linnukesed > F5
Kas seal, eriti Internet Explorer lehe peal, pole midagi kahtlast? Linnukese eemaldamine peaks tekitama olukorra, kus peale restarti asi käima ei lähe. Kui Process Explorer (see, mis sa enne tõmbasid) samal ajal töötab, siis hiire parema klahvi alt Process Explorer... valides saad teada, kas see konkreetne asi momendil töötab või ei.
Äkki selle asjaga mängides midagi leiad?
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
gnoom
HV veteran

liitunud: 12.12.2003




sõnum 01.02.2008 19:01:59 vasta tsitaadiga

Skeptik kirjutas:
ei usu, et see svchost.exe pahalane on. see on teenus, õigemini selle kaudu käivad erinevad teenused. ilmselt mingi proge istub kuskil ja pommitab koguaeg ning kui sa svchost-il võrguliikluse lubad, saab ta läbi selle välja saata.
arvutit skänni Safe Mode-s

tegelikult palju parem on see, kui saastunud masinast võtad ketta ja paned mõnesse teise masinasse ja siis lased erinevate mardikatapjatega ketta üle. Eeldusel, et see masin, kus siis seda teed on ikka ise putukavaba. 8)
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  arvuti saadab välja miljoneid kirju
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.