Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Тимониус свой

Зарегистрирован: 15.10.2007 Сообщения: 61 Откуда: Краснодар
|
Добавлено: 24.02.2008 17:19 Заголовок сообщения: идет трафик по GPRS сразу после соединения |
|
|
Установил человеку сп. интернет. Через месяц звонит, проблема последнюю такая: достаточно только соединить сотовый (даже не включая браузер)и сразу прет исходящий и входящий трафик (за две минуты по 200 кб вх. и исх.) . Обновление брэндмауэра отключены, он и сам откл., все направлено через прокси. В правом нижнем углу отключил все программы - без изменений. Подскажите, как выяснить причину  |
|
Вернуться к началу |
|
 |
levalentino бывалый
Зарегистрирован: 18.08.2007 Сообщения: 400 Откуда: Брянск
|
Добавлено: 24.02.2008 17:45 Заголовок сообщения: |
|
|
Варианта вероятных два:
1 - вирус, 2 - обновление прикладного софта типа Adobe Acrobat, которые обновляются в фоне. Выход - удаление заразы и редактирование списка автозагрузки. _________________ SPC1400HD - 0.8 Супрал 31.5E, SatGate. GS CI-7101S + Smit Irdeto CAM - 1.1 Triax 75E, Радуга ТВ. BigSat S501 для настройки антенн. |
|
Вернуться к началу |
|
 |
AlexanDRIAN новый

Зарегистрирован: 25.01.2008 Сообщения: 17 Откуда: Брянск
|
Добавлено: 25.02.2008 01:07 Заголовок сообщения: |
|
|
Пускай антивирь обновит или у кого возмет обновление, если не может качнуть., да пускай комп просканирует. |
|
Вернуться к началу |
|
 |
gadzon бывалый

Зарегистрирован: 13.10.2006 Сообщения: 325 Откуда: Сургут
|
Добавлено: 25.02.2008 08:38 Заголовок сообщения: |
|
|
Тимониус
Поставить фаервол и посмотреть какая зараза в инет ломится. _________________ Супрал 1,2 TT budget-1401, Twihan 1041 IntelSat 904 СТВ DVB S2
Супрал 0,9 OpenBox 820 CI ABS 1 Raduga tv
PD 2.5*4Ghz 4096 ОЗУ Video 1024Mb HDD 500Gb*3 |
|
Вернуться к началу |
|
 |
_Stalker_ свой
Зарегистрирован: 28.01.2008 Сообщения: 33 Откуда: 55N, 83E
|
Добавлено: 25.02.2008 12:40 Заголовок сообщения: |
|
|
интересно, что не понравилось модератору в моём прошлом посте?
я к тому, что:
1.фоновые обновления ведут себя по-другому. входящий трафик раз в 20 превышает исходящий.
2. Это на 95% червь/вирус. потому комп превратился в зомби - члена обширного ботнета. _________________ Супрал 1,2м оффсет+Yamal 90E (Ku)+ Express-AM2 80E (Ku)+ABS1 75E (Ku)+TwinHan StarBox II+Acer Aspire 5561( Ubuntu 7.10) |
|
Вернуться к началу |
|
 |
Flint3 модератор

Зарегистрирован: 11.05.2005 Сообщения: 1644 Откуда: Московская область (55.43с.ш 38.30 в.д).
|
Добавлено: 25.02.2008 12:58 Заголовок сообщения: |
|
|
Не понравилось то, что это был не ответ. А если нечего писать по существу, то и писать незачем.
Правила форума, пункт 7
Цитата: | 7. Если тема требует определенного информативного ответа - оффтопить в нее запрещено.
Например, запрещено отвечать так: "Я лучше промолчу" и т.д. в таком же духе. |
А что то вроде "вот блин, ещё один зомби появился"... не очень то содержательный ответ. _________________ Кто ни разу не тонул, тот мелко плавал.
-------------------------------------------------------
Core 2 Duo E4400 2гб ОЗУ Sata400+250Gb GF8600GTS Кучка DVB-S/S2 карт Stab HH120 LNB Titanium TTG Альяно-Премиум Супрал 1.1+0.6 КонтинентТВ |
|
Вернуться к началу |
|
 |
Aquila ____________

