Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Проблема с трафиком

Ответить
Настройки темы
Проблема с трафиком

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Товарисчи подскажите: после подключения к сети , даже если ничего не открывать - постоянно имеет место какая-то закачка какой-то информации (т.е. индикаторы подключения к интернету постоянно мигают или просто светятся, обозначая входящий трафик) За минуту холостого хода, вливается примерно пол- метра! В брэндмауэре все самостоятельные обновления отключены. В автозагрузке ничего криминального, система антивирусом и антиспамом проверена.

Отправлено: 15:16, 14-06-2007

 
SilentSpider


Сообщения: n/a

Профиль | Цитировать


gsh23
Цитата:
В брэндмауэре все самостоятельные обновления отключены.
Ну так посмотри - какой процесс подсоединен и на какой IP трафик идет. В брандмауере же. Не может же он просто так из воздуха браться

Отправлено: 19:16, 14-06-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как и, где смотреть?
Не пинайте, только...

Отправлено: 19:29, 14-06-2007 | #3

SilentSpider


Сообщения: n/a

Профиль | Цитировать


gsh23
Цитата:
Как и, где смотреть?
Ну я же даже не знаю, какой у тебя firewall. Windows Firewall?

Отправлено: 20:23, 14-06-2007 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ага WinХР

Отправлено: 21:01, 14-06-2007 | #5


Аватара для dimich22

В работе


Сообщения: 851
Благодарности: 215

Профиль | Сайт | Отправить PM | Цитировать


Я бы посоветовал TCPVew
Все очень наглядно и понятно.
Можно, конечно, еще воспользоваться netstat -a (запуск из командной строки).

-------
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов


Отправлено: 21:42, 14-06-2007 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


