day & night

Какая-то программ регулярно качает из инета, Какой программой вычислить?
Дата обновления: , перейти к новому сообщению
#1
Meditativecat



Unregistered














Регулярно, раз в сутки закачивает порядка мегабайта. Стоит касперский 6, файервол,
перенастроил, разрешил выход в интернет только проверенным приложениям. Единственное, что вызывает вопрос - svchost.exe. Обновления винды отключены, касперский - в ручном режиме.
Чем можно выловить?
Go topGo end
 

Ответов(1 - 9)
11.11.2006 - 2:28
#2
45makarov



Бывалый
*

Группа: Пользователи
Сообщений: 25
Регистрация: 27.06.2006
Пользователь №: 185.551


Респектов: 0
----------


Предупреждений:


У меня похожая проблема была, обнаружил с помощью AusLogics BoostSpeed, там есть пунктик "Приложения"-"Подробности"-"Потенциально опасные программы (bundle)", и если есть прога, которая втихаря (как у меня) закачивала всякую ненужную рекламу и т.п.), то она будет в этом разделе и её можно сразу удалить.
Но не факт, что у Вас есть "такая вредная программа", возможно в настройках системы и разных программ стоят типа "автоматически обновлять" и чем больше программ, тем больше информации "туда-сюда" гоняется.
User is offline
Go topGo end
11.11.2006 - 10:42
#3
Meditativecat



Unregistered














Обнаружил при помощи NetLimiter. Качает Файрфокс 2,0, причем все обновления отключены, в том числе расширений. В недоумении.
Go topGo end
12.11.2006 - 18:13
#4
ChVL



Опытный юзверь
**

Группа: Пользователи
Сообщений: 64
Регистрация: 19.07.2006
Из: Miass
Пользователь №: 197.181


Респектов: 7
-----X----


Предупреждений:


Meditativecat,
Интересно...
Аналогичный фокус обнаружил несколько дней назад. Тоже Firefox, хотя версия 1.5.
Надо будет покопать...
User is offline
Go topGo end
12.11.2006 - 21:13
#5
Meditativecat



Unregistered














Проблему нашел, нужно убрать галочку Инструменты/Настройки/Защита/Информировать не подозревается ли...
Гугл каждый раз закачивает базу данных о фишерах. Это лишний трафик.

2 ChVL
Этой функции в 1.5 не было, потому копать вам надо в другом месте. Возможно стоят галки проверять наличие обновления самого браузера и/или его расширений
Go topGo end
13.11.2006 - 19:53
#6
ChVL



Опытный юзверь
**

Группа: Пользователи
Сообщений: 64
Регистрация: 19.07.2006
Из: Miass
Пользователь №: 197.181


Респектов: 7
-----X----


Предупреждений:


Meditativecat,
Нашёл несоответствие: несмотря на то, что все галочки обновлений убраны, FF всё равно запрашивал запрос обновлений для расширений, причём, всех! Причина не понятна. Надо будет обновиться до 2.0. Хотя опыт подсказывает, что торопиться не следует, иначе неизбежны заморочки с расширениями.
User is offline
Go topGo end
24.06.2007 - 15:04
#7
Tonye



Специалист
****

Группа: Пользователи
Сообщений: 339
Регистрация: 1.05.2006
Из: Владивосток
Пользователь №: 157.726


Респектов: 150
-----X----


Предупреждений:


Здравствуйте!
У меня такая проблема, уже наверно с полгода. Очень достала, хочу разобраться.
Win XP Sp2, Kaspersky Internet Security 7, RemoveIt.

Приложение svchost.exe постоянно выкачивает что-то с нета. Подключаюсь, жду. Начинается закачка. Думаю, может подождать, пока эта гадость скачает что-нибудь вразумительное, чтобы понять, что это. Моего терпения хватало на 6 mb. В этот момент Мониторинг сети Каспера показывает соединение приложения svchost -k rpcss. Я его разрываю, и эта гадость опять соединяется с другим ip и продолжает закачку. Я заблокировал svchost.exe входящие и исходящие TCP соединения. Помогло.
NetLimiter показывает следующее:

213.248.66.97
s-b3-geth3-3.telia.net

80.91.249.69
s-hdn-i3-link.telia.net

213.248.97.62
akamai-115862-s-hdn-i3.c.telia.net

213.155.151.135
213-155-151-135.customer.teliacarrier.com

Может кто-нибудь знает, что у меня творится и как это отключить? Спасибо.


User is offline
Go topGo end
24.06.2007 - 17:30
#8
mukam



Потомок волков
Group Icon

Группа: Наши Люди
Сообщений: 2.665
Регистрация: 3.04.2006
Из: From East Turkestan
Пользователь №: 22


Респектов: 832
-----XXXXX




QUOTE(Tonye @ 24.06.2007 - 15:04)
Здравствуйте!
У меня такая проблема, уже наверно с полгода. Очень достала, хочу разобраться.
Win XP Sp2, Kaspersky Internet Security 7, RemoveIt.

Приложение svchost.exe постоянно выкачивает что-то с нета. Подключаюсь, жду. Начинается закачка. Думаю, может подождать, пока эта гадость скачает что-нибудь вразумительное, чтобы понять, что это. Моего терпения хватало на 6 mb. В этот момент Мониторинг сети Каспера показывает соединение приложения svchost -k rpcss. Я его разрываю, и эта гадость опять соединяется с  другим ip и продолжает закачку. Я заблокировал  svchost.exe входящие и исходящие TCP соединения. Помогло.
NetLimiter показывает следующее:

213.248.66.97
s-b3-geth3-3.telia.net

80.91.249.69
s-hdn-i3-link.telia.net

213.248.97.62
akamai-115862-s-hdn-i3.c.telia.net

213.155.151.135
213-155-151-135.customer.teliacarrier.com

Может кто-нибудь знает, что у меня творится и как это отключить? Спасибо.
*


Скачай Этот пакет и проверь C:/
Похоже на вирус.
User is offline
Go topGo end
24.06.2007 - 20:52
#9
PTyTb



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.621
Регистрация: 15.02.2006
Из: ɐɔɐdʎɓноʟ
Пользователь №: 23


Респектов: 1527
-----XXXXX




QUOTE(Tonye @ 24.06.2007 - 16:04)
Приложение svchost.exe постоянно выкачивает что-то с нета.
*

Читаем тут:


Обрати внимание на его месторасположения!
User is offline
Go topGo end
25.06.2007 - 13:18
#10
Tonye



Специалист
****

Группа: Пользователи
Сообщений: 339
Регистрация: 1.05.2006
Из: Владивосток
Пользователь №: 157.726


Респектов: 150
-----X----


Предупреждений:


Спасибо. Я Каспера регулярно обновляю. Не раз в 2 года. sad.gif
AVZ молчит. Ни копий svchost.exe, ни ключа в реестре.
Скорее похоже на это:

пробую...

Попробовал. Прошло. После настройки системных служб интернет работает отлично. Ура!

Всем тем, кто не копался, рекомендую заранее себя обезопасить от этой дряни, отключив ненужное и закрыв опасные порты smile.gif


Странно, после закрытия портов svchost.exe вообще пропал из списка активных приложений NetLimiter.
User is offline
Go topGo end

Topic Options
Сейчас: 18.05.2024 - 8:21
Мобильная версия | Lite версия