Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет bey ([info]bey)
@ 2007-08-19 22:03:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Опять муки чайника
Случайно глянул вчера на расход траффика - и пр****ел. Комп стоял подключенный к инету (у меня дома диалап, одна телефонная линия постоянно под модемом, соединяюсь через колбэк, получатся типа дешевая низкоскоростная выделенка) и сам по себе накачал уйму не пойми чего. Раньше за ним такого не наблюдалось. Проверил - обновления виндов и остальных программ отключены. Стал грешить на аську - только что ее установил. Снес к черту. Не помогает, может что-то мне неудаляемое засадила? Проверился антитрояном AVZ - нет ничего.

А процесс какой-то идет - как только подключаюсь в инет, сразу начинает жрать трафик.

Поставил ZoneAlarm, обнаруживает законный Generic Host Process for Win32 Services, видимо необходимый для работы, при попытке его блокировать доступ в интернет блокируется вообще.

Методом научного тыка обнаружил закономерность - если заблокировать полностью выход в инет Зонеалармом, а затем разблокироваться - процесс перестает жрать трафик. На всякий случай поставил Интернет-замок с задержкой подключения при простое в несколько минут.

Пока вроде вышел из положения.


(Добавить комментарий)


[info]ex_vindom@lj
2007-08-19 14:13 (ссылка)
Проверить на вирусы, поискать программы-шпионы, поубивать свои процессы последовательно.
Вспомнить какие программы ставил за последние дни.

(Ответить)


[info]krajn@lj
2007-08-19 14:16 (ссылка)
Просто позвать хорошего знакомого специалиста

(Ответить)


(Анонимно)
2007-08-19 14:32 (ссылка)
Нужно включить (tcpdump, сканер траффика - не помню как их принято называть по-русски, sniffer), программу, которая регистрирует информацию обо всех сетевых пакетах.
Там будет четко видно, с каким сайтом/адресом идет соединение и по какому протоколу.

А дальше уже смотреть, что это за сайты.

(Ответить)


[info]ex_hermit_2@lj
2007-08-19 15:51 (ссылка)
Outpost Firewall тоже не помещает.

(Ответить)


[info]_iga@lj
2007-08-19 15:54 (ссылка)
Посмотреть снифером (http://www.wireshark.org/), какой это трафик и куда идёт.

(Ответить)


[info]observer_lj@lj
2007-08-19 15:57 (ссылка)
Посмотрите сервисы. Обрубите лишние. В инет ломятся чуть ли не все программы, даже Word...
Почитайте этот справочник (http://www.oszone.net/windows/winxp/services/services.zip) (65 кб), в нём описана в т.ч. и интернет-конфигурация служб (сервисов).

Ну и аутпост, - само собой, категорически согласен с предыдущим "оратором".

(Ответить)


[info]deadmanru@lj
2007-08-19 16:21 (ссылка)
Ой специалистов набежало то.
Вообщем заходим сюда. http://www.microsoft.com/technet/sysinternals/default.mspx
Качаем Tcpview AutoRuns. Один выдаёт сетевые соединения, второй автозапуск.
Зы. Меня полностью устраивает Windows firewall и не одного вируса.

(Ответить) (Ветвь дискуссии)

Дык...
[info]observer_lj@lj
2007-08-19 18:09 (ссылка)
Каждому своё.
Кому и кобыла - невеста, а кому и виндузовое решето (http://www.firewallleaktester.ru/content/view/22/3) - файрволл...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Дык...
[info]deadmanru@lj
2007-08-19 18:13 (ссылка)
Специалисты, я сижу под юзером, у меня настроенна гроупполиси, если чё надо заинсталить или настроить использую ран ас. Потом я не ползую по всяким левым сайтам и не запускаю всякие левые программы. Как результат уже лет 5-ть как нету ни одного вируса на моём ПС.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Дык...
[info]observer_lj@lj
2007-08-19 18:21 (ссылка)
Сударь, я вовсе не считаю себя специалистом, Вам показалось.

Балдеете от продуктов MS? - Балдейте дальше, я не против.
Однако, - по ссылке - сходите, групповой Вы наш...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Дык...
[info]observer_lj@lj
2007-08-19 18:45 (ссылка)
Можно и сюда () заглянуть.
Табличка - в самом низу страницы...
Кто там её замыкает?

А то, что сидеть под юзверем, - лучшая защита от вирусни... - кто бы спорил.
Однако, ЗДЕСЬ - речь несколько не о том.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Дык...
[info]observer_lj@lj
2007-08-19 18:46 (ссылка)
Забыл линк забить.
http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php

(Ответить) (Уровень выше)

РРызюме
[info]observer_lj@lj
2007-08-19 19:21 (ссылка)
Снёс аутпост - поставил Comodo Firewall Pro 2.4.18.184, "бережёного Бог бережёт"...
Первые впечатления - самые благоприятные. :)

(Ответить) (Уровень выше)


[info]alxint@lj
2007-08-19 21:16 (ссылка)
Сделай log из AVZ, закинь, посмотрим кто у тебя может жить. AVZ с включенной блокировкой Rootkit что-нибудь нашла?

(Ответить)


[info]ext_53165@lj
2007-08-19 23:14 (ссылка)
www.ubuntu.com

и никаких вирусов.

(Ответить) (Ветвь дискуссии)

Совершенно верно.
[info]eldhenn@lj
2007-08-20 02:29 (ссылка)
Как только не извратятся люди, лишь бы не сносить винду.

(Ответить) (Уровень выше)


[info]zavulonium@lj
2007-08-20 02:31 (ссылка)
Соглашусь.

(Ответить) (Уровень выше)