Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Не могу определить сетевую активность
 
Дело обстоит так, дозваниваясь в интернет(dial up) и не запуская ни одного приложения(будь то браузер или что то еще...) комп сам по себе начинает очень шустро обмениваться трафиком, причем фаирвол(outpost,zonealarm) в списке сетевой активности никого не видит, ни процессов, ни приложений, никого нет, а килобайты преспокойно и принимаются и отправляются. Пробовал BWmeter,TMeter, но они тоже никакого трафика не обнаруживают.
Подскажите, как мне обнаружить, кто поедает траф
 
1) На аутпосте запрети все и посмотри, что в логах. У меня как-то вирус слал трафик с 25 порта, а файерволл молчал, т.к. 25 был разрешен по умолчанию.
2) поставь сниффер - wireshark например (в девичестве ethereal).
 
arp -a тупо
netstat -a -b
 
Цитата
Jul_i пишет:
На аутпосте запрети все и посмотри, что в логах.
Я запрещал все, а траф все равно кушается
Цитата
Кутак пишет:
arp -a тупо netstat -a -b
Хорошо, netstat -a -b я сделал, как потом среди всего прочего мне рассмотреть заразу?
 
Максим,
Как уже советовали, поставь wireshark - узнаешь хоть что за пакеты идут. А совместно с выводом netstat -a -b и заразу вычислишь

Хотя, странно, что Outpost ни фига не видит... Стоит проветить комп антируткитами вроде Rootkit revealer

Цитата
Кутак пишет:
arp -a тупо
И при чём тут это? Был разговор про локальную сеть?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
смотри какой процесс активность создает, и все.
 
Была подобная проблема. Это троян как зовут не помню. Ловился cureit'ом.
Страницы: 1
Читают тему