Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 22 • Страница 1 из 21  2  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 15.04.2008
такая байда, в один момент начинает утекать трафик, кис показывает что это один из svchost.exe процессов жрет, есть утили которые показывают все процессы, есть те что показывают утечку трафика. Так и не могу найти ту которая остановит этот процесс. Может кто в курсе?

только не надо писать да я могу все руками сделать, я вообще антивирями не пользуюсь, я 100 лет юзаю "yyy" антивирь и норм.

Мне нужно то что сможет обнаружить объект который жрет трафик, и который сможет его остановить, или удалить.

_________________
"у меня черный пояс по кулинарии - могу убить одной котлетой" (Н. Фоменко)
ВЕРНИТЕ НОРМАЛЬНОЕ ОФОРМЛЕНИЕ =\



Партнер
 

Member
Статус: Не в сети
Регистрация: 17.04.2008
Откуда: Москва
ну скачай cure it, проверь

_________________
GA-P55-US3L; i5-750 + Performa @ 3.8Ghz; GTX780; 2xKVR1333D3N9K2/4G


 

Member
Статус: Не в сети
Регистрация: 09.01.2005
Откуда: Челябинск
Цитата:
ну скачай cure it, проверь

и лучше это сделать под erd или в safemode. 95% случаев помогает

_________________
Смиренно, становлюсь на колени,
Перед тобой, Ваше величество, госпожа Вселенная...


 

Member
Статус: Не в сети
Регистрация: 15.04.2008
неа, юзал уже, тут скорее всего какая то прога юзат шост, только не могу вычислить по описаным выше причинам


 

Member
Статус: Не в сети
Регистрация: 17.04.2008
Откуда: Москва
вири и прочее под него заделываться умеют

_________________
GA-P55-US3L; i5-750 + Performa @ 3.8Ghz; GTX780; 2xKVR1333D3N9K2/4G


 

Junior
Статус: Не в сети
Регистрация: 10.07.2008
если у тебя кис - самое быстрое решение: закрой фаерволом тот процес и все!! я смарт секюрити так и сделал. все позакрывал ненужное ;)


 

Member
Статус: Не в сети
Регистрация: 09.01.2005
Откуда: Челябинск
либо зверь свежий и его сигнатуры нет в базах cureit или проверка проведена некорректно. в safe mode не детектятся звери, запускающиеся с логон-процессом, а под erd сканер временами спотыкается о файлы и папки на кирилице и прерывает процесс. попробуй drweb live cd. если нет, то avz тебе в руки и вперед на сафари за животным =)

_________________
Смиренно, становлюсь на колени,
Перед тобой, Ваше величество, госпожа Вселенная...


 

Member
Статус: Не в сети
Регистрация: 15.04.2008
liner
если заблочить шост, то и полезные проги будут в блоке, суть в том "нужно то что сможет обнаружить "объект" который жрет трафик, и который сможет его остановить, или удалить", удавить все процессы и так можно.
ZSaimont
manse
насчет виря хз, у меня было подобное, долго искал то что жрало траф, и это был вовсе не троян.


 

Member
Статус: Не в сети
Регистрация: 05.04.2007
Откуда: Украина,Донецк
Ставь кис 8, активируй пробную версию, максимальную защиту на проверку, и проверяй. Я недавно подхватил вирус- збот какой-то, его не видел ни один проводник, каспер увидел но не смог снести, кликнул на описание этого вируса, и там нашёл софт от каспера который убил этот вирус. Он походу внедрился в свхост, и постоянно лез и пытался загрузить мне какую то гадость, каспер постоянно это блокировал. в день по подсчётам каспера свхост отправлял по 540 мб.

