Programas que quieren acceder a Inet

28/10/2004 - 00:33 por Je§ú§ | Informe spam
Hola a todos.
Tengo un problema con un ordenador amd2600+ con WinXP y ADSL.
Todo viene que al instalar el modemADSL conectaba pero no navegaba por
internet. El dueño llamó al servicio de atención del ADSL y le dijeron que
desinstalara todos los cortafuegos, incluido el ZoneAlarm, cosa que hizo.
A partir de ahí empezó a navegar bien (me imagino que una mala configuración
del ZA) pero a los pocos días se instaló algo que chupaba el ancho de banda,
enviando datos sin parar.
Pasé el Ad-Aware y desinstaló varios bichos, y el panda actualizado, que
también detectó algunos bichos. Pero el problema seguía.
El XP no lo conozco casi nada y cuando me iba a procesos, me perdía. Al
final conseguí convencerle para que volviese a instalar el ZoneAlarm (no
quería pq "como se lo dijo el de Atención al Cliente...") y me han salido
estos programas que quieren acceder a Inet:

APPLICATION MFC AIMMon (creo q es la controladora dl modem ADSL)
BOTNET.exe
CFT Loader
Explorador de windows (Todos sabemos lo q es)
Generic Host Process for Win32 services
Internet Explorer (También sabemos lo q es)
Messenger Client
msnmsngrr.exe
msnst32.exe
Panda Antivirus Servicefor Windows NT/2000
Personal Fierwall Service
Platinum Permanent Protection
Search Assistant
slvchost23.exe
spoolsv32.exe
WebRebates0.exe
WebRebates1.exe
Winmplayer.exe (Wind. media player)
wvsvc.exe
Zone Labs Client

Mi pregunta es cuales de estos archivos han de tener acceso a internet y
cual de ellos es el troyano que está enviando datos sin parar.
También me gustaría, si no les importa, que comentaran un poco por encima la
función de cada archivo de la lista.

Perdonen el rollazo que les he puesto ;)

Saludos.
 

Leer las respuestas

#1 fermu
28/10/2004 - 00:42 | Informe spam
Hash: SHA1

Fue el Jueves, 28 de Octubre de 2004 00:33 cuando Je§ú§ escribió:

slvchost23.exe

WebRebates0.exe
WebRebates1.exe
Winmplayer.exe (Wind. media player)




Asi por encima y sin hacer una busqueda en google me llaman la atención
exactamente esos procesos y especialmente el ultimo.

"Winmplayer.exe"

Puesto que no es del Windows Media, pertenece a un troyano.

http://uk.trendmicro-europe.com/ent...RM_RBOT.ZO

Para saber exactamente para lo que sirve cada proceso, utiliza el google,
seguro que el te lo explica mejor que yo.

Otra cosa, le recomiendo a tu amigo que desinstale el Zone Alarma, y deje
activo el de WinXP SP2. y, que no se le ocurra navegar sin firewall.
Saludos
Fernando M. / Registered Linux User #367696

Preguntas similares