dimich22
TCPVew показал следующее: Вообще то там всё отмечалось в цвете , хотя что это значит мне не известно.
[System Process]:0 TCP sergey:1134 epicurus.vip.gr:smtp TIME_WAIT
[System Process]:0 TCP sergey:1128 mailstore1.secureserver.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1137 mx.ig.com.br:smtp TIME_WAIT
[System Process]:0 TCP sergey:1138 mx1.compuware.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1072 email-221.ig.com.br:smtp TIME_WAIT
[System Process]:0 TCP sergey:1089 mail.foznet.com.br:smtp TIME_WAIT
[System Process]:0 TCP sergey:1153 mail.domainit.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1171 relay.verizon.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1086 polifemo.pucp.edu.pe:smtp TIME_WAIT
[System Process]:0 TCP sergey:1087 gateway-r.comcast.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1164 65.61.46.213:smtp TIME_WAIT
[System Process]:0 TCP sergey:1190 mx.webhuset.no:smtp TIME_WAIT
[System Process]:0 TCP sergey:1090 smtp.secureserver.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1136 62.37.236.140:smtp TIME_WAIT
[System Process]:0 TCP sergey:1179 smtp.fortalnet.com.br:smtp TIME_WAIT
[System Process]:0 TCP sergey:1182 adsl-38-15-172.tulsaconnect.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1185 mail01.metroprovider.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1201 62.37.236.140:smtp TIME_WAIT
[System Process]:0 TCP sergey:1065 193.42.128.90:smtp TIME_WAIT
[System Process]:0 TCP sergey:1198 mail-fwd.mx.g19.rapidsite.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1207 200.41.118.66:smtp TIME_WAIT
[System Process]:0 TCP sergey:1210 195.130.132.47:smtp TIME_WAIT
[System Process]:0 TCP sergey:1217 81.31.157.68:smtp TIME_WAIT
[System Process]:0 TCP sergey:1130 mhub4.ucalgary.ca:smtp TIME_WAIT
[System Process]:0 TCP sergey:1199 inbound.registeredsite.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1129 yi.mx.aol.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1221 200.44.32.36:smtp TIME_WAIT
[System Process]:0 TCP sergey:1131 custmx.netvision.net.il:smtp TIME_WAIT
[System Process]:0 TCP sergey:1169 smtp-02.servidoresdns.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1220 207.46.51.86:smtp TIME_WAIT
[System Process]:0 TCP sergey:1230 200.234.203.6:smtp TIME_WAIT
[System Process]:0 TCP sergey:1232 203.199.93.5:smtp TIME_WAIT
[System Process]:0 TCP sergey:1239 62.42.230.187:smtp TIME_WAIT
[System Process]:0 TCP sergey:1240 213.229.162.170:smtp TIME_WAIT
[System Process]:0 TCP sergey:1246 205.178.149.7:smtp TIME_WAIT
[System Process]:0 TCP sergey:1144 mu-in-f27.google.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1241 205.178.149.7:smtp TIME_WAIT
[System Process]:0 TCP sergey:1253 207.46.163.22:smtp TIME_WAIT
[System Process]:0 TCP sergey:1235 200.110.145.3:smtp TIME_WAIT
[System Process]:0 TCP sergey:1237 212.36.64.40:smtp TIME_WAIT
[System Process]:0 TCP sergey:1244 64.15.153.232:smtp TIME_WAIT
[System Process]:0 TCP sergey:1245 156.35.11.1:smtp TIME_WAIT
[System Process]:0 TCP sergey:1262 152.92.1.10:smtp TIME_WAIT
[System Process]:0 TCP sergey:1267 213.133.227.155:smtp TIME_WAIT
[System Process]:0 TCP sergey:1271 64.27.83.203:smtp TIME_WAIT
[System Process]:0 TCP sergey:1254 193.17.41.46:smtp TIME_WAIT
[System Process]:0 TCP sergey:1236 212.36.64.40:smtp TIME_WAIT
[System Process]:0 TCP sergey:1252 213.4.149.67:smtp TIME_WAIT
[System Process]:0 TCP sergey:1258 207.155.253.212:smtp TIME_WAIT
[System Process]:0 TCP sergey:1248 81.211.64.50:smtp TIME_WAIT
[System Process]:0 TCP sergey:1265 66.209.225.179:smtp TIME_WAIT
[System Process]:0 TCP sergey:1161 200.55.194.222:smtp TIME_WAIT
[System Process]:0 TCP sergey:1279 213.158.72.46:smtp TIME_WAIT
[System Process]:0 TCP sergey:1285 200.42.0.139:smtp TIME_WAIT
[System Process]:0 TCP sergey:1291 207.46.163.22:smtp TIME_WAIT
[System Process]:0 TCP sergey:1295 64.12.138.185:smtp TIME_WAIT
[System Process]:0 TCP sergey:1316 211.115.216.252:smtp TIME_WAIT
[System Process]:0 TCP sergey:1287 66.60.64.48:smtp TIME_WAIT
[System Process]:0 TCP sergey:1308 213.181.100.88:smtp TIME_WAIT
[System Process]:0 TCP sergey:1256 200.44.49.54:smtp TIME_WAIT
[System Process]:0 TCP sergey:1301 130.94.188.165:smtp TIME_WAIT
[System Process]:0 TCP sergey:1320 63.245.16.11:smtp TIME_WAIT
[System Process]:0 TCP sergey:1324 207.126.147.13:smtp TIME_WAIT
[System Process]:0 TCP sergey:1330 66.196.97.250:smtp TIME_WAIT
[System Process]:0 TCP sergey:1166 200.38.62.102:smtp TIME_WAIT
[System Process]:0 TCP sergey:1278 216.157.254.252:smtp TIME_WAIT
[System Process]:0 TCP sergey:1333 81.169.168.125:smtp TIME_WAIT
[System Process]:0 TCP sergey:1332 200.229.128.23:smtp TIME_WAIT
[System Process]:0 TCP sergey:1343 217.76.128.100:smtp TIME_WAIT
[System Process]:0 TCP sergey:1197 x4034fd7c.ip.e-nt.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1329 200.68.159.146:smtp TIME_WAIT
[System Process]:0 TCP sergey:1364 62.173.167.209:smtp TIME_WAIT
[System Process]:0 TCP sergey:1314 213.158.72.46:smtp TIME_WAIT
[System Process]:0 TCP sergey:1378 213.158.72.46:smtp TIME_WAIT
[System Process]:0 TCP sergey:1384 80.12.242.3:smtp TIME_WAIT
[System Process]:0 TCP sergey:1359 65.197.202.3:smtp TIME_WAIT
[System Process]:0 TCP sergey:1372 213.4.149.64:smtp TIME_WAIT
[System Process]:0 TCP sergey:1394 213.4.149.64:smtp TIME_WAIT
[System Process]:0 TCP sergey:1389 200.221.29.128:smtp TIME_WAIT
[System Process]:0 TCP sergey:1397 216.200.145.35:smtp TIME_WAIT
[System Process]:0 TCP sergey:1306 207.159.120.164:smtp TIME_WAIT
[System Process]:0 TCP sergey:1403 200.42.213.24:smtp TIME_WAIT
[System Process]:0 TCP sergey:1408 80.68.95.114:smtp TIME_WAIT
[System Process]:0 TCP sergey:ms-sql-s 209.191.118.103:smtp TIME_WAIT
[System Process]:0 TCP sergey:ms-sql-m 69.46.238.251:smtp TIME_WAIT
[System Process]:0 TCP sergey:1440 207.109.18.206:smtp TIME_WAIT
[System Process]:0 TCP sergey:1325 64.12.138.185:smtp TIME_WAIT
[System Process]:0 TCP sergey:1441 64.18.4.13:smtp TIME_WAIT
[System Process]:0 TCP sergey:1436 207.115.21.22:smtp TIME_WAIT
[System Process]:0 TCP sergey:1442 200.221.0.2:smtp TIME_WAIT
[System Process]:0 TCP sergey:1446 62.37.236.140:smtp TIME_WAIT
[System Process]:0 TCP sergey:1073 bdc-edge02.na.pg.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1456 210.192.120.104:smtp TIME_WAIT
[System Process]:0 TCP sergey:1459 200.75.21.149:smtp TIME_WAIT
[System Process]:0 TCP sergey:1462 206.72.209.48:smtp TIME_WAIT
[System Process]:0 TCP sergey:1464 12.145.198.41:smtp TIME_WAIT
[System Process]:0 TCP sergey:1465 159.148.95.89:smtp TIME_WAIT
[System Process]:0 TCP sergey:1472 167.206.4.79:smtp TIME_WAIT
[System Process]:0 TCP sergey:1468 212.81.202.40:smtp TIME_WAIT
[System Process]:0 TCP sergey:1473 195.137.212.44:smtp TIME_WAIT
[System Process]:0 TCP sergey:1460 207.46.51.86:smtp TIME_WAIT
[System Process]:0 TCP sergey:1461 216.185.86.186:smtp TIME_WAIT
[System Process]:0 TCP sergey:1227 64.18.7.11:smtp TIME_WAIT
[System Process]:0 TCP sergey:1475 195.228.245.2:smtp TIME_WAIT
[System Process]:0 TCP sergey:1477 66.76.61.70:smtp TIME_WAIT
[System Process]:0 TCP sergey:1479 128.227.74.56:smtp TIME_WAIT
[System Process]:0 TCP sergey:1495 132.156.37.17:smtp TIME_WAIT
[System Process]:0 TCP sergey:1492 relay.verizon.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1505 137.207.32.17:smtp TIME_WAIT
[System Process]:0 TCP sergey:1482 217.70.240.130:smtp TIME_WAIT
[System Process]:0 TCP sergey:1488 166.114.10.11:smtp TIME_WAIT
[System Process]:0 TCP sergey:1507 207.115.21.24:smtp TIME_WAIT
[System Process]:0 TCP sergey:wins 72.36.192.122:smtp TIME_WAIT
[System Process]:0 TCP sergey:1510 64.233.163.27:smtp TIME_WAIT
[System Process]:0 TCP sergey:1511 203.117.3.20:smtp TIME_WAIT
[System Process]:0 TCP sergey:1530 mailstore1.secureserver.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1490 168.243.48.34:smtp TIME_WAIT
[System Process]:0 TCP sergey:1532 211.218.150.164:smtp TIME_WAIT
[System Process]:0 TCP sergey:1537 164.77.62.8:smtp TIME_WAIT
[System Process]:0 TCP sergey:1562 64.12.138.185:smtp TIME_WAIT
[System Process]:0 TCP sergey:1568 201.174.1.4:smtp TIME_WAIT
[System Process]:0 TCP sergey:1555 212.78.202.6:smtp TIME_WAIT
[System Process]:0 TCP sergey:1566 212.78.202.7:smtp TIME_WAIT
[System Process]:0 TCP sergey:1375 64.12.138.185:smtp TIME_WAIT
[System Process]:0 TCP sergey:1570 83.223.119.180:smtp TIME_WAIT
[System Process]:0 TCP sergey:1573 165.212.8.32:smtp TIME_WAIT
[System Process]:0 TCP sergey:1575 200.221.29.129:smtp TIME_WAIT
[System Process]:0 TCP sergey:1534 203.135.1.14:smtp TIME_WAIT
[System Process]:0 TCP sergey:1577 212.120.16.50:smtp TIME_WAIT
[System Process]:0 TCP sergey:1583 200.74.221.99:smtp TIME_WAIT
[System Process]:0 TCP sergey:1585 213.149.236.10:smtp TIME_WAIT
[System Process]:0 TCP sergey:1476 66.75.160.13:smtp TIME_WAIT
[System Process]:0 TCP sergey:1586 212.187.213.85:smtp TIME_WAIT
[System Process]:0 TCP sergey:1582 69.49.109.16:smtp TIME_WAIT
[System Process]:0 TCP sergey:1533 212.64.165.83:smtp TIME_WAIT
[System Process]:0 TCP sergey:1591 65.39.178.142:smtp TIME_WAIT
[System Process]:0 TCP sergey:1572 213.115.169.68:smtp TIME_WAIT
[System Process]:0 TCP sergey:1594 201.20.160.6:smtp TIME_WAIT
[System Process]:0 TCP sergey:1611 64.73.49.145:smtp TIME_WAIT
[System Process]:0 TCP sergey:1610 207.43.255.10:smtp TIME_WAIT
[System Process]:0 TCP sergey:1615 200.42.97.67:smtp TIME_WAIT
[System Process]:0 TCP sergey:1622 161.58.18.5:smtp TIME_WAIT
[System Process]:0 TCP sergey:1623 213.92.40.185:smtp TIME_WAIT
[System Process]:0 TCP sergey:1616 200.48.193.168:smtp TIME_WAIT
[System Process]:0 TCP sergey:1569 194.67.23.20:smtp TIME_WAIT
[System Process]:0 TCP sergey:1528 90.156.144.91:smtp TIME_WAIT
[System Process]:0 TCP sergey:1624 207.159.120.164:smtp TIME_WAIT
[System Process]:0 TCP sergey:1647 80.12.242.3:smtp TIME_WAIT
[System Process]:0 TCP sergey:1630 196.40.59.43:smtp TIME_WAIT
[System Process]:0 TCP sergey:1643 62.37.236.140:smtp TIME_WAIT
[System Process]:0 TCP sergey:1646 smtp.secureserver.net:smtp TIME_WAIT
[System Process]:0 TCP sergey:1653 200.221.0.2:smtp TIME_WAIT
[System Process]:0 TCP sergey:1638 213.4.149.64:smtp TIME_WAIT
[System Process]:0 TCP sergey:1652 64.129.67.74:smtp TIME_WAIT
[System Process]:0 TCP sergey:1656 mu-in-f27.google.com:smtp TIME_WAIT
[System Process]:0 TCP sergey:1598 200.83.2.212:smtp TIME_WAIT
[System Process]:0 TCP sergey:1634 128.91.86.189:smtp TIME_WAIT
[System Process]:0 TCP sergey:1651 64.12.138.185:smtp TIME_WAIT
[System Process]:0 TCP sergey:1660 213.4.149.64:smtp TIME_WAIT
[System Process]:0 TCP sergey:1680 209.191.118.103:smtp TIME_WAIT
[System Process]:0 TCP sergey:1545 64.18.6.10:smtp TIME_WAIT
[System Process]:0 TCP sergey:1665 64.12.138.185:smtp TIME_WAIT
[System Process]:0 TCP sergey:1547 208.65.144.1:smtp TIME_WAIT
alg.exe:1936 TCP SERGEY:1038 SERGEY:0 LISTENING
lsass.exe:612 UDP SERGEY:isakmp *:*
lsass.exe:612 UDP SERGEY:4500 *:*
svchost.exe:1060 UDP SERGEY:1025 *:*
svchost.exe:1060 UDP SERGEY:1058 *:*
svchost.exe:1060 UDP SERGEY:1062 *:*
svchost.exe:1060 UDP SERGEY:1061 *:*
svchost.exe:1060 UDP SERGEY:1059 *:*
svchost.exe:1060 UDP SERGEY:1063 *:*
svchost.exe:1060 UDP SERGEY:1057 *:*
svchost.exe:1060 UDP SERGEY:1064 *:*
svchost.exe:1060 UDP SERGEY:1060 *:*
svchost.exe:1060 UDP SERGEY:1056 *:*
svchost.exe:1100 UDP SERGEY:1900 *:*
svchost.exe:1100 UDP sergey:1900 *:*
svchost.exe:1100 UDP sergey:1900 *:*
svchost.exe:2244 TCP sergey:1174 tetrafish.shentel.net:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1200 mail.francoacra.com:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1214 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1231 63.194.144.41:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1269 213.221.6.84:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1274 200.155.42.1:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1294 66.70.185.218:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1296 64.18.6.14:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1299 65.121.213.172:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1300 81.29.225.34:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1344 130.206.100.14:smtp FIN_WAIT2
svchost.exe:2244 TCP sergey:1366 64.233.163.27:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1371 206.190.53.191:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1373 206.190.37.6:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1379 66.196.97.250:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1387 209.191.88.247:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1454 193.109.252.2:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1481 213.4.149.11:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1523 66.196.97.250:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1527 203.216.227.210:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1602 194.111.232.21:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1608 216.82.240.99:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1609 195.4.92.12:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1613 64.62.181.92:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1617 64.22.133.10:smtp FIN_WAIT2
svchost.exe:2244 TCP sergey:1620 216.93.66.110:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1621 64-71-166-217.outblaze.com:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1637 148.243.69.4:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1645 205.152.58.33:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1649 209.191.118.103:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1658 216.82.245.83:smtp LAST_ACK
svchost.exe:2244 UDP SERGEY:1659 *:*
svchost.exe:2244 TCP sergey:1661 64.62.181.92:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1670 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 UDP SERGEY:1671 *:*
svchost.exe:2244 TCP sergey:1679 209.191.118.103:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1677 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1678 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1682 209.191.118.103:smtp LAST_ACK
svchost.exe:2244 TCP sergey:1681 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1683 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1686 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1687 209.191.118.103:smtp LAST_ACK
svchost.exe:2244 TCP sergey:1688 209.191.118.103:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1693 216.82.250.163:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1695 209.191.118.103:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1694 209.191.118.103:smtp LAST_ACK
svchost.exe:2244 TCP sergey:1691 209.191.118.103:smtp LAST_ACK
svchost.exe:2244 TCP sergey:1698 209.191.118.103:smtp SYN_SENT
svchost.exe:2244 TCP sergey:1696 209.191.118.103:smtp ESTABLISHED
svchost.exe:2244 TCP sergey:1697 209.191.118.103:smtp ESTABLISHED
svchost.exe:856 TCP SERGEY:epmap SERGEY:0 LISTENING
svchost.exe:920 UDP SERGEY:ntp *:*
svchost.exe:920 UDP sergey:ntp *:*
svchost.exe:920 UDP sergey:ntp *:*
System:4 TCP SERGEY:microsoft-ds SERGEY:0 LISTENING
System:4 TCP sergey:netbios-ssn SERGEY:0 LISTENING
System:4 UDP SERGEY:microsoft-ds *:*
System:4 UDP sergey:netbios-ns *:*
System:4 UDP sergey:netbios-dgm *:*

Отправлено: 13:33, 15-06-2007 | #7


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Скачайте эту программку и запустите, там всё видно - и обмен по активным соединениям (с адресами, хостами, портами...), и содержание.

-------
Здесь вся мудрость [14.6]


Отправлено: 22:39, 15-06-2007 | #8


Ветеран


Сообщения: 1792
Благодарности: 115

Профиль | Отправить PM | Цитировать


пять дней назад нечто подобное видел у себя, это наверно программа рассылки? раз по smtp работает)

Отправлено: 04:41, 16-06-2007 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Erekle

Взгляните, - криминал имеется?
==================================================
==================================================
Индекс : 1
Протокол : UDP
Локальный адрес : 192.168.1.2
Удалённый адрес : 192.168.1.255
Локальный порт : 137
Удалённый порт : 137
Локальный узел :
Удалённый узел :
Имя сервиса : netbios-ns
Пакеты : 27
Объём данных : 1*350 байт
Общий размер : 2*184 байт
Время захвата : 16.06.2007 18:52:02:406
==================================================

00000000 80 1B 01 10 00 01 00 00 00 00 00 00 20 45 45 45 Ђ....... .... EEE
00000010 46 46 47 43 4F 45 4F 46 46 45 4D 45 4D 43 41 43 FFGCOEOF FEMEMCAC
00000020 41 43 41 43 41 43 41 43 41 43 41 41 41 00 00 20 ACACACAC ACAAA..
00000030 00 01 80 1B 01 10 00 01 00 00 00 00 00 00 20 45 ..Ђ..... ...... E
00000040 45 45 46 46 47 43 4F 45 4F 46 46 45 4D 45 4D 43 EEFFGCOE OFFEMEMC
00000050 41 43 41 43 41 43 41 43 41 43 41 43 41 41 41 00 ACACACAC ACACAAA.
00000060 00 20 00 01 80 1B 01 10 00 01 00 00 00 00 00 00 . ..Ђ... ........
00000070 20 45 45 45 46 46 47 43 4F 45 4F 46 46 45 4D 45 EEEFFGC OEOFFEME
00000080 4D 43 41 43 41 43 41 43 41 43 41 43 41 43 41 41 MCACACAC ACACACAA
00000090 41 00 00 20 00 01 80 1C 01 10 00 01 00 00 00 00 A.. ..Ђ. ........
000000A0 00 00 20 45 45 45 46 46 47 43 4F 45 4F 46 46 45 .. EEEFF GCOEOFFE
000000B0 4D 45 4D 43 41 43 41 43 41 43 41 43 41 43 41 43 MEMCACAC ACACACAC
000000C0 41 41 41 00 00 20 00 01 80 1C 01 10 00 01 00 00 AAA.. .. Ђ.......
000000D0 00 00 00 00 20 45 45 45 46 46 47 43 4F 45 4F 46 .... EEE FFGCOEOF
000000E0 46 45 4D 45 4D 43 41 43 41 43 41 43 41 43 41 43 FEMEMCAC ACACACAC
000000F0 41 43 41 41 41 00 00 20 00 01 80 1C 01 10 00 01 ACAAA.. ..Ђ.....
00000100 00 00 00 00 00 00 20 45 45 45 46 46 47 43 4F 45 ...... E EEFFGCOE
00000110 4F 46 46 45 4D 45 4D 43 41 43 41 43 41 43 41 43 OFFEMEMC ACACACAC
00000120 41 43 41 43 41 41 41 00 00 20 00 01 80 20 01 10 ACACAAA. . ..Ђ ..
00000130 00 01 00 00 00 00 00 00 20 45 45 45 50 45 4E 43 ........ EEEPENC
00000140 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 ACACACAC ACACACAC
00000150 41 43 41 43 41 43 41 42 4C 00 00 20 00 01 80 20 ACACACAB L.. ..Ђ
00000160 01 10 00 01 00 00 00 00 00 00 20 45 45 45 50 45 ........ .. EEEPE
00000170 4E 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 NCACACAC ACACACAC
00000180 41 43 41 43 41 43 41 43 41 42 4C 00 00 20 00 01 ACACACAC ABL.. ..
00000190 80 20 01 10 00 01 00 00 00 00 00 00 20 45 45 45 Ђ ...... .... EEE
000001A0 50 45 4E 43 41 43 41 43 41 43 41 43 41 43 41 43 PENCACAC ACACACAC
000001B0 41 43 41 43 41 43 41 43 41 43 41 42 4C 00 00 20 ACACACAC ACABL..
000001C0 00 01 80 23 01 10 00 01 00 00 00 00 00 00 20 45 ..Ђ#.... ...... E
000001D0 45 45 50 45 4E 43 41 43 41 43 41 43 41 43 41 43 EEPENCAC ACACACAC
000001E0 41 43 41 43 41 43 41 43 41 43 41 43 41 42 4C 00 ACACACAC ACACABL.
000001F0 00 20 00 01 80 23 01 10 00 01 00 00 00 00 00 00 . ..Ђ#.. ........
00000200 20 45 45 45 50 45 4E 43 41 43 41 43 41 43 41 43 EEEPENC ACACACAC
00000210 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 42 ACACACAC ACACACAB
00000220 4C 00 00 20 00 01 80 23 01 10 00 01 00 00 00 00 L.. ..Ђ# ........
