Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
25 Август 2025, 15:46:52
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

ХЭЛП - что за тварь поселилась?

Страниц  :   Вниз
  Печать  
Автор Тема: ХЭЛП - что за тварь поселилась?  (Прочитано 2492 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Edward.
Почетный гродненец
*****

Репутация: +238/-0
Offline Offline

Пол: Мужской
Сообщений: 1101

Просмотр профиля
« : 16 Июль 2009, 17:56:11 »

Недавно заметил, что лампочки на модеме (АДСЛ от байфлая) мигают так, как будто я что-то активно скачиваю с сети, при этом я ничего не качаю. В диспетчере устройств во вкладке сеть - получено байт число постоянно растёт (при том что я не совершаю никаких действий в сети).
Что самое интересное, когда нажимаю правой кнопкой в трее на иконку Каспекыча, чтобы допустим выйти с антивируса, выскакивает окошко, что у меня мол больше 30 сетевых соединений и что они будут разорваны...
Что это за хрень, никогда такого не было, как узнать что это за соединения?


* 1.jpg (39,21 Кб, 443x150 - просмотрено 670 раз.)
Записан
noNamE
Скорость движения не имеет значения, если направление выбрано неверно...
Гигафлэймер
*****

Репутация: +3240/-30
Offline Offline

Пол: Мужской
Сообщений: 25337


Просмотр профиля
« Ответ #1 : 16 Июль 2009, 18:20:26 »

поставь любую фару и увидиш что у тя качает.

ставлю на то, что это работает автоматическая синхронизация времени.
попробуй ее отключитьи  сравни результаты.
Записан

MetriX
Почетный гродненец
*****

Репутация: +33/-2
Offline Offline

Пол: Мужской
Сообщений: 1511


Исключительно положительный мерзавец.

Просмотр профиля WWW
« Ответ #2 : 16 Июль 2009, 21:40:23 »

в CMD команда netstat -a чего даёт?
Записан

Edward.
Почетный гродненец
*****

Репутация: +238/-0
Offline Offline

Пол: Мужской
Сообщений: 1101

Просмотр профиля
« Ответ #3 : 16 Июль 2009, 23:05:58 »

в CMD команда netstat -a чего даёт?
Вот что, а что это вообще значит?

  TCP    xxx-fox:1156           bos-m008b-sdr1.blue.aol.com:https  ESTABLISHED
  TCP    xxx-fox:1460           hknpx4.hknet.com:smtp  ESTABLISHED
  TCP    xxx-fox:1490           mcfeely.westga.edu:smtp  ESTABLISHED
  TCP    xxx-fox:1516           simba.mail.utk.edu:smtp  ESTABLISHED
  TCP    xxx-fox:1623           mail.komatsuna.com:smtp  ESTABLISHED
  TCP    xxx-fox:2079           216.129.105.32:smtp    ESTABLISHED
  TCP    xxx-fox:2289           lbh-s.spamh.com:smtp   ESTABLISHED
  TCP    xxx-fox:2368           mail.kuwait.net:smtp   ESTABLISHED
  TCP    xxx-fox:2372           216.163.188.57:smtp    ESTABLISHED
  TCP    xxx-fox:2901           mail-ew0-f7.google.com:smtp  ESTABLISHED
  TCP    xxx-fox:2949           mail-in.freeserve.com:smtp  ESTABLISHED
  TCP    xxx-fox:3172           mail-in.freeserve.com:smtp  ESTABLISHED
  TCP    xxx-fox:3179           ms14a.hinet.net:smtp   ESTABLISHED
  TCP    xxx-fox:3192           138.4.207.91.unknown.SteepHost.Net:http  ESTABLI
SHED
  TCP    xxx-fox:3195           6696250102.hostnoc.net:http  TIME_WAIT
  TCP    xxx-fox:3200           6696250102.hostnoc.net:http  TIME_WAIT
  TCP    xxx-fox:3206           ms17a.hinet.net:smtp   FIN_WAIT_1
  TCP    xxx-fox:3256           posta.bsitalia.it:smtp  LAST_ACK
  TCP    xxx-fox:3264           h242.102.213.151.static.ip.windstream.net:smtp
LAST_ACK
  TCP    xxx-fox:3265           cluster-h.mailcontrol.com:smtp  ESTABLISHED
  TCP    xxx-fox:3281           vkontakte.ru:http      FIN_WAIT_1
  TCP    xxx-fox:3292           odysseus.instanthosting.com.au:smtp  TIME_WAIT
  TCP    xxx-fox:3310           ms61a.hinet.net:smtp   ESTABLISHED
  TCP    xxx-fox:3339           ms65a.hinet.net:smtp   ESTABLISHED
  TCP    xxx-fox:3341           ms65a.hinet.net:smtp   FIN_WAIT_2
  TCP    xxx-fox:3353           mail.fimm.at:smtp      FIN_WAIT_1
  TCP    xxx-fox:3361           mail.cdresource.com:smtp  ESTABLISHED
  TCP    xxx-fox:3426           mail-ew0-f55.google.com:smtp  TIME_WAIT
  TCP    xxx-fox:3431           publicms2.mail2world.com:smtp  TIME_WAIT
  TCP    xxx-fox:3434           vkontakte.ru:http      TIME_WAIT
  TCP    xxx-fox:3439           mail.incom.ru:smtp     TIME_WAIT
  TCP    xxx-fox:3446           mail.seriltd.com.tr:smtp  TIME_WAIT
  TCP    xxx-fox:3449           gfi.vitamail.com:smtp  ESTABLISHED
  TCP    xxx-fox:3458           smtpin.ispmail.ntl.com:smtp  TIME_WAIT
  TCP    xxx-fox:3460           mxpool01.netaddress.usa.net:smtp  TIME_WAIT
  TCP    xxx-fox:3471           ulm123.server4you.de:smtp  ESTABLISHED
  TCP    xxx-fox:3474           server526.appriver.com:smtp  TIME_WAIT
  TCP    xxx-fox:3483           catcher.pno.net:smtp   TIME_WAIT
  TCP    xxx-fox:3484           ad4.adriver.ru:http    TIME_WAIT
  TCP    xxx-fox:3488           host69.rax.ru:http     TIME_WAIT
  TCP    xxx-fox:3493           mail.register.it:smtp  TIME_WAIT
  TCP    xxx-fox:3511           mail.global.frontbridge.com:smtp  TIME_WAIT
  TCP    xxx-fox:3532           s6a1.psmtp.com:smtp    TIME_WAIT
  TCP    xxx-fox:3535           mfilter.sitesuite.com.au:smtp  TIME_WAIT
  TCP    xxx-fox:3540           server41.appriver.com:smtp  TIME_WAIT
  TCP    xxx-fox:3550           mxl145v22.mxlogic.net:smtp  TIME_WAIT
  TCP    xxx-fox:3553           smtp-01.servidoresdns.net:smtp  TIME_WAIT
  TCP    xxx-fox:3565           mail.deerfieldwindsor.com:smtp  TIME_WAIT
  TCP    xxx-fox:3571           251-80.206-83.static-ip.oleane.fr:smtp  ESTABLIS
HED
  TCP    xxx-fox:3575           host83-189-static.56-88-b.business.telecomitalia
.it:smtp  TIME_WAIT
  TCP    xxx-fox:3580           smtp.secureserver.net:smtp  TIME_WAIT
  TCP    xxx-fox:3585           mail.lloydjames.com:smtp  TIME_WAIT
  TCP    xxx-fox:3610           208-99-251-135.prvlb.net:smtp  TIME_WAIT
  TCP    xxx-fox:3614           bgmgate1.biglobe.ne.jp:smtp  TIME_WAIT
  TCP    xxx-fox:3618           cust-105-109.hubris.net:smtp  TIME_WAIT
  TCP    xxx-fox:3622           dyslexia-parent.com:smtp  ESTABLISHED
  TCP    xxx-fox:3625           as52.apserv1.net:smtp  TIME_WAIT
  TCP    xxx-fox:3634           front-lvs.exserver.dk:smtp  TIME_WAIT
  TCP    xxx-fox:3635           ams.ftl.affinity.com:smtp  TIME_WAIT
  TCP    xxx-fox:3647           mx03.business.com:smtp  LAST_ACK
  TCP    xxx-fox:3650           mx1.neospire.net:smtp  TIME_WAIT
  TCP    xxx-fox:3655           resolver1.levonline.com:smtp  ESTABLISHED
  TCP    xxx-fox:3662           datagate.databyte.com:smtp  ESTABLISHED
  TCP    xxx-fox:3667           server84.appriver.com:smtp  ESTABLISHED
  TCP    xxx-fox:3675           mx.tech.numericable.fr:smtp  TIME_WAIT
  TCP    xxx-fox:3680           relay81.s-web.de:smtp  TIME_WAIT
  TCP    xxx-fox:3685           mailin.rzone.de:smtp   TIME_WAIT
  TCP    xxx-fox:3693           mail-ew0-f55.google.com:smtp  TIME_WAIT
  TCP    xxx-fox:3697           mail20.enterprisenet.org:smtp  TIME_WAIT
  TCP    xxx-fox:3700           ded437-lin-175-37.netsonic.net:smtp  TIME_WAIT
  TCP    xxx-fox:3707           ifg-inc.com:smtp       TIME_WAIT
  TCP    xxx-fox:3711           mx2.emailsrvr.com:smtp  TIME_WAIT
  TCP    xxx-fox:3716           mailstore.bawue.net:smtp  TIME_WAIT
  TCP    xxx-fox:3726           203.174.34.137:smtp    TIME_WAIT
  TCP    xxx-fox:3731           216.32.180.22:smtp     TIME_WAIT
  TCP    xxx-fox:3741           mail-ew0-f55.google.com:smtp  TIME_WAIT
  TCP    xxx-fox:3744           216.32.180.22:smtp     TIME_WAIT
  TCP    xxx-fox:3755           bat.berlios.de:smtp    TIME_WAIT
  TCP    xxx-fox:3758           mx0.teledata-fn.de:smtp  TIME_WAIT
  TCP    xxx-fox:3763           email.hansenet.de:smtp  TIME_WAIT
  TCP    xxx-fox:3777           mx.mailhosting.netins.net:smtp  ESTABLISHED
  TCP    xxx-fox:3781           mx1.homie.mail.dreamhost.com:smtp  TIME_WAIT
  TCP    xxx-fox:3789           mx.mscsh.dk:smtp       TIME_WAIT
  TCP    xxx-fox:3792           6696250102.hostnoc.net:http  TIME_WAIT
  TCP    xxx-fox:3797           mxf1.rambler.ru:smtp   TIME_WAIT
  TCP    xxx-fox:3805           pi.satgate.net:smtp    TIME_WAIT

Добавлено: 16 Июль 2009, 23:11:14
ёпть число сетевых подключений всё больше и больше....


* 1.jpg (42,29 Кб, 441x157 - просмотрено 637 раз.)
Записан
yoyZ
Настоящий гродненец
****

Репутация: +31/-6
Offline Offline

Предупреждения: у пользователя 1 предупреждение
Пол: Мужской
Сообщений: 553

Просмотр профиля
« Ответ #4 : 16 Июль 2009, 23:12:44 »

какойто троян скорее всего
Записан
MetriX
Почетный гродненец
*****

Репутация: +33/-2
Offline Offline

Пол: Мужской
Сообщений: 1511


Исключительно положительный мерзавец.

Просмотр профиля WWW
« Ответ #5 : 17 Июль 2009, 09:27:11 »

очевидно, какая-то бяка рассылает спам....
кьюрит, авз, с лайфсиди потом в безопасном режиме...
Записан

Don Vito
Настоящий гродненец
****

Репутация: +48/-1
Offline Offline

Пол: Мужской
Сообщений: 911


бывают и такие...

Просмотр профиля
« Ответ #6 : 17 Июль 2009, 15:50:09 »

форматни комп  весь
Записан
noNamE
Скорость движения не имеет значения, если направление выбрано неверно...
Гигафлэймер
*****

Репутация: +3240/-30
Offline Offline

Пол: Мужской
Сообщений: 25337


Просмотр профиля
« Ответ #7 : 17 Июль 2009, 15:59:48 »

 Смеющийся Смеющийся Смеющийся ачешуенный вариант просто Смеющийся Смеющийся
Записан

RILLey_ELf
Гость
« Ответ #8 : 17 Июль 2009, 16:04:22 »

топик-кастеру рано за компьютер с правами где он может посмотреть настройки анивируса.
Записан
den_0910
Гость
« Ответ #9 : 17 Июль 2009, 16:24:21 »

rilley_elf
ты постоянно умничаешь! темы создаются чтобы знающий человек помог.
не хочешь помогать, не умничай.
Записан
=cyber=
Почетный гродненец
*****

Репутация: +472/-5
Offline Offline

Пол: Мужской
Сообщений: 2018


Киборги идут...

Просмотр профиля
« Ответ #10 : 17 Июль 2009, 18:13:41 »

спам бот поселился, тож такое было, порезал его антивирусом ДокВэб
Записан

ОНИ заполонили всю планету ©
Edward.
Почетный гродненец
*****

Репутация: +238/-0
Offline Offline

Пол: Мужской
Сообщений: 1101

Просмотр профиля
« Ответ #11 : 17 Июль 2009, 23:52:09 »

очевидно, какая-то бяка рассылает спам....
кьюрит, авз, с лайфсиди потом в безопасном режиме...
не исключено, просто интересно, как она сама могла поселиться на комп, когда я ничего не устанавливал, никакого подозрительного софта, в нэте сижу уже лет 9-10, не меньше, а тут такая засада.... ну ничего, всё равно эту живность уничтожу....


Добавлено: 18 Июль 2009, 00:12:01
Короче просканил систему, касперыч нашёл только одну хрень, нечто "Email-Worm.Win32.Joleee.cqv", после удаления вроде всё ок...
« Последнее редактирование: 18 Июль 2009, 00:12:01 от Endorfinius » Записан
av7ko
Настоящий гродненец
****

Репутация: +64/-0
Offline Offline

Пол: Мужской
Сообщений: 346


Жизнь прекрасна - всё не напрасно!-)

Просмотр профиля WWW
« Ответ #12 : 18 Июль 2009, 00:21:15 »

2 Endorfinius
За эти 9-10 лет, всякой заразы столько мутировало, лезут во все дырки, с обыкновенной страницы загрузится дроппер (конструктор вирусов) и пишит письма в места столь отдалённые... вероятный троян-спамбот по логу видно куча smtp-сессий!
Записан

Меньше слов, а больше дела!)
MetriX
Почетный гродненец
*****

Репутация: +33/-2
Offline Offline

Пол: Мужской
Сообщений: 1511


Исключительно положительный мерзавец.

Просмотр профиля WWW
« Ответ #13 : 20 Июль 2009, 19:47:08 »

я говорил, говорю и буду говорить: антивирус - не панацея! многие вирусы блокируют антивирус просто напросто! в любом софте есть дыры. в браузерах тоже. винда лицензионная? кряки юзали? в креках и кейгенах - 90% трояны.
Цитировать
не исключено
не не исключено, а 100% факт. неужели это все твои 30+ smtp сессии на разных серверах?
Записан

Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,158 секунд. Запросов: 20.