Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Где посмотреть откуда поступает входящий трафик (с кем соединение)

Ответить
Настройки темы
[решено] Где посмотреть откуда поступает входящий трафик (с кем соединение)

Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


После подключения к интернету начинается накачка входящего трафика (примерно 3 Мбайта за 10 минут) хотя при этом ни один браузер не открыт.
Раньше такого не было. Сегодня установил IE7 из Яндекса. После этого вот так стало.
Как можно посмотреть куда подключен интернет в данный момент - откуда идет накачка информации и что это за информация чтобы это пресечь?

Отправлено: 17:19, 21-09-2008

 

Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


Valeryj, я при помощи KIS или Kav 6 for windows workstation

http://www.greatshop.ru/disk/1322/
http://www.lan2net.ru/control.shtml
http://www.ixbt.com/news/soft/index.shtml?11/03/80

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:30, 21-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Wireshark'ом можно.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:07, 21-09-2008 | #3


Вредитель


Сообщения: 460
Благодарности: 126

Профиль | Отправить PM | Цитировать


Valeryj, я смотрю при помощи CurrPorts.

-------
Все сказаное является только моим личным мнением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:56, 22-09-2008 | #4


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Valeryj, большинство брандмауэров (firewall'ов) позволяет видеть активные соединения. Он, кстати, установлен? А антивирус? Почему, раз интернет, значит сразу и браузер? - Многие антивирусники обновляются при первой же возможности. Да и прочий софт тоже.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:37, 22-09-2008 | #5


Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Busla:
Valeryj, большинство брандмауэров (firewall'ов) позволяет видеть активные соединения. Он, кстати, установлен? А антивирус? Почему, раз интернет, значит сразу и браузер? - Многие антивирусники обновляются при первой же возможности. Да и прочий софт тоже. »
Брандмауэр только который в составе Win ХР, он включен. Все автоматические обновления у меня отключены. Антивирус неактивен, им пользуюсь регулярно просто прогоняю время от времени.
Раньше просто такого не наблюдалось, а после установки IE7 появилось, но даже, как говорил, при закрытых браузерах.
Вот вчера целый день проверял Dr.Web, нашел две программы, обозначил как "Потенциально опасное ПО", одна из них программа автодозвона. Удалил.
Сегодня проверяю Касперским еще раз на всякий случай. Еще осталось 4 часа, пока только обнаружилась программа "Trojan.Win 32.Pakes.bod." Я так понимаю, что это троянская программа. Закончится проверка тоже удалю и после этого проверю как будет работать интернет.

Отправлено: 17:14, 22-09-2008 | #6


Аватара для Djdfy

Старожил


Сообщения: 214
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Valeryj:
Сегодня установил IE7 из Яндекса. После этого вот так стало. »
надежней скачивать и устанавливать с проверенных сайтов
Цитата Valeryj:
После подключения к интернету начинается накачка входящего трафика »
Прежде всего проверка на вирусы

-------
Век живи - Век учись...

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:34, 23-09-2008 | #7


Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Djdfy:
надежней скачивать и устанавливать с проверенных сайтов »
На странице Яндекса написано, что информация проверяется Dr.Web.

После проверки на вирусы вчера, и удаления найденных подозрительных программ и трояна включил интернет.
10 минут входящий трафик стоял на месте: 4 с небольшим Кбайта.
Я обрадовался. Но затем снова пошла накачка. Но т.к. я антивирус не отключил, он начал мне сообщать какая программа с моего компа запрашивает подключение к адресу. Дал команду антивирусу в дальнейшем этого не допускать, хотя программами я всегда этими пользовался (например ABBYY Fin Reader 7.0 Prof одна из них).
После этого почти час ждал с подключенным интернетом - трафик стоял на месте. Больше не накачивается. Теперь антивирус отключать не буду, пускай работает.
Но самое главное - была проблема с IE7: не переключалась клавиатура между языками в окне браузера кроме адресной строки. Теперь все нормально работает.
Думаю, что проблема решена.

Отправлено: 17:54, 23-09-2008 | #8


Аватара для Djdfy

Старожил


Сообщения: 214
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Valeryj:
Думаю, что проблема решена. »
Не спешите, мой совет, почитайте ветку безопасности http://forum.oszone.net/forum-86.html
лично я перешел бы в безопастный режим и проверил всю систему на вирусы разными прогами NOD, KIS или KAV, AVZ что бы быть уверенным в чистоте, УДАЧИ!!!!

-------
Век живи - Век учись...


Отправлено: 08:45, 25-09-2008 | #9


Пользователь


Сообщения: 56
Благодарности: 2

Профиль | Отправить PM | Цитировать


Доброго всем времени суток!

А вот у меня задачка посложнее:

Дано:
Некий процесс (имя известно), после не важно каких манипуляций в его окне посылает "далеко-далеко" (на один из серверов безграничной МеждуСети) сформированный запрос. Сервер, "немного подумав", присылает ответ...

Требуется... ("доказать"):
...полицезреть на то, что прислал сервер.

Допустим, что это можно организовать средствами таинственного ВИНАПИ (ведь антивирусы фильтруют ВЕСЬ трафик и я не думаю, что для этого генерятся прерывания (ИОРКу) и для всех остальных процессов все 4 ядра перстают существовать пока антивирус не "пережуёт" мэйл, файл и т. д.) - вот и вопрос : КАК МОЖНО "УВИДЕТЬ" ТРАФИК, ПРИСЛАНЫЙ ИМЕННО ЭТОМУ ПРОЦЕССУ(клиенту)?

Заранее бдагодарен.

З. Ы. Самыми бесценными будут ответы с Pascalевским акцентом - что-то типа:
function GetRecievedData(Process: string ): array of Byte
потому как в случае bat/cmd придётся Übersetzen

Последний раз редактировалось UFO 007, 01-06-2013 в 16:51.


Отправлено: 16:44, 01-06-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Где посмотреть откуда поступает входящий трафик (с кем соединение)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - входящий трафик klon111 Windows Server 2008/2008 R2 1 03-09-2009 01:09
Непрерывно растет входящий трафик. iriss Защита компьютерных систем 13 02-06-2007 23:13
Как завернуть входящий трафик? PrianikOV Общий по FreeBSD 3 09-05-2007 22:23
Неконтролируемый входящий трафик Konservator Сетевые технологии 6 07-10-2004 13:06
Входящий интернет трафик Siava one Сетевые технологии 3 13-08-2003 23:28




 
Переход