logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak zatrzymać podejrzane połączenia w Port Explorer?

daniel93 04 Gru 2005 16:52 2295 28
  • #1 2053066
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    Na screnie widać włączony port explorer.
    I zobaczyłem dziwne połączenia.
    Te dziwne połączenia to wszystkie widoczne na screnie.
    Najbardziej zastanawiającymi są dane zaznaczone na czerwono.
    Na screnie wszystkie nic nie pobierają ale zaznaczony (ten na dole) cały czas coś pobiera.
    A ten zaznaczony na zielono jest teżpodejżany.
    A mój adres to 192.168.100.1 a kompa z netem 192.168.100.2.
    Jak to zatrzymać ???
    Załączniki:
    • Jak zatrzymać podejrzane połączenia w Port Explorer? scren.JPG (243.76 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #2 2053085
    oleq_30
    Poziom 30  
    Posty: 1525
    Pomógł: 89
    Ocena: 63
    skoro to wirus to gdzie masz antywirusa ? jak go masz to podaj moze jakiego czy uaktualnionego ? masz zainstalowane poprawki do systemu jakiego masz firewalla
    wklej moze log z hijackings
  • #3 2053105
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    firewala nie używam a antywirus to AVG ale nie zainstalowałemm :) .
    A myślicie że pomoże.

    Dodano po 54 [sekundy]:

    Zresztą nawet screna nie zobaczyłeś więc o czym my mówimy...
  • #4 2053147
    oleq_30
    Poziom 30  
    Posty: 1525
    Pomógł: 89
    Ocena: 63
    bo ja nie pobieram tylko otwieram

    zreszta o czym my tu wlasnie mowimy uzywannie firewalla masz gdzies a antywirusa zapomniales zainstalowac . skoro takie jest twoje podejscie to na jaka ty pomoc liczysz?
  • #5 2053208
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    Właśnie skaner skanuje dysk.
    A i odkryłem że wir się uaktywnia po włączeniu muła.
  • #6 2053223
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Lepiej wklej log na forum z hijackthis po usunięciu tych wirusów, to wtedy się zobaczy czy nic nie siedzi w twoim kompie. :)
  • #7 2053225
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    Zna ktoś jakiś firefall ???
  • #8 2053243
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    np. Zone Alarm

    Dodano po 55 [sekundy]:

    albo np. Kerio
  • #9 2053253
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    co to jest "hijackthis"
    kacz2n a może adresy żeby je pobrać ???
  • #10 2053284
    marek216
    Poziom 43  
    Posty: 17987
    Pomógł: 1076
    Ocena: 923
    hijackthis pobierzesz z tego linka :
    http://www.merijn.org/files/hijackthis.zip

    zrób nim skan a loga wkej na forum ( na zasadzie kopiuj wkej a nie jako załącznik )

    antyvirus to proponuje NOD32 choćby trial , darmowy to avast
    firewall : sygate personal firewall

    kolega olewa podstawy bezpieczenstwa ( korzystając a P2P ) i dziwi sie że coś mu bruździ na komputerze ?

    linki ??
    kolega ma bana na www.google.pl ? umiejtnośc korzystania z wyszukiwarki to podstawa podczas pracy w sieci
  • #11 2053298
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    hijakthis stąd http://www.merijn.org/files/hijackthis.zip To programy który wykonuje scan systemu w postaci loga. Ten log który po włączeniu "do a system scan and save a log file" otworzy ci się w notatniku wklej na forum w treść postu.

    O firewall'ach poszukaj w google.
  • #12 2053315
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    Nie mam bana ale zapytanie tu daje szybszy efekt.

    Dodano po 1 [minuty]:

    log:

