Ndisuio.sys
Hej jeg har et problem med ndisuio.sysDet startetde her forleden da jeg var inde og spille med emule kørende i baggrunden
jeg begyndte at lagge da jeg kom ud så jeg til min overraskelse at jeg uploadede med
ca 86 KB/s, det skal lige siges jeg sidder på en webspeed 512/128 forbindelse
så min første indskydelse var at lukke mulen. Der skete intet stadig vild upload,
så satte jeg mit modem, Motorola surfboard 4200, i standby, det forsatte stadig.
nå så hev jeg netkablet til modemet, endelig stoppede uploaden.
jeg genstartede herefter maskinen efter at have installeret sygate personal firewall
efter de standard windows enheder der vil connecte til internettet så jeg denne fil
vgaLdr.exe lovgate orm tror jeg. den blev blev terminatet og slettet.
men det var ikke den der lavede noget, den stod bare og lyttede, plus jeg havde patchet.
Det der modtog og sendte pakker var NDIS User mode I/O Driver version 5.1.2600
jeg fik ikke skannet for virus til næste dag hvor firewallen havde blocket over 2 mia. pakker.
føste stop var trend online scan: intet, så installerede jeg norton antivirus og opdaterede
den fandt 3 irc backdors men ingen af dem var active. har prøvet med adaware og trojan remover oxo
stadig intet resultat.
Når jeg kikker på traffik log i sygate er souce iperne ndisuio.sys kommer fra de samme som
de forbindelser der er blevet lavet i emule, samt den prøver at connecte til den samme port som
emule bruger 4662
jeg har oxo lige hentet urban terror 3.0 via bittorrent
jeg kan se nu er ndisuio.sys oxo hoppet på de porte bittorrent bruger 6881-6883
kan det passe jeg skal modtage over flere mia. pakker pr dag
den blocker mellem 200 og 500 pakker pr sek. dette er på et nystartet system
dog er ndis holdt op med at sende pakker ud, har prøvet at sætte den på allow.
forklaring udbedes tak :)
Ingen flames om emule og bittorrent.