Версия для печати темы

Нажмите сюда для просмотра этой темы в оригинальном формате

Reviewdetector _ Компьютеры, софт, игры _ Компьютерщики и программисты!!!

Автор: Forest31 Jan 30 2009, 00:08

У меня установлен спутниковый интернет, т. е. входящий трафик через спутниковую тарелку, исходящий через сотовый телефон (через GPRS). Установлена билайновская программа GPRS- Explorer для контроля трафика в режиме он-лайн, которая показывает величину входящего и исходящего трафика в виде диаграммы и в числовом выражении только который проходит через сотовый телефон.Входящий трафик окрашен в желтый цвет, исходящий в серый.
Так вот, раньше т.к. весь входящий трафик шел через тарелку (спутниковый интернет), GPRS - Explorer показывал только серую диаграмму исходящего трафика и то не значительную, в пределах 5-20 кБит/сек, желтой полосы не было вообще. В последнее время появилась и жирная желтая диаграмма, которая обозначает входящий трафик через GPRS, т.е. через сотовый телефон. При чем объем ее шпарит до 100 кБит/сек. Качается он не постоянно, а переодически, три-четыре раза в день, но по долгу.
Проверил, вроде все обновления отключены. Антивирусник стоит Касперский, постоянно обновляю базы.
Ничего не могу сделать, уже запарился бабки на телефон ложить, а он все качает и качает!!!
Скажите, куда еще залезть посмотреть, в чем может быть проблема?!

Автор: And Jan 30 2009, 00:25

Щас ребятам знакомым со спутниками в асю кинул проблему мож кто чего подскажет по моему кто то мне на такое жаловался. А ты попробуй фары протереть )) То бишь снести и заново настроить соединение полностью )

Автор: Begemot Jan 30 2009, 00:30

Поставь файрвол и разреши только те проги,которые ты знаешь что нужны тебе на компе.Остальные отрубятся.Всего делов smile.gif
ЗЫ у Аутпоста есть функция "обучение".Если ее включить-будут показываться окошки,какая прога и что запрашивает-там сразу можно разрешать или запрещать действие.В том числе и обновления разные.

Автор: Forest31 Jan 30 2009, 00:36

QUOTE(Ramsy @ Jan 30 2009, 00:27)
пуск -  все программы - стандартные - командная строка windows - набрать netstat и нажать Enter, что куда "течёт"  будет видно.

Ramsy, появится то оно появилось, но там черт ногу поломает, ничего не понятно, а скопировать список, что бы выставить сюда не получается. Как быть?

Автор: Forest31 Jan 30 2009, 00:39

QUOTE(Begemot @ Jan 30 2009, 00:30)
Поставь файрвол и разреши только те проги,которые ты знаешь что нужны тебе на компе.Остальные отрубятся.Всего делов  smile.gif
ЗЫ у Аутпоста есть функция "обучение".Если ее включить-будут показываться окошки,какая прога и что запрашивает-там сразу можно разрешать или запрещать действие.В том числе и обновления разные.

Begemot, у меня раньше стоял Файрвол, но я его потом удалил, чё то он тоже у меня барахлить стал. А по другому эту проблемму никак не решить?

Автор: Ianek Jan 30 2009, 00:42

QUOTE(Begemot @ Jan 30 2009, 00:30)
Поставь файрвол...

Тут другая ситуация.
И разрешённые проги могут полезть на входящих через GPRS.
Я знакомого встетил на телеграфе. Тоже пришёл платить за телефон.
Исходящий у него по ADSL, входящий спутник.
Так он чуть не упал там возле прилавка когда ему сумму оплаты назвали.
Такая же хрень случилась.
Весь входящий пёр через ADSL.
Я спутник отключил на фик недавно. Провайдеры охринели совсем.
Дороже чем на ADSL стали тарифы.

Автор: kot_4600 Jan 30 2009, 00:47

еще вот так скопировать можно
[attachmentid=27847]

Автор: Lemur Jan 30 2009, 00:49

QUOTE(Forest31 @ Jan 30 2009, 00:36)
Ramsy, появится то оно появилось, но там черт ногу поломает, ничего не понятно, а скопировать список, что бы выставить сюда не получается. Как быть?


Нажимаешь Alt+Prt Sc... и вставляешь из буфера.... (слепок)...

user posted image

smile.gif

Автор: Forest31 Jan 30 2009, 00:50

QUOTE(Ianek @ Jan 30 2009, 00:42)
Тут другая ситуация.
И разрешённые проги могут полезть на входящих через GPRS.
Я знакомого встетил на телеграфе. Тоже пришёл платить за телефон.
Исходящий у него по ADSL, входящий спутник.
Так он чуть не упал там возле прилавка когда ему сумму оплаты назвали.
Такая же хрень случилась.
Весь входящий пёр через ADSL.
Я спутник отключил на фик недавно. Провайдеры охринели совсем.
Дороже чем на ADSL стали тарифы.

Ну да, спутник подорожал не кисло,у них ведь все тарифы в долларах, а доллар вырос в полтора раза. Но я просто скорость уменьшил, чем ниже скорость, тем дешевле.

Автор: Forest31 Jan 30 2009, 00:53

QUOTE(Ramsy @ Jan 30 2009, 00:43)
Окно растяни(мышку в нижний правый угол наведи и вниз по экрану) чтобы все подключения видно было, и снимок экрана сделай. Только это надо бы сделать когда трафик пойдет непонятный.

Рамси, а снимок на цифровую камеру что ли?
В том то, и дело, что сейчас как раз этот желтый входящий трафик не идет, закон подлости млин.

