Windows socket error; 10061, on API connection

Więc tak, brat ma pewien problem. Zainstalował jakiś program i od tego czasu co jakiś czas wywala mu takie okno:

jakiescosga4.jpg

Jego log z hijackthis’a

Usuń z autostartu ten wpis. Chociaż może wcześniej sprawdź(cie) na firewallu gdzie on się próbuje połączyć. Nazwa tego pliku jest taka, że to może być cokolwiek ale chyba lepiej podejrzewać, że to jakiś szkodnik.

Przeskanował ten plik na (C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\system.exe) na http://virusscan.jotti.org/:

i takie coś mu wyszło:

cascln5.jpg

Co jest? :slight_smile:

Ja bym najpierw strzelał a dopiero potem pytał co to jest :slight_smile:

Co prawda przejrzenie google daje dość sprzeczne wyniki ale ja bym gona Twoim miejscu “obadał”. Po pierwsze dziwny jest sposób dodania się do autostartu - nie skrót a sam plik exe. Po drugie, powtórzę - sprawdź w Kerio czy i gdzie ten proces próbuje sie łączyć i skąd przyjmuje połączenia. Jeżeli nie masz na komputerze żadnych serwerów (www, http, poczta i co tam jeszcze), nie masz włączonego udostepniania plików i drukarek to praktycznie żaden proces nie musi i nie powinien przyjmować połączeń ze światem zewnętrznym. No może poza programami typy p2p - *torrent, Skype itd.

No a jeszcze jeżeli plik nie ma żadnych właściwości pozwalających na choć częściową jego identyfikację (producent, nazwa wewnętrzna itd) to nadaje się tylko “do odstrzału”.

Nie wiem czy to jest z tym związane ale mi wyskakiwało tylko Windows socket error:(10061).Zaczęło się to dziać po ściągnięciu hacków do metina 2.W procesach(alt+ctr+delete i zakładka procesy) był proces fishingbot.exe więc go wyłączyłem i od tego czasu nie pokazuje już mi się ten komunikat . Jeśli coś pokręciłem to z góry przepraszam.