Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
22 Август 2025, 10:54:43
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

Кто жрёт мой трафик?

Страниц  :   Вниз
  Печать  
Автор Тема: Кто жрёт мой трафик?  (Прочитано 3350 раз)
0 Пользователей и 1 Гость смотрят эту тему.
alex-v
Настоящий гродненец
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 320

Просмотр профиля
« : 12 Август 2009, 19:27:42 »

Как узнать какое приложение или служба жрёт мой трафик?
А то у меня что-то качается, а я не знаю кто это делает и хочу отключить это.
Записан
Alconafft
Депутат горсовета
*****

Репутация: +468/-17
Offline Offline

Пол: Мужской
Сообщений: 7077


Вотка - это правильное пиво!

Просмотр профиля WWW
« Ответ #1 : 12 Август 2009, 19:30:29 »

В диспетчере отключал всё по очереди и отследил...
Записан


PIATAchoK
Даешь свободу слова!
Настоящий гродненец
****

Репутация: +34/-2
Offline Offline

Предупреждения: у пользователя 1 предупреждение
Пол: Мужской
Сообщений: 520


Не надо иметь друзей - с друзьями надо дружить.

Просмотр профиля
« Ответ #2 : 12 Август 2009, 19:44:15 »

Посмотри прогой ProcessExplorer какой процесс работает-точнее показывает.
Записан
alex-v
Настоящий гродненец
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 320

Просмотр профиля
« Ответ #3 : 12 Август 2009, 20:20:22 »

В диспетчере отключал всё по очереди и отследил...
пробовал, не помогло
Посмотри прогой ProcessExplorer какой процесс работает-точнее показывает.
не совсем понял, что мне эта прога даст...
Записан
av7ko
Настоящий гродненец
****

Репутация: +64/-0
Offline Offline

Пол: Мужской
Сообщений: 346


Жизнь прекрасна - всё не напрасно!-)

Просмотр профиля WWW
« Ответ #4 : 12 Август 2009, 20:50:22 »

2 alex-v
Лучше отслеживать TCPView тоже из набора Sysinternals, обрати внимание на те проги которые находятся в состоянии ESTABLISHED (столбец State), вот их завершай в первую очередь! А лучше скачать антишпион/антивирус/антируткит, обновить для них базы и проверь комп в Безопасном режиме или загрузившись с live-cd! Подмигивающий
Записан

Меньше слов, а больше дела!)
=cyber=
Почетный гродненец
*****

Репутация: +472/-5
Offline Offline

Пол: Мужской
Сообщений: 2018


Киборги идут...

Просмотр профиля
« Ответ #5 : 12 Август 2009, 21:45:20 »

банально вирус-троян-спаммер, маскирующийся под svchost.exe
Записан

ОНИ заполонили всю планету ©
DEC
Почетный гродненец
*****

Репутация: +164/-14
Offline Offline

Пол: Мужской
Сообщений: 1210


S Просмотр профиля
« Ответ #6 : 13 Август 2009, 00:49:51 »

неужели так сложно поставить антивирус после установки винды и не цеплять всякое Gавно из интернета... Да, возможно придётся потратить немного времени на поиск ключа (Касперский) (но если кто давно связан  с Касперским, то тот знает где ключи брать:)). Короче, самый простой вариант (дабы не качать всяческие LifeCD и т.д.). Откручиваешь винт и ставишь в другой комп (на том компе должен стоять антивирус (тока не такое Г. как avG)) и проверяешь свой винт. я думаю пробллема исчерпается.

Пы.Сы.: Купил себе лицензию на Касперского (а точнее лицензионного Касперского) и, как говориться, никуда ни дую  Подмигивающий
Записан

37533 З6-ЗЗЗ-6З

Fox
Кандидат в депутаты
****

Репутация: +210/-60
Offline Offline

Пол: Мужской
Сообщений: 4840


これ から おせわ に なります

Просмотр профиля WWW
« Ответ #7 : 13 Август 2009, 03:03:17 »

Фаервол надо для такой цели держать, что бы контролировать кто и куда полез.
им же можно и резать неугодных.
А вообще идея про антивирус на свеже установленную винду - это правильно!
Можешь symantec'а поставить, для клиента не надо никаких ключей, и он такой злобарь, что много чего порежет (кстати креки к прогам тоже).
Записан

Fox's server!  
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
Alconafft
Депутат горсовета
*****

Репутация: +468/-17
Offline Offline

Пол: Мужской
Сообщений: 7077


Вотка - это правильное пиво!

Просмотр профиля WWW
« Ответ #8 : 13 Август 2009, 07:19:38 »

банально вирус-троян-спаммер, маскирующийся под svchost.exe
Точно...у меня был без последней буквы: SVCHOS
Записан


alex-v
Настоящий гродненец
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 320

Просмотр профиля
« Ответ #9 : 13 Август 2009, 10:06:33 »

Спасибо всем за советы.
Антивирус у меня стоит - KIS 8 лицензионный. Проверил им системную память - ничего он вроде не нашел (сообщение во всяком случае мне не выдал).
Записан
DEC
Почетный гродненец
*****

Репутация: +164/-14
Offline Offline

Пол: Мужской
Сообщений: 1210


S Просмотр профиля
« Ответ #10 : 13 Август 2009, 10:25:38 »

Притащи винт, посмотрим  Подмигивающий
Записан

37533 З6-ЗЗЗ-6З

SeniD
Настоящий гродненец
****

Репутация: +132/-13
Offline Offline

Пол: Мужской
Сообщений: 609


Просмотр профиля Email
« Ответ #11 : 13 Август 2009, 12:52:01 »

может ты вообще забыл какой-нить торрент выключить?(или что-нить в этом роде)
Записан

petroq
Настоящий гродненец
****

Репутация: +23/-1
Offline Offline

Сообщений: 383


ВРЕМЯ - ДЕНЬГИ

Просмотр профиля Email
« Ответ #12 : 13 Август 2009, 14:59:25 »

Любой подобный вопрос заканчивается одним и тем же - форматнуть, поставить свежую винду и антивирус Улыбка
Записан

В тюрьме столько не сидят, сколько вы в интернете …
den_0910
Гость
« Ответ #13 : 13 Август 2009, 15:03:52 »

petroq проще от инета отключится!   Смеющийся
Записан
Alconafft
Депутат горсовета
*****

Репутация: +468/-17
Offline Offline

Пол: Мужской
Сообщений: 7077


Вотка - это правильное пиво!

Просмотр профиля WWW
« Ответ #14 : 13 Август 2009, 17:51:21 »

Любой подобный вопрос заканчивается одним и тем же - форматнуть, поставить свежую винду и антивирус Улыбка
Это от отсутствия ума и рук...
Записан


alex-v
Настоящий гродненец
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 320

Просмотр профиля
« Ответ #15 : 13 Август 2009, 22:32:21 »

2 alex-v
Лучше отслеживать TCPView тоже из набора Sysinternals, обрати внимание на те проги которые находятся в состоянии ESTABLISHED (столбец State), вот их завершай в первую очередь! А лучше скачать антишпион/антивирус/антируткит, обновить для них базы и проверь комп в Безопасном режиме или загрузившись с live-cd! Подмигивающий
Проверил комп с помощью KIS 8 с последними базами. Подозрительное удалил. Все равно кто-то жрёт трафик и каспер тормозит (загружает проц почему-то)... странно...
В состоянии ESTABLISHED у меня два процесса: avp и servises.
servises удалять мне система не рекомендует. Неужели avp жрет трафик?
Записан
av7ko
Настоящий гродненец
****

Репутация: +64/-0
Offline Offline

Пол: Мужской
Сообщений: 346


Жизнь прекрасна - всё не напрасно!-)

Просмотр профиля WWW
« Ответ #16 : 13 Август 2009, 23:15:15 »