Автор: Forest31 Jan 30 2009, 00:58

QUOTE(Lemur @ Jan 30 2009, 00:49)
Нажимаешь Alt+Prt Sc... и вставляешь из буфера.... (слепок)...

user posted image

smile.gif

Лемур, ну эти две кнопки я нажал, а дальше до меня не доходит от куда и куда что вставить)))

Автор: Lemur Jan 30 2009, 01:00

QUOTE(Forest31 @ Jan 30 2009, 00:58)
Лемур, ну эти две кнопки я нажал, а дальше до меня не доходит от куда и куда что вставить)))


Если ты нажал... то (слепок) находится в буфере обмена... Теперь в любом гр.редакторе АсиДиси или хоть в Ворде.... жмешь правую кнопку мыши и вставляешь из буфера эту картинку...

smile.gif

Автор: Forest31 Jan 30 2009, 01:01

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Владелец>netstat

Активные подключения

Имя Локальный адрес Внешний адрес Состояние
TCP acer-3bbd729595:1030 localhost:1031 ESTABLISHED
TCP acer-3bbd729595:1031 localhost:1030 ESTABLISHED
TCP acer-3bbd729595:1034 localhost:1035 ESTABLISHED
TCP acer-3bbd729595:1035 localhost:1034 ESTABLISHED
TCP acer-3bbd729595:1036 localhost:1037 ESTABLISHED
TCP acer-3bbd729595:1036 localhost:1038 ESTABLISHED
TCP acer-3bbd729595:1036 localhost:1039 ESTABLISHED
TCP acer-3bbd729595:1036 localhost:1040 ESTABLISHED
TCP acer-3bbd729595:1037 localhost:1036 ESTABLISHED
TCP acer-3bbd729595:1038 localhost:1036 ESTABLISHED
TCP acer-3bbd729595:1039 localhost:1036 ESTABLISHED
TCP acer-3bbd729595:1040 localhost:1036 ESTABLISHED
TCP acer-3bbd729595:4722 localhost:9202 TIME_WAIT
TCP acer-3bbd729595:4748 localhost:9202 ESTABLISHED
TCP acer-3bbd729595:4749 localhost:9202 ESTABLISHED
TCP acer-3bbd729595:9202 localhost:4627 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4628 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4629 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4630 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4631 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4632 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4633 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4634 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4635 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4636 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4637 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4638 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4639 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4640 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4641 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4642 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4643 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4644 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4645 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4646 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4647 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4648 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4649 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4650 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4651 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4652 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4653 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4654 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4655 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4656 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4657 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4658 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4659 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4660 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4661 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4662 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4663 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4664 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4665 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4666 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4667 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4668 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4669 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4670 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4671 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4672 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4673 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4674 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4675 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4676 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4677 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4678 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4679 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4680 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4681 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4682 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4683 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4684 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4685 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4686 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4687 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4688 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4689 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4690 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4691 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4692 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4693 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4694 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4695 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4696 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4697 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4698 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4699 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4700 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4701 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4702 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4703 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4704 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4705 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4706 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4707 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4708 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4709 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4710 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4711 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4712 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4713 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4714 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4715 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4716 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4717 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4718 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4719 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4720 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4724 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4725 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4726 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4727 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4728 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4729 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4730 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4731 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4732 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4733 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4734 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4735 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4736 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4737 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4738 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4739 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4740 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4741 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4742 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4743 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4744 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4745 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4746 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4747 TIME_WAIT
TCP acer-3bbd729595:9202 localhost:4748 ESTABLISHED
TCP acer-3bbd729595:9202 localhost:4749 ESTABLISHED
TCP acer-3bbd729595:4335 accel.spectrumsat.net:pptp ESTABLISHED

C:\Documents and Settings\Владелец>

Автор: kot_4600 Jan 30 2009, 01:01

можно открыть любой графический редактор, например Paint и вставить скопированную в буфер картинку, после чего ее сохранить

Автор: Forest31 Jan 30 2009, 01:02

Во мля! Чё то получиось. Но тока входящий трафик щас не идет.
Так и куда, в какой столбец смотреть, что искать?

Автор: Forest31 Jan 30 2009, 01:09

А когда пойдет, на что обратиь внимание, по каким признакам определить, что это через GPRS качает?

Автор: Forest31 Jan 30 2009, 01:11

QUOTE(Ramsy @ Jan 30 2009, 01:04)
Раз не идет значит и не увидишь ничего) lol.gif

Млин, я тут похоже уже все пороли и явки выставил, а они прикалываются smile.gif

Автор: Forest31 Jan 30 2009, 01:18

QUOTE(And @ Jan 30 2009, 00:25)
Щас ребятам знакомым со спутниками в асю кинул проблему мож кто чего подскажет по моему кто то мне на такое жаловался. А ты попробуй фары протереть )) То бишь снести и заново настроить соединение полностью )

Снести, то я снесу, а вот настроить, точно не настрою. Настраивали спецы, для меня эти спутниковые настройки темный лес.

Автор: oxford Jan 30 2009, 01:24

Возможно проблема в телефоне,есть невидимая программа вирус,я со смарта её вообще не могу удалить всеми способами,а она рулит.Мож ошибаюсь.

Автор: Forest31 Jan 30 2009, 01:24

Парни, во поперло, посмотрите, скопировал...


Еще выяснилась одна очень интересная особенность... если соединение установлено через Мегафон, то входящий трафик идет, а если через Билайн, то не идет.

Автор: Forest31 Jan 30 2009, 01:28

QUOTE(oxford @ Jan 30 2009, 01:24)
Возможно проблема в телефоне,есть невидимая программа вирус,я со смарта её вообще не могу удалить всеми способами,а она рулит.Мож ошибаюсь.

Да телефон то у меня в качестве модема самый простой Нокиа 6021, он на Мегафоне, а Билайн через Сони Ерик W810i

Автор: Вовочка Jan 30 2009, 01:29

QUOTE(Forest31 @ Jan 30 2009, 01:28)
Да телефон то у меня в качестве модема самый простой Нокиа 6021, он на Мегафоне, а Билайн через Сони Ерик W810i

поменяй симки и проверь smile.gif

Автор: Forest31 Jan 30 2009, 01:36

QUOTE(Вовочка @ Jan 30 2009, 01:29)
поменяй симки и проверь smile.gif

Да дело в том, что если поменяю симки, то у меня на Соньке настройки собьются, а настройки у меня там оч важные, потом запарюсь заново забивать.

Автор: oxford Jan 30 2009, 01:46

QUOTE(Вовочка @ Jan 30 2009, 02:29)
поменяй симки и проверь smile.gif


не там настройки ещё.Посмотри по времени передачи файлов,если возможно,исходящий трафик в телефоне,сравни со своим .Если без тебя отдаёт форматируй телефон,и два раза об пол.Поменяй короче

Автор: Forest31 Jan 30 2009, 01:52

QUOTE(oxford @ Jan 30 2009, 01:46)
не там настройки ещё.Посмотри по времени передачи файлов,если возможно,исходящий трафик в телефоне,сравни со своим .Если без тебя отдаёт форматируй телефон,и два раза об пол.Поменяй короче

Так а трафик наоборот входящий, который не нужен получается. Исходящий то должен проходить для запроса на спутник.