00000230 00 00 20 45 45 45 50 45 4E 43 41 43 41 43 41 43 .. EEEPE NCACACAC
00000240 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 ACACACAC ACACACAC
00000250 41 42 4C 00 00 20 00 01 80 26 01 10 00 01 00 00 ABL.. .. Ђ&......
00000260 00 00 00 00 20 45 45 45 50 45 4E 43 41 43 41 43 .... EEE PENCACAC
00000270 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 ACACACAC ACACACAC
00000280 41 43 41 42 4C 00 00 20 00 01 80 26 01 10 00 01 ACABL.. ..Ђ&....
00000290 00 00 00 00 00 00 20 45 45 45 50 45 4E 43 41 43 ...... E EEPENCAC
000002A0 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 ACACACAC ACACACAC
000002B0 41 43 41 43 41 42 4C 00 00 20 00 01 80 26 01 10 ACACABL. . ..Ђ&..
000002C0 00 01 00 00 00 00 00 00 20 45 45 45 50 45 4E 43 ........ EEEPENC
000002D0 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 ACACACAC ACACACAC
000002E0 41 43 41 43 41 43 41 42 4C 00 00 20 00 01 80 28 ACACACAB L.. ..Ђ(
000002F0 01 10 00 01 00 00 00 00 00 00 20 45 45 45 50 45 ........ .. EEEPE
00000300 4E 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 NCACACAC ACACACAC
00000310 41 43 41 43 41 43 41 43 41 42 4F 00 00 20 00 01 ACACACAC ABO.. ..
00000320 80 28 01 10 00 01 00 00 00 00 00 00 20 45 45 45 Ђ(...... .... EEE
00000330 50 45 4E 43 41 43 41 43 41 43 41 43 41 43 41 43 PENCACAC ACACACAC
00000340 41 43 41 43 41 43 41 43 41 43 41 42 4F 00 00 20 ACACACAC ACABO..
00000350 00 01 80 28 01 10 00 01 00 00 00 00 00 00 20 45 ..Ђ(.... ...... E
00000360 45 45 50 45 4E 43 41 43 41 43 41 43 41 43 41 43 EEPENCAC ACACACAC
00000370 41 43 41 43 41 43 41 43 41 43 41 43 41 42 4F 00 ACACACAC ACACABO.
00000380 00 20 00 01 80 29 01 10 00 01 00 00 00 00 00 00 . ..Ђ).. ........
00000390 20 43 4F 43 41 43 41 43 41 43 41 43 41 43 41 43 COCACAC ACACACAC
000003A0 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 41 ACACACAC ACACACAA
000003B0 41 00 00 20 00 01 80 29 01 10 00 01 00 00 00 00 A.. ..Ђ) ........
000003C0 00 00 20 43 4F 43 41 43 41 43 41 43 41 43 41 43 .. COCAC ACACACAC
000003D0 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 ACACACAC ACACACAC
000003E0 41 41 41 00 00 20 00 01 80 29 01 10 00 01 00 00 AAA.. .. Ђ)......
000003F0 00 00 00 00 20 43 4F 43 41 43 41 43 41 43 41 43 .... COC ACACACAC
00000400 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 43 ACACACAC ACACACAC
00000410 41 43 41 41 41 00 00 20 00 01 80 2B 01 10 00 01 ACAAA.. ..Ђ+....
00000420 00 00 00 00 00 00 20 45 45 45 46 46 47 43 4F 45 ...... E EEFFGCOE
00000430 4F 46 46 45 4D 45 4D 43 41 43 41 43 41 43 41 43 OFFEMEMC ACACACAC
00000440 41 43 41 43 41 41 41 00 00 20 00 01 80 2B 01 10 ACACAAA. . ..Ђ+..
00000450 00 01 00 00 00 00 00 00 20 45 45 45 46 46 47 43 ........ EEEFFGC
00000460 4F 45 4F 46 46 45 4D 45 4D 43 41 43 41 43 41 43 OEOFFEME MCACACAC
00000470 41 43 41 43 41 43 41 41 41 00 00 20 00 01 80 2B ACACACAA A.. ..Ђ+
00000480 01 10 00 01 00 00 00 00 00 00 20 45 45 45 46 46 ........ .. EEEFF
00000490 47 43 4F 45 4F 46 46 45 4D 45 4D 43 41 43 41 43 GCOEOFFE MEMCACAC
000004A0 41 43 41 43 41 43 41 43 41 41 41 00 00 20 00 01 ACACACAC AAA.. ..
000004B0 80 2D 01 10 00 01 00 00 00 00 00 00 20 45 45 45 Ђ-...... .... EEE
000004C0 46 46 47 43 4F 45 4F 46 46 45 4D 45 4D 43 41 43 FFGCOEOF FEMEMCAC
000004D0 41 43 41 43 41 43 41 43 41 43 41 41 41 00 00 20 ACACACAC ACAAA..
000004E0 00 01 80 2D 01 10 00 01 00 00 00 00 00 00 20 45 ..Ђ-.... ...... E
000004F0 45 45 46 46 47 43 4F 45 4F 46 46 45 4D 45 4D 43 EEFFGCOE OFFEMEMC
00000500 41 43 41 43 41 43 41 43 41 43 41 43 41 41 41 00 ACACACAC ACACAAA.
00000510 00 20 00 01 80 2D 01 10 00 01 00 00 00 00 00 00 . ..Ђ-.. ........
00000520 20 45 45 45 46 46 47 43 4F 45 4F 46 46 45 4D 45 EEEFFGC OEOFFEME
00000530 4D 43 41 43 41 43 41 43 41 43 41 43 41 43 41 41 MCACACAC ACACACAA
00000540 41 00 00 20 00 01 A.. ..




