Jag märkte att modemet stod och blinkade trots att jag inte hade några program igång och inte hade några program som körde mot Internet. Jag laddade ner BWMeter för att se vad som skickas och så här ser det ut för en enda sekund.
Finns det något sätt att ta reda på vilken/vilka filer det är som skickas?
Jag har kört virus scan och Ad-Aware utan resultat.
En bra början är att köra netstat -p på prompten. Den listar alla aktiva anslutningar, och du kan förhoppningsvis luska ut något från att du vet vilken host anslutningen leder till. netstat -a visar alla anslutningar, även lyssnande.
Port 3306 som används av din dator, används normalt av MySQL. Om du inte har något som kan tänkas ansluta till MySQL, så är det säkert nåt elakt som kör. Kan du skicka en skärmdump av aktivitetshanteraren? (Tabben processer)
När jag kollar statistiken i Norton så visar den att det är iexplore.exe som generer all trafik.
Den visar också att jag har över 700 öppna anslutningar.
Jag ser inte nåt om PID när jag kör netstat -o?
Jag får upp samma resultat som netstat -kalleanka.
Som ni kan se så har jag två iexplore.exe igång. Den med versaler får jag när jag öppnar MS Internet Explorer. Vad kommer den andra ifrån? Det är den som skickar all data verkar det som. Den filen ligger i system32-mappen.
Som ni kan se så har jag två iexplore.exe igång. Den med versaler får jag när jag öppnar MS Internet Explorer. Vad kommer den andra ifrån? Det är den som skickar all data verkar det som. Den filen ligger i system32-mappen.
Där ska den absolut inte ligga. Luktar trojan lång väg. Du kan ju kolla upp den genom att högerklicka och kolla egenskaperna. Står det inte microsoft xpsp2, eller vilket service pack du har, då är saken definitivt avgjord, även om den redan är det för mig.