Автор: Forest31 Jan 30 2009, 01:53

Уже точно выяснилось, что входящий трафик рет только через Мегафон через Нокию, а через Билайн С-Эриксон не идет.

Автор: oxford Jan 30 2009, 02:04

QUOTE(Forest31 @ Jan 30 2009, 01:08)
У меня установлен спутниковый интернет, т. е. входящий трафик через спутниковую тарелку, исходящий через сотовый телефон (через GPRS). Установлена билайновская программа GPRS- Explorer для контроля трафика в режиме он-лайн, которая показывает величину входящего и исходящего трафика в виде диаграммы и в числовом выражении только который проходит через сотовый телефон.Входящий трафик окрашен в желтый цвет, исходящий в серый.
  Так вот, раньше т.к. весь входящий трафик шел через тарелку (спутниковый интернет), GPRS - Explorer показывал только серую диаграмму исходящего трафика и то не значительную, в пределах 5-20 кБит/сек, желтой полосы не было вообще. В последнее время появилась и жирная желтая диаграмма, которая обозначает входящий трафик через GPRS, т.е. через сотовый телефон. При чем объем ее шпарит до 100 кБит/сек. Качается он не постоянно, а переодически, три-четыре раза в день, но по долгу.
  Проверил, вроде все обновления отключены. Антивирусник стоит Касперский, постоянно обновляю базы.
  Ничего не могу сделать, уже запарился бабки на телефон ложить, а он все качает и качает!!!
  Скажите, куда еще залезть посмотреть, в чем может быть проблема?!

Всё ясно вирус поменял настройки,возможно" спецы "мегафона примутили,но по любому,надо поменять настройки в ручную.Как устанавливал подключение?В ручную или автоматом?

Автор: Forest31 Jan 30 2009, 02:18

QUOTE(oxford @ Jan 30 2009, 02:04)
Всё ясно вирус поменял настройки,возможно" спецы "мегафона примутили,но по любому,надо поменять настройки в ручную.Как устанавливал подключение?В ручную или автоматом?

Автоматом. На этой модели телефона только автоматом вроде устанавливаются. Как вставляешь сим-карту, автоматически мегафоновские настройки устанавливаются.

Автор: oxford Jan 30 2009, 02:29

У меня и сейчас в телефоне вирус сидит,чо только не делал и форматировал раз10 ,а его видно только когда включаеш.Появляется сообщение о передачи пакета жпс,и после удаления надпись повторить во стокото,кто только не бился не смогли вытащить,уже второй год с ним.Я жпс и не пользуюсь,а смарт нокиа тож.Прихватил вирус через блютуэ,как запрос на подключение.

Автор: Forest31 Jan 30 2009, 02:31

Оксфорд, а что там в телефоне за список сертификатов в интернет-настройках? Там целый список, похожий на какие то ссылки.

Автор: oxford Jan 30 2009, 02:32

Не может быть только автомат,настройки интернет.

Автор: Forest31 Jan 30 2009, 02:32

QUOTE(oxford @ Jan 30 2009, 02:29)
У меня и сейчас в телефоне вирус сидит,чо только не делал и форматировал раз10 ,а его видно только когда включаеш.Появляется сообщение о передачи пакета жпс,и после удаления надпись повторить во стокото,кто только не бился не смогли вытащить,уже второй год с ним.Я жпс и не пользуюсь,а смарт нокиа тож.Прихватил вирус через блютуэ,как запрос на подключение.

Не, у меня такого воде нет.

Автор: oxford Jan 30 2009, 02:34

Вот эту херню и удаляй

Автор: oxford Jan 30 2009, 02:35

QUOTE(Forest31 @ Jan 30 2009, 03:32)
Не, у меня такого воде нет.

Да у тебя другое но из тойже оперы

Автор: Вовочка Jan 30 2009, 02:39

А что если антивирусником для мобильных его удалить
http://www.nenokia.net/AntiVir_Mobile_BitDefender.html

Автор: oxford Jan 30 2009, 02:42

Вообще почисть все ссылки,а потом когда войдёш в сеть присмотрись к чужому

Автор: Forest31 Jan 30 2009, 02:44

QUOTE(oxford @ Jan 30 2009, 02:34)
Вот эту херню и удаляй

Все сертификаты поудалять?
Так дело в том, что входящий трафик то в сам компьютер лезет через телефон, а не в сам телефон.

Автор: oxford Jan 30 2009, 02:58

Тоесть у тебя телефон снимает инфу с тарелки штоль,ну даже если это так,то запрашивает подключение телефон,всё равно.

Автор: idru Jan 30 2009, 11:13

Червь в компьютере. Прописался в реестре как системная программа, поэтому антивирус его не определяет. Спайботом надо чистить. Сам не справишься, только спецы сделают.

Автор: tecrec Jan 30 2009, 18:39

а на компе не работает случайно SkYPE или какой-нибудь торрент-клиент ?

Автор: Lemur Jan 30 2009, 18:55

QUOTE(Ramsy @ Jan 30 2009, 18:47)
.....подсластим пилюлю, почти из той же оперы:

http://forum.potrebitel.net/topic13045.html


17.gif аФФигеть..... 12.gif

Автор: oxford Jan 30 2009, 19:09

Завязывай платить,разберись.

Автор: oxford Jan 30 2009, 19:12

Достань мегауродов,они воду мутят точно,у меня знакомый работал в билайн,он такое рассказывал!

Автор: Begemot Jan 30 2009, 20:20

QUOTE(tecrec @ Jan 30 2009, 21:39)
а на компе не работает случайно SkYPE или какой-нибудь торрент-клиент ?

Скайп то при чем?
Форест!
В телефоне отключи автоприем информ.услуг.
Отключи автообновление виндовс,проверь комп свежим антивирусом(при отключенном Каспере) и поставь файрвол!Жесткая политика-то,что явно не разрешишь-работать не будет.Если будет-увидишь,какая прога "сосет" траффик.Значит-в нее встроено или -илось чтот лишнее(червь,троян,вирус,нахреннужноеобновление). Если антивирус её не вылечит-удалишь и установишь по-новой.
..примерно так.ИМХО.
Удачи!

