Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   "Что-то" жрет трафик. (http://forum.oszone.net/showthread.php?t=95653)

Geo55 07-12-2007 16:31 692785

"Что-то" жрет трафик.
 
Посоветуйте, плз, чем можно найти это "что-то", если не Nod32 , ни Adaware, ни Stinger не находят ничего. Машина подключена к инету через ISA Serwer. При отсутствии вообще активности DUmeter отмечает Download довольно прилично. Раньше в день было около 10 Мб, а теперь - 25-30. А трафик ограничен.

SimSim 07-12-2007 16:41 692790

Geo55, Файервол установлен? Посмотрите активные соединения и вычислите приложение использующее трафик.

Geo55 07-12-2007 20:23 692930

simsim, Файрволла нет, более того, для того, чтобы было внутрисетевое соединение, на ХР SP2 был отключен брандмауэр. Так что вашим советом, к сожалению, невозможно воспользоваться.

ShaRP 07-12-2007 20:49 692945

Geo55,
Ставьте Comodo Firewall Pro. Можете пропускать все соединения (разрешающий режим), но он хотя бы активные приложения покажет.

SimSim 07-12-2007 21:04 692950

Цитата:

Цитата Geo55
Так что вашим советом, к сожалению, невозможно воспользоваться. »

Смею не согласиться. Умелая настройка файервола сможет разрешить то что нужно и запретить то что нельзя. Последуйте совету ShaRP,
Comodo имеет очень гибкие настройки. Я к примеру пользуюсь KIS, включив обучающий режим. Можно контролировать всё и вся.

Gudy 08-12-2007 13:50 693267

Цитата:

Цитата Geo55
Машина подключена к инету через ISA Serwer »

А в мониторинге в ИСЕ посмотреть, не?
ИСА какая?

Geo55 09-12-2007 21:00 693948

Gudy,
Самый-то прикол, что началось это с того, что ИСОЙ занялся новый админ, он очень долго нас настраивал, т.к. наш бухгалтер не коннектился с банком, а в конце вдруг заявил, что где-то в системе вирус и жрет трафик. Я проверил по счетчику, действительно, примерно с его перенастройкой это и началось. Буду теперь его просить, чтобы промониторил ИСУ.
Насчет Comodo Firewall Pro, попробую поставить. Но, помнится, что Aqnitum Outpost Firewall ставил, так так запарился с ним, что снес нафиг.

SilentSpider 09-12-2007 21:24 693961

Цитата:

Цитата Geo55
Насчет Comodo Firewall Pro, попробую поставить. Но, помнится, что Aqnitum Outpost Firewall ставил, так так запарился с ним, что снес нафиг. »

Сделай образ, поставь в режиме обучения - по крайней мере узнаешь - кто в сеть рвется. Потом можно просто образ развернуть, если что.

Geo55 10-12-2007 10:22 694212

Цитата:

Цитата SilentSpider
Сделай образ, поставь в режиме обучения - по крайней мере узнаешь - кто в сеть рвется. »

Я правильно понял, что надо образ системы сделать через Norton Ghost или Acronis?

Severny 10-12-2007 10:59 694237

Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

Geo55 10-12-2007 12:19 694299

Severny,
Вот все здесь.

SilentSpider 10-12-2007 12:53 694322

Цитата:

Цитата Geo55
Я правильно понял, что надо образ системы сделать через Norton Ghost или Acronis? »

Угу. Чтобы если что не так пойдет - восстановить без проблем

Geo55 10-12-2007 14:55 694407

Цитата:

Цитата SilentSpider
по крайней мере узнаешь - кто в сеть рвется. Потом можно просто образ развернуть, если что. »

Вот поставил, вроде никто посторонний не ломится, пока во всяком случае. А какая разница, что он у меня в режиме обучения?

mikola1983 10-12-2007 15:05 694415

Geo55, Судя по логам работает C:\WINDOWS\system32\wuauclt.exe(есть автоматический апдейтер виндовс) попробуй отключить в управлении (Manage).

Geo55 10-12-2007 15:13 694422

mikola1983, Хорошо, попробую.

ShaRP 12-12-2007 12:49 695766

Цитата:

Цитата Geo55
Вот поставил, вроде никто посторонний не ломится, пока во всяком случае. А какая разница, что он у меня в режиме обучения? »

У Комодо три режима - запрещать все, разрешать все, и режим обучения. С первыми двумя понятно, а в режиме обучения если кто-то ломится - он спрашивает, можно пускать, или нет, и запомнить ли это решение в форме правила.

Насчет образа системы - дело, конечно, полезно, но у меня он обычно сносился корректно, а если уже сильно падал (на несанкционированной перезагрузке бывало) и не лечился переустановкой, то вырезал Regedit'ом его разделы из реестра, и все вроде приходило в норму.

Geo55 13-12-2007 11:22 696361

Пока ничего особенного не произошло, кроме того, что очень тормозить система стала с Комодом, да и еще в диспетчере очень много svchost.exe (см. скрин). Что делать? Может это от того еще, что у меня на этой машине Celeron 2 Ггц и 256 Мб ОЗУ?

mikola1983,
Я пока в системе отключил автоматическое обновление.

ShaRP 14-12-2007 23:17 697490

Цитата:

Цитата Geo55
Пока ничего особенного не произошло, кроме того, что очень тормозить система стала с Комодом, да и еще в диспетчере очень много svchost.exe (см. скрин). Что делать? »

В интерфейсе Комодо должно быть указано, кто кушал трафик.

Romimir 17-01-2008 02:03 718836

Можно попоробывать эту програмку название в скобках (UnHackMeR) если ещё не разобрались с проблемой


Время: 09:35.

Время: 09:35.
© OSzone.net 2001-