/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
HJÆÆÆLP - mærkelige filer
Fra : Ukendt


Dato : 27-03-05 13:06

Hej NG,

Opdagede noget var galt, fordi CPU resourcer kørte på 100% uden brug af
computeren
Fandt nogle nogle mærkelige filer i c:\windows\

Jeg lavede en recovery, så jeg har netop kørt recovery cd'er, der
formatterer og installerer igen.
Har opdateret firewall og virusscan, m.m.
Kører win xp sp2 med alle nyeste opdateringer.
Bruger ad-aware og bruger Firefox til internet.

Alligevel får jeg nu igen 1 uge efter formatteringen samme filer i
c:\windows\

Kan det være en hacker, som 'bruger' min computer som genvej til net eller
på anden vis ?

Nogle af de nye (mener jeg de er) stier i c:\windows\ er (skrevet case
sensitive):

addins
Ehome
msagent
msapps
PCHealth
peernet
Prefetch
provisioning
Registered packages (ved ikke om det er standard xp)
Registration (ved ikke om det er standard xp)
repair
security
SMSC
SoftwareDistribution
srchasst
Vbox
WinSxS (ved ikke om det er standard xp)

Hvad er det for noget???
Håber I kan hjælpe mig hurtigst muligt


/W




 
 
Kim Ludvigsen (27-03-2005)
Kommentar
Fra : Kim Ludvigsen


Dato : 27-03-05 14:43

Den 27-03-05 13.06 skrev Wjevtjenovic følgende:

> Opdagede noget var galt, fordi CPU resourcer kørte på 100% uden brug af
> computeren

Hvilken proces brugte ressourcerne? Hvis det var "Aktiv systemproces",
så betyder det ikke noget. Den viser kort fortalt al den processorkraft,
de andre processor ikke bruger.

> Har opdateret firewall og virusscan, m.m.

Har de fundet noget snavs?

> Alligevel får jeg nu igen 1 uge efter formatteringen samme filer i
> c:\windows\
>
> Kan det være en hacker, som 'bruger' min computer som genvej til net eller
> på anden vis ?

Jeg kender ikke de pågældende filer, og jeg sidder ikke lige ved en
Windowscomputer, så jeg kan tjekke. Mit gæt er dog, at du blot ser
spøgelser, og at det blot er almindelige Windows-filer. Men andre kan
måske give et mere præcist svar om de pågældende filer.

--
Mvh. Kim Ludvigsen
Gratis backup med Ceren Backup.
http://kimludvigsen.dk

Ukendt (27-03-2005)
Kommentar
Fra : Ukendt


Dato : 27-03-05 14:31

On Sun, 27 Mar 2005 14:06:24 +0200 skrev "Wjevtjenovic" <ingen> .

>Hej NG,
>
>Opdagede noget var galt, fordi CPU resourcer kørte på 100% uden brug af
>computeren
>Fandt nogle nogle mærkelige filer i c:\windows\
>
>Jeg lavede en recovery, så jeg har netop kørt recovery cd'er, der
>formatterer og installerer igen.
>Har opdateret firewall og virusscan, m.m.
>Kører win xp sp2 med alle nyeste opdateringer.
>Bruger ad-aware og bruger Firefox til internet.
>
>Alligevel får jeg nu igen 1 uge efter formatteringen samme filer i
>c:\windows\
>
>Kan det være en hacker, som 'bruger' min computer som genvej til net eller
>på anden vis ?
>
>Nogle af de nye (mener jeg de er) stier i c:\windows\ er (skrevet case
>sensitive):
>
>addins
>Ehome
>msagent
>msapps
>PCHealth
>peernet
>Prefetch
>provisioning
>Registered packages (ved ikke om det er standard xp)
>Registration (ved ikke om det er standard xp)
>repair
>security
>SMSC
>SoftwareDistribution
>srchasst
>Vbox
>WinSxS (ved ikke om det er standard xp)
>
>Hvad er det for noget???
>Håber I kan hjælpe mig hurtigst muligt

Har sammenlignet med mit eget windowsbibliotek, og der var 2 biblioteker jeg
ikke havde:

SMSC og Vbox

SMSC kan findes på google (http://www.smsc.com/), jeg vil gætte på du har noget
hardware fra SMSC (USB-controler, netkort eller lignende) og at mappen
indeholder drivere til dette hardware.

Vbox er straks mere problematisk. Det kan være drivere til et TV-kort
http://www.vboxcomm.com/product2.htm men der kan også være tale om
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=46713 og her ligner det
noget spyware i forbindelse med værktøjer til fildeling.

Resten ser helt normalt ud og bør ikke give anledning til uro (underforstået at
biblioteksnavnene virker valide, indholdet af bibliotekerne er så en anden sag).

Jeg tror en liste over hvilket hardware du har i maskinen ville kunne hjælpe
her.

VH Martin

Anders Lund (27-03-2005)
Kommentar
Fra : Anders Lund


Dato : 27-03-05 15:38

Martin Østerberg wrote:
> Har sammenlignet med mit eget windowsbibliotek, og der var 2 biblioteker jeg
> ikke havde:

Har ikke sammenlignet med min egen Windows, men kan kun tilslutte dig at
det ikke er så slemt ud.

> Vbox er straks mere problematisk. Det kan være drivere til et TV-kort

Uden at være helt sikker, mener jeg at have købt noget software (Norton
AntiVirus?) over nettet, som jeg skulle downloade i et "underligt"
format. Jeg tror "Vbox" var navnet - men det kan godt være at jeg tager
fejl.

--
Anders Lund - anders@andersonline.dk
Take back the web - www.mozilla.org/firefox
I have plenty of Gmail invites - just ask!

Ukendt (27-03-2005)
Kommentar
Fra : Ukendt


Dato : 27-03-05 16:17

Hej igen

Mange tak for Jeres beroligende svar !

Vedr. Vbox så ligger der godt nok nogle filer under stien, som jeg kan
relatere til dvd-brænder programmet, så det er nok heller ikke noget så.

Fik hentet et ekstra anti-spyware program siden mit indlæg, nemlig en beta
af Microsoft AntiSpyware. Det kører nu.
Er det et godt program ?
Virker ok med real-time funktion...

Tak for hjælpen !!!


/W






Søg
Reklame
Statistik
Spørgsmål : 177459
Tips : 31964
Nyheder : 719565
Indlæg : 6408195
Brugere : 218881

Månedens bedste
Årets bedste
Sidste års bedste