Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Странная сетевая активность 
:(
    Опции темы
Akella
  Дата 2.4.2005, 08:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Несколько дней назад появилась странная странность: smile

Иконка подключения к интернету горит постоянно, видно также, что идет обмен пакетами, скорость небольшая, примероно 1 пакет в секунду (подключение к инету xDSL).
Огненная стена Agnitum 2.5 показывает, что нет сетевой активности. Всякие антишпионы и патрули, а также вирусы ничего не видят необычного, автообновление ОС отключено.

Что это может быть и КАК С ЭТИМ БОРОТЬСЯ??? smile smile
PM MAIL   Вверх
Pamdrik
Дата 2.4.2005, 09:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 41
Регистрация: 23.9.2004
Где: Беларусь, г. Луни нец

Репутация: нет
Всего: нет



Бывает что в ХР глючит эта иконка. Я думаю, что это служебная информация.
PM MAIL   Вверх
NiJazz
Дата 2.4.2005, 09:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Jazz coder
****


Профиль
Группа: Экс. модератор
Сообщений: 2286
Регистрация: 10.8.2003
Где: Москва

Репутация: 4
Всего: 23



dsergey
Может, у тебя автообновление включено? Или доверенные программы в инете шарятся.
PM MAIL   Вверх
Akella
Дата 2.4.2005, 10:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Цитата(NiJazz @ 2.4.2005, 09:56)
Может, у тебя автообновление включено? Или доверенные программы в инете шарятся.

В службах отключено, это точно.

Раньше-то никто не шарился. smile

Цитата(Pamdrik @ 2.4.2005, 09:56)
Бывает что в ХР глючит эта иконка. Я думаю, что это служебная информация.

Но пакеты-то идут, и что ты подразумеваешь под служебной информацией?
PM MAIL   Вверх
Pamdrik
Дата 2.4.2005, 18:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 41
Регистрация: 23.9.2004
Где: Беларусь, г. Луни нец

Репутация: нет
Всего: нет



Для того чтобы поддерживать исходящий канал (т.е. для пакетов которые просто подерживают соединение).
Хотя 1 пакет в секунду мне кажется многовато...
Что показывает ХР, на сколько процентов соединение загружено?
PM MAIL   Вверх
Fearless
Дата 2.4.2005, 21:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 264
Регистрация: 2.9.2004
Где: Питер

Репутация: нет
Всего: 4



dsergey не мучайся ... есть замечательная вещь наз Ethereal
не буду сам её описывать возьму цитату с какогото сайта
Цитата
Бесплатная утилита для анализа сетевого трафика может работать как в графическом режиме, так и в режиме командной строки. Отслеживать можно как все пакеты сразу, так и использовать фильтр по определенному протоколу, которых, кстати, Ethereal поддерживает аж 385 (о предназначении большинства из них любой нормальный человек не имеет ни малейшего представления). Полученные данные можно сохранить как в родном формате программы, так и в форматах других аналогичных утилит. Результаты работы можно также распечатать на принтере и в текстовый или PostScript файл. При использования утилиты в ОС Windows требуется драйвер WinPcap, а в Linux - библиотека libpcap.


... вот ставишь её запускаешь .. и видишь всё ..... куда откуда какой порт размер пакета и т.п. характеристик .... всё сразу станет понятно ....
PM MAIL ICQ   Вверх
Akella
Дата 4.4.2005, 08:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Цитата(Pamdrik @ 2.4.2005, 18:14)
Что показывает ХР, на сколько процентов соединение загружено?

В диспетчере задач загрузка нулевая smile
Может, просто один пакет в секунду это для ОС считается всё ещё нулевая загрузка.
Добавлено @ 08:35
Да, весит она, правда, аж 10 метров.
Добавлено @ 08:36
Может это разновидность какого-нибудь нового вируса? Нужно обновлять виндузу.
PM MAIL   Вверх
Akella
Дата 4.4.2005, 09:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Такое впечатление, что происходит обмен пакетами, между "мной" и шлюзом.
PM MAIL   Вверх
Akina
Дата 4.4.2005, 09:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 42
Всего: 454



Подобного рода пакеты, не регистрируемые сервисом статистики ОС, могут порождаться QoS и RIP-I. Однако их видит сервис статистики сетевой карты (скажем Интеловский).


