Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

какая прога может что то сгружать?

585  1 2 все
nominator местный житель09.03.08 11:42
NEW 09.03.08 11:42 
появилось это вчера . при включении компа (инет подключается через рутер автоматически) траффикмонитор сразу показывает что я что то сгружаю и отдаю и что интересно отдаю больше чем принимаю (см файл)
сразу скажу ,никакие проги типа осла и т.п.не стартуют автоматом с виндовс ,виндовс апдейт настроен только уведомлять о наличии обновлений. в процессах тоже не наш╦л ничего подозрительного
П.С. сейчас пока пишу (30-40 мин) таффик наконец то упал до нуля ,но никаких окон с уведомлением об окончании какого либюо процесса
не открылось
что это может быть?
Я ещё не волшебник...я только учусь
#1 
nominator местный житель09.03.08 11:50
NEW 09.03.08 11:50 
в ответ nominator 09.03.08 11:42, Последний раз изменено 09.03.08 11:52 (nominator)
за последние 1час 20мин общий траффик составил 70 мб,см файл( трафик после небольшого перерыва снова возобновился)
Я ещё не волшебник...я только учусь
#2 
nominator местный житель09.03.08 22:43
NEW 09.03.08 22:43 
в ответ nominator 09.03.08 11:50
что бы увидеть какой процесс причастен к этому траффику специально инсталировал Netlimiter 2, он показыват что это процесс taskmon.exe
см картинку
почему он вдруг стал стартовать не знаю

Я ещё не волшебник...я только учусь
#3 
Bigfan коренной житель10.03.08 21:01
Bigfan
NEW 10.03.08 21:01 
в ответ nominator 09.03.08 22:43
обновления виндоуз? или других прог?
#4 
  AntonGL посетитель10.03.08 21:38
NEW 10.03.08 21:38 
в ответ nominator 09.03.08 22:43
Установи Firewall и контроллируй сам весь входящий и выходящий траффик.
#5 
trizeps постоялец11.03.08 00:02
trizeps
NEW 11.03.08 00:02 
в ответ nominator 09.03.08 11:42
я скачал эту прогу- Консоль Комм траффик- подскажи пожалуста где в настройках поставитъ такую же панелъ как у тебя на прикрепл╦нном файле? чтобы где нибудь в углу стояла и можно было всегда видеть что закачивается и что скачивается с компа?
#6 
weiser Fuchs коренной житель11.03.08 00:10
weiser Fuchs
NEW 11.03.08 00:10 
в ответ nominator 09.03.08 22:43
Проверься-ка ты лучше хияктисом и адварой, если есть. На виндус это не похоже. Если не закачка, то остаётся лишь два варианта: или что-то подцепил, или к тебе кто-то влез.
Honda Accord 2.2 i-CTDi Tourer Executive, Honda Civic 2.2 i-CTDi Executive
#7 
BSDLamer Хвостатый Carpal Tunnel11.03.08 16:59
BSDLamer
NEW 11.03.08 16:59 
в ответ nominator 09.03.08 11:42
Start -> Ausführen -> cmd -> OK
C:\> netstat -b -p TCP
увидишь открытые порты и кто их открыл. Запости сюда результат.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#8 
nominator местный житель14.03.08 14:12
NEW 14.03.08 14:12 
в ответ BSDLamer 11.03.08 16:59
проверился ад-аваре... ничего не наш╦л ,а вот с командой "cmd" что то не получилось ,см картинку
Я ещё не волшебник...я только учусь
#9 
vagant Луч тьмы в светлом царстве14.03.08 14:27
NEW 14.03.08 14:27 
в ответ nominator 09.03.08 22:43
В ответ на:
он показыват что это процесс taskmon.exe

А какая у Вас система? Почитайте про этот процесс тут:
http://www.processlibrary.com/de/directory/files/taskmon.exe/
Пока знаю буквы - пишу
#10 
nominator местный житель14.03.08 14:40
NEW 14.03.08 14:40 
в ответ vagant 14.03.08 14:27
спасибо ,посмотрел..., но у меня ХР
Я ещё не волшебник...я только учусь
#11 
vagant Луч тьмы в светлом царстве14.03.08 15:14
NEW 14.03.08 15:14 
в ответ nominator 14.03.08 14:40
Тогда вот другая инфа:
После своего запуска червь запускает Windows Notepad в котором демонстрирует произвольный набор символов.
При инсталляции червь копирует себя с именем "taskmon.exe" в системный каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра

http://www.viruslist.com/ru/viruses/encyclopedia?virusid=22688
Правда там же в самом конце написано следующее:
После 14 февраля 2006, 02:28:57 I-Worm.Mydoom.d перестает работать и распространять свои копии. Установленный им бэкдор остается полностью работоспособным.
Пока знаю буквы - пишу
#12 
BSDLamer Хвостатый Carpal Tunnel14.03.08 16:13
BSDLamer
NEW 14.03.08 16:13 
в ответ nominator 14.03.08 14:12
а вы бы батенька писали бы в консоли точно так же как я вам написал
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#13 
OMG постоялец14.03.08 17:41
OMG
NEW 14.03.08 17:41 
в ответ BSDLamer 14.03.08 16:13
В ответ на:
а вы бы батенька писали бы в консоли точно так же как я вам написал

он, наверное, написал полностью C:\> netstat -b -p TCP вместо netstat -b -p TCP
#14 
BSDLamer Хвостатый Carpal Tunnel14.03.08 17:51
BSDLamer
NEW 14.03.08 17:51 
в ответ OMG 14.03.08 17:41
он написал
netstat -b -p tsp
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#15 
nominator местный житель14.03.08 19:55
14.03.08 19:55 
в ответ BSDLamer 14.03.08 17:51
мда , облажался батенька , но когда ввожу правильную команду (два раза пробовал ) комп у меня капитулирует -- синий экран с белым текстом
Я ещё не волшебник...я только учусь
#16 
BSDLamer Хвостатый Carpal Tunnel14.03.08 22:50
BSDLamer
NEW 14.03.08 22:50 
в ответ nominator 14.03.08 19:55
копипейст не осилил ?
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#17 
nominator местный житель14.03.08 23:32
NEW 14.03.08 23:32 
в ответ BSDLamer 14.03.08 22:50
В ответ на:
копипейст не осилил ?

я бы с удовольствием... но пока не владею достаточными знаниями ,навыками. после синего экрана неизбежен "Neustart". как сохранить картинку ? может подскажешь ? цифровой камеры под руками нет...
Я ещё не волшебник...я только учусь
#18 
nominator местный житель15.03.08 09:39
NEW 15.03.08 09:39 
в ответ nominator 14.03.08 23:32
специально ещ╦ раз вв╦л команду и переписал тех. инфу на голубом экране
в начале текста ,по моему общепринятая инфа ,типа : виндовс был закончен что бы избежать его повреждение , обновите биос ,обратитесь к производителю и т. д.
в конце текста :
Technische information:
*** Stop:0+00000008E (0+0000006,0+89D51092, 0+B291AB58, 0+00000000 )
может кто знает о ч╦м это говорит ?
Я ещё не волшебник...я только учусь
#19 
BSDLamer Хвостатый Carpal Tunnel15.03.08 18:05
BSDLamer
NEW 15.03.08 18:05 
в ответ nominator 15.03.08 09:39
либо ты заражен либо твой вин превратился в помойку. Чисть с помощью highjackthis либо устанавливай заново.
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#20 
1 2 все