![]() |
Модераторы: bartram, Akella |
![]() ![]() ![]() |
|
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
Несколько дней назад появилась странная странность:
![]() Иконка подключения к интернету горит постоянно, видно также, что идет обмен пакетами, скорость небольшая, примероно 1 пакет в секунду (подключение к инету xDSL). Огненная стена Agnitum 2.5 показывает, что нет сетевой активности. Всякие антишпионы и патрули, а также вирусы ничего не видят необычного, автообновление ОС отключено. Что это может быть и КАК С ЭТИМ БОРОТЬСЯ??? ![]() ![]() |
|||
|
||||
Pamdrik |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 41 Регистрация: 23.9.2004 Где: Беларусь, г. Луни нец Репутация: нет Всего: нет |
Бывает что в ХР глючит эта иконка. Я думаю, что это служебная информация.
|
|||
|
||||
NiJazz |
|
|||
![]() Jazz coder ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2286 Регистрация: 10.8.2003 Где: Москва Репутация: 4 Всего: 23 |
dsergey
Может, у тебя автообновление включено? Или доверенные программы в инете шарятся. |
|||
|
||||
Akella |
|
||||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
В службах отключено, это точно. Раньше-то никто не шарился. ![]()
Но пакеты-то идут, и что ты подразумеваешь под служебной информацией? |
||||
|
|||||
Pamdrik |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 41 Регистрация: 23.9.2004 Где: Беларусь, г. Луни нец Репутация: нет Всего: нет |
Для того чтобы поддерживать исходящий канал (т.е. для пакетов которые просто подерживают соединение).
Хотя 1 пакет в секунду мне кажется многовато... Что показывает ХР, на сколько процентов соединение загружено? |
|||
|
||||
Fearless |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 264 Регистрация: 2.9.2004 Где: Питер Репутация: нет Всего: 4 |
dsergey не мучайся ... есть замечательная вещь наз Ethereal
не буду сам её описывать возьму цитату с какогото сайта
... вот ставишь её запускаешь .. и видишь всё ..... куда откуда какой порт размер пакета и т.п. характеристик .... всё сразу станет понятно .... |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
В диспетчере задач загрузка нулевая ![]() Может, просто один пакет в секунду это для ОС считается всё ещё нулевая загрузка. Добавлено @ 08:35 Да, весит она, правда, аж 10 метров. Добавлено @ 08:36 Может это разновидность какого-нибудь нового вируса? Нужно обновлять виндузу. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
Такое впечатление, что происходит обмен пакетами, между "мной" и шлюзом.
|
|||
|
||||
Akina |
|
|||
Советчик ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 20581 Регистрация: 8.4.2004 Где: Зеленоград Репутация: 42 Всего: 454 |
Подобного рода пакеты, не регистрируемые сервисом статистики ОС, могут порождаться QoS и RIP-I. Однако их видит сервис статистики сетевой карты (скажем Интеловский).
-------------------- О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума. |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: нет Всего: 317 |
dsergey...тут твоё "впечатление" не прокатит. и "мигает примерно 1 рез в секунду" тоже.
0. проверь что за программа создаёт траффик: netstat -a -o (не на всех виндах сработает... ) должен написать какой процесс на каком сокете сидит, и для некоторых - в каком состоянии сокет - LISTENING, ESTABLISHED . эта команда должна показать номер процесса, к-рый привязан каждому сокету. через "Shift+Ctl+Esc" посмотри как зовут этот процесс. если нет таких - то иди дальше. 1. netstat ( часть програмного пакета tcp/ip ) запускай ея в статистическом режиме: netstat -s посмотри что за пакеты - какого протокола, сколько. 2. скачай Ethereal, и прослушай сеть. есть много вещей к-рые могут создавать медленный траффик: осёл, козёл, аська и т.д. иногда вторая сторона (шлюз) работает на уровне arp, и засылает arping. ты его в фаерволе не увидишь, потому как виндозные фаерволы обычно работают над IP а карту он включает. иногда это только "проверка связи" иногда не только. я _предполагаю_ мигалка привязана к прерываню карты, но это вовсе не важно. не хочу параноить, но если напр. этот "1 пакет в секунду" величиной в 1500 байтов ( стандартная величина ethernet frame ) ... то у тебя за 1 час из компьютера "вытекает" 5.1 Мегабайтов.. а может и затекает ![]() Это сообщение отредактировал(а) bilbobagginz - 4.4.2005, 11:23 -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
Fearless |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 264 Регистрация: 2.9.2004 Где: Питер Репутация: нет Всего: 4 |
я не понимаю ... чем моё решение не понравилось .. проще не куда ... ставишь софтину и слушаешь что происходит на интерфейсе
![]() |
|||
|
||||
Pamdrik |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 41 Регистрация: 23.9.2004 Где: Беларусь, г. Луни нец Репутация: нет Всего: нет |
Очень интересная тема...
|
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
bilbobagginz
0. netstat -a -o:вообще показывает около 50 активных подключений, с внешним адресом только PID=0 - это бездействие системы, 2144 -это iexplore.exe - ничего необычного не вижу ![]() 1. Запустил 2 раза netstat -s. Сравнил. Проходят пакеты и через TCP и через UDP. ICMP - не меняется. 2. Скачал, установил, запустил. Чесно говоря то, что выдает Ethereal, не совсем понятно. например: [SOURCE]--------------------------[DESTINATION]---[PROTOKOL]------[INFO] lgw.xDSL-kvartal.kharkov.ua-------мой IP---------------ARP---------IP щлюза мой IP--------------------------------broadcast-------------ARP---------who has ip шлюза? Tell мой IP и так поочередно - можно подумать, что мой комп справшивает: "У кого мой адрес?" Говорю - у тебя Это сообщение отредактировал(а) dsergey - 5.4.2005, 08:54 |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
Звонил сисьадмину (провайдеру). Поболтали миленько. Он с таким не сталкивался, но выяснили, что IP адрес шлюза - это и есть сам модем. Получается, что идет обмен пакетами с модемом.
А что дальше так и не выяснили. netstat -a ничего необычного не показывает |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
Короче деинсталировал WinGate и Outpost, перезагрузил машину. Никакой сетевой активности
![]() Установил WinGate. Всё нормально. Попробую установить outpost. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Windows" | |
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MS Windows | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |