Problem z neo a moźe wirus...

Zformatowałem dysk, zainstalowałem XP. Doinstalowałem nakładke na Blastera, zainstalowałem dobrego ativirusa i podłączyłem neostradę. Na początku był OK zaczęło się psuć. Nawet jeśli nic nie robiłem w necie, miałem jakiś transfer. Sprawdziłem netstat. Non stop było wysyłanie a konkretnie na adresy typu: tcp:xxx bdf.neoplus.adsl.tpnet.pl:3630 i było ich kilkanaście. Nawet jeśli zainstalowałem SP2 teź nic nie pomogło. Dodam źe skanowałem go róźnymi cudami typu Spybot, ad–aware, Trojan Remover i nic. Pomogło dopiero ponowny format.
Piszę dlatego poniewaź jestem ciekawy co to mogło być a ktoś moźe spotkał się z tym.
Pozdrawiam

Odpowiedzi: 7

Rebe:
Bobi_robert:

Gwoli scislosci zanim sie formata zrobilo mozna bylo wykonac te czynnosci :wink:


A po formacie nie moźna ? :lol:

Mozna ale i po co... :lol:
kylo2s:
Po formacie jest OK.
Bobi
Dodano
06.12.2004 12:48:21
Bobi_robert:

Gwoli scislosci zanim sie formata zrobilo mozna bylo wykonac te czynnosci :wink:


A po formacie nie moźna ? :lol:
Rebe
Dodano
06.12.2004 12:46:59
EL NINO:
Bobi_robert:
blablabla
:P :P

Czepnij sie :P :P
Zanim wyslales swojego posta zdarzylem zauwazyc czas przeszly urzyt w poscie kylo2s'a ale jednak nie chcialo mi sie juz zmienic swojego
Gwoli scislosci zanim sie formata zrobilo mozna bylo wykonac te czynnosci :wink:
Bobi
Dodano
06.12.2004 12:43:45
Bobi_robert:
blablabla
:P :P
kylo2s:
Po formacie jest OK.
EL NINO
Dodano
06.12.2004 12:36:14
Skoro masz jakies podejrzenia to wklej log z HJT
Zablokuj na troche port przez ktory sie komunikuje i dogladaj rezultatów
Bobi
Dodano
06.12.2004 12:28:06
Dzięki za szybką odpowiedź.
Jeśli nic nie robiłem w necie teź wysyłał.
Jeśli się tylko podłączałem do neostrady było OK przez jakąś minutę. Potem coś przejmowało kotrolę i wtedy nie mogłem nawet stron przglądać. Wyskakiwało źe nie ma takiej strony. Po formacie jest OK. Łącze się z neostadą. Wpisuje netstat:wyświetlają sie obecne połączenia np. z gadu gadu, źadnych innych. A wtedy: tak jak napisałem kilkanaście róźnych z tym adresem. I to blokowało. Tylo dlczego? Moźe jakiś Trojan?
kylo2s
Dodano
06.12.2004 11:07:41
Objaw prawidłowy,połączenia wysyłane potrzebne do połączenia z siecią internetową.

tcp – protokół sieciowy
Jak uźywasz aplikacji TPSA,to są jej połączenia z siecią i serwerem neostrady.


Nie ma reguły ile masz wpisów w netstat,jak tylko internet pracuje to powinno być około 5 do 10 wpisów.


Kaźda uruchomiona aplikacja która łączy się z internetem powoduje wpis,GG,WMP.Winnap i inne.

Oczywiście szkodniki teź łączą się z internetem i masz wtedy wpis o połączeniu w netstat.
JNJN
Dodano
06.12.2004 10:42:28
kylo2s
Dodano:
06.12.2004 09:59:53
Komentarzy:
7
Strona 1 / 1