Jump to content

Περίεργο πρόβλημα, πιθανότατα spyware


shodanjr_gr
 Κοινοποίηση

Recommended Posts

Έχω λοιπόν εδώ ένα laptop το οποίο για άγνωστο λόγο στέλνει data σαν τρελό (περίπου 10 kb/s)...και μου ρίχνει και το dl rate της dsl :P

 

Έχω κάνει scan με adaware και spybot και αφέρεσα ότι προέκυψε. Επίσης έκανα scan με Nortona και βγήκε καθαρό.

 

Έχετε να προτείνετε κάτι άλλο για να βρω τί προκαλεί αυτή την διαμεταγωγή δεδομένων;

http://card.mygamercard.net/sig/shodangr.jpg

New York, Neeeeeeeeeeeeeeeeeew York!

Link to comment
Share on other sites

Αφού απενεργοποιήσεις οτιδήποτε μή απαραίτητο απο τις διεργασίες κάνε ένα scan με το AVG ( http://www.grisoft.com ). Βρίσκει πολλά που δεν βρίσκει το Norton.
Link to comment
Share on other sites

Scan με το avg, βρήκε επίσης κάτι πραμματάκια, τα αφαίρεσα...και μετά πάλι το ίδιο. Επίσης κάποιο είδος spyware προσπαθεί να συνδεθεί με το net (έχω μπει στην σελίδα στην οποία θέλει να συνδεθεί, έχω κατεβάσει το uninstall tool και το έχω τρέξει, αλλά αυτό επιμένει). Πέραν των spybot και adaware, υπάρχει κάνα άλλο spyware removal tool;

http://card.mygamercard.net/sig/shodangr.jpg

New York, Neeeeeeeeeeeeeeeeeew York!

Link to comment
Share on other sites

Na kaneis ena NETSTAT mesw ms-dos kai na deis pou pane ekeina ta data... mporei na einai kanena programmataki sou kai kanei update..

 

Opws kai na exei.. tetio provlima den tha eixes an eixes panw sto computer sou to ZONEALARM PRO pou elenxeis kai to teleutaio byte pou mpenei kai vgenei apo to pc sou..

Link to comment
Share on other sites

ΔΩΚΙΜΑΣΕ ΜΕ ΤΟ http://www.tweaknow.com.

ΒΡΗΣΚΕΙ ΟΛΑ ΤΑ ΧΑΖΑ ΣΤΗ REGISTRY. ΕΠΙΣΗΣ ΔΩΚΙΜΑΣΕ ΜΕ ΤΟ EASY CLEANER v. 2.O http://www.toniarts.com,

ΘΑ ΚΑΘΑΡΙΣΟΥΝ ΤΑ ΠΑΝΤΑ. TRUST ME!

-------------------------------------------------------------------------------------------------

Θεέ μου, κάθε φορά που φτιάχνεις ένα @##@#$@ δώσε και οδηγίες χρήσεως

Link to comment
Share on other sites

Πρόσφατα δοκίμασα και το SpywareBlaster το οποίο είναι αρκετά καλό. Είναι μικρό και δεν σκανάρει όπως τα Adaware και Spybot αλλά απενεργοποιεί την δυνατότητα εγκατάστασης και λειτουργείας του spyware. Καλό θα ήταν να το δοκιμάσεις.
Link to comment
Share on other sites

Το πρόβλημα παραμένει. Κατέβασα το netlimiter και το τρέχω τώρα. Συνολικά μέχρι στιγμής έχει γίνει upload 9 megabyte. Το netlimiter μου βγάζει το συνολικό upload του συστήματος στο 1 megabyte...Επίσης μου βγάζει και το συνολικό download περίπου 10 megabyte λιγότερο...

 

Πραγματικά δεν ξέρω τι παίζει εδώ πέρα. BTW, η πλειοψηφία του upload που φαίνεται στο netlimiter προέρχεται από κάποιο process με ονομασία msa.exe. Το έψαξα στο net και πρέπει να σχετίζεται με κάποιο exploit, αλλά δεν μπόρεσα να βρω κάποιο removal tool.