Автор: Forest31 Jan 30 2009, 21:08

QUOTE(oxford @ Jan 30 2009, 02:58)
Тоесть у тебя телефон снимает инфу с тарелки штоль,ну даже если это так,то запрашивает подключение телефон,всё равно.

Извиняюсь за долгое молчание...
Получается копм снимает информацию (скачивает) через сотку

QUOTE(tecrec @ Jan 30 2009, 18:39)
а на компе не работает случайно SkYPE или какой-нибудь торрент-клиент ?

Скайп есть, но в данный момент не используется.

Автор: Вовочка Jan 30 2009, 21:08

Надо вызывать специалиста с компании. Он должен настроить. ИМХО. Должно стоить относительно недорого.

Автор: oxford Jan 30 2009, 21:19

Вместе с нужной инфой черпает с жпс чото,в настройках лажа надо пробовать варианты ,завтра приеду разберёмся.шутка

Автор: Forest31 Jan 30 2009, 21:20

Парни, кроче тьфу, тьфу, тьфу smile21.gif , общими усилиями решили проблему. Вчера дрочился до трех ночи и с компом и с телефоном. Короче... в телефоне изменил какие то настройки... повключал какие то фильтры, изменил какие то доступы, щас уже не помню, все делал на автопилоте. В компе тоже что то поменял, следуя советам учавствующих в моей проблемме., что, точно уже не помню. Но... целый день ни одного желтого цвета на трафике!
От меня всем огромная благодарность и по плюсу каждому biggrin.gif
Если вдруг опять начнется smile21.gif , напишу. smile.gif

Автор: oxford Jan 30 2009, 21:28

Вот так значит победил червяка! Поздравляю.

Автор: Forest31 Feb 5 2009, 21:18

Опишу дальнейшее развитие ситуации и как получилось решить проблему.

В общем спустя пару дней проблема вновь обострилась с новой силой. Входящий трафик через GPRS качался уже не краткими периодами 2-3 раза в день, а постоянно в течении всего времени выхода в интернет, примерно по 70 кБит/сек. Никакие изменеия настроек интернета и обновлений, а так же антивирусник не помогали.
Решение столь сложной проблемы нашел юзер под ником kot_4600, за что ему очень большая благодарность. kot_4600 предложил скачать из интернета и установить программу COMODO.
Вот ссылка для скачивания: http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_Russian_2.4.16.174.exe

Программа очень понятная и что еще очень хорошо на русском языке и не демо версия.
Что удалось выяснить с помощью этой программы... паразитный трафик скачивался приложением Windows/system32/svchost.exe , IP адреса :
70.37.129.128.80
10.238.53.63.1999

С помощью программы COMODO получилось заблокировать работу этого приложения и проблема была решена.
Если у кого возникнет аналогичная проблема и будут какие вопросы, обращайтесь ко мне или к kot_4600.

Еще раз огромная благодарность kot_4600 и всем, кто принял участие в этой теме smile.gif

Автор: tecrec Feb 6 2009, 14:30

QUOTE(Forest31 @ Feb 5 2009, 21:18)
Опишу дальнейшее развитие ситуации и как получилось решить проблему.

В общем спустя пару дней проблема вновь обострилась с новой силой. Входящий трафик через GPRS качался уже не краткими периодами 2-3 раза в день, а постоянно в течении всего времени выхода в интернет, примерно по 70 кБит/сек. Никакие изменеия настроек интернета и обновлений, а так же антивирусник не помогали.
  Решение столь сложной проблемы нашел юзер под ником kot_4600, за что ему очень большая благодарность. kot_4600 предложил скачать из интернета и установить программу COMODO.
Вот ссылка для скачивания: http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_Russian_2.4.16.174.exe

  Программа очень понятная и что еще очень хорошо на русском языке и не демо версия.
  Что удалось выяснить с помощью этой программы... паразитный трафик скачивался приложением Windows/system32/svchost.exe  , IP адреса :
  70.37.129.128.80
  10.238.53.63.1999

С помощью программы COMODO получилось заблокировать работу этого приложения и проблема была решена.
  Если у кого возникнет аналогичная проблема и будут какие вопросы, обращайтесь ко мне или к kot_4600.

  Еще раз огромная благодарность kot_4600 и всем, кто принял участие в этой теме  smile.gif


14.gif Что-то мне говорит, что это еще не happy end ...
svchost.exe ... В Windows есть оригинальный файл с таким именем и одноименный процесс очень важен для системы. Современный зловреды часто внедряются в него и маскируются под него. Из поста непонятно, были ли удалены другие инфицированные файлы и записи в реестре или только была произведена блокировка определенных портов.
Forest31, а какой, интересно, у вас был штатный вирус?

Первый адрес
70.37.129.128 - Geo Information
IP Address 70.37.129.128
Host cds123.ewr9.msecn.net
Location US, United States
City Redmond, WA 98052
Organization MICROSOFT CORPORATION
ISP MICROSOFT CORPORATION
AS Number AS8075
Latitude 47°68'01" North
Longitude 122°12'06" West
Distance 9409.29 km (5846.66 miles)
Это скорей всего Windows автообновлялся 14.gif Чтобы меньше было траффика, автообновление можно отключить... ( и еще есть куча других служб Windows, выходящих на связь с Билли (простите, уже со Стивом)) smile.gif

Второй адрес что-то непонятное...
10.238.53.63 - Whois Information
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 10.0.0.0 - 10.255.255.255
CIDR: 10.0.0.0/8
NetName: RESERVED-10
NetHandle: NET-10-0-0-0-1
Parent:
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information:
Comment: http://www.arin.net/reference/rfc/rfc1918.txt
RegDate:
Updated: 2007-11-27

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

# ARIN WHOIS database, last updated 2009-02-05 19:10

Автор: Begemot Feb 6 2009, 15:11

QUOTE(Forest31 @ Feb 6 2009, 00:18)
Опишу дальнейшее развитие ситуации и как получилось решить проблему.

В общем спустя пару дней проблема вновь обострилась с новой силой. Входящий трафик через GPRS качался уже не краткими периодами 2-3 раза в день, а постоянно в течении всего времени выхода в интернет, примерно по 70 кБит/сек. Никакие изменеия настроек интернета и обновлений, а так же антивирусник не помогали.
  Решение столь сложной проблемы нашел юзер под ником kot_4600, за что ему очень большая благодарность. kot_4600 предложил скачать из интернета и установить программу COMODO.
....
С помощью программы COMODO получилось заблокировать работу этого приложения и проблема была решена.
  Если у кого возникнет аналогичная проблема и будут какие вопросы, обращайтесь ко мне или к kot_4600.
..

