Перейти к содержанию
Вадим

Трафик сам утекает через ADSL соединение.

Recommended Posts

Вадим

Помогите господа!

Трафик сам утекает через ADSL соединение. Были вирусы на компьютере. Стоял Nod32 базы обновлялись. Проверили комп на вирусы, Nod32 определил и очистил от вирусов, но трафик всеравно уходит. Поставили KAV 7 проверили, больше вирусов нет а трафик все равно уходит. Трафик к постовым серверам, причем как в одну так и в другую сторону. Что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Рагозин

Outpost Firewall + Sophos Anti-Rootkit просто прописаны для таких случаев

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Страно, а ч что Анти-Хакер в КИС молчит? или он у вас не стоит в "режиме обучения". Если режим обучения все-таки включен, то верните настройки по-умолчанию чтобы вернуть в исходное положение правила для пакетов и приложений (вдруг вы для чего выставили разрешение). Так же в КИС имеется возможность просмотреть открытые соединения и отследить трафик. Думаю если покопаться то найти зацепку можно.

И второе - по умолчанию в КИС отключен поиск "Потенциально опасного ПО (riskware)" - включите и проверте заного (Настройки-Защита-Потенциально опасного ПО (riskware)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

определите по каким портам утекает этот самый трафик, например при помощи утилиты netstat.exe. Перед процедурой отключите все программы висящие в трее. Аналог netstat.exe - tcpview.exe. Последний вариант покажет приложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Возможно элементарно работает Windows Update, это совсем не означает что с Вашей машины куда то отсылается информация, на самом деле можно порекомендовать установить чтонибудь аналогичное, как порекомендовал Олег Рагозин Outpost Firewall т.е. это позволит Вам вести учет Вашего траффика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×