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\DOCUME~1\daniel93\USTAWI~1\Temp\MSIC.tmp
    C:\PROGRA~1\AVG7\avgamsvr.exe
    C:\PROGRA~1\AVG7\avgupsvc.exe
    C:\PROGRA~1\AVG7\avgfwsrv.exe
    C:\WINDOWS\system32\crypserv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Prime95\prime95.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\WINDOWS\System32\MMTray.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\DAP\DAP.EXE
    C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
    C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
    C:\PROGRA~1\AVG7\avgcc.exe
    C:\PROGRA~1\AVG7\avgemc.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\PROGRA~1\REGIST~1\REGCLEAN.EXE
    C:\totalcmd6.0\TOTALCMD.EXE
    C:\WINDOWS\System32\wuauclt.exe
    c:\Port Explorer\PortExplorer.exe
    C:\PROGRA~1\AVG7\avgwa.dat
    C:\Program Files\Mozilla Firefox\firefox.exe
    c:\eMule1\emule.exe
    C:\Program Files\HbTools\Bin\4.7.1.0\HbtSrv.exe
    C:\Documents and Settings\daniel93\Ustawienia lokalne\Temp\Katalog tymczasowy 1 dla hijackthis.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoo...rce=wdz3&utm_medium=bund&utm_campaign=wdz0805
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dioda.cba.pl/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.100.1:9202;gopher=192.168.100.1:9202;http=192.168.100.1:9202;https=192.168.100.1:9202;socks=192.168.100.1:9203
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
    O2 - BHO: (no name) - {944864A5-3916-46E2-96A9-A2E84F3F1208} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [ ] C:\WINDOWS\System32\error.exe
    O4 - HKLM\..\Run: [MMTray] MMTray.exe
    O4 - HKLM\..\Run: [TimeSink Ad Client] "C:\Program Files\TimeSink\AdGateway\TsAdBot.exe"
    O4 - HKLM\..\Run: [SpeedOptimizer] C:\DAP\SPEEDO~1\SPO.EXE -s
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [DownloadAccelerator] "C:\DAP\DAP.EXE" /STARTUP
    O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
    O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
    O4 - HKLM\..\Run: [wkcczdea] C:\WINDOWS\System32\isudjmuo.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\AVG7\avgemc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [Registry Cleaner] C:\PROGRA~1\REGIST~1\REGCLEAN.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Download with &DAP - C:\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\DAP\dapextie2.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O10 - Hijacked Internet access by New.Net
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
    O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
    O23 - Service: asurscsi - Voyetra Turtle Beach, Inc. - C:\DOCUME~1\daniel93\USTAWI~1\Temp\MSIC.tmp
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\AVG7\avgupsvc.exe
    O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\AVG7\avgfwsrv.exe
    O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Prime95 Service - Unknown owner - C:\Prime95\prime95.exe
  • #13 2053329
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Zone Alarm można ściągnąć stąd: http://download.zonelabs.com/bin/free/1001_cnet_zdnet/zlsSetup_61_737_000_en.exe

    A Kerio: http://www.olesno.pl/~pablo/kerio/download/kerio-kpf-4.2.2-en-win.exe

    Dodano po 10 [minuty]:

    W hijakthis wywal (naciskając fix checked):
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=
    R3 - Default URLSearchHook is missing %s
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
    O2 - BHO: (no name) - {944864A5-3916-46E2-96A9-A2E84F3F1208} - (no file)
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
    O4 - HKLM\..\Run: [ ] C:\WINDOWS\System32\error.exe
    O4 - HKLM\..\Run: [TimeSink Ad Client] "C:\Program Files\TimeSink\AdGateway\TsAdBot.exe"
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O10 - Hijacked Internet access by New.Net
    O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab

    Dodano po 2 [minuty]:

    Powinieneś także przeskanować kompa jakimś antyspywarem np. Ad-Aware lub Microsoft Anti Spyware

    Dodano po 3 [minuty]:

    Katalogi HbTools i NewDotNet usuń recznie z dysku. Powodzenia :D
  • #14 2053419
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    nie poszły:
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O10 - Hijacked Internet access by New.Net
  • #15 2053428
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Może spróbuj w trybie awaryjnym.
  • #16 2053455
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    :arrow: daniel93
    Sciagnij z google lspfix.exe i usun w nim newdotnet ale nic wiecej tam nie ruszaj!
    Nastepnie przeskanuj tym:
    http://download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.

    W menadzerze zadan zakoncz:

    C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
    C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
    C:\Program Files\HbTools\Bin\4.7.1.0\HbtSrv.exe

    W hijackthis usun:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoo...&utm_medium=bund&utm_campaign=wdz0805
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
    R3 - Default URLSearchHook is missing
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll <- usun caly katalog Shopper...
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_98.dll <- juz pewnie za pozno, zeby odinstalowac wiec usun caly katalog NewDotNet
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll <- usun katalog HbTools
    O2 - BHO: (no name) - {944864A5-3916-46E2-96A9-A2E84F3F1208} - (no file)
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
    O4 - HKLM\..\Run: [ ] C:\WINDOWS\System32\error.exe <- usun plik
    O4 - HKLM\..\Run: [TimeSink Ad Client] "C:\Program Files\TimeSink\AdGateway\TsAdBot.exe" <- odinstaluj i usun katalog TimeSing
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
    O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
    O4 - HKLM\..\Run: [wkcczdea] C:\WINDOWS\System32\isudjmuo.exe <- usun plik
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
    O10 - Hijacked Internet access by New.Net
    O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab

    Po wszystkim wklej nowy log.
  • #17 2053472
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    wynik testu :
    http://www.dioda.cba.pl/1.JPG jako link bo jak wysyłam wyskakuje jakiś błąd.

