Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » обратный прием

Ответить
Настройки темы
обратный прием

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Jammer
Дата: 01-12-2007
Привет Всем!
Столкнулся с такой проблемой.Стоит выделенный инет (100 мбит/с).Стоит касперский 6.0.
Подключаюсь к инету. Смотрю на подключение, а у меня количество переданных данных возрастает с геометрической прогрессией..А принятых почти нет...При этом переход по интернет страницам идет медленно...Такого по идее не должно быть.
В чем проблема? Вирус?
Подскажите пожалуйста.
Заранее спасибо!

P.S. Да еще касперский дергает svchost.exе: пишет дескать Hidden Object , потенциально опасное ПО и т.д.
Помогите "вылечиться"!

Отправлено: 17:23, 01-12-2007

 

Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Цитата Jammer:
В чем проблема? Вирус? »
Не знаю. Скачайте программку отсюда и понаблюдайте, на какие "левые" адреса (если они есть, т. е. если вы в это время никуда не связываетесь; дело в том, что открывая какую-нибудь страницу, тот сайт может посылать запрос на другие сайты, куда вы непосредственно не обращаетесь, но это в таком случае легально) идёт передача данных, особенно - со стороны svchost.exе.

Svchost.exe находится только в папке Windows\System32?

-------
Здесь вся мудрость [14.6]


Отправлено: 22:20, 01-12-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да тока в system32.Как это прогой пользоваться?

Отправлено: 23:28, 01-12-2007 | #3


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Да зеленой кнопкой, что стоит первым - Start capture. Потом всё понятно: Local Address-Port-Host- это мы, а Remote Address-Port-Host - другие. Когда запрос следует оттуда, тогда локальный-удаленный адреса будут наоборот. Таким образом можно наблюдать весь траффик. Если втихаря идёт какой-нибудь обмен, это можно засечь наверняка.

Метод перехвата данных здесь базируется или на Raw-sockets по умолчанию, что в ХР (к примеру) не требует чего-либо дополнительного, либо на драйвере WinPcap, который надо установить в систему. В принципе первого вполне достаточно.

-------
Здесь вся мудрость [14.6]


Отправлено: 01:27, 02-12-2007 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Jammer,
Скачай Cureit , и проверь системный диск в безопасном режиме.
Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

-------
Просьба обращаться на "ты".


Отправлено: 12:03, 02-12-2007 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » обратный прием

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VBA - Существует ли оператор обратный оператору Like ? Большой Кол Программирование и базы данных 3 27-10-2010 00:47
Платформа 2010. Обратный отсчет OSZone News Новости и события Microsoft 0 11-11-2009 01:30
V. 5.5/2000/2003 - Прием почты с внешних серверов на Ех по РОР3 kilogen Microsoft Exchange Server 6 21-05-2009 08:24
Разное - [решено] Плохой прием usb modem ivet Прочее железо 4 24-09-2008 10:09
Обратный порядок списка файлов Guest Microsoft Windows 95/98/Me (архив) 31 19-02-2004 00:07




 
Переход