17.gif Эхх...Если бы ранее был установлен файрволл,все было бы давно решено и без COMODO... smile.gif
QUOTE(Begemot @ Jan 30 2009, 23:20)
..Отключи автообновление виндовс,проверь комп свежим антивирусом(при отключенном Каспере) и поставь файрвол!Жесткая политика-то,что явно не разрешишь-работать не будет....


Автор: Redline Feb 6 2009, 15:46

Да вот так бывает. Поэтому следует тщательно следить за процессами и службами, регулярно обновлять антивирус, установить фаервол, и использовать антишпионские программы например adware.

Автор: hoffman Feb 6 2009, 21:35

QUOTE(Forest31 @ Jan 30 2009, 00:39)
Begemot, у меня раньше стоял Файрвол, но я его потом удалил, чё то он тоже у меня барахлить стал. А по другому эту проблемму никак не решить?


юзаю касперский проблем нет... только тормоза, но на моём компе тормозов нет) касперский интернет секъюрити лицензия.
Только если мощный ноут ...

Когда-то , когда был у меня компак послабже, тоже городил защиту из нод32 и оутпоста последнего... очень рульно кстати работало и без тормозов вообще.

Поставь оутпост последний с руссификацией и нод32 и проблемы уйдут точно.

Автор: Forest31 Feb 6 2009, 21:38

QUOTE(tecrec @ Feb 6 2009, 14:30)
14.gif  Что-то мне говорит, что это еще не happy end ...
svchost.exe ... В  Windows есть оригинальный файл с таким именем  и одноименный процесс очень важен для системы. Современный зловреды часто внедряются в него и маскируются под него. Из поста непонятно, были ли удалены другие инфицированные файлы и записи в реестре или только была произведена блокировка определенных портов.
Forest31, а какой, интересно,  у вас был штатный вирус?

Первый адрес
70.37.129.128 - Geo Information
IP Address 70.37.129.128
Host cds123.ewr9.msecn.net
Location  US, United States
City Redmond, WA 98052
Organization MICROSOFT CORPORATION
ISP MICROSOFT CORPORATION
AS Number AS8075
Latitude 47°68'01" North
Longitude 122°12'06" West
Distance 9409.29 km (5846.66 miles)
Это скорей всего Windows автообновлялся 14.gif Чтобы меньше было траффика, автообновление можно отключить... ( и еще есть куча других служб Windows, выходящих на связь с Билли (простите, уже со Стивом))  smile.gif

Второй адрес что-то непонятное...
10.238.53.63 - Whois Information
OrgName:    Internet Assigned Numbers Authority
OrgID:      IANA
Address:    4676 Admiralty Way, Suite 330
City:      Marina del Rey
StateProv:  CA
PostalCode: 90292-6695
Country:    US

NetRange:  10.0.0.0 - 10.255.255.255
CIDR:      10.0.0.0/8
NetName:    RESERVED-10
NetHandle:  NET-10-0-0-0-1
Parent:   
NetType:    IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment:    This block is reserved for special purposes.
Comment:    Please see RFC 1918 for additional information:
Comment:    http://www.arin.net/reference/rfc/rfc1918.txt
RegDate:   
Updated:    2007-11-27

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName:  Internet Corporation for Assigned Names and Number
OrgAbusePhone:  +1-310-301-5820
OrgAbuseEmail:  abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName:  Internet Corporation for Assigned Names and Number
OrgTechPhone:  +1-310-301-5820
OrgTechEmail:  abuse@iana.org

# ARIN WHOIS database, last updated 2009-02-05 19:10

Да, то что это приложение Windows, я знаю, но Комодо запрашивала несколько раз на разрешение доступа к интернету приложения svchost.exe, но с разными IP адресами. Методом проб я опреелил с какими IP адресами идет скачивание трафика через GPRS и запретил эти порты.
По поводу инфицированных файлов... в течении года антивирус Касперский обнаружил и обезвредил 14 вирусов. Естественно я их поудалял. Записи в реестре я неудалял, т.к. не знаю как это делать и где их искать.
Обновление Windows у меня отключено (если Вы имеете в виду Автоматическое обновление на панели управления). Если есть еще какие то варианты и дходы к отключению автоматического обновления и блокировки файла svchost.exe, минуя Комодо, то напишите пожалуйста.
Круто Вы дали расскладку по IP адресам smile.gif , научите как такое делать.
Вообще эта расшифровка по портам для меня темный лес, понял только, что в Штатах находятся и один Майкрософт.

Автор: kot_4600 Feb 6 2009, 22:14

получит общую информацию об интересующем IP можно с помощью различный сервисов, например: http://network-tools.com_ или http://www.ripe.net_

Автор: Begemot Feb 6 2009, 22:18

QUOTE(tecrec @ Feb 6 2009, 17:30)
...
Второй адрес что-то непонятное...
10.238.53.63 - Whois Information
OrgName:    Internet Assigned Numbers Authority
OrgID:      IANA
Address:    4676 Admiralty Way, Suite 330
City:       Marina del Rey
StateProv:  CA
PostalCode: 90292-6695
Country:    US

17.gif biggrin.gif
Чож тут непонятного? ( http://ru.wikipedia.org/wiki/IANA )
IANA (от англ. Internet Assigned Numbers Authority — «Администрация адресного пространства Интернет») — американская организация, управляющая пространствами IP-адресов, доменов верхнего уровня, а также регистрирующая типы данных MIME и параметры прочих протоколов Интернета. Находится под контролем ICANN.
Деятельность IANA:
1.1 Распределение IP-адресов
1.2 Доменные имена
IANA отвечает за распределение всех зарезевированных имён и номеров, которые используются в протоколах, определённых в RFC.
IANA делегирует свои полномочия по распределению IP-адресов региональным регистраторам в виде диапазонов класса A («/8»). Региональные регистраторы, в свою очередь, делегируют более мелкие диапазоны интернет-провайдерам.
IANA, совместно с операторами доменов верхнего уровня, управляет данными корневых серверов DNS.

Короче,явного криминала нет... smile.gif

Автор: tecrec Feb 7 2009, 01:53

QUOTE(Forest31 @ Feb 6 2009, 21:38)
...
Круто Вы дали расскладку по IP адресам smile.gif , научите как такое делать.
Вообще эта расшифровка по портам для меня темный лес, понял только, что в Штатах находятся и один Майкрософт.


Forest31 особо этим не заморачивайтесь, не останется времени на коп smile.gif , я сталкиваюсь с этим больше 15 лет, и не скажу что знаю все. точнее будет сказать . что я не знаю ничего... sad.gif 16.gif Все осложняется тем, что Windows закрытая система и очень многие вещи нигде официально не описаны.


QUOTE(Begemot @ Feb 6 2009, 22:18)
17.gif  biggrin.gif
Чож тут непонятного? ( http://ru.wikipedia.org/wiki/IANA )
IANA (от англ. Internet Assigned Numbers Authority — «Администрация адресного пространства Интернет») — американская организация, управляющая пространствами IP-адресов, доменов верхнего уровня, а также регистрирующая типы данных MIME и параметры прочих протоколов Интернета. Находится под контролем ICANN.
Деятельность IANA:
1.1 Распределение IP-адресов
1.2 Доменные имена
IANA отвечает за распределение всех зарезевированных имён и номеров, которые используются в протоколах, определённых в RFC.
IANA делегирует свои полномочия по распределению IP-адресов региональным регистраторам в виде диапазонов класса A («/8»). Региональные регистраторы, в свою очередь, делегируют более мелкие диапазоны интернет-провайдерам.
IANA, совместно с операторами доменов верхнего уровня, управляет данными корневых серверов DNS.

Короче,явного криминала нет... smile.gif


с яной конечно все понятно... непонятно нахрена windows и какая-то его служба соединяется с сервером, контролируемой IANA (и сервер вроде как никому не принадлежит...), да еще через какой-то странный порт 1999, и как это выключить штатными средствами windows...
для доступа к dns-серверу используются 53й/tcp, 53й/udp порты через провайдеров. А тут яна... она этим не занимается... она администратор всего интернета (Это тоже самое, если бы этот форум модерировал сам ВВП smile.gif )
Чего -то тут, имхо, не так с инфой от Forest31.
Кстати Forest31, твой собственный IP случайно не совпадает с этим 10.238.53.63 ? Похоже на какую-то локальную внутреннюю сеть...

Автор: Forest31 Feb 10 2009, 14:33

Дальнейшее развитие событий...

kot_4600 кинул мне еще две ссылки http://soft.softodrom.ru/ap/p3768.shtml - англоязычная Ad-Aware Free
http://soft.softodrom.ru/ap/p4903.shtml - русскоязычный Spyware Terminator .
Я установил русскоязычную Spyware Terminator, запустил сканирование всего компьютера и вот что нашел терминатор:
1. Trojan. Generic 268404
2. Adware. Crew.A
3. Affiliate tacking cooKie

При сканировании Касперским эти три паразита не обнаруживались.
Комп пока работает нормально, но если в Комодо включить "Уровень защиты компьютера" "Разрешить все", то появляется опять жирная полоса входящего трафика через GPRS.

Автор: Forest31 Feb 11 2009, 21:25

QUOTE(Fischer @ Feb 11 2009, 21:00)
надо в комоде режим обучения включить...

И что это дает? Я вроде отличий никаких не заметил.

Автор: shubor Feb 21 2009, 13:47

Для решения проблем с жучками .... ставим антивирус АВАСТ http://www.avast.ru/Free_Avast_home_edition_download.htm качаем, устанавливаем, регистрируемся (на мыло придёт ключик)
Если при проверке (в Windows) найден вирус, ставим галочку .... проверить компьютер при загрузке, комп в ребут и ..... и будет Вам счастье

P/s при запросе отправляйте вирусы в хранилище и потом уже решайте нужны ли Вам заражённые файлы biggrin.gif


Автор: Forest31 Feb 21 2009, 20:20

QUOTE(shubor @ Feb 21 2009, 13:47)
Для решения проблем с жучками .... ставим антивирус АВАСТ  http://www.avast.ru/Free_Avast_home_edition_download.htm  качаем, устанавливаем, регистрируемся (на мыло придёт ключик)
Если при проверке (в Windows) найден вирус, ставим галочку .... проверить компьютер при загрузке, комп в ребут и ..... и будет Вам счастье

P/s при запросе отправляйте вирусы в хранилище и потом уже решайте нужны ли Вам заражённые файлы  biggrin.gif

Спасибо, shubor, но тут дело видно не в вирусе. Вирусы все найдены и обезврежены. Это скорее всего работает какое то обновение, а вот как его найти и отключить...?

Автор: shubor Feb 21 2009, 21:36

Avast блокирует не только вирусы, просто у меня была похожая проблема и после установки аваста оказалось, что когда происходит соеденение с инетом активируеться скрипт (до соеденения этот жучок не обнаруживаеться) и трафик вылетает в трубу.

Автор: Forest31 Feb 21 2009, 22:33

QUOTE(shubor @ Feb 21 2009, 21:36)
Avast блокирует не только вирусы, просто у меня была похожая проблема и после установки аваста оказалось, что когда происходит соеденение с инетом активируеться скрипт (до соеденения этот жучок не обнаруживаеться) и трафик вылетает в трубу.

У меня стоит Касперский, нельзя же, что бы на компе стояло два антивирусника? А что Касперский не выполняет те же функции, что и АВАСТ, не видет этих жучков?
А, та ссылка, которую Вы дали на скачивание антивируса АВАСТ, это что, демоверсия или взломаный продукт? Насколько антивирусник по этой ссылке качественный и стоит ли на него менять Касперского?

Автор: zav_klad Feb 21 2009, 22:43

Может кому понадобится? Определялка IP- шника
https://www.nic.ru/whois/
Иногда очень полезна wink.gif

Автор: Forest31 Feb 21 2009, 23:04

QUOTE(Fischer @ Feb 21 2009, 22:32)
В режиме обучения фаер должен спрашивать, разрешать ли конкретным приложениям доступ в сеть.

Ну да, запрашивать, то он запрашивает, уже запарился отвечать ему. Только он вроде как в обычном режиме тоже запрашивает.

Автор: Lemur Feb 22 2009, 00:00

Денис... Если у тебя прописался вирус под "системный файл" (svchost), например, то первое - загружается в память компа раньше анивируса!, второе - антивирус может его и не найти, а даже найдя - уничтожает на диске, НО! при перезагрузке компа... вирус из памяти опять прописывается на диск.... И всё по новой...

По опыту (своему)... вытащи свой HD и подключи к другому компу... т.е. проверь на вирусы из-под системы, как вторичный диск (из вне)....

З.Ы. Соответственно, комп (другой) должен быть чистым и установленны соответствующие антивирусники.... Удачи... smile.gif

Автор: shubor Feb 22 2009, 00:36

QUOTE(Forest31 @ Feb 21 2009, 22:33)
У меня стоит Касперский, нельзя же, что бы на компе стояло два антивирусника? А что Касперский не выполняет те же функции, что и АВАСТ, не видет этих жучков?
    А, та ссылка, которую Вы дали на скачивание антивируса АВАСТ, это что, демоверсия или взломаный продукт? Насколько антивирусник по этой ссылке качественный и стоит ли на него менять Касперского?


Avast home - полноценный антивирус и к тому же абсолютно бесплатен (именно home) ключ высылаеться на мыло (безвоздмездно - то есть даром biggrin.gif )
Это офицальный сайт компании

Автор: shubor Feb 22 2009, 00:39

QUOTE(Lemur @ Feb 22 2009, 00:00)
Денис... Если у тебя прописался вирус под "системный файл" (svchost), например, то первое - загружается в память компа раньше анивируса!, второе - антивирус может его и не найти, а даже найдя - уничтожает на диске, НО! при перезагрузке компа... вирус из памяти опять прописывается на диск.... И всё по новой...



Аваст тем и хорош, что умеет проверять компьютер на вирусы перед загрузкой винды (при обнаружении вируса надо поставить галочку "проверить компьютер при загрузке" и перегрузить систему)

Касперский против Аваста, это битва титанов, но авастом пользуюсь четвёртый год и сказать, что доволен им, значит ничего не сказать.

Автор: tecrec Feb 22 2009, 02:34

QUOTE(Forest31 @ Feb 21 2009, 22:33)
У меня стоит Касперский, нельзя же, что бы на компе стояло два антивирусника?...


"коп" в компютере продолжается? sad.gif
Forest, попробуйте Microsoft Windows Defender ( http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=435bfce7-da2b-4a6a-afa4-f7f14e605a0d ).
Я сам не очень большой поклонник продукции Билли, но это разработка румынской фирмы, которую года четыре назад купила Microsoft...Сам юзаю...Есть неоспоримые плюсы: 1. работает с ЛЮБЫМ антивирусником! 2.бесплатна. 3.русский интерфейс. 4.не нагружает комп. 5 в проводнике программного обеспечения можно посмотреть и все текущие выполняемые программы(в т.ч. и скрытые), и автомат. загруж. программы, и программы с подключением к сети со всей сопутствующей информацией. Можно посмотреть службы и сервисы Windows, которые в данный момент работают...(зная службу, ее моЖно потом попробовать отключить за ненадобностью - но не любую!).
Минус один - при установеке производится проверка валидности номера Винды dry.gif
Это не самое конечно мощное решение (есть снифферы!), но зато не требует особых знаний.
а увас нет возможности заюзать обычный , не спутниковый интернет? smile.gif
и еще добавлю, что входящий трафик могут вызвать и сторонние программы (тот же касперский!)
еще проверьте, не сбились ли настройки GPRS только на исходящий трафик... sad.gif

Автор: zav_klad Feb 22 2009, 09:57

Попробуйте снести Каспера и почистить винт другим антивирем. Два одновременно нельзя ставить они начнут конфликтовать меж собой.
я после того, как запарился искать ключи на Каспера, его снес и поставил AVIRA AntiVir Personal. Бесплатный wink.gif После Каспера нашел кучу троянов.
И еще -пока небыло анлима очень напрягал входящий трафик. Оказалось пытается обновится Adobe reader.

Автор: Forest31 Feb 22 2009, 21:07

QUOTE(Lemur @ Feb 22 2009, 00:00)
Денис... Если у тебя прописался вирус под "системный файл" (svchost), например, то первое - загружается в память компа раньше анивируса!, второе - антивирус может его и не найти, а даже найдя - уничтожает на диске, НО! при перезагрузке компа... вирус из памяти опять прописывается на диск.... И всё по новой...

По опыту (своему)... вытащи свой HD и подключи к другому компу... т.е. проверь на вирусы из-под системы, как вторичный диск (из вне)....

З.Ы. Соответственно, комп (другой) должен быть чистым и установленны соответствующие антивирусники.... Удачи...  smile.gif

Спасибо, Алексей!
У меня ноутбук и, думаю вытаскивать из него жесткий диск но совсем хорошее. решение. Попробую пойти другими путями.

Автор: Forest31 Feb 22 2009, 21:18

QUOTE(shubor @ Feb 22 2009, 00:39)
Аваст тем и хорош, что умеет проверять компьютер на вирусы перед загрузкой винды (при обнаружении вируса надо поставить галочку "проверить компьютер при загрузке" и перегрузить систему)

Касперский против Аваста, это битва титанов, но авастом пользуюсь четвёртый год и сказать, что доволен им, значит ничего не сказать.


В общем скачал и установил я АВАСТ, перед этим удалил Касперского, благо срок действия ключа у него был на исходе.
После перезагрузки компьютера, перед запуском Винда, антивирус нашел двух троянов, я переместил их в хранилище. Правда сканировал АВАСТ компьютер час или даже больше.
shubor, есть несколько вопросов...
1. Антивирус перед каждым запуском Виндоуса будет час сканировать комп?
2. Не совсем понятна ситуация с регистрацией антивируса, я отправил все данные, ключ не пришел.
2. Где ставить галочку в описанной вами сиуации? : (при обнаружении вируса надо поставить галочку "проверить компьютер при загрузке" и перегрузить систему)

3. Как обновляются базы антивируса, автоматически или в ручную? И как пустить поток обновления через спутник, а не через GPRS? Т.е. забить проксисервер.

А так, огромное спасибо с меня плюс в репу!

Автор: Forest31 Feb 22 2009, 21:26

[quote=tecrec,Feb 22 2009, 02:34]
"коп" в компютере продолжается? sad.gif
Forest, попробуйте Microsoft Windows Defender (
tecrec, спасибо, но трогать операционную систему пока не буду. У меня через этот комп идет торговля на бирже и установленно куча настроек, забивать которые по новому запаришься.

Автор: tecrec Feb 22 2009, 22:34

QUOTE(Forest31 @ Feb 22 2009, 21:26)
У меня через этот комп идет торговля на бирже


лесом наверное торгуете ? smile.gif

Автор: Forest31 Feb 23 2009, 21:27

QUOTE(tecrec @ Feb 22 2009, 22:34)
лесом наверное торгуете ? smile.gif

Нет, все больше бумагами smile.gif

Автор: Forest31 Feb 24 2009, 00:07

QUOTE(zav_klad @ Feb 22 2009, 09:57)
И еще -пока небыло анлима очень напрягал входящий трафик. Оказалось пытается обновится Adobe reader.


zav_klad, а каким образом можно посмотреть включено ли автоматическое обновление Adobe reader и как его отключить?

Автор: tecrec Feb 24 2009, 11:00

QUOTE(Forest31 @ Feb 24 2009, 00:07)
zav_klad, а каким образом можно посмотреть включено ли автоматическое обновление Adobe reader и как его отключить?


Пуск ->выполнить -> набрать "msconfig" -> вкладка "Автозагрузка" -> смотреть пункт что-то типа "reader", "adobe" -> снять галку.

К сожалению, все автостартующие с Windows бяки не показывает sad.gif

Автор: shubor Feb 24 2009, 12:14

QUOTE(Forest31 @ Feb 22 2009, 21:18)
..
1. Антивирус перед каждым запуском Виндоуса будет час сканировать комп?
2. Не совсем понятна ситуация с регистрацией антивируса, я отправил все данные, ключ не пришел.
2. Где ставить галочку в описанной вами сиуации? : (при обнаружении вируса надо поставить галочку "проверить компьютер при загрузке" и перегрузить систему)

  3. Как обновляются базы антивируса, автоматически или в ручную? И как пустить поток обновления через спутник, а не через GPRS? Т.е. забить проксисервер.
 
  А так, огромное спасибо с меня плюс в репу!


1 - нет проверка только по запросу
2- мне пришёл минут через 10 (см личку)
2 smile.gif галочку ставишь когда компьютер обнаруживает вирус в winде
3- там можно выбрать способ обновления (по умолчанию автоматически)

Автор: zav_klad Feb 24 2009, 16:42

QUOTE(Forest31 @ Feb 24 2009, 00:07)
zav_klad, а каким образом можно посмотреть включено ли автоматическое обновление Adobe reader и как его отключить?

вам уже подсказали smile.gif там можно еще снять галки со всякой бяки, типа обновление гугль , программ для фотиков и мобил. Только аккуратнее-лишнего не снимите. smile.gif

Автор: Вовочка Mar 3 2009, 13:43

Кто может подсказать? В Яндексе когда набираешь слово или несколько слов для поиска внизу открывается окошко с несколькими вариантами... Но часто происходит такой косяк - буквы в словах меняются местами автоматически...Достало уже! 13.gif Может быть есть возможность отключить этот геморой? У меня Опера.

Автор: Razdolbaj Mar 3 2009, 13:52

QUOTE(Вовочка @ Mar 3 2009, 14:43)
Кто может подсказать? В Яндексе когда набираешь слово или несколько слов для поиска внизу открывается окошко с несколькими вариантами... Но часто происходит такой косяк - буквы в словах меняются местами автоматически...Достало уже! 13.gif  Может быть есть возможность отключить этот геморой? У меня Опера.

Под кнопкой "найти" есть кнопочка "расширеный поиск" (только на yandex.ru, на ya.ru нету). Надо жамкнуть её и поставить в графе "употреблены в тексте:"точку напротив "точно так, как в запросе".
Только эту операцию надо производить каждый раз при поиске чего-то нестандартного.
Вобще стрелять надо за такие "нововведения" надо. sad.gif

Автор: Вовочка Mar 3 2009, 13:56

QUOTE(Razdolbaj @ Mar 3 2009, 13:52)
Под кнопкой "найти" есть кнопочка "расширеный поиск" (только на yandex.ru, на ya.ru нету). Надо жамкнуть её и поставить в графе "употреблены в тексте:"точку напротив "точно так, как в запросе".
Только эту операцию надо производить каждый раз при поиске чего-то нестандартного.
Вобще стрелять надо за такие "нововведения" надо.  sad.gif


Спасибо smile.gif Действительно, неудобно гады сделали sad.gif

Автор: Razdolbaj Mar 3 2009, 23:17

QUOTE(Вовочка @ Mar 3 2009, 14:56)
Спасибо smile.gif Действительно, неудобно гады сделали sad.gif

Блин, совсем забыл, голова садовая! 17.gif Можно же просто в кавычки ставить, тогда исправлять не будет!

рефрижИратор - он автоматом ищет рефрижератор
"рефрижИратор" - он намекнёт на ошибочку, но будет искать как сказали.
Удачи! smile.gif

Автор: zav_klad Mar 4 2009, 17:45

Google-лучший поисковик
имхо разумеется

Автор: fellow Feb 3 2010, 14:22

Отец купил нетбук,я его посадил на мобилу и svchost.exe качает gprs.
Проблема та же: в системе антивирус Norton ,ещё я установил IObit Security 360,отключил все автообновления.Нетлимитер показал адреса есть типа msecn.net .Т.е. ничего заразного нет. Попробовал убить процесс-появилось окно с предупреждением о перезагрузке через 60сек. Поиграть в игру с последовательным перебором отключения служб меня ломает. Остаётся надежда на комодо который уже закачиваю...

Автор: Jazzm Feb 3 2010, 14:33

Впоследнее время атакуют меня вирусы-смс вымогатели. пошли код такой то на номер такой то и мы тебе откроем доступ в винду 16.gif достали

Автор: zav_klad Feb 3 2010, 15:49

QUOTE(Jazzm @ Feb 3 2010, 14:44)
Впоследнее время атакуют меня вирусы-смс вымогатели. пошли код такой то на номер такой то и мы тебе откроем доступ в винду 16.gif достали

Предохраняйтесь smile.gif

Powered by Invision Power Board ()
© Invision Power Services ()