| imho.ws |
![]() |
|
|
|
# 1 |
|
Guest
Сообщения: n/a
|
Странный трафик
Смотрю вкладку "Состояние подключения" и там траффик исходящий в 5-10 раз больше входящего. И это при том, что я просто по нету серферю!, никакой почты не отправляю, ничего с компа не выкачиваю. Раньше-то при такой нагрузке все было как раз наоборот.
Ясно, что тут какая-то прога виновата: смотрю диспетчер, вроде все процессы нормальне. Но что-то все-таки не так явно! Да, кстати, когда врубаю нет (У меня DialUp.), то получаю окошечко подключения, где сообщается "вы или программа запросили информацию с узла [и каждый раз узлы-то разные]" Антивирус DrWeb, последнее обновление, вирусы регулярно обнаруживает в local settings/temprory internet files/... и удаляет само собой. Но проблему это не решает. А у меня из-за этого связь явно притормаживает. Подскажите, в чем может быть причина? |
|
|
# 2 | |
|
::VIP::
Карлсон в депрессии Регистрация: 12.10.2004
Сообщения: 3 804
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
|
|
|
|
|
|
# 3 |
|
Guest
Сообщения: n/a
|
Я...просто не знаю что такое firewall, зачем он нуже и как его включать?
И в процессах разобраться непросто. Многое конечно узнаю, но есть такие, которые для меня загадка. Поэтому запросто там може быть что-то такое, чего мне не нужно... По поводу нового процесса после выруба нета - посмотрю обязательно и наишу здесь. Смотрю автозагрузку, там непонятно: 1) wvsvc.exe 2) MSPRCSS32.exe 3) CTFMON.exe 4) NvCpl.dll (in sistem32) Что из этого можно, а что нужно выбурить? |
|
|
# 4 |
|
::VIP::
Звезда первого сезона Молчун-2004 Регистрация: 24.08.2002
Сообщения: 1 575
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
romaro
Firewall, если по-простому, следит за тем, кто и куда лезет по сети и определяет кому можно, кому нельзя. Поставь Agnitum Outpost - он достаточно прост в настройке и при установке сразу сам сконфигурится для пропускания только установленных инет-софтин (IE, Bat! и проч.), а если начнет ломится какая другая прога - спросит у тебя, что ему делать: пускать или запретить?
__________________
Действовать надо тупо и это лучшее доказательство нашей чистоты и силы! |
|
|
|
|
# 5 |
|
Full Member
Регистрация: 30.08.2004
Адрес: Новосибирск
Сообщения: 3 146
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Процесс не исчезнет , если ты отключишься от инета . Думаю у тебя или троян или какая то софтина пытается обновится. Какая у тебя ОС ?
Я бы тебе рекомендовал Kerio Firewall - посмотри по нему здесь - http://www.imho.ws/showthread.php?t=...ighlight=kerio
__________________
Если эта надпись уменьшается - ваш монитор уносят. Последний раз редактировалось trimel; 23.03.2005 в 11:26. |
|
|
|
|
# 7 |
|
::VIP::
Регистрация: 19.10.2003
Адрес: Питер
Пол: Male
Сообщения: 1 467
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
romaro
По части процессов - заюзай Process Explorer, так в меню файл можно сохранить в текстовый файл. Запусти прогу когда появится непонятный исходящий трафик и вложи отчет, попробуем найти заразу, если таковая имеется. |
|
|
|
|
# 8 |
|
::VIP::
Звезда первого сезона Молчун-2004 Регистрация: 24.08.2002
Сообщения: 1 575
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
romaro
Поиск по разделу AppZ - есть там. Вот: http://www.imho.ws/showthread.php?t=818В XP+SP2 есть вмазанный в систему firewall. Можешь попробовать заюзать его. Хотя, лично я, его всегда отрубаю и ставлю Outpost. Если надумаешь юзать встроенный - скачай софтинку FirePanel - надстройка для управления этой стенкой.
__________________
Действовать надо тупо и это лучшее доказательство нашей чистоты и силы! |
|
|
|
|
# 9 |
|
Guest
Сообщения: n/a
|
Впечатление такое, что проблема была в wvsvc.exe. Это я так понял не системный файл (уже после того, какProcess Explorer поставил) . Очень неспокойно поддерево процессов этой проги себя вело. Ну я ее выкинул и пока вроде все нормально с трафиком. Выкину еще ее из автозагрузки.
Но меня смущает, что процесс этот знакомый, м.б. компнент нормальная, только инфицирован (но вроде дрвеб не пишет ничего). Кто что знает о wvsvc.exe? |
|
|
# 10 | |
|
::VIP::
Регистрация: 19.10.2003
Адрес: Питер
Пол: Male
Сообщения: 1 467
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
romaro
Цитата:
|
|
|
|
|
|
# 12 | ||
|
::VIP::
Карлсон в депрессии Регистрация: 12.10.2004
Сообщения: 3 804
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]() Цитата:
Последний раз редактировалось ysf; 23.03.2005 в 13:30. |
||
|
|
|
|
# 14 | |
|
Full Member
Регистрация: 30.08.2004
Адрес: Новосибирск
Сообщения: 3 146
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Если эта надпись уменьшается - ваш монитор уносят. |
|
|
|
|
|
# 16 |
|
Guest
Сообщения: n/a
|
romaro, мало того, что это червь, это еще и бэкдор _http://www.viruslist.com/ru/viruses/encyclopedia?virusid=74364 по крайней мере оч.похоже. стоило бы тебе хорошо проверить всю сетку (если ты в сети). в таких случаях в первую очередь если какое-то подозрение, лучше сразу отключать (выдергивая кабель) сеть. что в системе не должно быть такого файла wvsvc.exe это 99,8%
Последний раз редактировалось GoodWIN; 23.03.2005 в 14:40. |
|
|
# 17 |
|
Guest
Сообщения: n/a
|
до меня только сейчас дошло, что брандмауэр и firewall - одно и то же. Проверил 33 своих диалопных подключения и кака вы догадались на одном из них отсутствовала галка напротив "Защитить мое подключение к Интернету". Короче, офигенная дыра в безопасности, если учитывать, что файерволл у меня виндишный.
Пользуясь случаем да не сочтут за оффтоп: какой файерволл выбрать, чтобы: 1) по-русски; 2) немного ресурсов; я установил kerino и понял, что это не мое... вещь конечно рулезная, но я нихрена не понял в ней. Что бы попроще, я ж не админ сетки из 50 компов
|
|
|
# 19 | |
|
Guest
Сообщения: n/a
|
Цитата:
|
|