Avatar billede karsberg Nybegynder
22. november 2004 - 12:19 Der er 6 kommentarer og
1 løsning

er dette spyware

hej jeg fåe denne meddelse fra min firewall..
er det spyware??

File Version :        5.1.2600.2180
File Description :    Kør en DLL som et program (rundll32.exe)
File Path :        C:\WINDOWS\system32\rundll32.exe
Process ID :        0x648 (Heximal) 1608 (Decimal)

Connection origin :    local initiated
Protocol :        TCP
Local Address :     212.10.39.167
Local Port :        1050
Remote Name :        client.newdotnet.net
Remote Address :    66.151.57.231
Remote Port :         80 (HTTP - World Wide Web)

Ethernet packet details:
Ethernet II (Packet Length: 76)
    Destination:     00-0d-66-21-20-54
    Source:     00-01-fb-00-d9-6d
Type: IP (0x0800)
Internet Protocol
    Version: 4
    Header Length: 20 bytes
    Flags:
        .1.. = Don't fragment: Set
        ..0. = More fragments: Not set
    Fragment offset:0
    Time to live: 128
    Protocol: 0x6 (TCP - Transmission Control Protocol)
    Header checksum: 0x579 (Correct)
    Source: 212.10.39.167
    Destination: 66.151.57.231
Transmission Control Protocol (TCP)
    Source port: 1050
    Destination port: 80
    Sequence number: 2234770379
    Acknowledgment number: 0
    Header length: 28
    Flags:
        0... .... = Congestion Window Reduce (CWR): Not set
        .0.. .... = ECN-Echo: Not set
        ..0. .... = Urgent: Not set
        ...0 .... = Acknowledgment: Not set
        .... 0... = Push: Not set
        .... .0.. = Reset: Not set
        .... ..1. = Syn: Set
        .... ...0 = Fin: Not set
    Checksum: 0x869d (Correct)
    Data (0 Bytes)

Binary dump of the packet:
0000:  00 0D 66 21 20 54 00 01 : FB 00 D9 6D 08 00 45 00 | ..f! T.....m..E.
0010:  00 30 09 93 40 00 80 06 : 79 05 D4 0A 27 A7 42 97 | .0..@...y...'.B.
0020:  39 E7 04 1A 00 50 85 33 : E3 CB 00 00 00 00 70 02 | 9....P.3......p.
0030:  FF FF 9D 86 00 00 02 04 : 05 B4 01 01 04 02 46 45 | ..............FE
0040:  4F 46 45 43 4F 45 4F 45 : 46 46 48 43            | OFECOEOEFFHC
Avatar billede jpvj Nybegynder
22. november 2004 - 12:30 #1
Har du selv installeret noget der ligner disse produkter: http://www.newdotnet.net/
Avatar billede jpvj Nybegynder
22. november 2004 - 12:31 #2
Avatar billede jpvj Nybegynder
22. november 2004 - 12:31 #3
Min mening: JA - det er spyware.
Avatar billede karsberg Nybegynder
22. november 2004 - 12:39 #4
jeg har ik installeret nogle programmer der minder om dem fra siden  http://www.newdotnet.net/
så tak for hjælpen jeg fjerner det med det samme :-)
Avatar billede johnstigers Seniormester
22. november 2004 - 19:30 #5
Jeg håber ikke du fjernede rundll32.exe for den er IKKE spyware...
Avatar billede karsberg Nybegynder
22. november 2004 - 19:34 #6
nej jeg fjernede kun newdotnet..
Avatar billede johnstigers Seniormester
22. november 2004 - 19:43 #7
ok ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester