Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Подозрительные процессы, что показывает снифер 
:(
    Опции темы
FireSnake
  Дата 14.11.2008, 03:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 201
Регистрация: 15.9.2006
Где: Украина, Донецк

Репутация: нет
Всего: 1



Приветствую. Недавно поставил снифер  и увидел непонятые мне процессы. Во первых там почти постоянно при загрузке любого адреса появляется процесс с отправкой чего-то на сайт гугла :

Hostname: fg-in-f127.google.com
IP: 72.14.221.127
Local port: 4470
Remote port: 80
Protocol: TCP
Status: Close wait
Aware since: 14.11.2008 1:40:32
Age: 00:00:13
Recognized as: ???
Process: MyIE.exe

Хотя я как бы к гуглу никакого запроса не делал, заходил на сайт по прямой ссылке. Кроме того иногда появляется процесс  
Hostname: fwd03sh.spylog.vega.ru
IP: 90.156.178.18
Local port: 4774
Remote port: 80
Protocol: TCP
Status: Time wait
Aware since: 14.11.2008 1:56:02
Age: 00:00:43
Recognized as: ???
Process: [System Process]

который не убивается и очень меня смущает своим названием <spylog>

Что это вообще такое и как с ним бороться?  Ознакомился со  статьей http://www.xakep.ru/magazine/xa/101/064/4.asp и задумался, а не такой же ли тут случай... На компьютеры установлены антивирус Avast, огнестен Zone Alarm, противопаразитное средство Ad-Aware и собсно сам снифер X-NetStat Professional, но при этом первые три ни на что не ругаются.

Это сообщение отредактировал(а) FireSnake - 14.11.2008, 03:04
PM MAIL ICQ   Вверх
ZeeLax
Дата 14.11.2008, 07:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 19
Всего: 88



Прежде чем думать о случае, советую вам ознакомиться с предметом. Тогда вы узнаете, что такое на самом деле, процесс, что называется он в вашем случае вовсе не spylog, что это вообще такое и что с этим делать.

Это сообщение отредактировал(а) ZeeLax - 14.11.2008, 07:36


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
FireSnake
Дата 14.11.2008, 19:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 201
Регистрация: 15.9.2006
Где: Украина, Донецк

Репутация: нет
Всего: 1



ZeeLax, я понимаю что вы сетевой гуру, но зачем писать ответное сообщение, в котором единственная содержащаяся информация "Ты ламер иди погугли"?

А по сабжу, Ад-Варе нашел файлы опознанные как Tracking cookie.

Item Id: 600000242  Value: Browser: Internet Explorer Cookie: C:\Documents and Settings\FireSnake\Cookies\index.dat spylog.com VISID /\ На форумах написано что они безвредны а 99% случаях, но тогда я не пойму   почему они лезут на левые сайты без моего согласия?



PM MAIL ICQ   Вверх
Majesty
Дата 25.11.2008, 14:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 98
Регистрация: 20.3.2005
Где: Almaty, Kazakhsta n

Репутация: нет
Всего: нет



Файлы cookie не способны "лезть на сайты". Мне кажется, ваш сниффер находит Google Toolbar или Google Desktop. smile 
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0984 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.