Estas coisas da net sem fios...?

que site é esse do codigo de barras?

É assim: o teu computador estava ligado a este site:

http://www.codigobarras.es/

Se não foste tu a abrir o site, então tens por aí uma aplicação qualquer a fazer ligações a esse site.

Experimenta fazer outra vez o netstat, sem qualquer browser activo, desta forma: "netstat -a -b"

Desta forma ficas a saber que aplicação é que está a fazer essas ligações ao http://www.codigobarras.es/
 
É assim: o teu computador estava ligado a este site:

http://www.codigobarras.es/

Se não foste tu a abrir o site, então tens por aí uma aplicação qualquer a fazer ligações a esse site.

Experimenta fazer outra vez o netstat, sem qualquer browser activo, desta forma: "netstat -a -b"

Desta forma ficas a saber que aplicação é que está a fazer essas ligações ao http://www.codigobarras.es/
Em que linha do output do netstat está esse site? :s
 
(Quote):?????? então e como é que posso resolver isso? esqueci-me de dizer que é um usb...

aqueles programas ccleaner, hiackthis e avast só dtectaram um trojan (?) qq, já enviado para quarentena....

como posso saber quais programas se ligam automáticamente à net?

desculpem lá tar a ser chato, mas isto preocupa-me....(unquote)



Coloca aqui o Logfile do HijackThis.
 
Última edição:
o log do netstat -a -b:

Microsoft Windows XP [Versão 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\novodono>netstat -a -b

Ligações activas

Proto Endereço local Endereço externo Estado PID
TCP dononovo:epmap dononovo:0 LISTENING 1144
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
-- componente(s) desconhecido(s)--
[svchost.exe]

TCP dononovo:microsoft-ds dononovo:0 LISTENING 4
[System]

TCP dononovo:netbios-ssn dononovo:0 LISTENING 1184
-- componente(s) desconhecido(s)--
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]

TCP dononovo:1026 dononovo:0 LISTENING 456
[alg.exe]

TCP dononovo:12025 dononovo:0 LISTENING 652
[ashMaiSv.exe]

TCP dononovo:12080 dononovo:0 LISTENING 680
[ashWebSv.exe]

TCP dononovo:12110 dononovo:0 LISTENING 652
[ashMaiSv.exe]

TCP dononovo:12119 dononovo:0 LISTENING 652
[ashMaiSv.exe]

TCP dononovo:12143 dononovo:0 LISTENING 652
[ashMaiSv.exe]

UDP dononovo:isakmp *:* 892
[lsass.exe]

UDP dononovo:4500 *:* 892
[lsass.exe]

UDP dononovo:1055 *:* 1368
C:\WINDOWS\system32\mswsock.dll
c:\windows\system32\WS2_32.dll
c:\windows\system32\DNSAPI.dll
c:\windows\system32\dnsrslvr.dll
C:\WINDOWS\system32\RPCRT4.dll
[svchost.exe]

UDP dononovo:1041 *:* 1368
C:\WINDOWS\system32\mswsock.dll
c:\windows\system32\WS2_32.dll
c:\windows\system32\DNSAPI.dll
c:\windows\system32\dnsrslvr.dll
C:\WINDOWS\system32\RPCRT4.dll
[svchost.exe]

UDP dononovo:microsoft-ds *:* 4
[System]

UDP dononovo:netbios-ns *:* 1184
-- componente(s) desconhecido(s)--
C:\WINDOWS\system32\RPCRT4.dll
[svchost.exe]

UDP dononovo:netbios-dgm *:* 1184
-- componente(s) desconhecido(s)--
C:\WINDOWS\system32\RPCRT4.dll
[svchost.exe]

UDP dononovo:ntp *:* 1184
c:\windows\system32\WS2_32.dll
c:\windows\system32\w32time.dll
ntdll.dll
-- componente(s) desconhecido(s)--
[svchost.exe]

UDP dononovo:1900 *:* 1452
c:\windows\system32\WS2_32.dll
c:\windows\system32\ssdpsrv.dll
ntdll.dll
C:\WINDOWS\system32\kernel32.dll
[svchost.exe]

UDP dononovo:1900 *:* 1452
c:\windows\system32\WS2_32.dll
c:\windows\system32\ssdpsrv.dll
ntdll.dll
C:\WINDOWS\system32\kernel32.dll
[svchost.exe]

UDP dononovo:1027 *:* 1184
c:\windows\system32\WS2_32.dll
C:\WINDOWS\System32\iasrad.dll
C:\WINDOWS\system32\iassdo.dll
C:\WINDOWS\System32\iashlpr.dll
C:\WINDOWS\System32\mprddm.dll
c:\windows\system32\mprdim.dll
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\kernel32.dll
[svchost.exe]

UDP dononovo:1028 *:* 1184
c:\windows\system32\WS2_32.dll
C:\WINDOWS\System32\iasrad.dll
C:\WINDOWS\system32\iassdo.dll
C:\WINDOWS\System32\iashlpr.dll
C:\WINDOWS\System32\mprddm.dll
c:\windows\system32\mprdim.dll
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
C:\WINDOWS\system32\kernel32.dll
[svchost.exe]

UDP dononovo:ntp *:* 1184
c:\windows\system32\WS2_32.dll
c:\windows\system32\w32time.dll
ntdll.dll
C:\WINDOWS\system32\kernel32.dll
[svchost.exe]
 
Última edição:
o log do hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at - 17:54:18, on 20-03-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (apaguei)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programas\Alwil Software\Avast4\aswUpdSv.exe
C:\Programas\Alwil Software\Avast4\ashServ.exe
C:\Programas\Analog Devices\SoundMAX\SMAgent.exe
C:\Programas\Alwil Software\Avast4\ashMaiSv.exe
C:\Programas\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programas\MSN Messenger\MsnMsgr.Exe
C:\Programas\MODEM MF620 HSDPA EDGE USB\Modem.exe
C:\Programas\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\novodono\Ambiente de trabalho\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programas\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{D4B61062-3D61-4930-83B1-0E9E2076DB0F}: NameServer = 194.65.100.117 10.11.12.14
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programas\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programas\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Programas\Ahead\InCD\InCDsrv.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programas\Analog Devices\SoundMAX\SMAgent.exe
 
O resultado da análise do HijackThis Log mostra que não existe nenhum programa ou processo escondido com acesso á Net.

hijackthisgz5.jpg
 
Aparentemente está tudo bem...

Tens algum plugin instalado no browser? tipo as barras do google, yahoo, etc...

Em último caso usa um sniffer (ethereal, por exemplo) para ver de onde estão a ser gerados pacotes...
 
lá vai o relatório do netstat -a.

e o tráfego, com apenas pouquíssimas visualizações, sobretudo do auto-hoje

tempo de ligação: 00:27: 08

Dados transferidos 2646.90 KB
Dados recebidos 1572.25 KB


meia-hora de ligaçao e usaste 4 MB de tráfego. Onde é que está o problema?
 
Voltar
Superior