Главная Анкета Форум Галерея Поиск Обратная связь Добавить в избранное
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация   ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения  ВходВход 
левый трафик

 
Начать новую тему   Ответить на тему    Список форумов NEXUS -> О жизни
Предыдущая тема :: Следующая тема  
Автор Сообщение
Deviant
Член
Член
Сообщения: 962
СообщениеДобавлено: 15 Май 2009 12:33    Заголовок сообщения: левый трафик Ответить с цитатой

Ситуация такая: вот уже второй день у моего модема индикатор который показывает об активности обмена данными не потухает практически, касперский вирусов не нашёл, при этом идёт постоянный трафик в 1-2кб/с и иногда доходит до 6-8кб/с, при этом не открыто ни одной программы, вроди бы как нет левых процессов, хотя некоторые убил, но трафик всё же идёт. Ставил касперу блокирование сетевого трафика, но эта мера помогала только после переподключения интернета(т.е. если интернет подключени и врубить блокировку то не помогает а если переподключить интернет при том же блокировании то помогает). Анализ сетевых пакетов показал что входящие и исходящие запросы идут с каких то левых адресов которых очень много.

з.ы. раньше не было какого то левого трафика.

в общем что это может быть.
Вернуться к началу
Deviant отсутствует Посмотреть профиль Отправить личное сообщение
Mett
Капитан атомохода
Капитан атомохода
Сообщения: 3667
Откуда: Тувалу, атолл Нуи
СообщениеДобавлено: 15 Май 2009 12:45    Заголовок сообщения: Ответить с цитатой

если трафик в обе стороны, то это запросто может быть троян, не определяющийся и не лечащийся каспером, ибо ибо ибо каспер ловит лишь 90% дерьма. на работе такая же ситуация, один комп все время копошится и создает трафик - шлет дискомуету на разные фривольные адреса, каспер этого не видит, но внимательный скан памяти выдает эти процессы.
в частности, если ситуация сильно надоедливая, то рекомендую прочитать книгу Проект Россия и переустановить ОС.

_________________
..Кто я? Я, твою мать, ветеран! Вот кто я!..(с)Big Lebowski
Вернуться к началу
Mett отсутствует Посмотреть профиль Отправить личное сообщение
Sany2
Предупреждений: 3Предупреждений: 3Предупреждений: 3
Суперчлен
Суперчлен
Сообщения: 2559
Откуда: Растут ноги ?
СообщениеДобавлено: 15 Май 2009 12:47    Заголовок сообщения: Ответить с цитатой

Deviant, Зря ты это сюда написал... щас прибежит Клокер и начнёт говниться на Каспера...
з.ы. какой каспер? Откуда обновляешься? Какой файрвол? Какие ипы ? Парочку, троечку напиши...

Добавлено спустя 2 минуты 17 секунд:

Deviant, Скорее всего ты стал частью зомби-сети, для д-дос атак... Щас какой-нибудь пендосский сайт бомбишь )))

_________________
Как сам ?
Вернуться к началу
Sany2 отсутствует Посмотреть профиль Отправить личное сообщение
Deviant
Член
Член
Сообщения: 962
СообщениеДобавлено: 15 Май 2009 12:52    Заголовок сообщения: Ответить с цитатой

ну если пендосский то не жалко, а вот трояна не хочу у себя иметь
Вернуться к началу
Deviant отсутствует Посмотреть профиль Отправить личное сообщение
Sany2
Предупреждений: 3Предупреждений: 3Предупреждений: 3
Суперчлен
Суперчлен
Сообщения: 2559
Откуда: Растут ноги ?
СообщениеДобавлено: 15 Май 2009 13:01    Заголовок сообщения: Ответить с цитатой

Deviant, да ладно... он жешь не мешает? Не мешает... Шлёт по 15 пакетиков в секунду пиндостану и всё... Чтож тут плохого ?
_________________
Как сам ?
Вернуться к началу
Sany2 отсутствует Посмотреть профиль Отправить личное сообщение
Deviant
Член
Член
Сообщения: 962
СообщениеДобавлено: 15 Май 2009 13:04    Заголовок сообщения: Ответить с цитатой

кстати по анализу пакетов такая система:
2 запроса на мой комп(с одного адреса) потом 2 ответа на этот адрес, потом адрес меняется и заново 2 запроса на мой комп потом 2 ответа на адрес запроса
Вернуться к началу
Deviant отсутствует Посмотреть профиль Отправить личное сообщение
Sany2
Предупреждений: 3Предупреждений: 3Предупреждений: 3
Суперчлен
Суперчлен
Сообщения: 2559
Откуда: Растут ноги ?
СообщениеДобавлено: 15 Май 2009 13:06    Заголовок сообщения: Ответить с цитатой