Зарегистрирован: 17.11.2004 Сообщения: 2183 Откуда: Балашиха
|
Добавлено: 25.02.2008 13:43 Заголовок сообщения: |
|
|
_Stalker_, перечитайте наши Правила, в части, касаемой
публичного обсуждения действий модератора.
Если Вас не устраивает ЭТОТ форум - интернет большой... _________________ --= Aquila non captat muscas =-- |
|
Вернуться к началу |
|
 |
_Stalker_ свой
Зарегистрирован: 28.01.2008 Сообщения: 33 Откуда: 55N, 83E
|
Добавлено: 25.02.2008 14:44 Заголовок сообщения: |
|
|
офф
2 flint3. Спасибо за разьяснения, но мой второй пост по смыслу ничем не отличается от первого. И я ни в коей мере не собирался "обсуждать действия модератора"
конец офф
ну и по делу, как учат нас Правила.
У начинающего чайника есть три выхода:
1. позвать продвинутого чайника
2.поставить и/или обновить антивирус. Использовать лучше nod32. объективно один из лучших
3. переустановить винду
а продвинутый чайник берёт в руки avz4 (антивирус Зайцева) и вычищает систему от сифы.
Хайо! Я всё сказал! _________________ Супрал 1,2м оффсет+Yamal 90E (Ku)+ Express-AM2 80E (Ku)+ABS1 75E (Ku)+TwinHan StarBox II+Acer Aspire 5561( Ubuntu 7.10) |
|
Вернуться к началу |
|
 |
Colombo свой
Зарегистрирован: 29.04.2006 Сообщения: 145 Откуда: 49 04 N 32 40 Е
|
Добавлено: 25.02.2008 19:04 Заголовок сообщения: |
|
|
_Stalker_ писал(а): | офф
а продвинутый чайник берёт в руки avz4 (антивирус Зайцева) и вычищает систему от сифы.
|
"Продвинутый чайник " хочет узнать за "сифу" .
Своими словами , если не затруднит , и в контексте данной темы.
Тимониус ,
Кроме Зайцева есть еще Марк Русинович http://technet.microsoft.com/ru-ru/sysinternals/default
и его же Sysinternals Suite .
Попробуйте ProcessExplorer и ProcessMonitor .
P.S. Stalker ,
я бы тоже мог написать что нибудь вроде
" не швыряйтесь галактами " , думаешь , стану более "продвинутым " ? _________________ Делай что должно и будь что будет ! |
|
Вернуться к началу |
|
 |
_Stalker_ свой
Зарегистрирован: 28.01.2008 Сообщения: 33 Откуда: 55N, 83E
|
Добавлено: 25.02.2008 20:58 Заголовок сообщения: |
|
|
Ок. Извините.
"Сифа" в данном контексте - обобщенно вирусы/черви.
Или Вы о другом спросить хотели?
Кстати, о утилитах от Sysinternals. Есть у них полезная для данного конкретного случая. Называется что-то типа tcpview. Суть её в том, чтобы показывать активные сетевые соединения. Аналог системного netstat. Только она ещё и процесс (читай программу) показывает, который соединение имеет.
Зайцев хорош тем, что может блокировать всякую нечисть. А ещё у него есть отложенное удаление файлов. Это если зараза не захочет удаляться штатными средствами. _________________ Супрал 1,2м оффсет+Yamal 90E (Ku)+ Express-AM2 80E (Ku)+ABS1 75E (Ku)+TwinHan StarBox II+Acer Aspire 5561( Ubuntu 7.10) |
|
Вернуться к началу |
|
 |
Netmaster свой

Зарегистрирован: 17.01.2006 Сообщения: 146 Откуда: Центрально черноземный район
|
Добавлено: 25.02.2008 21:59 Заголовок сообщения: |
|
|
Трафиик может тянуть что угодно, недостаточно снять галочку с автоматического обновления винды, надо еще и руками отключить соответствующую службу...на брэндмауэр винды надежды мало... |
|
Вернуться к началу |
|
 |
_Stalker_ свой
Зарегистрирован: 28.01.2008 Сообщения: 33 Откуда: 55N, 83E
|
Добавлено: 26.02.2008 06:23 Заголовок сообщения: |
|
|
2 Netmaster
Одно дело тянуть, другое дело - отсылать. 200кб исходящего трафика за 2 минуты - это на обновления меньше всего похоже.
ЗЫ: А обновляться таки надо. Хотя бы время от времени. И критические обновления _________________ Супрал 1,2м оффсет+Yamal 90E (Ku)+ Express-AM2 80E (Ku)+ABS1 75E (Ku)+TwinHan StarBox II+Acer Aspire 5561( Ubuntu 7.10) |
|
Вернуться к началу |
|
 |
Netmaster свой

Зарегистрирован: 17.01.2006 Сообщения: 146 Откуда: Центрально черноземный район
|
Добавлено: 26.02.2008 08:28 Заголовок сообщения: |
|
|
Эти 200 кб нетрудно я думаю выловить файерволлом....а насчет обновлений,энт смотря где и смотря для чего. ВинХрюша ХР : СП2 начисто лишает вас прав администратора...стоит призадуматься...файлы нажатия клавиш может отсылать ОПЕРА.. |
|
Вернуться к началу |
|
 |
|