    Dodano po 4 [minuty]:

    "usun w nim newdotnet"

    Jak ???
  • #18 2053527
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Nie kapuje tego linku do strony => darmowy hosting?!
  • #19 2053779
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    Sory zapomniałem że liczy się wielkośćliter w roszerzeniu.
    Już poprawiłem.
  • #20 2053889
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    wszystko pięknie , ładnie - sam też tak robię , ale ja zaczynam najpierw od wyłączenia przywracania systemu na wszystkich dyskach ,później przegląd Doc&Set i u wszystkich użytkowników kasuję w ustawieniach wszystkie tempa łącznie z historią , przeglądam dane aplikacji , a potem jeszcze Program Files czy nie ma czegoś podejrzanego , następnie Windows/system32 : przegląd plików zwłaszcza .exe i .dll pod względem daty utworzenia i podejrzanej nazwy porównując procesy w hijack-u. Dopiero potem programy antywirusuwe , ad-aware , antytrojany. Po każdej akcji szybki przegląd co się zmieniło. Do usuwania używam KillBox-a .pozdrawiam
  • #21 2053902
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    :arrow: daniel93
    Wylacz przywracanie systemu i usun pliki, ktore masz na tym screenie, ktory zamiesciles.
    Usun rowniez pliki z katalogu javy, ktore widac na screenie.

    Tu masz opis jak wylaczyc przywracanie:
    http://www.gdata.pl/pl/support/avk12_pyt6.html
  • #22 2053973
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    odkryłem że to chyba netbios .
    Jak go zatrzymać ???
  • #24 2054123
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    a ja mam jeszcze pytanie do Kolegi daniel93 : czy zainstalował już firewalla a zwłaszcza ZoneAlarm , który jak mi się wydaje blokuje te porty domyślnie . A do Kolegi Kolobosa czy całkowite wyłączenie tych portów nie spowoduje problemów w sieci lokalnej bo może ten komputer w niej jest a nie wiemy o tym , lub na przyszłość w razie takiego podłączenia ?pozdrawiam
  • #25 2054203
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    Narzie zainstalowałem KERIO a zone alarm za chwile.
  • #26 2054225
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    chwileczkę -reguła-jeden firewall , jeden antywirus , pozdrawiam
  • #27 2054636
    daniel93
    Poziom 29  
    Posty: 1673
    Pomógł: 30
    Ocena: 93
    Dziwne jest to że jak wyciągłem kabelek do lanu to dalej na port explorer dane leciały.
  • #28 2054717
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 584
    Daniel93: czy wykonałeś to wszystko, co proponował Ci kolega Kolobos? Wklej na forum nowy log z hijackthis.
  • #29 2054721
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    :arrow: piooo
    Zamkniety port mozna bez problemu otworzyc w wwdc wiec nie powinno byc z tym klopotu na przyszlosc.

Podsumowanie tematu

✨ Użytkownik zauważył podejrzane połączenia w programie Port Explorer, gdzie niektóre adresy IP wykazywały aktywność pobierania danych mimo braku świadomego korzystania z nich. Adresy lokalne to 192.168.100.1 (użytkownik) i 192.168.100.2 (komputer z internetem). Dyskusja wskazała na możliwe infekcje wirusowe i konieczność instalacji aktualnego antywirusa oraz firewalla. Zalecano użycie narzędzi takich jak HijackThis do analizy i usuwania złośliwych wpisów w systemie, LSPFix do usunięcia infekcji NewDotNet oraz skanery antywirusowe (np. NOD32, Avast, Ewido). Rekomendowano instalację firewalli ZoneAlarm lub Kerio Personal Firewall, z uwzględnieniem zasady stosowania jednego firewalla i jednego antywirusa. Poradzono wyłączenie przywracania systemu, usunięcie podejrzanych plików i procesów (m.in. z katalogów Java i HbTools), a także zamknięcie portów za pomocą narzędzia WWDC. Wskazano, że podejrzane połączenia mogą być związane z usługą NetBIOS, której wyłączenie może pomóc. Podkreślono, że nawet po odłączeniu kabla LAN dane mogły nadal być przesyłane, co wymaga dalszej diagnostyki. Całość działań powinna być wykonywana w trybie awaryjnym systemu, a po usunięciu infekcji należy ponownie przesłać logi z HijackThis do weryfikacji.
Wygenerowane przez model językowy.
REKLAMA