_________________
AMD Athlon x4 620@2.85ghz box\Asus 40$:D\2048ам1)\160\Asus formula radeon 4770,sven ha385(5*30вт 1*100вт)\22 Bilinea B.Display 4.1\raidmax r1\w810


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
Kiril__777 писал(а):
тут скорее всего какая то прога юзат шост

Угу, такая голодная прога? Тут явно троян. Проверь Spyware Doctor-ом, правда если он скажет "какашка" сносить врядли можно будет. Надо файл искать. Есть ведь утили показывающие что подцеплено к процессу, среди них смотри.
(Я снес по молодой неопытности. :haha: )
Только путь то ты к хвосту проверил? Это точно тот что виндовый?

Добавлено спустя 2 минуты 8 секунд:
Можно же в файерволе посмотреть откуда качается.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Member
Статус: Не в сети
Регистрация: 15.04.2008
Unrealyourock
у меня и так кис8 со всеми функциями, в связи с тем что утечки уменьшились, и сегодня их вообще не было, это врядли троян.
Airt_Reg
Можно же в файерволе посмотреть откуда качается.
не видно ни пути файла, ни приложение которое ест, повторю во 2й раз, что я пытаюсь найти "то что сможет обнаружить объект который жрет трафик, и который сможет его остановить, или удалить", если вы можете хоть что-нибудь подсказать или чем-нибудь помоч, не скупитесь =)

спасибо


 

Member
Статус: Не в сети
Регистрация: 12.09.2008
Откуда: Екатеринбург
Есть неплохая программка Tcpview. Для получения информации о процессе - по нему двойной клик мышью. Всё остальное вроде описано. Оно?


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
Kiril__777 писал(а):
не видно ни пути файла, ни приложение которое ест

Файрволы то разные бывают. В аутпосте допустим видно даже откуда идет из инета закачка, имя сайта или домена или сервака как там правильно не знаю.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Member
Статус: Не в сети
Регистрация: 05.04.2007
Откуда: Украина,Донецк
Может софт какой то обновляется?

_________________
AMD Athlon x4 620@2.85ghz box\Asus 40$:D\2048ам1)\160\Asus formula radeon 4770,sven ha385(5*30вт 1*100вт)\22 Bilinea B.Display 4.1\raidmax r1\w810


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
Unrealyourock писал(а):
Может софт какой то обновляется?

Дак парень паникует, я так понял что шибко много скачивается. Пусть уж озвучит тогда объем.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Member
Статус: Не в сети
Регистрация: 05.04.2007
Откуда: Украина,Донецк
Выложи скрин с мониторингом сетевой активности, раз ты кисом пользуешся.

_________________
AMD Athlon x4 620@2.85ghz box\Asus 40$:D\2048ам1)\160\Asus formula radeon 4770,sven ha385(5*30вт 1*100вт)\22 Bilinea B.Display 4.1\raidmax r1\w810


 

Junior
Статус: Не в сети
Регистрация: 10.07.2008
решение! если весь свхост не хочеш блокировать - то netlimiter - то что надо. он позволяет процес на составляющие разбить и заблокировать только то что надо, и мониторинг расхода траффика ведет ;)


 

Member
Статус: Не в сети
Регистрация: 17.04.2008
Откуда: Москва
liner
с ним можно конкретного геммороя отгрести, бсодов кучу.

_________________
GA-P55-US3L; i5-750 + Performa @ 3.8Ghz; GTX780; 2xKVR1333D3N9K2/4G


 

Member
Статус: Не в сети
Регистрация: 23.12.2008
Откуда: Брест
Любым фаером блокируешь все свхосты на выход в инет и все дела. Как правило через свхосты и эксплоер лезут виры в инет. Для этого просканить антивирами и убить если будет вместе с свчостом. Затем просто обновить винду с диска как радикальный метод решения проблемы.

_________________
-=AMD POWER FAN CLUB=- & *AMD OverClan*


 

Как вариант - сканер от Касперского
http://torrents.ru/forum/viewtopic.php?t=1947669
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ (урезаный немного)
Самый надежный способ - Outpost Firewall Pro 2009
(ссылки прямые)
http://ru.savefrom.net/wdm5.php?PHPSESS ... 52bded76e3
http://ru.savefrom.net/wdm5.php?PHPSESS ... dfe6e10aa1 (зеркало)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 22 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan