Pasha_ Опубликовано 12 апреля, 2009 Жалоба Поделиться Опубликовано 12 апреля, 2009 Здравствуйте, столкнулся с такой проблемой, что то жрет трафик. Раньше как то не обращал внимание, но после установки на лимитированного adsl хотел проверить сколько уходит трафика, и ужаснулся. мой комп при отключенных браузерах, и всех программ которые могут обновляться и т.д. расходует приблизительно 1 Мб в минуту. через netstat увидел что комп постоянно ломиться на один из этих айпи 87.0.0.0 - 87.255.255.255. Проверял Антивирусом (NOD32) нашел пару троянов удалил, проверял в Safe Mode AVPTool удалил еще какое то количество троянов, но трафик по прежнему уходит... не знаю что делать Ссылка на комментарий Поделиться на другие сайты Поделиться
Old men Опубликовано 12 апреля, 2009 Жалоба Поделиться Опубликовано 12 апреля, 2009 Pasha_: Вам надо сделать то, что написано здесь http://www.softboard.ru/index.php?showtopic=51343 и выложить логи проверки Ссылка на комментарий Поделиться на другие сайты Поделиться
Andrey_al Опубликовано 12 апреля, 2009 Жалоба Поделиться Опубликовано 12 апреля, 2009 (изменено) что то жрет трафик надо это что-то конкретизировать, например, при помощи программы NetLimiter и, потом думать, что с этим "что-то" делать, рекомендациями Old men тоже не стоит пренебрегать Изменено 12 апреля, 2009 пользователем Andrey_al Ссылка на комментарий Поделиться на другие сайты Поделиться
Pasha_ Опубликовано 12 апреля, 2009 Автор Жалоба Поделиться Опубликовано 12 апреля, 2009 я уже писал здесь http://virusinfo.info/showthread.php?t=43332 но мне говорят что все чисто а трафик уходит Ссылка на комментарий Поделиться на другие сайты Поделиться
Old men Опубликовано 12 апреля, 2009 Жалоба Поделиться Опубликовано 12 апреля, 2009 Вам уже посоветовали поставить NetLimiter. Вероятнее всего, кто-то из системных процессов обменивается с родным сайтом информацией. Кстати, если у вас стоит родной файрволл, то он и спрашивать не будет в этом случае, пускать процесс в сеть или нет. И, кроме того, слова "мне говорят что все чисто" плохо согласуются с первым постом "(NOD32) нашел пару троянов удалил, проверял в Safe Mode AVPTool удалил еще какое то количество троянов" Ссылка на комментарий Поделиться на другие сайты Поделиться
Shadow TH Опубликовано 12 апреля, 2009 Жалоба Поделиться Опубликовано 12 апреля, 2009 (изменено) ИМХО надо файервол поставить и им проверить, какая прога передаёт/принимает данные без ведома пользователя. И желательно ещё раз полностью проверить комп на вирусы каким-нибудь антивирем с последними версиями сигнатур вирусов. Изменено 12 апреля, 2009 пользователем Shadow TH Ссылка на комментарий Поделиться на другие сайты Поделиться
Pasha_ Опубликовано 12 апреля, 2009 Автор Жалоба Поделиться Опубликовано 12 апреля, 2009 Вам уже посоветовали поставить NetLimiter. Вероятнее всего, кто-то из системных процессов обменивается с родным сайтом информацией. Кстати, если у вас стоит родной файрволл, то он и спрашивать не будет в этом случае, пускать процесс в сеть или нет. И, кроме того, слова "мне говорят что все чисто" плохо согласуются с первым постом "(NOD32) нашел пару троянов удалил, проверял в Safe Mode AVPTool удалил еще какое то количество троянов" на счет мне говорят, это было после того как я все проделал. Ссылка на комментарий Поделиться на другие сайты Поделиться
Pasha_ Опубликовано 12 апреля, 2009 Автор Жалоба Поделиться Опубликовано 12 апреля, 2009 поставил NetLimiter Ссылка на комментарий Поделиться на другие сайты Поделиться
Pasha_ Опубликовано 12 апреля, 2009 Автор Жалоба Поделиться Опубликовано 12 апреля, 2009 svhost.exe самовольно конектится на 87.248.210.218:80 еще alg.exe конектится на 195.222.17.41 извините стормозил 195.222.17.41 это касперский обновляется Ссылка на комментарий Поделиться на другие сайты Поделиться
Andrey_al Опубликовано 12 апреля, 2009 Жалоба Поделиться Опубликовано 12 апреля, 2009 (изменено) Svchost.exe - общее имя хост-процесса для служб, запускаемых из библиотек динамической компоновки (DLL). 87.248.210.218 - IP американский, вспомни, что ты еще устанавливал из ПО и, что может обновляться, кроме касперского, посмотри какие новые службы появились? если не нужны- отключи, services.msc Изменено 12 апреля, 2009 пользователем Andrey_al Ссылка на комментарий Поделиться на другие сайты Поделиться
Pasha_ Опубликовано 17 апреля, 2009 Автор Жалоба Поделиться Опубликовано 17 апреля, 2009 установил Outpost PRO 2008 и поставил запрет на IP 87.248.xxx.xxx эти соединения постоянно блокируются, при чем постоянно разные айпи, но источник я так и не нашел :) 12:42:18 AVP.EXE OUT TCP cds558.frf.llnw.net 80 *Блокировать Исходящее TCP на HTTP #9 вот такое сообщение мне выдает Outpost Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 17 апреля, 2009 Жалоба Поделиться Опубликовано 17 апреля, 2009 Pasha_: Вам надо сделать то, что написано здесь http://www.softboard.ru/index.php?showtopic=51343 и выложить логи проверки Вы так и не сделали. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти