22. oktober 2001 - 17:42Der er
12 kommentarer og 1 løsning
svchost.exe på nettet
Bare af ren nysgerrighed: Min firewall fanger hele tiden en fil, som prøver at gå på nettet, den hedder svchost.exe (C:\\Windows\\Win32\\...) og forsøger at sende til forskellige IP´er med ca. et kvarters mellemrum. Har en ide om at det er et problem der specielt forekommer, hvis man har fået code blue, men min virusscan (Symantec) mener ikke at det er tilfældet...
Jeg har forsøgt at spore de forskellige IP´er, jeg kan pinge dem fra prompten, så de eksisterer altså, men jeg kan ikke trace dem nærmere ved hjælp af Neotrace. Er der nogen, der har en ide om hvad de genereres af, og hvilke data, der forsøges sendt? ret interessant at vide, hvilke data Bill & Co. forsøger at samle om en...
>ufc kan jeg på trods af administratorrettigheder ikke få lov til... Jeg ledte måske efter et mere generelt svar på hvilke data, der egentlig bliver sendt ud, hvis ikke man stopper dem... Nogen ideer, til hvor jeg kan lede????
Synes godt om
Slettet bruger
22. oktober 2001 - 18:11#4
Jeg tror ikke, du kan finde ud af det, med mindre du får fat i sourcekoden til filen. Når jeg har filer, der pludselig gerne vil på nettet, plejer jeg bare at slette dem eller pakke dem ned. Hvis jeg så finder ud af, at jeg faktisk skal bruge denne fil, lægger jeg den tilbage igen.
>ufc Tja, det er selvfølgelig en mulighed bare at slette filerne,MEN det er jeg for nysgerrig til... Jeg fik hvad jeg bad om i linket til MS, men det er mest en sludder for en sladder på sitet. Tak for svaret alligevel, jeg vil gerne give dig point, men kommer der andre (gode/ bedre) svar vil jeg også give dem. Jeg er bare interesseret i at vide hvilken form for informationer der bliver sendt- og ikke mindst til hvem...
Tja, men så vidt jeg har forstået det går den kun på putere, der kører IIS, og det gør jeg ikke... Hvis det ikke er tilfældet, så gætter jeg på at det er en worm, som mit antivirusprogram burde kende...
Tror stadig ikke det er code blue, da det er en betingelse for at få code blue, at puteren kører IIS... Filen findes jo også \'naturligt\' Prøver alligevel lige et andet antivirusprog...Hm, kommer vist ikke videre med den her diskussion. Tak for svarene, selv om jeg ikke om spm. om hvilke informationer der generelt gerne vil forlade computeren nærmere..
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.