[ Nabukodonosor @ 17.01.2005. 11:03 ] @
| Ovako. Imam problem jer mi nesto uzurpira konekciju. Evo na slici se vidi da nisam jos ni otvorio ni browser, ali on vec skida li skida. I traja tako vec evo pet minuta. Jedva sam otvorio stranu es-a. Kao neki tezak download da se radi. Kako da znam koja aplikacija ili sta vec mi nesto skida sa Neta? Probao sam sa netstat -a u Promtu, ali nista korisno nisam saznao. Znam da bi mozda bilo pametno da instaliram neki antivirus i da proverim, ali mene ovako zanima da saznam.
 |
[ Dalibor81 @ 17.01.2005. 11:11 ] @
Ja za tako nesto koristim jammer, mislim da se tako pise, mrzi me da gledam a jel ti hoces da uvek znas ime fajla koji ti dolazi u kompjuter, ili samo u ovom slucaju?
Pozzz
[ Nabukodonosor @ 17.01.2005. 11:24 ] @
Pazi, meni je taj fajl ocigledno vec u racunaru, ali me zanima koji od njih sa neta nesto skida ili jos gore, vrsi upload. Cemu sluzi taj jammer?
[ Safet Beriša @ 17.01.2005. 11:39 ] @
NetLimiter je zgodan mali program uz pomoć kojega se osim ograničavanja uploada i downloada može videti koji program trenutno komunicira preko interneta (i koliko bandwidtha koristi).
P.S.
Meni je malo sumnjiv onaj Explorer.EXE - zar ne bi trebao svuda da se zove explorer.exe?
[ cicika @ 17.01.2005. 11:58 ] @
Nabukodonosor, ja ne razumem kako si ti iz Task Manager-a zaključio da ne ki proces nešto skida/upload-uje na net kad TM pokazuje zauzeće memorije, procesorskog vremena i slično.
Skini sa www.sysinternals.com programčić TCPView da bi video koji procesi su na kojim portovima i šta rade. A kad si već tamo skini i Process Explorer. Svi programi su free.
[ Mihailo @ 17.01.2005. 12:14 ] @
To je bluetooth aplikacija - tj onaj monitor koji hvata konekcije - tako da je lopov među nama (cca 10m) :o)
[ cicika @ 17.01.2005. 12:24 ] @
Što moj ćale kaže - "Majku mu, kad mi je telefon pored kompa, ispiše mi se 'New computer found bla, bla, Siemens S55! Kako on zna...?"
Ćale je antiTech, ništa ne razume, mada ume da koristi.
[ Safet Beriša @ 17.01.2005. 12:27 ] @
Citat: cicika: Nabukodonosor, ja ne razumem kako si ti iz Task Manager-a zaključio da ne ki proces nešto skida/upload-uje na net kad TM pokazuje zauzeće memorije, procesorskog vremena i slično.
Citat: Nabukodonosor:
Evo na slici se vidi da nisam jos ni otvorio ni browser, ali on vec skida li skida.
Sliku je stavio da demonstrira kako mu nije pokrenut browser i slične aplikacije, a da mu nešto downloaduje/uploaduje je primetio prema tome što mu radi indikator konekcije (popularni "svetleći kompjuterčići") i po tome što mu je otežan browsing.
[ Nabukodonosor @ 17.01.2005. 13:52 ] @
Bas tako, Safete.
Citat: Mihailo: To je bluetooth aplikacija - tj onaj monitor koji hvata konekcije - tako da je lopov među nama (cca 10m) :o)
Nisam te razumeo. Mislis da ona nesto skida sa Neta? Pa do sada nikada nije to radila. Cak nije trazila od ZA-a pristup Netu. Ne bih rekao da je ona. Ustvari, ZNAM da nije ona. Procitaj nastavak i shvatices.
Inace skenirao sam racunar KAV-om i nasao je trojanca vezanog za explorer.exe fajla i to u obliku nekog ~1.tmp fajla koji je, logicno, nalazio u TEMP folderu. Nadam se da je to bio problem. Skinucu one programe da od sada malo vise kontrolisem sve to, da ne moram da instaliram antivirus zbog ovakvih gluposti.
Hvala svima.
[ borstale @ 17.01.2005. 14:09 ] @
Jesi li pročitao cicikinu poruku? Da ti nije mobilni tu negde?
[ Nabukodonosor @ 17.01.2005. 15:02 ] @
Pa telefon mi stoji na stolu, ali kakve to sad veze ima?! Pa bluetooth adapter mi nije ni ukljucen, i on je na stolu. Ma verovatno je onaj trojanac.
[ Mihailo @ 17.01.2005. 15:13 ] @
Ma ja sam istripovao da sumnjaš na bttray jer je selektovan na slici. Naravno ne mora da ima veze s tim.
Probaj netstat -b, i baci ovde rezultat.
[ Nabukodonosor @ 17.01.2005. 15:25 ] @
aaa...ma ne, tako stoji po defaultu. Inace netstat -b mi ne radi, ali zato hoce netstat -a. Pa ja rekoh da sam nasao trojanca vezanog za explorer.exe i da mislim da je to u pitanju. A i evo sada se nista ne desava. Hvala u svakom slucaju.
[ NLO @ 17.01.2005. 17:26 ] @
jeste explorer.exe te zeza..
normalno treba da pishe explorer.exe a tebi u task m. pishe Explorer.EXE
i puno zauzima memorije.. tj neki virus ti je zamenio explorer.exe..
