Har fått lite problem med datorn. Dels har Telia begränsat vår ADSL-uppkoppling på grund av att "Ditt konto förekommer i abusesammanhang". Och det har alltid varit antivirusprogram på datorn.
Så jag surfade in på http://housecall.trendmicro.com och gjorde en full virusscan, tog bort Norton och laddade istället hem Anti-Vir och installerade. Båda hitta massa olika trojaner som jag tog bort. Laddade också hem Adaware för att ta bort alla spyware och installerade Sygate Personal Firewall.
Ska tillägga att den här datorn har jag inte suttit på det senaste året och den har varit uppkopplad hela dagarna med Kazaa igång. Kazaa var det första som rök.
Just nu känns det som jag har fått bort det mesta. Det som dock gör mig fundersam är:
- jag har dels en proccess igång som heter iexplore.exe och en som heter explorer.exe. Om man avslutar explorer.exe försvinner menyraden... Kan det vara virus?
- jag har 5 st svchost.exe igång, de flesta verkar ha 4 st och så har jag även på min andra dator. En av svchost.exe tar all proccessorkraft. Efter att jag avslutat den går det att surfa relativt kvickt, men inte förrän man avslutat den. Vad kan problemet vara?
Nope, ingen lösning än. Och svchost.exe ligger i rätt mapp.
En annan grej som dykt upp är att det finns en mapp som heter RECYCLER, som inte syns trots att jag inte har dolda mappar/filer. innehålller runt 800 filer och 100 mappar som inte är synliga... skumt.
Att svchost.exe ligger i rätt mapp tvivlar jag inte på, för i annat fall skulle inte Windows fungera. Men däremot är det alltså viktigt att du kollar så du inte har någon svchost.exe i några andra mappar, för virus brukar kalla sig för det.
Kolla förresten på Aktivitetshanteraren (Ctrl-Alt-Del) och fliken Processor vilka användarnamn det står på det dina svchostar. Det ska stå system och absolut inte ditt användarnamn. Står ditt användarnamn på någon av dem är det bingo, om man säger så...
svchost.exe i mappen windows/system32/ är den enda jag har. Den svchost.exe som käkar upp all processorkraft står det Network Services på... Som sagt, när den är igång är det väldigt segt att ta sig ut på nätet men så fort jag avslutat den surfar jag som vanligt igen...
För ytterligare tips kan ta fram en kommandotolk (start, kör: cmd) och skriva netstat -o för då ser du vilka program i datorn som använder internet just då. En av kolumnerna där heter PID och den kan du sa på Aktivitetshanteraren för att se vilket program det är. (Ser du inte PID på processer, gå in på Visa, Välj kolumner.)
vad betyder tillstånd SYN_SENT? när jag går in på och kollar så är det ifa32.exe (hittar inte någonstans vad det är) som är den enda aktiva anslutningen.
fjärradress: mail.addity.ru:6667, tillstånd: SYN_SENT. något med brandväggen?
SYN_SENT är att den försöker upprätta en anslutning med, i det här fallet mail.addity.ru på porten 6667 som normalt används för IRC. I läget SYN_SENT har den ännu inte fått något livstecken från mail.addity.ru utan den väntar på svar. När den får svar och anslutningen upprättas går den över till ESTABLISHED.
Det här låter lite misstänkt, för trojaner brukar gå ut på IRC och tala om att de är aktiva, så eventuella scriptkiddies får reda på din ip och får veta att din dator är öppen.
Japp, då var jag av med problemet med ifa32.exe. Stort tack till tydal för tålamod och hjälp.
Dock fortsätter svchost.exe tugga proccessorkraft. Men just nu bara avslutar jag den proccessen så fungerar datorn felfritt.
301 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e