Witam, mój brat ma taki oto problem. W pewnym momencie znika mu net. Wszystkie programy typu p2p i gg, tlen działają, a znika tylko net. Po przywróceniu z backupa systemu wszystko jest ok, jakieś dwie do czterech godzin i problem pojawia się znowu. ?Me pytanie jest następujące, czy jest może jakiś wirus paskudny, któłry do tego stanu doprowadza, czy może gdzie indziej leży przyczyna. Nie mam już do tego siły. Zresztą nikt nie wie co jest. Sprawdzane było wszystko sieciówka itd. Pozdrawiam i czekam na jakąś pomoc sebcioseb.
Wklej loga z hijackthis.
teraz nie mam jak bo jestem w pracy, jest jeszcze jedna informacja, jakieś bydle wyłącza IP, lub je zmienia teraz brat mi napisał, chociaż nie zawsze, może za to jest odpowiedzialny jakiś wir. System to WIN 98
Możliwe, że ktoś się dostał do komputera i się bawi.
Musisz wkleić tego loga, narazie nic nie poradzimy.
Witam ponown ie mam tego loga z hijackthis oto on:
Logfile of HijackThis v1.99.1
Scan saved at 13:28:15, on 05-04-09
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
D:\AVAST ANTYVIRUS\ASHWEBSV.EXE
D:\AVAST ANTYVIRUS\ASHMAISV.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
D:\GADU-GADU\GG.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
D:\POWERARCHIVER\POWERARC.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
O4 - HKCU…\Run: [Gadu-Gadu] “D:\GADU-GADU\GG.EXE” /tray
Wklej całego loga :!:
Nie ma całego był ale w momencie zapisywania coś go wycie brat podał mi przez gg. Więc będzie to chyba hacker
komp jest słaby więc proszę o link do jakiegoś firewalla nie obciążającego zbytnio kompa, darmowego i w miarę ozliwości polskiego. Jeżeli to jest rzeczywiście hacker. Pozdrawiam sebcioseb
przeskanuj dysk:
Ad-Aware:
http://dobreprogramy.pl/index.php?dz=2&id=107&t=55
SpyBot Search&Destroy:
http://dobreprogramy.pl/index.php?dz=2&id=188&t=55
PestPatrol:
http://www.idg.pl/ftp/pobierz/pc/3538.html
Skanery:
MKS:
Symantec:
http://security.symantec.com/sscv6/defa … &venid=sym
Panda:
Wszystkim sprawdzałem, nic nie dało
Dodatkow poblokuj porty tym programem WWDC
tu linka http://www.firewallleaktester.com/wwdc.htm
W tym co wysłałeś ja nic nie widzę.
które porty zamknąć??
Wszystkie ktore oferuje ten program czyli 5.
ok, chciałem wysłać owy program bratu pocztą, ale pisze mi przez gg, że poczta już mu nie działą. Więc utwierdziłe się w przekonaniu, ze to jest hacker. Więc skończy się pewnie ponowną instalacją.
Dziękuję wszystkim za porady, jest nauczka na drugi raz, zeby instalować firewalla. Pozdrawiam sebcioseb
Niech odłączy neta i wejdzie: Start/uruchom/cmd.exe
Potem niech wpisze komendę po cmd.exe w uruchom: ipconfig /all i netstat -an
Pierwsza powie jakie ma ustawienia i jakie IP widzi.
Drugą niech uruchomi z netem i powie jakie ma połaczenai, Tobie niech przez telefon poda: jeżeli będzie miał nasłuch na portach TCP 5000 + UDP 1900 powiedz mi.