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
bilbobagginz
Дата 4.4.2005, 11:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: нет
Всего: 317



dsergey...тут твоё "впечатление" не прокатит. и "мигает примерно 1 рез в секунду" тоже.

0. проверь что за программа создаёт траффик: netstat -a -o
(не на всех виндах сработает... ) должен написать какой процесс на каком сокете сидит, и для некоторых - в каком состоянии сокет - LISTENING, ESTABLISHED . эта команда должна показать номер процесса, к-рый привязан каждому сокету. через "Shift+Ctl+Esc" посмотри как зовут этот процесс.
если нет таких - то иди дальше.
1. netstat ( часть програмного пакета tcp/ip )
запускай ея в статистическом режиме: netstat -s
посмотри что за пакеты - какого протокола, сколько.
2. скачай Ethereal, и прослушай сеть.
есть много вещей к-рые могут создавать медленный траффик:
осёл, козёл, аська и т.д.
иногда вторая сторона (шлюз) работает на уровне arp, и засылает arping. ты его в фаерволе не увидишь, потому как виндозные фаерволы обычно работают над IP а карту он включает. иногда это только "проверка связи" иногда не только. я _предполагаю_ мигалка привязана к прерываню карты, но это вовсе не важно.

не хочу параноить, но если напр. этот "1 пакет в секунду" величиной в 1500 байтов ( стандартная величина ethernet frame ) ... то у тебя за 1 час из компьютера "вытекает" 5.1 Мегабайтов.. а может и затекает smile интересно, правда ?

Это сообщение отредактировал(а) bilbobagginz - 4.4.2005, 11:23


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Fearless
Дата 4.4.2005, 17:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 264
Регистрация: 2.9.2004
Где: Питер

Репутация: нет
Всего: 4



я не понимаю ... чем моё решение не понравилось .. проще не куда ... ставишь софтину и слушаешь что происходит на интерфейсе smile .......
PM MAIL ICQ   Вверх
Pamdrik
Дата 4.4.2005, 23:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 41
Регистрация: 23.9.2004
Где: Беларусь, г. Луни нец

Репутация: нет
Всего: нет



Очень интересная тема...
PM MAIL   Вверх
Akella
Дата 5.4.2005, 08:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



bilbobagginz

0. netstat -a -o:вообще показывает около 50 активных подключений, с внешним адресом только PID=0 - это бездействие системы, 2144 -это iexplore.exe - ничего необычного не вижу smile

1. Запустил 2 раза netstat -s. Сравнил. Проходят пакеты и через TCP и через UDP. ICMP - не меняется.

2. Скачал, установил, запустил. Чесно говоря то, что выдает Ethereal, не совсем понятно.
например:
[SOURCE]--------------------------[DESTINATION]---[PROTOKOL]------[INFO]
lgw.xDSL-kvartal.kharkov.ua-------мой IP---------------ARP---------IP щлюза
мой IP--------------------------------broadcast-------------ARP---------who has ip шлюза? Tell мой IP

и так поочередно - можно подумать, что мой комп справшивает: "У кого мой адрес?" Говорю - у тебя

Это сообщение отредактировал(а) dsergey - 5.4.2005, 08:54
PM MAIL   Вверх
Akella
Дата 6.4.2005, 16:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Звонил сисьадмину (провайдеру). Поболтали миленько. Он с таким не сталкивался, но выяснили, что IP адрес шлюза - это и есть сам модем. Получается, что идет обмен пакетами с модемом.
А что дальше так и не выяснили.

netstat -a ничего необычного не показывает
PM MAIL   Вверх
Akella
Дата 21.4.2005, 08:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Короче деинсталировал WinGate и Outpost, перезагрузил машину. Никакой сетевой активности smile

Установил WinGate. Всё нормально. Попробую установить outpost.

PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0914 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.