Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   обратный прием (http://forum.oszone.net/showthread.php?t=95208)

Jammer 01-12-2007 17:23 688488

обратный прием
 
Привет Всем!
Столкнулся с такой проблемой.Стоит выделенный инет (100 мбит/с).Стоит касперский 6.0.
Подключаюсь к инету. Смотрю на подключение, а у меня количество переданных данных возрастает с геометрической прогрессией..А принятых почти нет...При этом переход по интернет страницам идет медленно...Такого по идее не должно быть.
В чем проблема? Вирус?
Подскажите пожалуйста.
Заранее спасибо!

P.S. Да еще касперский дергает svchost.exе: пишет дескать Hidden Object , потенциально опасное ПО и т.д.
Помогите "вылечиться"!

Erekle 01-12-2007 22:20 688648

Цитата:

Цитата Jammer
В чем проблема? Вирус? »

Не знаю. Скачайте программку отсюда и понаблюдайте, на какие "левые" адреса (если они есть, т. е. если вы в это время никуда не связываетесь; дело в том, что открывая какую-нибудь страницу, тот сайт может посылать запрос на другие сайты, куда вы непосредственно не обращаетесь, но это в таком случае легально) идёт передача данных, особенно - со стороны svchost.exе.

Svchost.exe находится только в папке Windows\System32?

Jammer 01-12-2007 23:28 688704

Да тока в system32.Как это прогой пользоваться?

Erekle 02-12-2007 01:27 688745

Да зеленой кнопкой, что стоит первым - Start capture. Потом всё понятно: Local Address-Port-Host- это мы, а Remote Address-Port-Host - другие. Когда запрос следует оттуда, тогда локальный-удаленный адреса будут наоборот. Таким образом можно наблюдать весь траффик. Если втихаря идёт какой-нибудь обмен, это можно засечь наверняка.

Метод перехвата данных здесь базируется или на Raw-sockets по умолчанию, что в ХР (к примеру) не требует чего-либо дополнительного, либо на драйвере WinPcap, который надо установить в систему. В принципе первого вполне достаточно.

Severny 02-12-2007 12:03 688878

Jammer,
Скачай Cureit , и проверь системный диск в безопасном режиме.
Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.


Время: 03:40.

Время: 03:40.
© OSzone.net 2001-