Kaspersky blokuje duzo polaczen, atakowany przez worm.Helker


(Ble890) #1

witam,

mam problem przegladalem ostatnio kasperskiego i zauwazylem duzo zablokowanych polaczen i jeden atak

oto log z hijackthis'a oraz screen z kasperskiego

http://wklej.org/id/924bfb9801

kasperskymf5.jpg

podobno ten worm.helker jest niegroźny ale skąd taka ilosc połączeń?


(Laszjwrz) #2

Co do Hijacka to:

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

Fix.

Podaj log z ComboFix.


(Ble890) #3

hm.. ale skąd tyle tych połączeń?:expressionless:


(Laszjwrz) #4

Pokaż log z ComboFix. Swoich czasów miałem na kompie Zango banalny wirus, powiedzieć by było można, że nie mal do zwykłego odinstalowania. Parę razy dziennie o stałych godzinach łączył się z siecią wiadomo w jakich celach - szerzenia syfu. Sytuacja może być podobna, a może być i parę innych możliwości. Log z Combo powinien pomóc w rozwiązaniu problemu.


(Ble890) #5

http://wklej.org/id/9966f2f18c

haha:| wiem juz skad te polaczenia:D jak mam wlaczonego colina dirt to licznik polaczen skacze jak szalony narazie 3mln :smiley: jak odlaczam neta to dalej licznik stuka w gore:D

ale jak mozecie sprwdzcie na wszelki wypadek loga z combosa

pozdrawiam


(huber2t) #6

Log wygląda na czysty