Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

при соединении с интернетом вытягивает в среднем 2 метра траффика, при этом 2 дня назад была переставлена винда win xp, сразу же поставлен Eset smart security, обновлен, в чем может быть причина?

Опубликовано (изменено)

при соединении с интернетом вытягивает в среднем 2 метра траффика, при этом 2 дня назад была переставлена винда win xp, сразу же поставлен Eset smart security, обновлен, в чем может быть причина?

2 метра трафика за какое время? Если за пару минут - некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, а если работает шаринг и вы активно клацкаете по кнопкам в течении длителного времени - ент нормально.

Svchost.exe - общее имя хост-процесса для служб, запускаемых из библиотек динамической компоновки (DLL) Одновременно может быть запущено несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe может содержать несколько служб - в том числе сетевых служб, как раз ваш трафик.

Изменено пользователем Ascom

GS7101s + 3колор (36E)

Globo 7010C-1CI

DM800HD

мотоподвес + 0.9м (90Е-13Е)+Акопр ЛАН420М (mpcs)

Опубликовано

2 метра в первые 30-40 секунд, а как мне теперь, имея вышеуказанный антивирь, решить эту проблему?

Попробывать запустить другой антивирь, например скачать ПИСК. Понаблюдать за активностью процесса, т.е. скачал он у вас 2 метра трафика и все? Посмотрите если вы ничего не делаете начнет он гонят трафик? Отключите все проги которые так или иначе пользуют инет....

GS7101s + 3колор (36E)

Globo 7010C-1CI

DM800HD

мотоподвес + 0.9м (90Е-13Е)+Акопр ЛАН420М (mpcs)

Опубликовано

а в самом ноде нельзя создать правило, чтоб он этот процесс (который траффик тянет) блокировал?

Опубликовано (изменено)

Правило создать наверно можно, в ноде не прописывал. А может вы заблокируете какой-то нужный сетевой процесс? Сначала вам нужно разобраться кто этот трафик тянет и откуда, возьмите какой нит монитор процесса, посмотрите по каким портам работает, если один - возможно какаято служба винды. А вирусы обычно, если порт закрыт, перекидывается на другой и смысл от вашего правила становиться 0.

Изменено пользователем Ascom

GS7101s + 3колор (36E)

Globo 7010C-1CI

DM800HD

мотоподвес + 0.9м (90Е-13Е)+Акопр ЛАН420М (mpcs)

Опубликовано (изменено)

вот сделал скрин, как теперь определить где у меня проблемы?

Не монитор процессов, а монитор сети - попробуй этот tcpview.zip Изменено пользователем Ascom

GS7101s + 3колор (36E)

Globo 7010C-1CI

DM800HD

мотоподвес + 0.9м (90Е-13Е)+Акопр ЛАН420М (mpcs)

Опубликовано

morece , Попробуй поотключать в винде и прогах автоматическое обновление.

Отмени автозапуск таких прог как : майлагент; аська; и других которые в инет ломятся при включении.

Там уже сам увидишь что трафик жрёт.

Обнови НОД(чтобы он в инет не лез)

После установки винды она требует обновлений( метров около 300 вместе с офисом)

После установки НОДа тоже обновления (метров около 20)

Так что отключи автообновление или обнови.

Опубликовано

Не монитор процессов, а монитор сети - попробуй этот tcpview.zip

вот скрин, я так понимаю красным выделены те, на которых активность? так тогда все вроде как в порядке

post-2536-1262945976_thumb.jpg

Опубликовано

да это вроде все сделал. ну понаблюдаю еще

спасибо за совет

Судя по картинке хост наруу у тя не просится, а коннекти по локалным портам... Так что остается наблюдение, за возмоной подозрителной активностью ни с того ни с сего......

GS7101s + 3колор (36E)

Globo 7010C-1CI

DM800HD

мотоподвес + 0.9м (90Е-13Е)+Акопр ЛАН420М (mpcs)

Опубликовано

morece

это либо вирус, либо НОД. Ранее сталкивался с этим, от этого можно избавится только переустановкой винды. Ктстати это системный файл, поэтому ниодин антивирус его не вылечит

Опубликовано

morece

это либо вирус, либо НОД. Ранее сталкивался с этим, от этого можно избавится только переустановкой винды. Ктстати это системный файл, поэтому ниодин антивирус его не вылечит

я так понял под этим процессом какая нить зараза маскироваться то может!
Опубликовано

я так понял под этим процессом какая нить зараза маскироваться то может!

Обычно так и бывает, тока обычно подмененный файл находится в папке отличной от system32. И вести может себя по разному, был случай када чел работал, хост молчал, стоило прекратить работу на пару минут - начинал работать как спамбут. Так что важен момент куда и что он шлет, что за трафик (может какой полезной проги).

А насчет не лечится - лечится прекрасно.

GS7101s + 3колор (36E)

Globo 7010C-1CI

DM800HD

мотоподвес + 0.9м (90Е-13Е)+Акопр ЛАН420М (mpcs)

Опубликовано

вчера такая хрень была в этой exe. троян даунлодер сидел, вебом нашел потом полностью сканировал нашел еще остатки ,в файлах востоновление системы.

openboxfan
______________
OB 820ci,DM 800se, Octagon sf4008 4K uhd, 90е,80е,75е,56е,55е,53е,46е,42е,36e,31.5е,28.2е,23.5е,19е,13е,9e,4.8e,1w,4w
истина где-то рядом..

Опубликовано

Господа а вы не пробовали, отключить в службах такие вещи как:

Автоматическое обновление - жмем стоп - выбираем отключенно

Брендмауэр Windows

Центр обеспечения безопасностью

И модель поддержки NetBios через TCP/IP

Эти службы все запускаются через syshost - а вообще советую не антиварь ставить а файрвол такой как Agnitum Outpost Firewall Pro

Dreambox 500S, ABC75+Yamal90 Ku, RadugaTV, Gemeni 4.7, mgcamd 1.35

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...