Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Процесс system, Творит непонятные вещи 
:(
    Опции темы
nextzi0
  Дата 15.10.2008, 09:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 220
Регистрация: 28.5.2008
Где: о. Корсика

Репутация: нет
Всего: нет



Привет всем.
У меня такая трабла, с недавнего времени при подключении к инету (adsl модем) процесс system начинает грузить проц на 5-20 %? при этом отсылает и принимает какието данные постоянно по инету =( За ночь успел уже 1 гиг выкачать, у меня трафик 2,5 =((
Стоял нод32 - молчал, поставил каспа - нашеля трояна, удалил. Но проблема с трафиком не решилась. Поставил др веба - нашел еще какой то  там TrojanDownloader, тоже все удалил. Но проблема с трафиком опять не исчезла. Как только подключаюсь к инету - так сразу начинается скачивание! пакеты уходят в никуда и приходят хз откуда. Антивири все с последними базами были!
щас вот стоит пока др веб,  а проблема не исчезла... =(
--------------------
Не бойся начинать что-то новое, помни, что ковчег построили любители - профессионалы построили "Титаник"
PM MAIL ICQ   Вверх
CompWorm
Дата 15.10.2008, 10:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: 1
Всего: 31



поставь для начала TCPView (лучше даже commview) и посмотри что он и кому шлет...

... я так троя нашел у себя на компе. он слал на какой-то IP в локальной сети. если на этот IP зайти через браузер - там тупо написано "брутфорс хак"  smile а доктор веб его проспал.

Это сообщение отредактировал(а) CompWorm - 15.10.2008, 10:40


--------------------
PM MAIL   Вверх
Olegan
Дата 15.10.2008, 10:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Крутой сисадмин
**


Профиль
Группа: Завсегдатай
Сообщений: 752
Регистрация: 15.5.2007

Репутация: 11
Всего: 105



Цитата(CompWorm @  15.10.2008,  10:10 Найти цитируемый пост)
поставь для начала TCPView (лучше даже commview) и посмотри что он и кому шлет... 

Да, потом поставь Аутпост Файерволл и заблокируй левые порты по которым данные идут.
Еще бы хорошо в безопасном режиме просканить систему чем-нибудь типа этого.


--------------------
Цитата(Mayk @  18.6.2008,  14:29 Найти цитируемый пост)
/me объявляет Olegan врагом народа

Цитата(gta4kv @  20.6.2008,  22:01 Найти цитируемый пост)
/me объявляет Olegan врагом народа во второй раз

Цитата(localhost @  15.6.2009,  08:45 Найти цитируемый пост)
/me объявляет Olegan врагом народа в третий раз
PM MAIL   Вверх
nextzi0
Дата 15.10.2008, 12:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 220
Регистрация: 28.5.2008
Где: о. Корсика

Репутация: нет
Всего: нет



В каспере впринципе видно на какой адрес уходят пакеты, только мне этот адрес ниочем не говорит. Решение проблемы вижу в полном удалении этого трояна, только вот каким образом... Попробую посканю тем что предложил Olegan. Спасибо
--------------------
Не бойся начинать что-то новое, помни, что ковчег построили любители - профессионалы построили "Титаник"
PM MAIL ICQ   Вверх
nextzi0
Дата 15.10.2008, 21:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 220
Регистрация: 28.5.2008
Где: о. Корсика

Репутация: нет
Всего: нет



БЛин ниче не помогает, также продолжает убывать трафик....
Чувствую близится реинстал винды...
--------------------
Не бойся начинать что-то новое, помни, что ковчег построили любители - профессионалы построили "Титаник"
PM MAIL ICQ   Вверх
CompWorm
Дата 17.10.2008, 16:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Допеределыватель
***


Профиль
Группа: Участник Клуба
Сообщений: 1689
Регистрация: 6.12.2004
Где: /

Репутация: 1
Всего: 31



Цитата

БЛин ниче не помогает


ну это же не проблема железа - значит решаемо.
что конкретно ты пробовал из вышеперечисленного? ну не поверю, что сканирование и блокировка текучих портов не помогает!


--------------------
PM MAIL   Вверх
bartram
Дата 21.10.2008, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: 12
Всего: 29



Цитата(nextzi0 @  15.10.2008,  14:43 Найти цитируемый пост)
В каспере впринципе видно на какой адрес уходят пакеты, только мне этот адрес ниочем не говорит.

Выложи адрес, может мыслишки какие-нибуд будут.


--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0435 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.