Avatar billede ithelp Nybegynder
14. august 2003 - 02:48 Der er 4 kommentarer

Ndisuio.sys

Hej jeg har et problem med ndisuio.sys
Det startetde her forleden da jeg var inde og spille med emule kørende i baggrunden
jeg begyndte at lagge da jeg kom ud så jeg til min overraskelse at jeg uploadede med
ca 86 KB/s, det skal lige siges jeg sidder på en webspeed 512/128 forbindelse
så min første indskydelse var at lukke mulen. Der skete intet stadig vild upload,
så satte jeg mit modem, Motorola surfboard 4200, i standby, det forsatte stadig.
nå så hev jeg netkablet til modemet, endelig stoppede uploaden.
jeg genstartede herefter maskinen efter at have installeret sygate personal firewall
efter de standard windows enheder der vil connecte til internettet så jeg denne fil
vgaLdr.exe lovgate orm tror jeg. den blev blev terminatet og slettet.
men det var ikke den der lavede noget, den stod bare og lyttede, plus jeg havde patchet.
Det der modtog og sendte pakker var NDIS User mode I/O Driver version 5.1.2600
jeg fik ikke skannet for virus til næste dag hvor firewallen havde blocket over 2 mia. pakker.
føste stop var trend online scan: intet, så installerede jeg norton antivirus og opdaterede
den fandt 3 irc backdors men ingen af dem var active. har prøvet med adaware og trojan remover oxo
stadig intet resultat.

Når jeg kikker på traffik log i sygate er souce iperne ndisuio.sys kommer fra de samme som
de forbindelser der er blevet lavet i emule, samt den prøver at connecte til den samme port som
emule bruger 4662
jeg har oxo lige hentet urban terror 3.0 via bittorrent
jeg kan se nu er ndisuio.sys oxo hoppet på de porte bittorrent bruger 6881-6883

kan det passe jeg skal modtage over flere mia. pakker pr dag
den blocker mellem 200 og 500 pakker pr sek. dette er på et nystartet system
dog er ndis holdt op med at sende pakker ud, har prøvet at sætte den på allow.


forklaring udbedes tak :)

Ingen flames om emule og bittorrent.
Avatar billede cdc Novice
14. august 2003 - 07:44 #1
synes den er mærkelig, det jeg også fandt om den vare dette:

FILENAME: Ndisuio.sys.
PROGRAM NAME: NDIS User I/O.
DESCRIPTION: Internal Windows driver; performs internal communications tasks within Windows.
RECOMMENDED ACTION: Always permit.
Avatar billede cdc Novice
14. august 2003 - 07:52 #2
Du kunne evnt. teste med http://www.spywarefri.dk/vaerktoj.htm#18 Hijack This
download - scan - save log og tag en kopi af logfilen og smid den her ind.

Her er der flere der kan kigge den igennem for at se om det er noget crap på din comp.

Var selv igennem møllen i går, og er stadig ikke færdig
Avatar billede cdc Novice
14. august 2003 - 07:53 #3
Avatar billede aovergaard Nybegynder
14. august 2003 - 08:20 #4
Ja den eneste mulighed vi har for at gennemskue denne er at smide din logfil herind, så skal jeg kigge på det. Det tyder faktisk på en trojansk hest du har på besøg.
http://www.derkeiler.com/Newsgroups/alt.computer.security/2003-04/0364.html
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester