imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 08.07.2009, 12:05     # 1
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Выяснение программы, которая ломится в инет

Добрый день!
Со вчерашнего дня возникла проблема - какая то программа пытается выйти в инет, об этом радостно сообщает циска, которая отслеживает все пакеты, идущие в Инет наружу. Циска ругается потому, что адрес прокси, с которым программа пытается выйти в инет уже устарел.....
В реестре искал, убрал все места где был прописан старый прокси. Как узнать какая программа ломится в инет со старым адресом прокси?
ОС Windows XP sp2 лицензионная, на машине стоит Каспер 6.0 для Workstation.
P.S. Установить файрволл не предлагать....
__________________
Дмитрий К.
ntspider вне форума  
Старый 08.07.2009, 12:23     # 2
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Цитата:
Сообщение от ntspider Посмотреть сообщение
P.S. Установить файрволл не предлагать....
почему?
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 08.07.2009, 12:29     # 3
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Merlin Cori,
Потому что Касперский стоит, его нужно будет или отключать или сносить....Вроде должна быть программа, которая за активностью приложений можетнаблюдать?
__________________
Дмитрий К.
ntspider вне форума  
Старый 08.07.2009, 13:10     # 4
Rob
Счастливый папаша
 
Регистрация: 22.07.2003
Адрес: Мюнск
Пол: Male
Сообщения: 848

Rob Гурее всех гурых :-)
Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)
ntspider, можно увидеть все соединения всех активных процессов при помощи TaskInfo или TCPView
__________________
Поддержи важную инициативу IMHO.WS:
http://imho.ws/showthread.php?t=128894
Rob вне форума  
Старый 08.07.2009, 13:12     # 5
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 509

Borland - Гад и сволочь
Цитата:
Сообщение от ntspider Посмотреть сообщение
машине стоит Каспер 6.0 для Workstation.
Дык, в нём всё необходимое есть...
Если напрямик "Режим обучения" не помогает - значит, на данную прогу создано разрешающее правило. Лезем в настройку (см. рис. 2) и отключаем все правила нахрен...
Изображения
Тип файла: png KAV6.PNG (46.7 Кбайт, 14 просмотров - Кто скачивал? )
Тип файла: png KAV6A.PNG (24.7 Кбайт, 11 просмотров - Кто скачивал? )
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 25.07.2009, 21:30     # 6
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Borland,
Антихакер выключен стоит с самого начала

Дело в том, что TCPView показал, что трафик генерит Касперский, после отключения Касперского выяснилось, что зачем то на прокси (на старый адрес прокси потому он и не проходит и потому засветился) ломится процесс svchost -k services (прошу прощения если ошибся - пишу по памяти так как только в понедельник на работе смогу снова полюбоваться на данную фигню).
__________________
Дмитрий К.
ntspider вне форума  
Старый 26.07.2009, 11:49     # 7
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 509

Borland - Гад и сволочь
Цитата:
Сообщение от ntspider Посмотреть сообщение
ломится процесс svchost -k services
http://support.microsoft.com/kb/314056
и уточняй в реестре, что за служба.
Сильно похоже, что какая-то софтина ищет обновления. Или, к примеру, W32time часы хочет синхронизировать...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 05.08.2009, 13:11     # 8
MichaelB
Newbie
 
Регистрация: 05.08.2009
Адрес: Москва
Сообщения: 1

MichaelB Нуль без палочки
Можно скачать с MS process explorer и по нему, наглядно сразу выяснить, что же скрывается за любым процесом в т.ч и svchost.exe

MichaelB вне форума  
Старый 05.08.2009, 15:50     # 9
lala
Newbie
 
Регистрация: 08.08.2004
Сообщения: 32

lala Путь к славе только начался
Можете попробовать бесплатную антивирусную утилиту AVZ.
У неё, в разделе "сервис" есть почти всё что вам нужно для определения программы открывающей порт.
Кстати в ней ещё много полезного кроме собственно антивируса.
lala вне форума  
Старый 05.08.2009, 16:36     # 10
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
Цитата:
Сообщение от lala Посмотреть сообщение
Можете попробовать бесплатную антивирусную утилиту AVZ.
А почитать, что выше написано:
Цитата:
Сообщение от ntspider Посмотреть сообщение
Установить файрволл не предлагать.
...
Потому что Касперский стоит, его нужно будет или отключать или сносить.
Файрвол не ставится - посоветуем второй антивирус?

Последний раз редактировалось vovik; 05.08.2009 в 16:42.
vovik вне форума  
Старый 05.08.2009, 19:37     # 11
vanpur
Newbie
 
Регистрация: 26.05.2005
Сообщения: 10

vanpur Путь к славе только начался
Антивирус - дело десятое. Если есть интерес, то очень правильно написали в посте №8. После этой проги станет все ясно. А в зависимости от того станет ли ясно уже будем думать про антивирус или дальше искать
vanpur вне форума  
Старый 06.08.2009, 00:10     # 12
ntspider
Advanced Member
 
Регистрация: 14.05.2004
Адрес: Ростов-на-Дону
Пол: Male
Сообщения: 485

ntspider Известность не заставит себя ждатьntspider Известность не заставит себя ждать
Кажется проблема решилась и при чём самым неожиданным образом! На работе и дома пользуюсь программкой Easy CD-DA Extractor - жму ей аудиокниги для записи их на сотовый. Вообщем запустил её на домашнем компьютере и случайно запустил на проверку в Каспере Критические области - опа! А в памяти то троян сидит! Пытаюсь полечить - Каспер удаляет его из памяти, но в самой программе не находит, только когда прога грузится в память, но и там только если проверку критических областей запускаешь - только тогда она решает, что в памяти троян. Вообщем снёс я старую версию проги дома, обновил её до новой версии - всё пучком. Думаю - нужно везде посносить эту зловредную прогу, наверное дистрибутив с вирусом. Везде посносил и что Вы думаете? Пропали сообщения от киски! Вот тебе и раз! вот тебе и двас! Получается что-то Каспер намудрил? Не смог определить вируса в памяти? Но процесс пропускал как чистый! Правда непонятно зачем вирус лез по старому адресу прокси в Инет?
__________________
Дмитрий К.
ntspider вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 21:59.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.