[ m4rk0 @ 17.01.2005. 17:33 ] @
Marijane, sto ti lepo ne proskeniras sistem i otklonis sumnje. Malo AV, malo kombinacija SpyBot-a i Adaware-a i docices do uspeha (bar se nadam)
[ cicika @ 17.01.2005. 17:35 ] @
18MB uopšte nije mnogo za explorer.exe, naprotiv, sasvim pristojna i mala cifra.
[ Shadowed @ 17.01.2005. 17:36 ] @
Citat: Nabukodonosor: Inace skenirao sam racunar KAV-om i nasao je trojanca vezanog za explorer.exe fajla i to u obliku nekog ~1.tmp fajla koji je, logicno, nalazio u TEMP folderu. Nadam se da je to bio problem. Skinucu one programe da od sada malo vise kontrolisem sve to, da ne moram da instaliram antivirus zbog ovakvih gluposti.
Hvala svima.
[ m4rk0 @ 17.01.2005. 18:44 ] @
@Shadowed
Zasto si ga citirao ? Pa ja sam predlozio pored AV i kombinacija SpyBot-a i Adaware-a (za svaki slucaj) jer je covek rekao:
Citat: Nabukodonosor: Inace skenirao sam racunar KAV-om i nasao je trojanca vezanog za explorer.exe fajla i to u obliku nekog ~1.tmp fajla koji je, logicno, nalazio u TEMP folderu. Nadam se da je to bio problem.
Cinjenice i nadanje nisu isto ;)
[ cicika @ 17.01.2005. 18:52 ] @
Citirao ga je da bi nam objasnio da je thread završen.
A čovek se nada da je to bilo to i da nije bilo slučajno. Verovatno da će sutra kad ponovo upali mašinu i zakači se na net biti siguran.
[ Nabukodonosor @ 17.01.2005. 20:12 ] @
@Marko
Pa dobro, mozda sam se ja pogresno izrazio kada sam rekao "Nadam se da je to bio problem". Mozda sam trebao da kazem, "Nadam se da se ovo nece ponavljati, pa cu samim tim da dodjem do zakljucka da je u tome bio problem".
@cicika
Vidim ja da me na ovom forumu samo ti razumes. 
[ Davor Vlajkovic @ 17.01.2005. 21:41 ] @
Citat: NLO: jeste explorer.exe te zeza..
normalno treba da pishe explorer.exe a tebi u task m. pishe Explorer.EXE
i puno zauzima memorije.. tj neki virus ti je zamenio explorer.exe..
Sad sam se i ja istripovao, kod mene pise EXPLORER.EXE (~16.5MB).
[ Marenović Slaviša @ 18.01.2005. 00:43 ] @
Cekaj malo:
Citat: DaxxBGD: Sad sam se i ja istripovao, kod mene pise EXPLORER.EXE (~16.5MB).
Da li bas tako pise? Kao sto vidis sa screenshoota kod Nabukodonosora je Explorer.EXE
Kako je kod drugih?
(ili imate razlicite viruse ;))
[ reiser @ 18.01.2005. 01:25 ] @
Ma zar je bitno sta pise ako nema nista sumnjivo u startupu i comp vam se normalno ponasa ???
[ Shadowed @ 18.01.2005. 13:41 ] @
Citat: m4rk0:Zasto si ga citirao ? Pa ja sam predlozio pored AV i kombinacija SpyBot-a i Adaware-a (za svaki slucaj) jer je covek rekao:...
Zato sto je po topme kako si rekao "Sto ti lepo ne proskeniras" izgledalo da nisi ni procitao. Osim toga rekao je da je pronasao trojanca. Znaci da je problem zaista najverovatnije resen. OK je preporuka za SpyBor i Adaware...
Citat: m4rk0: Cinjenice i nadanje nisu isto  Citat: m4rk0:i docices do uspeha (bar se nadam)
 .
Nije kljucno da li je explorer.exe, Explorer.exe ili eXPloRer.eXE jer su imena fajlova u Windows-u case-insensitive. Prvo ime (nakon instalacije Win-a) je samo malim slovima tako da promena u velika moze ali ne mora da znaci da je doslo do izmene fajla. Zapravo, najbitnije je utvrditi i putanju do izvrsnog fajla a ne samo njegovo ime. Ako dodje do ovakve promene imena treba se zapitati zasto je to tako (ali sama promena ne mora nista da znaci).
@cicika. Za to da je thread zavrsen sluzi onaj link "Zatvaranje/otvaranje teme"  .
[ Nabukodonosor @ 18.01.2005. 14:37 ] @
Da, problem je zaista bio u trojancu. Znaci sada je resen.
[ m4rk0 @ 18.01.2005. 16:16 ] @
@Shadowed
He. he..odlicno zapazanje u vezi sa mojim "nadanjem". :D Citat:
Nabukodonosor: Da, problem je zaista bio u trojancu. Znaci sada je resen.
lol.
[ Mister Big Time @ 28.01.2005. 05:41 ] @
kako onda KAV nije nasao nista?
[ Nabukodonosor @ 28.01.2005. 11:48 ] @
Pa ko kaze da nije?! Ja sam vec rekao da sam nasao 2-3 trojanca sa KAV-om.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|