Комп качает что-то сам по себе

Все о программах, утилитах и ОС.

Модератор: crazy

Аватара пользователя
Batya
Местный
Местный
Сообщения: 1174
Зарегистрирован: Пт авг 20, 2004 3:36 pm
Откуда: Новинское ш 2а
Контактная информация:

Комп качает что-то сам по себе

Непрочитанное сообщение Batya » Ср май 05, 2010 11:33 pm

У меня такая проблема: когда подключен интернет, комп сам начинает что-то скачивать, причём нехилыми объёмами! Обновление винды отключено, антивирус должен обновляться только при включении компа, перенакатил систему несколько раз с полным форматом винта - проблема осталась! Комп качает со скоростью 500 с лишнем КБ?

Инет просмотрел, ответов не нашёл.

Стоит Kaspersky Internet Security 2010, молчит.
Проверил Ad-Aware 2010, молчит.
Установил Outpost Firewall Pro 4 -что-то нашёл. Пока включен -фильтрует эту хрень, выключаешь - понёсся кач. Можно было-бы оставить так всё , но проблема не решена и не даёт мне покоя :evil:

Может кто сталкивался с подобной проблемой,. Хелппп!!

Да Винда - ХР с последними обновлениями.
Вложения
качает что-то.jpg
качает что-то.jpg (236.73 КБ) 2205 просмотров
Outpost.jpg
Outpost.jpg (252.92 КБ) 2205 просмотров

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4593
Зарегистрирован: Сб мар 12, 2005 4:45 am

Re: Комп качает что-то сам по себе

Непрочитанное сообщение Мonarch » Чт май 06, 2010 1:52 am

Дык не отключай файрвол. Вместо сетевой активности лучше бы показал на первом скрине процессы.

Аватара пользователя
Batya
Местный
Местный
Сообщения: 1174
Зарегистрирован: Пт авг 20, 2004 3:36 pm
Откуда: Новинское ш 2а
Контактная информация:

Re: Комп качает что-то сам по себе

Непрочитанное сообщение Batya » Чт май 06, 2010 10:20 am

Процессы
Вложения
Процессы.jpg
Процессы.jpg (241.84 КБ) 2185 просмотров

Аватара пользователя
O(I)_Rh+
Местный
Местный
Сообщения: 3223
Зарегистрирован: Ср апр 09, 2008 6:12 pm

Re: Комп качает что-то сам по себе

Непрочитанное сообщение O(I)_Rh+ » Чт май 06, 2010 12:20 pm

рекомендую просканировать утилитой HijackThis (грамотная бесплатная утилита)

Аватара пользователя
Batya
Местный
Местный
Сообщения: 1174
Зарегистрирован: Пт авг 20, 2004 3:36 pm
Откуда: Новинское ш 2а
Контактная информация:

Re: Комп качает что-то сам по себе

Непрочитанное сообщение Batya » Чт май 06, 2010 1:07 pm

Код: Выделить всё

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:06:46, on 06.05.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Mail.Ru\Agent\MAgent.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\uTorrent [tfile.ru]\utorrent.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\SearchProtocolHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\MAgent.exe -LM
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [µTorrent] "C:\Program Files\uTorrent [tfile.ru]\utorrent.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent [tfile.ru]\utorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Добавить в Анти-Баннер - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Поиск@Mail.Ru - res://c:\program files\mail.ru\sputnik\MailRuSputnik.dll/282
O8 - Extra context menu item: Словари@Mail.Ru - res://c:\program files\mail.ru\sputnik\MailRuSputnik.dll/283
O9 - Extra button: &Виртуальная клавиатура - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Быстрая настройка Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Проверка ссы&лок - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1232132796515
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1232134294515
O17 - HKLM\System\CCS\Services\Tcpip\..\{782F3C0E-234D-4D26-BCB1-747871111076}: NameServer = 192.168.13.99
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\System32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\System32\wbem\wmiapsrv.exe
много всего, надо разбираться. :shock:

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4593
Зарегистрирован: Сб мар 12, 2005 4:45 am

Re: Комп качает что-то сам по себе

Непрочитанное сообщение Мonarch » Чт май 06, 2010 6:16 pm

А торрент ничего не качает?

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4593
Зарегистрирован: Сб мар 12, 2005 4:45 am

Re: Комп качает что-то сам по себе

Непрочитанное сообщение Мonarch » Чт май 06, 2010 6:20 pm

C:\Program Files\Windows Sidebar\sidebar.exe - это что за прога?
C:\WINDOWS\system32\SearchIndexer.exe - вот это что?
Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe - ну и удаленный рабочий стол...

Аватара пользователя
Batya
Местный
Местный
Сообщения: 1174
Зарегистрирован: Пт авг 20, 2004 3:36 pm
Откуда: Новинское ш 2а
Контактная информация:

Re: Комп качает что-то сам по себе

Непрочитанное сообщение Batya » Чт май 06, 2010 7:43 pm

Код: Выделить всё

 sessmgr.exe (Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager) - управляет возможностями удаленного помощника. После остановки данной службы удаленный помощник будет недоступен. Если вам не нужна данная служба, то просто отключите ее. 

Файл sessmgr.exe всегда расположен в каталоге /winroot/system32/.  В случае обнаружения файла с таким именем в другой директории, он должен быть немедленно удален. В настоящее время не известно о наличии злонамеренных программ, использующих имя файла  scardsvr.exe  для сокрытия своего присутствия в системе.
Удалил эту штуку, всё было ок. Через 15 мин опять начался кач. :evil:

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4593
Зарегистрирован: Сб мар 12, 2005 4:45 am

Re: Комп качает что-то сам по себе

Непрочитанное сообщение Мonarch » Чт май 06, 2010 8:34 pm

Ну а вообще, комп нужно смотреть на месте, а то почти получается также, как чинить автомобиль через форум)))
- "У меня машина не заводится!! Помогите!"
- "Линкани сколько бензина в баке."
- "А фары протирал?"
- "Да все уже делал. И даже стекла протирал, не только фары... Все равно не заводится."

Аватара пользователя
O(I)_Rh+
Местный
Местный
Сообщения: 3223
Зарегистрирован: Ср апр 09, 2008 6:12 pm

Re: Комп качает что-то сам по себе

Непрочитанное сообщение O(I)_Rh+ » Пт май 07, 2010 9:26 am

C:\WINDOWS\system32\RUNDLL32.EXE этот процесс не должен быть постоянно запущен, служит только для запуска dll, а сели постоянно запущен то или что-то никак не запустится или ... остаётся только догадываться что это за бяка.

Ответить

Вернуться в «Soft-программы и операционные системы.»