Deviant, Так ты ипы выложишь али как?
_________________
Как сам ?
Вернуться к началу
Sany2 отсутствует Посмотреть профиль Отправить личное сообщение
Deviant
Член
Член
Сообщения: 962
СообщениеДобавлено: 15 Май 2009 13:13    Заголовок сообщения: Ответить с цитатой

88.222.212.221
124.104.40.211
75.129.229.195
70.231.150.10
66.61.74.241
121.54.83.194
67.8.172.254
75.129.229.195
78.170.24.203
70.231.150.10
66.61.74.241
90.36.186.122
67.8.172.254
и т.д.

отвечать пока не буду, мне уходить пора
Вернуться к началу
Deviant отсутствует Посмотреть профиль Отправить личное сообщение
Ottboy
Ну ваще крутой
Ну ваще крутой
Сообщения: 645
Откуда: ШАМБАЛА
СообщениеДобавлено: 15 Май 2009 16:19    Заголовок сообщения: Ответить с цитатой

Deviant, ТАкая же фигня и у меня, прогонял и с лайф CD, всеми какми только можно антивирами-нифига не нашел. Вот заметил такую тенденцию, вкл комп, подкл инет, индикатор скачиваний нифига не показывает (так раз в минуту пакет бросит и все-это норма), вкл торент, качаю что надо (трафик внешний) после выкл торента индикатор скачивания мигает постоянно, чтото какчает и качает, на скорость не влият но все равно не приятно......... Во как
Вернуться к началу
Ottboy отсутствует Посмотреть профиль Отправить личное сообщение
Sany2
Предупреждений: 3Предупреждений: 3Предупреждений: 3
Суперчлен
Суперчлен
Сообщения: 2559
Откуда: Растут ноги ?
СообщениеДобавлено: 15 Май 2009 16:25    Заголовок сообщения: Ответить с цитатой

Ottboy, может это из-за того, что торрент в трее висит, какие-нибудь дшт ищет? Или вообще, после убийства торрента через диспетчер задач, например, происходит такая хрень?

Добавлено спустя 6 минут 24 секунды:

я эти ипы посмотрел, это не сайты никакие... походу ипы обычных компьютеров в сети...

_________________
Как сам ?
Вернуться к началу
Sany2 отсутствует Посмотреть профиль Отправить личное сообщение
Kir
Модератор
Модератор
Сообщения: 2516
СообщениеДобавлено: 15 Май 2009 17:01    Заголовок сообщения: Ответить с цитатой

Deviant
Продукты от Adobe не установлены?
Вернуться к началу
Kir отсутствует Посмотреть профиль Отправить личное сообщение
michael
Гений
Гений
Сообщения: 822
СообщениеДобавлено: 15 Май 2009 17:27    Заголовок сообщения: Ответить с цитатой

взять tcpview и посмотреть какое именно приложение стучится в сеть - религия не позволяет?
Вернуться к началу
michael отсутствует Посмотреть профиль Отправить личное сообщение
Deviant
Член
Член
Сообщения: 962
СообщениеДобавлено: 15 Май 2009 18:55    Заголовок сообщения: Ответить с цитатой



Добавлено спустя 29 минут 37 секунд:

и еще в комментариях к диску C появилась надпись Files download from the Internet

как убрать комментарий я вообще без понятия, впрочим как и ставить комментарий
Вернуться к началу
Deviant отсутствует Посмотреть профиль Отправить личное сообщение
michael
Гений
Гений
Сообщения: 822
СообщениеДобавлено: 15 Май 2009 20:00    Заголовок сообщения: Ответить с цитатой

и google конечно тоже забанили? Smile

http://www.bittorrent.com/dna/
http://virusinfo.info/showthread.php?t=17763
http://torrentfreak.com/bittor...ck-080103/

Добавлено спустя 43 секунды:

Kir писал(а):
Deviant
Продукты от Adobe не установлены?


не, бонжур себя по другому ведёт. кроме Adobe Бонжур прилетает и от продуктов Apple
Вернуться к началу
michael отсутствует Посмотреть профиль Отправить личное сообщение
Deviant
Член
Член
Сообщения: 962
СообщениеДобавлено: 17 Май 2009 00:09    Заголовок сообщения: Ответить с цитатой

в общем проблему наверно решил, не знаю на сколько, но лампочка так уже не моргает

з.ы. я удалил DNA в "установка и удалении программ"
Вернуться к началу
Deviant отсутствует Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов NEXUS -> О жизни Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы