Kirkazon

Паразитный трафик достал!

В этой теме 13 сообщений

Только разобрался с антивирусами, появилась новая напасть. Стоял у меня на компе файрвол Agnitum 1.00, и хорошо защищал от паразитного трафика (у меня интернет спутниковый через GPRS). В результате восстановлений системы файрвол начал глючить, я его удалил и поставил снова Agnitum, но уже поновей - PRO. По идее, принцип работы что у того, что у другого должен быть один. Но этот новый НЕ ПРЕДОХРАНЯЕТ ОТ ПАРАЗИТНОГО ТРАФИКА!!! То ли я чего не разберу, но с мобильного жрёт будь здоров, а как настроить файрвол, не знаю. Мне надо только чтобы не блокировалась намертво самим файрволом связь с интернетом, и чтобы с мобильного деньги не ело. Смотрел в процессы - вроде бы вмешивается netbios, но, очевидно, не только... В общем: что мне делать??? Своим собственным умишком мне в этом никак не разобраться!..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Напишите точно, как версия Agnitum Outpost Pro у вас сейчас стоит.

В общем: что мне делать??? Своим собственным умишком мне в этом никак не разобраться!..

После установки фаервол у вас сам автоматом настроился так, чтобы не мешать работе установленных приложений. Подкачивать может многое: обвновление windows, обновления антивируса, обновления другого софта (сейчас почти везде есть апейтеры свои, даже у photoshop или какой-нибудь java). Поэтому если какой-то трафик сейчас идет, но с точки зрения корректности настроек он должен идти.

Если вы хотите зарезать весь трафик, кроме браузера, то нужно вручную настроить правила работы для приложения. Посмотрите настройки, каким программам разрешено лазить в сеть и запретите все избыточные. Рекомендую делать это постепенно, отключать - проверять работоспособоность браузера, потом отключать еще и опять проверять рабостоспособность и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
а как настроить файрвол, не знаю.

Agnitum - это не спасение от всех проблем. Есть множество других продуктов, других производителей. ;) Но, для Вас, самое лучшее - чтение документации поставляемой с продуктами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Agnitum - это не спасение от всех проблем. Есть множество других продуктов, других производителей. ;)

...которые тоже не являются 'спасением от всех проблем' если необходимых знаний нет.

Но, для Вас, самое лучшее - чтение документации поставляемой с продуктами.

Документация на такие вопросы ответа не даёт; по крайне мере: я таких справок к продуктам ещё не видел...

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У меня похожая проблем, тоже спутниковый инет и GPRS. Шёл паразитный трафик, не мог разабраться откуда идёт. В общем нашёл в Администрировании, службаы(локальные), остановил. Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE Интересно, что это такое?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У меня похожая проблем, тоже спутниковый инет и GPRS. Шёл паразитный трафик, не мог разабраться откуда идёт. В общем нашёл в Администрировании, службаы(локальные), остановил. Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE Интересно, что это такое?

Проверьте файл на VirusTotal ссылку на результат выложите здесь, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WMISYM.EXE

У него могут быть разные названия, но зловред в целом уже хорошо известен:

Подробнее см. тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Проверьте файл на VirusTotal ссылку на результат выложите здесь, пожалуйста.

Как я непытался, но этот файл не нашёл, не видно его. Искал поиском и в ручную. Может ещё как-то можно найти?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Как я непытался, но этот файл не нашёл, не видно его. Искал поиском и в ручную. Может ещё как-то можно найти?

losiar: "...Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE..."

А что за Терминатор, по ходу?... У него есть функция перемещения найденных файлов в карантин или хотя их переименования?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
losiar: "...Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE..."

А что за Терминатор, по ходу?... У него есть функция перемещения найденных файлов в карантин или хотя их переименования?

Spyware Terminator, да у него есть карантин. Но файл WMISYM.EXE. я искал ещё до того когда его обнаружил Terminator

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Spyware Terminator, да у него есть карантин. Но файл WMISYM.EXE. я искал ещё до того когда его обнаружил Terminator

Проще по логам погадать -- зайдите на http://freedrweb.com/ , скачайте Dr.Web CureIt!, сделайте экспресс-проверку и полученный лог (%USERPROFILE%\Doctor WEb\Cureit.log) скиньте мне на почту: [email protected]

Скачайте к тому же http://www.trendsecure.com/portal/en-US/_d.../HJTInstall.exe, выполните сканрование (Do a system scan and save a log file), полученный hijackthis.log киньте по тому же адресу.

Гляну логи, может, что и найдётся интересного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • 7006605
      22 мая в Творческой мастерской им. А. Н. Сокурова Кабардино-Балкарского государственного университета им. Х. М. Бербекова прошла Всероссийская акция «СТОП ВИЧ/СПИД», приуроченная к Международному дню памяти жертв СПИДа. Акция проводилась медицинским факультетом университета для старшеклассников города Нальчика.  Как отметила доцент кафедры факультетской терапии МФ КБГУ, доктор медицинских наук Зарета Камбачокова, главная задача акции – привлечь внимание к проблеме ВИЧ-инфекции и СПИДа, донести до каждого правильную и полную информацию об этой болезни и, главное, помочь защитить себя и своих близких.  Программа встречи предусматривала интерактивную лекцию, фильм по профилактике ВИЧ-инфекции, также ведущие зачитали письмо женщины, которая рассказывала о своей жизни после того, как узнала о своем диагнозе. Со статистической информацией выступила врач-терапевт центра СПИД КБР Марина Хакунова. У всех участников акции была возможность задать специалистам интересующие их вопросы и получить исчерпывающие ответы.
    • Dion
      Полностью с вами согласен, что заморачиваться в крайней степени незачем, в наше время всё поставлено на поток и  максимально автоматизировано. У меня ещё не было такого, чтобы посылка не пришла всё вопрос времени, когда быстрее посылка придёт когда медленнее но всегда приходила!
    • rustlakov
      Умные люди всегда найдут на чём заработать и как. Тем более что возможностей заработать деньги в наше время очень и очень большое количество. Только слепой не увидит их. А что уж там говорить про интернет. Он сейчас настолько развит что в нём даже можно уже деньги зарабатывать. Лет десять назад про это ещё никто не знал. Сейчас же ситуация очень изменилась.
    • Pechalka
      Вообще не замарачиваюсь по этому поводу. Где там моя посылка... Заказываю всегда всё заранее и сижу не дергаюсь, на любом сайте указаны сроки доставки, раньше указанного срока даже и не переживаю о посылке и вот до сих пор всё всегда приходило, что-то быстро, что-то не очень. Но в целом меня всё устраивает.
    • Bomborgman
      Точно такая же проблема на Premium-версии.