Gå til innhold

Virus/Trojaner med chipsetdrivere?


volcomer

Anbefalte innlegg

Lurer på om jeg har fått med en Trojaner eller et virus med nForce4 driverne mine.

 

Systemreg166b.exe heter prosessen som skaper mitt problem. Her er greia:

 

Jeg installerer windows xp pro sp1 og legger inn nForce4 driverne med nettverkskort drivere og hele greia. Så skal jeg på nett og maskina låser seg. Jeg kjører opp bandwithmonitoren min og ser at maskina mi stå å spammer ut 64kb pakker til 10.0.0.0 /12 adresser. Jeg har konfa routern så den deler ut adresser i 10.0.0.0 /24 rangen. Jeg ser også at det er systemreg166b.exe som er ansvarlig for dette og dreper prosessen. DA kommer jeg meg på nett, men maskina henger seg når jeg skal instalere noe. Jeg laster da ned CurrPorts for å se akkurat hva systemreg166b.exe egentlig driver med. Jeg restarter maskina og fyrer opp CurrPorts. Det jeg ser er at systemreg166b.exe spammer ut 64kb pakker på portene 1052 - 1152 og sirkulerer seg opp til 5102 - 5202 før den begynner sirkelen på nytt. Den sender til mottaker port 135 hele tiden. For meg ser dette ut som et teksbok eksempel på et DOS angrep, problemet er bare at det går feil vei. For meg virker det som maskina mi driver å DOS angiper et eller annet i nettverket mitt. Jeg har lasta net trial versjon av EZ antivirus og scanne med systemreg166b prosessen i gang, men finner ikke noe virus eller trojaner av noe slag. Jeg har søkt på nettet og finner diverse greier om systemreg166, og prøvd allt som står om fjerning av denne trojaneren, men symptomene stemmer ikke overens med mine og ingenting av det jeg prøver fungerer. Jeg finner heller ingenting om systemreg166b på nettet, og ingen av de jeg har pratet med skjønne noe heller.

 

Hvis noen har en forklaring/løsning/forslag så kom med den. Skal på TG om ei uke og er så fryktelig kjipt om jeg sprer noe lumske greier ut der.

 

 

Specs

Windows XP pro SP1

Asus AN8X (elns) nForce4 SLI PCie osv osv.

AMD64 300+

TwinMos 1GB PC3200

XFX Gforce 6800GT 256MB PCIe

Raptor 74GB

Lenke til kommentar
Videoannonse
Annonse

Hvis du var på nett FØR du slo på brannmur i XP (du har gjort det ikke sant?), så kan du godt ha fått en trojaner fra Internett. Jeg installerte XP og skulle laste ned Service Pack 2 fra Internett, men allerede første gang maskina boota ble den iløpet av noen sekunder/minutter infisert av en eller annen orm.

 

Last ned Service Pack 2 fila (ca 250 MB), brenn den ut på CD, installer Windows på nytt, ikke gå på nett før du har fått lagt inn SP2 med firewall.

Lenke til kommentar

Greia dukker opp så snart jeg plugger i TP kabelen etter jeg installerer chipsett driverne. Kan prøve å laste ned nytt driversett fra Asus, men problemet er om det er et virus vil det jo a sikkert spre seg til det jeg laster ned, og da er jeg like langt. Skal prøve å låne en driver CD fra en kompis som har samme HK.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...