Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Пакетом больше, пакетом меньше.... (http://forum.oszone.net/showthread.php?t=89566)

Вилка 02-09-2007 14:52 637131

Пакетом больше, пакетом меньше....
 
Здрасьти.. Такой вопрос.. По личным наблюдением при adsl-интернете, в свойствах подключения вижу следующее: ОТПРАВЛЕННЫХ пакетов раза в 4 больше, чем принятых. Это у меня вызвало смуту и волнение за бедный мой трафик. Позвонил программистам-провайдерам. Те сказанули, что у вас вирус, причем не один, потому что принятых всегда больше отправленных минимум раза в 2! Я растроился, но взял себя в руки, снес касперского, поставил доктора Веба - обнаружил 18 троянов, вылечил.. Наблюдаю следующую картину: ОТПРАВЛЕНЫХ пакетов всеравно больше, но уже в два раза! Причем важно отметить, что "начисляемость" пакетов к столбцу "Отправленные" происходит только при серфинге, когда грузишь или качаешь. Без интернет активности пакеты не начисляются. Помогите с головняками :( , пожалуйста. Спасибо

Blast 02-09-2007 17:05 637184

Вилка, один отдельный антивирус не является панацеей от всех болячек. Проверяйте систему другими средствами, возьмите другой антивирус, возьмите антишпион (например Ad-Aware), еще антитроян не повредит и антируткит тоже, ну и файервол конечно, при этом брандмауэр Windows здесь мало поможет так как он не контролирует исходящие соединения. То есть нужен комплекс средств.

mountfield 02-09-2007 19:29 637234

Вилка, надо firewall ставить однако, он сразу скажет, что и откуда у вас выкачивает, поставьте например Zone alarm, только версию Pro, или хороший бесплатный - Comodo Personal Firewall Pro.

Вилка 02-09-2007 23:16 637297

Цитата:

Цитата mountfield
поставьте например Zone alarm, только версию Pro

Конечно советы дельные, не спорю, спасибо, но файервол уже стоит, как раз Zone Alarm и как раз Pro ))
Все равно отправленных пакетов больше принятых в два раза... проверял и антитрояном, и антишпионом, они регили всякие подозрительные программки, я их блокировал, все делал, как положено, или мне так кажется ))...Мозги уже плавятся..ух

mountfield 02-09-2007 23:37 637306

Цитата:

Цитата Вилка
но файервол уже стоит, как раз Zone Alarm и как раз Pro ))

Тогда я ничего не понимаю, в чем проблема? Версия программы? Можно же посмотреть логи Zone alarm , какие программы выходят в сеть, потом посмотреть, каким приложениям разрешен доступ в сеть и соотвественно запретить подозрительным, делов то.
Firewall - это последняя линия обороны, если даже антивирус пропускает трояна , он не дает ему выход в интернет, если ты конечно сам случайно не разрешил, когда zone alarm тебя спрашивал.
К тому же во вкладке firewall переключатели должны стоять на HIGH.
А на вкладке program control, верхний на Medium, нижний на Manual.

Firiel 09-10-2007 19:59 657228

посмотрите все правила в фаерволле. Скорее всего какой-то заразе разрешено выходить в сеть или у вас ещё руткиты. тут из касперского 7 версия подойдёт. там модуль для поиска руткитов есть.

madmax24 10-10-2007 09:19 657471

Цитата:

Цитата Вилка
Те сказанули, что у вас вирус, причем не один, потому что принятых всегда больше отправленных минимум раза в 2! »

Молодцы ребята, сразу просекли, что исходящий трафик бесплатный, а входящий платный. :)
Может у тебя сервисы какие-нибудь подняты и на них из вне обращаются пользователи?(фпт или www например).

Вилка 01-11-2007 23:47 671193

Долго отсутствовал..За что прошу прощения... Что я сделал за последний месяц:
1. Пытался лечить мой бедный комп
2. Бомбил телефоны айтишников
3. Смотрел лог-файлы файерволла - сеть используют только системные процессы
4. Все надоело
5. Подумал, что со сносом ОСы все встанет на свои места
6. Снес ОСу, поставил новую
7. Не устанавливая никаких программ влез в интернет
8. И что я увидел: СИТУАЦИЯ ТА ЖЕ!!!

Комп был АБСОЛЮТНО чист, никаких троянов, да я даже никаких программ не устанавливал, даже некоторые драйвера побоялся)) Получается, дело не в моем типа "зараженным" компом, а с самой сетью!! Уфффф


Время: 16:16.

Время: 16:16.
© OSzone.net 2001-