[image]

Комп что-то качает в интернет.

 
+
-
edit
 

Serge77

модератор

Подключаюсь к интернету, все программы закрыты, а компьютер что-то качает в сеть, причём с хорошей скоростью, 1-3 КВ/сек. Это точно вирус или может это WIN что-то делает? WIN XP.

Как вообще можно посмотреть, какая программа что-то качает туда или обратно? Чем защищаться?
   
+
-
edit
 

-exec-

опытный

например tiny personal firewall может показать проги, порты и объём.
   
+
-
edit
 

Serge77

модератор

-exec->например tiny personal firewall может показать проги, порты и объём.[»]

Это программа так именно называется или это общее название?
   

AK

опытный

Если просто посмотреть, то вот в аттаче cports.exe . Очень маленькая.
Но, не защищает.
Защищаться надо более серьезными вещами.
Например Outpost FireWall Agnitum: Outpost Firewall Pro | Security Suite | Antivirus | Network Security
Прикреплённые файлы:
 
   
+
-
edit
 

-exec-

опытный

прога дельная, но нет байтов. то есть из длинного списка будет трудно выковырять пожирателей трафика.
_________________
да, это торговая марка.
   
+
-
edit
 

varban

администратор
★★★☆
Serge77>Это программа так именно называется или это общее название?

Программа такая: Ой!
В общем-то присоединяюськ рекомендациям, хотя я нынче без нее обхожусь.
   
+
-
edit
 

Serge77

модератор

Вот что нашла программа cports.exe:



teekids.exe 196 TCP 2955 193.227.207.109 135 epmap 193.227.219.193 Sent C:\WINDOWS\System32\teekids.exe 07.09.2004 7:41:53 JAISON\User



Что это????????????????
   

Morti

втянувшийся

Это скорее троян - sasser , pbot , Trojan.DownLoader.465 или другая из этих гадостей, у самого такая же проблема, с переменным успехом борюсь с ней, и жду когда появиться второй сервис пак русский для XP, а то слишком обычная винда уж уязвима как я смотрю.
   
+
-
edit
 

Serge77

модератор

Спасибо всем, вылечил этого teekids.exe.
Правда всё равно кто-то понемногу дёргает интернет, но гораздо меньше.

Вообще этот факт меня сильно удивил. Ведь я всего неделю без антивируса был. И практически нигде, кроме Авиабазы, не был. Никаких чужих писем не открывал.

Morti>Это скорее троян - sasser , pbot , Trojan.DownLoader.465 или другая из этих гадостей, у самого такая же проблема, с переменным успехом борюсь с ней

А почему с переменным успехом? Разве антивирусы его не ловят?
   
+
-
edit
 

Balancer

администратор
★★★★★
Serge77>Вообще этот факт меня сильно удивил. Ведь я всего неделю без антивируса был. И практически нигде, кроме Авиабазы, не был. Никаких чужих писем не открывал.

Непропатченная и незащищённая WindowsXP с реальным IP по статистике сегодня живёт до заражения 20 минут. Если "повезёт" - можешь и сходу поймать. Я так после переустановки винды, до того, как накатил все нужные WU, успел схватить MSBlast минут за 10..15 в онлайне.

Serge77>А почему с переменным успехом? Разве антивирусы его не ловят?

Антивирусы - не знаю. Ручками отлавливаются на ура :)
— Находишь вредный exe-шник (msconfig + FAR Manager)
— Переименовываешь его во что-то иное
— Тут же, без единой задержки создаёшь одноимённый каталог
— Перезагружаешься

Опционально - удаляешь переименованный вирус, отключаешь в msconfig автозапуск этого вируса и т.п.
   
+
-
edit
 

Serge77

модератор

Balancer>Непропатченная и незащищённая WindowsXP с реальным IP по статистике сегодня живёт до заражения 20 минут.

Чудеса. А как же весь народ работает?

Serge77>>А почему с переменным успехом? Разве антивирусы его не ловят?
Balancer>Антивирусы - не знаю. Ручками отлавливаются на ура :)

Эээ... У меня нет твоих ручек... Мне программа нужна. Будем искать ;^))
   
+
-
edit
 

Serge77

модератор

-exec->например tiny personal firewall может показать проги, порты и объём.[»]

Я прочитал об этой программе:

"Tiny Personal Firewall активизируется еще до загрузки Windows, размещаясь между адаптером сетевого интерфейса и ОС"

Программы

MostInfo.net - Программы

// www.mostinfo.net
 



Если я правильно понял, то она не годится для соединения через модем?
   
+
-
edit
 

varban

администратор
★★★☆
Годится. Модем есть вид сетевого интерфейса.
Я именно с модемом использовал.
   
+
-
edit
 

юрий

новичок
а не подскажете, какой номер для инстоляции?
очень надо что-то подобное, т.к. у меня сеть постоянно включена и я получаю почты (заказы) до Гб в месяц.
спасибо.
   

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru