Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Прочее - Исходящий трафик к входящему 1:3

Ответить
Настройки темы
Прочее - Исходящий трафик к входящему 1:3

Аватара для Andji

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть ноут с ХР. Накрылась видеокарта, отдал в ремонт. До ремонта трафик и-нет был мах. 1:10, после - 1:3 - 1:4. На доступе к HDD (при загрузке) стоит пароль, т.е. ремонтеры не могли изменить настройки (IMHO). Фаер ничего не показывает (настроен на запрос разрешения на любое соединение - даже обновления не пропускает). В чем может быть дело? Пользую мобильный и-нет, поэтому лишний Мб совсем не лишний

Отправлено: 00:59, 09-02-2008

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Выполни правила

-------
Просьба обращаться на "ты".


Отправлено: 12:03, 09-02-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SimSim

Soft-Эксплуататор


Сообщения: 3583
Благодарности: 507

Профиль | Отправить PM | Цитировать


Цитата Andji:
Фаер ничего не показывает »
Как это ничего не показывает? Проанализируйта сетевую активность на предмет входящий\исходящий трафик и разберитесь что конкретно загружает трафик. А соотношение входящего и исходящего трафика ещё и напрямую может зависить от характера Вашей работы в сеты. Можно перевести фаервол в режим обучения и вручную отфильтровать ненужные соединения.

-------
MULTI MULTA; NEMO OMNIA NOVIT


Отправлено: 13:29, 09-02-2008 | #3


Аватара для Andji

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Severny,
Цитата Severny:
Обращаться на "ты". »
это вопрос или утверждение?


simsim, я анализирую только между "было" и "стало". Характер работы не изменился. А с фаерволом попробую поэкспериментировать.

Отправлено: 21:21, 09-02-2008 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Andji:
это вопрос или утверждение? »
Просьба.

Ты зря проигнорировал выполнение правил. По всей видимости у тебя поселился спамбот.
Трафик грамотно скроенного спамбота в фаере не увидишь.

-------
Просьба обращаться на "ты".


Отправлено: 21:27, 09-02-2008 | #5


Аватара для Andji

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Severny, а что это - спамбот? Обьясни популярно. Заранее спасибо.
Кстати, правила я не проигнорировал и именно этим сейчас и занимаюсь. Результаты скоро выложу

Отправлено: 22:32, 09-02-2008 | #6


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Ну если у тебя исходящий траф большой, то твой комп рассылает спам или DOSит атакуемые сервера, ну и т.п.

-------
Просьба обращаться на "ты".


Отправлено: 23:59, 09-02-2008 | #7


Аватара для Andji

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.3 Kb, 4 просмотров)

Ну вот, собственно

Отправлено: 00:17, 10-02-2008 | #8


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Andji,
Зараза присутствует. Логи AVZ cделаны неправильно. Прочитай внимательнее и присылай.

-------
Просьба обращаться на "ты".


Отправлено: 00:25, 10-02-2008 | #9


Аватара для Andji

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz_log1.zip
(2.2 Kb, 4 просмотров)
Тип файла: zip avz_log2.zip
(2.2 Kb, 3 просмотров)

Severny, AVZ выдает мне только такие логи. Поотключал все, как написано в правилах

Отправлено: 01:38, 10-02-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Прочее - Исходящий трафик к входящему 1:3

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
D-Link - Странный (чужой) исходящий трафик D-Link 500T SamL Сетевое оборудование 17 07-03-2009 22:28
[решено] Большой исходящий трафик по smtp djeff Сетевые технологии 8 24-04-2008 14:59
Прочее - Исходящий трафик в 100 раз больше! VM007 Сетевые технологии 1 10-02-2008 14:08
Исходящий трафик большой... igoren032 Защита компьютерных систем 2 09-07-2007 17:07




 
Переход