Индекс : 2
Протокол : UDP
Локальный адрес : 192.168.1.2
Удалённый адрес : 192.168.1.255
Локальный порт : 138
Удалённый порт : 138
Локальный узел :
Удалённый узел :
Имя сервиса : netbios-dgm
Пакеты : 3
Объём данных : 522 байт
Общий размер : 808 байт
Время захвата : 16.06.2007 18:52:22:171
==================================================

00000000 11 02 80 1E C0 A8 01 02 00 8A 00 A0 00 00 20 46 ..Ђ.АЁ.. .Љ.*.. F
00000010 44 45 46 46 43 45 48 45 46 46 4A 43 41 43 41 43 DEFFCEHE FFJCACAC
00000020 41 43 41 43 41 43 41 43 41 43 41 43 41 41 41 00 ACACACAC ACACAAA.
00000030 20 45 45 45 50 45 4E 43 41 43 41 43 41 43 41 43 EEEPENC ACACACAC
00000040 41 43 41 43 41 43 41 43 41 43 41 43 41 43 41 42 ACACACAC ACACACAB
00000050 4E 00 FF 53 4D 42 25 00 00 00 00 00 00 00 00 00 N.яSMB%. ........
00000060 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........
00000070 00 00 11 00 00 06 00 00 00 00 00 00 00 00 00 E8 ........ .......и
00000080 03 00 00 00 00 00 00 00 00 06 00 56 00 03 00 01 ........ ...V....
00000090 00 01 00 02 00 17 00 5C 4D 41 49 4C 53 4C 4F 54 .......\ MAILSLOT
000000A0 5C 42 52 4F 57 53 45 00 09 04 02 00 00 00 11 02 \BROWSE. ........
000000B0 80 21 C0 A8 01 02 00 8A 00 A0 00 00 20 46 44 45 Ђ!АЁ...Љ .*.. FDE
000000C0 46 46 43 45 48 45 46 46 4A 43 41 43 41 43 41 43 FFCEHEFF JCACACAC
000000D0 41 43 41 43 41 43 41 43 41 43 41 41 41 00 20 45 ACACACAC ACAAA. E
000000E0 45 45 50 45 4E 43 41 43 41 43 41 43 41 43 41 43 EEPENCAC ACACACAC
000000F0 41 43 41 43 41 43 41 43 41 43 41 43 41 42 4E 00 ACACACAC ACACABN.
00000100 FF 53 4D 42 25 00 00 00 00 00 00 00 00 00 00 00 яSMB%... ........
00000110 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........
00000120 11 00 00 06 00 00 00 00 00 00 00 00 00 E8 03 00 ........ .....и..
00000130 00 00 00 00 00 00 00 06 00 56 00 03 00 01 00 01 ........ .V......
00000140 00 02 00 17 00 5C 4D 41 49 4C 53 4C 4F 54 5C 42 .....\MA ILSLOT\B
00000150 52 4F 57 53 45 00 09 04 02 00 00 00 11 02 80 24 ROWSE... ......Ђ$
00000160 C0 A8 01 02 00 8A 00 A0 00 00 20 46 44 45 46 46 АЁ...Љ.* .. FDEFF
00000170 43 45 48 45 46 46 4A 43 41 43 41 43 41 43 41 43 CEHEFFJC ACACACAC
00000180 41 43 41 43 41 43 41 43 41 41 41 00 20 45 45 45 ACACACAC AAA. EEE
00000190 50 45 4E 43 41 43 41 43 41 43 41 43 41 43 41 43 PENCACAC ACACACAC
000001A0 41 43 41 43 41 43 41 43 41 43 41 42 4E 00 FF 53 ACACACAC ACABN.яS
000001B0 4D 42 25 00 00 00 00 00 00 00 00 00 00 00 00 00 MB%..... ........
000001C0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 11 00 ........ ........
000001D0 00 06 00 00 00 00 00 00 00 00 00 E8 03 00 00 00 ........ ...и....
000001E0 00 00 00 00 00 06 00 56 00 03 00 01 00 01 00 02 .......V ........
000001F0 00 17 00 5C 4D 41 49 4C 53 4C 4F 54 5C 42 52 4F ...\MAIL SLOT\BRO
00000200 57 53 45 00 09 04 02 00 00 00 WSE..... ..



Отправлено: 19:01, 16-06-2007 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Проблема с трафиком

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Полный контроль за трафиком пользователей Valik87 Сетевые технологии 4 15-10-2009 15:16
Прочее - Слежка за трафиком gambini Сетевые технологии 2 01-04-2009 22:57
выделенный сервер с безлимитным трафиком ZGG Вебмастеру 14 30-11-2008 12:30
проблема с трафиком Bagle Вебмастеру 3 06-03-2006 10:58
Инцидент с трафиком Nats Защита компьютерных систем 5 07-02-2005 16:56




 
Переход