2 alex-v
... именно servises или services?! Шокирован
В первом случае, это конечно вирус, во втором Приложение служб и контроллеров...
Отследи в TCPView с какими адресами есть соединение! Можно тоже самое глянуть в Process Explorer выбрав свойства процесса и далее закладку TCP/IP...
В самом КИС включи Мониторинг сети и отследи что и куда! И всё же проверь систему альтернативным антивиром, в Безопасном режиме, советую CureIt!
Судя по посту KIS 8 периодически загружает проц, проблема скорее в самом КИС, отключи его, останови службы и проверь будет ли нагрузка на проц и утечка траффика, если да, однозначно вирус, неизвестный ему, если нет, просто переустанови его или поставь более новый билд, или альтернативную прогу-антивирус/фаервол! Подмигивающий
Записан

Меньше слов, а больше дела!)
Fox
Кандидат в депутаты
****

Репутация: +210/-60
Offline Offline

Пол: Мужской
Сообщений: 4840


これ から おせわ に なります

Просмотр профиля WWW
« Ответ #17 : 13 Август 2009, 23:34:52 »

Может все тривиально ? и это каспер сам обновляется это и трафик и тормоза  Смеющийся
Записан

Fox's server!  
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
votodef
Кандидат в депутаты
****

Репутация: +406/-6
Offline Offline

Пол: Мужской
Сообщений: 3893


S Просмотр профиля WWW
« Ответ #18 : 14 Август 2009, 09:30:29 »

да блин. че вы сразу вирусы вирусы...
есть софт, который обновляется себе тихонько в фоне не спрашивая особо согласия юзера...
фотошоп тот же... скайп еще любит в дежурном режиме понемножку кушать траф
Записан
av7ko
Настоящий гродненец
****

Репутация: +64/-0
Offline Offline

Пол: Мужской
Сообщений: 346


Жизнь прекрасна - всё не напрасно!-)

Просмотр профиля WWW
« Ответ #19 : 14 Август 2009, 10:46:56 »

Да возможно всё банально и автор не в курсе, что есть автоматическое обновление антивируса, выставленое в настройках по-умолчанию! (хотя автор мог назначить и в ручную, и в определённое время)
Цитата: alex-v
И КИС каждые 20 сек ищет подключение к сети, чтобы обновиться, пытаясь пробить головой свою собственную стену...
Если результат мониторинга подключения avp.exe выдаст ип серверов обновлений, тогда и будем говорить уверенно, что у КИС - на обновлениях движок завис! Смеющийся
Насколько регулярные обновления баз автор не сообщил, поэтому наличие какого-нибудь нового вируса аля Sector/Sality не стоит исключать...
Цитата: av7ko
... именно servises или services?!
Тогда стоит уточнить включено ли Автоматическое обновление / Automatic Updates винды, запущена ли данная служба (wuauserv)?!
Записан

Меньше слов, а больше дела!)
alex-v
Настоящий гродненец
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 320

Просмотр профиля
« Ответ #20 : 14 Август 2009, 11:32:52 »

2 av7ko
Да, это был вирь servises.exe. Удалил из памяти и трафик перестал жраться... спасибо.
только мне не понятно почему каспер с последними базами разрешил этому вирусу запуститься... и в самом файле servises.exe каспер не обнаружил вирус... почему?
Записан
av7ko
Настоящий гродненец
****

Репутация: +64/-0
Offline Offline

Пол: Мужской
Сообщений: 346


Жизнь прекрасна - всё не напрасно!-)

Просмотр профиля WWW
« Ответ #21 : 14 Август 2009, 14:20:21 »

2 alex-v
Вирусописатели всегда на ОДИН шаг впереди антивирусов! Злой
Заархивируй его и отправь в службу поддержки Каспера newvirus@kaspersky.com, сделай доброе дело! Подмигивающий
Записан

Меньше слов, а больше дела!)
alex-v
Настоящий гродненец
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 320

Просмотр профиля
« Ответ #22 : 14 Август 2009, 18:20:53 »

отправил им...

Добавлено: 14 Август 2009, 18:25:19
проверил этот вирус тут http://www.virustotal.com/ru/
написано, что это вирус-спамер
только каспер о нём еще не знает...

Добавлено: 16 Август 2009, 12:23:26
теперь каспер уже находит этот вирь и определяет как:  servises.exe - Email-Worm.Win32.Joleee.das
« Последнее редактирование: 16 Август 2009, 12:23:26 от alex-v » Записан
Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,191 секунд. Запросов: 19.