day & night

Помогите отловить процесс, постоянно ломится в сеть
Дата обновления: , перейти к новому сообщению
#1
agp



Опытный юзверь
**

Группа: Пользователи
Сообщений: 111
Регистрация: 20.06.2006
Из: Moscow
Пользователь №: 182.446


Респектов: 3
-----X----


Предупреждений:


Проблема: какой-то процесс постоянно ломится в сеть... Исходящий трафик стабильно держится около 1 МБит/сек., входящего нет. Подскажите, пожалуйста, чем можно вычислить процесс (определил с точностьюдо компьютера) и чем этот процесс убить... Dr Web ничего не нашел, Outpost Firewall тоже не помогает...

Небольшое уточнение... Outpost Firewall теперь не пускает тот процесс в сеть (заблокирован по IP), но сам вирус (или что там может быть) по-прежнему есть...
User is offline
Go topGo end

Ответов(10 - 16)
19.06.2007 - 10:19
#11
agp



Опытный юзверь
**

Группа: Пользователи
Сообщений: 111
Регистрация: 20.06.2006
Из: Moscow
Пользователь №: 182.446


Респектов: 3
-----X----


Предупреждений:


Название трояна не запомнил... Если еще вылезет, запишу... (где-то раз в 2-3 часа вылезает...)

В автозагрузке висит вот что:
RTHDCPL
SkyTel
ALCMTR
NvCpl
nwiz
NvMcTray
spiderml
spidernt
Order Reminder (2 раза)
MAgent
hppschedindexer
hppautoindexer
winload
ctfmon
Microsoft Office
HP LaserJet Director

Еще добавлю... Блокировка интернет-соединения при помощи оутпоста не прекратила передачу данных, и оутпост удалил при запуске 2 программы-spyware. Названия тоже не запомнил...
User is offline
Go topGo end
19.06.2007 - 10:47
#12
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




QUOTE(agp @ 19.06.2007 - 11:19)
Order Reminder (2 раза)
winload


Вот эти две вызывают бОльшие подозрения... Особенно первое. А второе может быть и загрузчиком винды (но у меня такого файла нет и в помине). Найди эти файлики и удали (перемести куда-нить в другое место) или попробуй галочки напротив них снять и перезагрузись.

И если можешь, пришли список работающих процессов из "Диспетчера задач"
User is offline
Go topGo end
19.06.2007 - 10:55
#13
agp



Опытный юзверь
**

Группа: Пользователи
Сообщений: 111
Регистрация: 20.06.2006
Из: Moscow
Пользователь №: 182.446


Респектов: 3
-----X----


Предупреждений:


Спасибо, сейчас попробую smile.gif
User is offline
Go topGo end
20.06.2007 - 9:31
#14
-=freedom=-



Опытный юзверь
**

Группа: Пользователи
Сообщений: 99
Регистрация: 13.06.2007
Пользователь №: 414.448


Респектов: 26
-----X----


Предупреждений:


QUOTE(agp @ 19.06.2007 - 10:19)
В автозагрузке висит вот что:
*


Проверь nvcpl,если *.exe --->прочти здесь

http://www.processlib...iles=nvcpl.exe

а если *.dll - то нормально = library file for NVIDIA display adapter.

==============

по Order Reminder вроде всё ОК(но почему 2 раза)---> прочти здесь
http://www.processlib...=OrderReminder

==============

по winload (думаю Nebel прав)---> прочти здесь

http://www.tasklist.o..._exe_9671.html

и

http://www.bleepingco...exe-10921.html
==============


User is offline
Go topGo end
20.06.2007 - 14:38
#15
Legat



Специалист
****

Группа: Пользователи
Сообщений: 410
Регистрация: 22.09.2005
Пользователь №: 47.428


Респектов: 24
-----X----


Предупреждений: 0


список процессов с описанием - AVZ ,увидишь какие лишние. + проверься SpyBot - Search & Destroy
User is offline
Go topGo end
20.06.2007 - 15:39
#16
Teso



Unregistered














Попробуй старый и надёжный Process Explorer может ситуацию прояснит =)
Go topGo end
22.06.2007 - 11:55
#17
agp



Опытный юзверь
**

Группа: Пользователи
Сообщений: 111
Регистрация: 20.06.2006
Из: Moscow
Пользователь №: 182.446


Респектов: 3
-----X----


Предупреждений:


Спасибо всем за попытки помочь smile.gif

В итоге решили проблему через format c:
Так что... Эксперименты окончены...

Еще раз спасибо всем пытавшимся помочь...
User is offline
Go topGo end

Topic Options
Сейчас: 18.05.2024 - 9:38
Мобильная версия | Lite версия