google.com ??? ну и дела...

Тема в разделе "WASM.HEAP", создана пользователем netuser, 7 окт 2008.

  1. netuser

    netuser Юрий

    Публикаций:
    0
    Регистрация:
    21 янв 2008
    Сообщения:
    166
    Недавно звонила одна знакомая, говорит: сижу только в асе, когда-никогда открою страничку с почтой и посижу в одноклассниках, вот только... трафик... он невероятно огромный!!! 5 минут в асе и 3 мб!!! И это с условием, что пчёлка берёт 7р\мб. Как жить? Помоги.
    Ну как тут откажешь, прихожу к ней, запускаю инет, и каково моё удивление, когда _н_е_ запуская ни одного приложения, а с каждой сек. количество отправленных\принятых КБ растёт ~ 50КБ!!! Не может быть, винда переустановлена 3 дня назад, количество отключённых сервисов максимально, автоматическое обновление и пакеты QoS отключены по максимуму, в чём дело? Софта почти нет, винда полуголая, а трафик "что-то" или "кто-то" жрёт немеренно. Трояны? Стоит NOd32 с последними обновлениями, в списке процессов лишних нету. Ещё раз проверил автозагрузку, список процессов, в каждом приложении отключил автом. обновление и... не помогает. Но есть одно но. Когда пытаешься отключить инет, как раз в тот момент, когда "что-то" или "кто-то" жрёт трафик, PC уходи в режим "завис, нажми reset". В дистпечере, процесс winlogon.exe загружает процессор на 99%!!! Ну, так как процесс системный, убить его нельзя, спасает только reset. Установил Agnitum Outpost, запускаю инет и... Процесс winlogon.exe рвётся в сеть, а в списке удалёного хоста стоит... google.com. Блокируешь процесс, и всё становится на свои места. В чём дело? Впервые встречаюсь с такой проблемой....
     
  2. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    А что не понятного. Антивири не панацея. Да и как тут многим на практике хорошо известно, обходятся на раз два. Совет поставить линукс. ;) Это ещё ладно, а у нас довольно большая сетка, как начнётся шторм из-за таких горе пользователей, офигеваешь.
    Ну и ещё конечно лучше IE фтопку.
     
  3. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    схватили знач какуюто гадость :)
     
  4. netuser

    netuser Юрий

    Публикаций:
    0
    Регистрация:
    21 янв 2008
    Сообщения:
    166
    Booster
    IE и так "фтопке", Opera рулит

    Freeman
    Блин, а почему на google.com?
     
  5. slow

    slow New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2004
    Сообщения:
    615
    Накручивалка рейтинга может быть?
    Смотри автозагрузку, хоть ауторунсом, хоть осамом
     
  6. tclover

    tclover New Member

    Публикаций:
    0
    Регистрация:
    17 май 2007
    Сообщения:
    45
    а чё за фаел-то? дайте посмотреть
     
  7. azmt

    azmt New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2006
    Сообщения:
    17
    Адрес:
    Zull-Alaman
    Уу меня похожая ситуация была.. Services.exe посылал http пакеты по одному и тому же IP. Использую TCPview Руссиновича. (Close Connection часто выручал).
     
  8. doesn

    doesn New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2007
    Сообщения:
    97
    кэш наверно запойсонили
     
  9. driver

    driver New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    302
    regedt32 > seach http:... google... - кирдык все, оставить ссылку на главную страницу поисковика...

    в аутпосте обязательно запретить googleupdate.exe - этo сволочь
     
  10. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Google Toolbar
     
  11. shurik

    shurik Александр

    Публикаций:
    0
    Регистрация:
    27 авг 2006
    Сообщения:
    52
    Адрес:
    Украина
    driver
    По поводу googleupdate.exe:
    Если нету аутпоста, то можно просто убрать автозапуск googleupdate.exe из автозагрузки и остановить службу googleupdate. По идее должно помочь. Сам только что это сделал после твоего поста :)
     
  12. driver

    driver New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    302
    я и написал - сволочь, потому что она не останавливается ... аутпост 1.0 - самый первый, самый удобный и бесплатный
     
  13. netuser

    netuser Юрий

    Публикаций:
    0
    Регистрация:
    21 янв 2008
    Сообщения:
    166
    tclover
    да блин не у меня же :) когда в "той степи" буду, скину
     
  14. slow

    slow New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2004
    Сообщения:
    615
    driver
    мне больше джетико фришная понравилась
     
  15. qwerty_9876

    qwerty_9876 New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2007
    Сообщения:
    47
    Да что тут не понятного! Сидит троян, парсит выдачу гугля.
     
  16. slavanap

    slavanap Вячеслав

    Публикаций:
    0
    Регистрация:
    10 сен 2008
    Сообщения:
    300
    Адрес:
    Смоленск, Россия
    netuser
    Касперского поставить. Там трафик мониторить можно. Кто и какие порты открыл/соединения создал. Там же и запретить все это можно нафик.
     
  17. netuser

    netuser Юрий

    Публикаций:
    0
    Регистрация:
    21 янв 2008
    Сообщения:
    166
    tclover
    Вот тот самый файл winlogon.exe, который рвётся на google.com. Проверил через http://www.virustotal.com/, результат 1/29 (3.45%) (что оч. подозрительно), а вот этот герой Fortinet - suspicious, может кто в кишках покавыряется, да скажет, ху есть ху....
     
  18. vover

    vover Владимир

    Публикаций:
    0
    Регистрация:
    21 авг 2008
    Сообщения:
    202
    ну как писали выше если стоит Google Toolbar то это просто бот индексации гугла или рейтинг сайтов закачивается. Но чтобы загружать на 99% это я впервые вижу, даже если это троян то он очень кривой.
     
  19. netuser

    netuser Юрий

    Публикаций:
    0
    Регистрация:
    21 янв 2008
    Сообщения:
    166
    Блин, не могу прикрепить этот файл. Пользуюсь opera, пробовал ослом, ни яух. В чём проблема?
     
  20. Art2222

    Art2222 New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2006
    Сообщения:
    8
    гугл ддосят =)

    А по сабжу я тоже как то по молодости словил подобную бяку, помог как и вам аутпост.