Ukontrollerede opkald til Internettet på en ISDN linie!
Allerførst vil jeg lige nævne, at jeg er ny på denne side, så jeg håber at jeg har valgt rigtig kategori og en titel, som gør mit spørgsmål interessant.Jeg arbejder til daglig i en større dansk virksomhed, vhor vores butikker har opkobling til Internettet via en ISDN router af typen Zuxel Prestige 100.
På det seneste er vi også blevet ramt af de store virusbølger, som jeg med interesse kan se, at der er eksperter i dette forum der kan svare på.
De fleste af disse angreb har vi opdaget på grund af store telefonregninger, som følge af store opkald til Internettet.
De fleste har vi løst; men står nu tilbage med en underlig sag i Norge, hvor en butik tilsyneladende ikke har vira af nogen art. Jeg har kørt SpyBot samt installeret diverse opdateringer fra windows Update, ligesom router er blevet udskiftet.
Alligevel bliver der ringet ca. hvert 10 sek. til Internettet! Er der nogen der har en ide om hvad dette kan skyldes?
Jeg har også kørt hijackthis og vedlægger her logen - håber MEGET på hjælp fra en ekspert - der er 200 point at hente :O)
Logfile of HijackThis v1.97.5
Scan saved at 15:12:08, on 16.11.2003
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programfiler\CBRetail\AntServer\ANTdaemon.exe
C:\Programfiler\Symantec\pcAnywhere\awhost32.exe
C:\WINNT\System32\cpqalert.exe
C:\WINNT\Cpqdiag\Cpqdfwag.exe
C:\Programfiler\COMPAQ\CpqWebDMI\webdmi.EXE
C:\WINNT\System32\svchost.exe
C:\Programfiler\Compaq\LCRMS\LCRMS.EXE
C:\Programfiler\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\WINNT\System32\NMSSvc.exe
C:\Norman\NVC\BIN\Zanda.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
c:\dmi\win32\bin\Win32sl.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\cpqdmi.exe
C:\Programfiler\CBRetail\AntServer\ANTserver.exe
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\Smtray.exe
C:\WINNT\System32\Promon.exe
C:\Programfiler\Compaq\Compaq EAB Software\cpqek.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\System32\CHKADMIN.EXE
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\WINNT\System32\internat.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\Programfiler\Fellesfiler\Microsoft Shared\Works Shared\wkcalrem.exe
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0414/bl8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.b-young.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.no
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: @msdxmLC.dll,-1@1044,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Smapp] Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [cpqek] C:\Programfiler\Compaq\Compaq EAB Software\cpqek.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [CHKADMIN] CHKADMIN.EXE
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programfiler\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINNT\Cpqdiag\CpqDfwAg.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Påminnelser for Microsoft Works Kalender.lnk = C:\Programfiler\Fellesfiler\Microsoft Shared\Works Shared\wkcalrem.exe
O12 - Plugin for .spop: C:\Programfiler\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.no
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.no
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A06F4840-3D44-467E-A9B2-5CFE97242448}: NameServer = 193.216.1.10,193.216.69.10