 

 

BTW μήπως μπορεί κανείς να μου δώσει κάποιο directlink για το προγραμματάκι highjackthis; Υποτίθεται πως βγάζει logs με τα processes που τρέχουν εκείνη την στιγμή...

http://card.mygamercard.net/sig/shodangr.jpg

New York, Neeeeeeeeeeeeeeeeeew York!

Link to comment
Share on other sites

Κοίταξες τις υπηρεσίες που έχεις ενεργές? Μήπως κάνει update το Norton? Μήπως το Nero?

-------------------------------------------------------------------------------------------------

Θεέ μου, κάθε φορά που φτιάχνεις ένα @##@#$@ δώσε και οδηγίες χρήσεως

Link to comment
Share on other sites

Ορίστε και ένα log του highjackthis:

 

Logfile of HijackThis v1.99.0

Scan saved at 2:22:55 πμ, on 30/12/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Apoint2K\Apoint.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\NORTON~1\navapw32.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\BT Voyager 105 ADSL Modem\dslstat.exe

C:\Program Files\BT Voyager 105 ADSL Modem\dslagent.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\System32\msa.exe

C:\Program Files\NetLimiter\NetLimiter.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\BT Broadband\Help\bin\mpbtn.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\FlashGet\flashget.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\George Papadopoulos\Local Settings\Temp\Προσωρινός κατάλογος 2 για hijackthis_199.zip\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/fileassoc.asp?LangID=0408&Ext=sys

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\BT Voyager 105 ADSL Modem\dslstat.exe icon

O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\BT Voyager 105 ADSL Modem\dslagent.exe

O4 - HKLM\..\Run: [6cJA6L] C:\WINDOWS\tylniudh.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [Windows Media Player] msa.exe

O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s

O4 - HKLM\..\RunServices: [Office XP hack] c:\office_patch.exe hack

O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Windows Media Player] msa.exe

O4 - Global Startup: BT Broadband Help.lnk = C:\Program Files\BT Broadband\Help\bin\matcli.exe

O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?

O8 - Extra context menu item: Ε&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Λήψη όλων με το FlashGet - C:\Program Files\FlashGet\jc_all.htm

O8 - Extra context menu item: Λήψη με χρήση του FlashGet - C:\Program Files\FlashGet\jc_link.htm

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104325501511

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{3D2A4422-24A2-4F66-B4ED-B908C732D70F}: NameServer = 194.74.65.87 194.72.9.38

O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

http://card.mygamercard.net/sig/shodangr.jpg

New York, Neeeeeeeeeeeeeeeeeew York!

Link to comment
Share on other sites

Κάνε search για ένα utility ονόματι stinger.

Εμένα με έσωσε όταν ad-aware, spybot και spyswheeper είχαν αποτύχει.

Παρακαλούνται τα fanboys των Samsung, Sony, Microsoft να σταματήσουν να μου γράφουν πμ με προσβολές γιατί γέμισε το inbox και πλέον δε θα τα λαμβάνω.

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

Δοκίμασε το CWShredder θα το βρείς εδω http://www.spywareinfo.com/~merijn/cwschronicles.html

μαζί με γενικές πληροφορίες για spyware

At last we will meet the Jedi. At last we will have our revenge!!
Link to comment
Share on other sites

Προσπάθησε να βρεις το πρόγραμμα ή την υπηρεσία που χρησιμοποιεί το

C:\WINDOWS\AGRSMMSG.exe

Αν είναι υπηρεσία βάλε μη αυτόματη εκκίνηση ή ανενεργός και δωκίμασε. αν είναι πρόγραμμα σβήστο.

:!:

-------------------------------------------------------------------------------------------------

Θεέ μου, κάθε φορά που φτιάχνεις ένα @##@#$@ δώσε και οδηγίες χρήσεως

Link to comment
Share on other sites

Sto task manager des poio process xrhsimopoiei to cpu sou. Meta kane ena google search grafontas to onoma ths efarmoghs kai blepeis ti tha sou bgalei sta prwta hits. Shnhthws etsi blepeis eykola poia processes einai twn windows kai poia einai spy-ad-wares. An tyxon entopiseis kati ypopto meta kaneis ena deytero google search psaxnontas na breis se forums pws to exoun antimetwpisei alloi foukarades.

 

Kalh Xronia

Χριστόφορος :music:
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...