Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помогите найти шпиона

Закрытая тема
Настройки темы
[решено] помогите найти шпиона

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.1 Kb, 3 просмотров)
Привет всем! У меня токая вот проблемка. При просмотре "Подключения по локальной сети" Отправленых пакетов больше чем принятых.
Постоянно идёт отправка пакетов, даже если я не открываю браузер, все обновления в программах я отключил.
И все равно постоянно идёт отправка. Nod32 и AVZ не находят ни чего! Уже грозились откл. ip за рассылку спама.
Помогите плиз

Отправлено: 18:32, 27-10-2008

 

Аватара для Grey_rnd

Ветеран


Сообщения: 665
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата Severny:
Чтобы установить оснастку IIS, нужно специально дополнительно ее активировать в "Установке компонентов Windows". По умолчанию в ХР она не то что отключена, а даже не установлена.
Нужна, если вы собираетесь использовать FTP-server, SMTP или Веб-сервер производства Microsoft на своем компьютере. К работе интернета отношения не имеет. На подключение к инету вообще не должна влиять. »
Уж не знаю как у вас,но у мя при установленной XP sp3 она включена и работает авто по умолчанию. Поборолся с ее выключением,но инет подключение встает колом. Уж я понял что не должно влиять..однако ж...

-------
Я самый страшный вирус для моего компьютера...в этом убедился уже не раз..


Отправлено: 10:24, 05-11-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Grey_rnd, У тебя сборка типа Zver? Вроде по умолчанию включена только в серверных ОС. В ХР по умолчанию точно не установлена.

-------
Просьба обращаться на "ты".


Отправлено: 10:41, 05-11-2008 | #12


Аватара для Grey_rnd

Ветеран


Сообщения: 665
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата Severny:
Grey_rnd, У тебя сборка? »
Windows XP Professional™ SP3 VLK RTM RUS v.08.2008 [MultiDVD by SerG & K°Group©] FINAL

-------
Я самый страшный вирус для моего компьютера...в этом убедился уже не раз..


Отправлено: 10:44, 05-11-2008 | #13


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Grey_rnd:
by SerG & K°Group© »
Про что и речь. Попробуй сборку "by Microsoft©"

-------
Просьба обращаться на "ты".


Отправлено: 10:46, 05-11-2008 | #14


Аватара для Grey_rnd

Ветеран


Сообщения: 665
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата Severny:
Про что и речь. Попробуй сборку "by Microsoft©" »
Ага...попробовал бы,да без вариантов мне найти такую ж рабочую sp3, да и все навароты в принципе навятся
Ну да это ладно, включена и включена...отключить то ее как? По идее через стандартные службы? Завалив эту службу прицепом вырубятся и всякие другие потенциально опастные, типа удаленного доступа?
Eсли эта служба устанавливается отдельно, то значит ее можно и снести вообщем?
Проблемка да ж не в этой службе..а в тормозухе при отключении служб. Я отключал их как раз таки на "Бай Микрософт" Винде. Эффект везде один и тот же.

-------
Я самый страшный вирус для моего компьютера...в этом убедился уже не раз..


Последний раз редактировалось Grey_rnd, 05-11-2008 в 11:13. Причина: update


Отправлено: 11:09, 05-11-2008 | #15


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата:
IIS Admin (IIS Admin)
FTP-публикации (FTP Publishing Service)
Simple Mail Transport Protocol (SMTP) (Simple Mail Transport Protocol (SMTP))
Веб-публикации (World Wide Web Publishing)
Можно отключить, если они требуются для работы. Отключать через оснастку упр-ия службами - пуск выполнить - services.msc По службам можно почитать здесь

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:33, 05-11-2008 | #16


Аватара для Grey_rnd

Ветеран


Сообщения: 665
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата Pili:
Можно отключить, если они требуются для работы. Отключать через оснастку упр-ия службами - пуск выполнить - services.msc По службам можно почитать здесь »
Хм..спасибо конечно. Хорошо,вы можите поконсултировать по службам-вот к примеру:
Веб-клиент (WebClient)
Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете. Если эта служба остановлена, эти функции не доступны. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены.
Название службы: WebClient
Название процесса: svchost.exe
По умолчанию в Windows XP Home: Автоматически
По умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Отключено
Вход от имени: Локальная служба
Какие сервисы нужны для нормального функционирования службы Веб-клиент (WebClient):
WebDav Client Redirector
Какие сервисы требуют работу службы Веб-клиент (WebClient) для нормального функционирования:
Никакие
Значит эту службу мона зарубить без последствий для нета?
Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS) (Internet Connection Firewall/Internet Connection Sharing)
C выходом SP2 данная служба была переименована в Брандмауэр Windows/Общий доступ к Интернету (ICS)
Обеспечивает поддержку служб трансляции адресов, адресации и разрешения имен или предотвращает вторжение служб в домашней сети или сети небольшого офиса. Позволяет тонко настроить фильтрацию сетевого траффика. Если вы используете файерволл сторонних производителей (Outpost firewall, Norton Personal Firewall, ZoneAlarm и т.п.), то необходимо отключить данную службу.
Название службы: SharedAccess
Название процесса: svchost.exe
По умолчанию в Windows XP Home: Автоматически
По умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Отключена
Вход от имени: Локальная система
Какие сервисы нужны для нормального функционирования службы Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS) (Internet Connection Firewall/Internet Connection Sharing):
Служба шлюза уровня приложения (Application Layer Gateway Service)
Сетевые подключения (Network Connections)
Удаленный вызов процедур (RPC) (Remote Procedure Call (RPC))
Служба сетевого расположения (NLA) (Network Location Awareness (NLA))
AFD Networking Support Environment
NetBIOS over TCP/IP
TCP/IP Protocol Driver
IPSEC driver
Диспетчер подключений удаленного доступа (Remote Access Connection Manager)
Телефония (Telephony)
Plug and Play (Plug and Play)
Удаленный вызов процедур (RPC) (Remote Procedure Call (RPC))
Какие сервисы требуют работу службы Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS) (Internet Connection Firewall/Internet Connection Sharing) для нормального функционирования:
Никакие
Соответственно эти службы можно рубить? Абсурд же получается....

-------
Я самый страшный вирус для моего компьютера...в этом убедился уже не раз..


Отправлено: 12:11, 05-11-2008 | #17


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Grey_rnd:
Абсурд же получается.... »
Почему?
Цитата:
Веб-клиент (WebClient)
Можно отключить
Цитата:
Брандмауэр Интернета (ICF)
Можно отключить, если вы используете сторонний брандмауэр
NetBIOS over TCP/IP - можно отключить или поставить тип запуска вручную.
Ещё раз - см. здесь
По службам и безопасности также можете почитать книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista"

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:48, 05-11-2008 | #18


Аватара для Grey_rnd

Ветеран


Сообщения: 665
Благодарности: 26

Профиль | Отправить PM | Цитировать


Цитата Pili:
NetBIOS over TCP/IP - можно отключить или поставить тип запуска вручную.
Ещё раз - см. здесь
По службам и безопасности также можете почитать книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" »
Пасибочки-книгу уже скачал.
Хм "На этой странице представлена конфигурация "для всех" служб Windows XP в нашем понимании. Это система, подходит примерно 95% пользователей. Это уменьшит до минимума кол-во ошибок в логе, но мы не гарантируем, что это конфигурация будет работать у вас без ошибок." Это я так понимаю панацея?
или скорее инет конфига...только вот DHCP-клиент (DHCP Client) не годиться отключать имхо адресы же раздают в большинстве случаев динамические...

-------
Я самый страшный вирус для моего компьютера...в этом убедился уже не раз..


Последний раз редактировалось Grey_rnd, 05-11-2008 в 13:16.


Отправлено: 13:03, 05-11-2008 | #19


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Grey_rnd, книга содержит общие рекомендации, какие службы отключать решать вам, исходя из того в какой среде работает компьютер.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:36, 05-11-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помогите найти шпиона

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите найти обоину!!! romashka7 Хочу все знать 10 18-01-2010 16:47
CMD/BAT - [решено] Помогите найти ошибку ofcoss Скриптовые языки администрирования Windows 7 21-07-2009 17:40
[решено] Помогите найти тему! Карина О сайте и форуме 6 03-02-2009 10:24
[решено] Помогите найти драйвер на сетевуху... Necessary Поиск драйверов, прошивок и руководств 15 10-07-2008 19:58
[решено] Помогите найти гада. sly33 Защита компьютерных систем 3 13-12-2006 11:19




 
Переход