--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Проблема с трафиком...

5
34
С друзьями на NN.RU
В социальных сетях
Поделиться
Alex McRae
15.12.2006
доброго времени суток! Возникла у мну такая проблема, при выходе в интернет через сотовый телефон, дуром набегает трафик(метр минут за 10)... Мне по идее нужна тока аська. телефон подключен через блютус к компу. Обновления все отключены. Из всех процессов видно что в интернет идет тока svchost. я раньше через инфракрасник выходил, такого не было...
Помогите плз!!!
Nikson
15.12.2006
файервол надо ставить, он точно скажет что за гадость пытается в инет залезть, а тебе уже решать, пущать или нет.
artcom
15.12.2006
+1 файрвол рулит.. Сам долго думал.. что же комп отсылает с завидным постоянством.. поставил.. посмотрел.. путь перекрыл.. ща все нормально..
может какой конкретно кто нить подскажет???
artcom
15.12.2006
OutPost Agnitum// версия - какая доступная..
у меня стоит файрвол, он говорит, что ето процесс svchost..
если его залочить, то весь нет отрубаеться..
Поставить Ad-Aware и проверить на наличие троянов.
Давайте сюда:
1. Версию ОС, какие сервиспаки установлены.
2. Скриншот списка процессов.
3. Содержимое веток реестра (HKLM и HKCU) \Software\Microsoft\WIndows\CurrentVersion\Run*.
Посмотрим.

А то, что фаерволл у Вас говорит, что в сеть ломится svchost, на мой взгляд, говорит о следующем:
1. svchost - это вирус (был такой, достаточно давно).
2. Фаер (какой, кстати?) не умеет определять, какой процесс вызывает svchost для доступа в сеть. Потому как svchost - это всего лишь Microsoft Service Host Process, одна из функций которого - сетевой интерфейс для приложений.
вот список процессов и обновлений
Так. Версию ОС не сказали, но по зелёной кнопе Пуск всё ясно :).
Список обновлений KB... мне мало что скажет - не буду же я по каждому смотреть, какие дыры он закрывает. Будем считать, что SP2 - у большинства щас стоит.
По списку процессов легко ошибиться. Прежде всего, смотреть надо на процессы от юзера McRae. Мне кажутся подозрительными, потому что незнакомы: BlueSoleil, Mpfagent, Mpftray, ccapp, daemon. OSD. Drives~1, pragma, E_Fati9bp, usdm, magickey, dllml. Как видим, потенциального зверья много. Чтобы исключать из этого списка нужные проги, желательно ещё посмотреть на \Software\Microsoft\WIndows\CurrentVersion\Run* и раскрыть все иконки в трее, а также освежить в памяти, чего ставилось до сегодняшнего дня :). В службы ещё можно заглянуть, бывает, даже там зверьё или автообновление заседает.
Про фаерволл так ничего и не понятно.
ОС - винХП СП2 и не официальном СП3.
по поводу процессов BlueSoleil-прога для связи телефона с пк, Mpfagent-фаервол, Mpftray-фаервол, ccapp, daemon-виртуалка. OSD. Drives~1, pragma-переводчик, E_Fati9bp, usdm-мониторинг мамы(вместе с дровами шла), magickey-это к клаве процесс(на быстрые клавиши(давно хочу убрать:) )), dllml, по поводу тех которые не подписал, в данный момент не могу ниче6го сказать(я на работе).
Есть фаервол McAfee. Все обновления, везде поотключал. Помогает, лок процесса svchost (не всегда), либо полного лока трафика..
Если верить фаерволу, основной трафик идет с ДНС серверов.
Sanych
18.12.2006
если используется только аська, то сотрите ДНС-сервера в соединении а вместо http://login.icq.com пропиши ip http://64.12.161.185 :)
Вот то что в трее, и ветка реестра run.
К сообщению прикреплен файл:
5081385.run.reg   (4 Kb)   Скачать файл
Real\Update_OB, например
и в других прогах, может, какое-нить обновление включено...
Я-то обычно стоко хрени всякой не ставлю :), да и аутпост, если что, подскажет - не на svchost, а на ту прогу, которая его использует.
Если верить фаерволу, основной трафик идет с ДНС серверов.

ИМХО, бред какой-то. Левый UDP-траффик...
Сенкс, я посмотрю.. :))
Колючий писал(а)
ccapp

Нортоновский Антивирь. Или его остатки после кривого удаления :о)
partorg
19.12.2006
Я видел вирус (или троян) scvhost. Но это было не на моём компе, потому подробнее сказать не могу. Антивируса у хозяина машины не было, вирус лечился (до перезагрузки) убиванием из диспетчера задач.
mags
16.12.2006
А аська случайно банеры не таскает?
partorg
18.12.2006
+1 за эту версию. Аська не ICQ Lite часом?
Нет, у мну QIP.
Файрволл конечно стоит поставить, посмотреть от кого входящие пакеты.
От лишнего входящего трафика он вас не избавит, но хоть какая-то статистика будет.
Outpost перекроет приложения...
wipfw займется пакетами...
Точно поможет Outpost - самое главное при установке не накосячить...
Еще раз: от входящего трафика не защитит ничто.
Пакет через коммутирующее устройство провайдера прошел к вашему текущему ip - значит вы получили трафик и будете его оплачивать согласно тарифу.
artcom
18.12.2006
можно прекрыть адрес, откуда пакеты валятся... и трафик не будет учитываться.. ну, это конечно с тем условием, что вы еще не очеень сильно наглотались...
там ниже где то я писал, что трафик с ДНС сервера идет..
Alex5252
30.12.2006
Alex McRae писал(а)
там ниже где то я писал, что трафик с ДНС сервера идет..

Обычно расыльщики спама генерируют трафик к ДНС серверам, для рассылки спама...
Перекрыть на чьей стороне? На стороне абонента - бесполезно, траффик будет считаться. На стороне прова - попробуйте, но вряд ли пойдут Вам навстречу, поскольку с введением запрещающих правил на стороне провайдера появляется потенциальная дыра для претензий "услуги связи предоставляются не в полном объёме". Это им на фиг не надо.
Хотя вот у Сендей, к которым я подключен, мне такую "защиту" предоставляют бесплатно и отказаться я от неё не могу :).
Хрюкин.
17.12.2006
Запусти на компе сниффер, узнаешь, что за трафик.
комп что то активно с ДНС серверами перетирает.. :)
stanser
18.12.2006
С траффиком проблем не бывает. Проблемы БЕЗ траффика.
Даа? Значит, Вам не приходили счета за телефон и Инет на 3-4 тыщи за месяц... Счастливчик.
Только форматирование диска ц, меня спасло.. (((
Niakriss
29.12.2006
Попробуй поставить прогу TrafficCmpressor! Должно помочь!
snake83
30.12.2006
нах этот траффик компрессор http://toonel.net рулит
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.