Подключил JDSL. Проблема с трафиком. Help!

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
LM
Аватара пользователя

№ 0 Сообщение LM » 19 май 2008 09:42

Ситуевина: захожу на сайт, читаю, никуда не кликаю. Вижу справа внизу мониторы радостно горят, качают инфу :x Секунд за 15 около 6 метров входящего трафика. Мне это не надо. Чего я неправильно делаю? Хелп!

И извините, если вопрос уже обсуждался. В таком случае буду признателен за ссылку. Спасибо.

Параметры: тариф лимитный, винда ХР, модем по Ethernet, антивирус лицензия Касперский, браузер IE 6.0, сам чайник :) , ранее на диал-апе такого не замечал.

Div

№ 1 Сообщение Div » 19 май 2008 12:23

Файерволл стоит? Если стоит - посмотри кто куда лезет, может какая программа обновление качает

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 2 Сообщение BadBlock » 19 май 2008 12:24

0: LM

И он как входящий отражается в статистике?

tinich
Благодарил (а): 2 раза
Поблагодарили: 9 раз

№ 3 Сообщение tinich » 19 май 2008 12:38

файерволл ставь.

LM
Аватара пользователя

№ 4 Сообщение LM » 19 май 2008 13:10

BadBlock :
> И он как входящий отражается в статистике?

Именно как входящий. Захожу в свои отчеты и вижу, что за ничегонескачивание входящий трафик вырос на 6-7 метров между двумя подключениями с интервалом 10 минут. Ну и сумма в рублях :x

Некрофил
Аватара пользователя

№ 5 Сообщение Некрофил » 19 май 2008 13:10

Автообновление всего на свете отключи.:)

LM
Аватара пользователя

№ 6 Сообщение LM » 19 май 2008 13:12

tinich :
> файерволл ставь.

где взять?
как ставить? (в смысле, какие могут быть важные настройки?)
спасибо.

LM
Аватара пользователя

№ 7 Сообщение LM » 19 май 2008 13:15

Некрофил :
> Автообновление всего на свете отключи.:)

в каком месте во всем на свете?

n3o
Аватара пользователя
Поблагодарили: 6 раз

№ 8 Сообщение n3o » 19 май 2008 13:30

7: LM
во всех местах где найдешь автообновление.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 9 Сообщение BadBlock » 19 май 2008 13:49

Тут ещё сегодня на J паразитный трафик снова пошёл, снова пинги по 200 мс, снова потери по 80%. :х

Но оно вроде, выясняли, на нижних протоколах идёт, в трафик не пишется...

Старый_прохиндей
Аватара пользователя

№ 10 Сообщение Старый_прохиндей » 19 май 2008 14:31

LM :
Ставь фаер типа аутпост, если подцепил нечисть, то может спам шлёшь, за такое и инет отрубить могут.
брать например тут http://www.agnitum.com/download/Outpost ... all_ru.exe

FireHawK
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 1 раз

№ 11 Сообщение FireHawK » 19 май 2008 16:58

аутпост платный, из бесплатных щас популярен COMODO сам им пользуюсь. Ставится как обычная программа, весит не много вроде. после установки будет спрашивать о доступе в инет, для прог которые будут туда рваться. А щас скорее всего у тебя касперский качает обновления.

Старый_прохиндей
Аватара пользователя

№ 12 Сообщение Старый_прохиндей » 19 май 2008 17:11

FireHawK :
> аутпост платный
А crack в Google написать уже не модно?

Апологет
Аватара пользователя
Благодарил (а): 449 раз
Поблагодарили: 330 раз

№ 13 Сообщение Апологет » 19 май 2008 17:20

> А crack в Google написать уже не модно?
Совесть мучает.

Я тож КОМОДО юзаю.

Апологет
Аватара пользователя
Благодарил (а): 449 раз
Поблагодарили: 330 раз

№ 14 Сообщение Апологет » 19 май 2008 17:24

> А щас скорее всего у тебя касперский качает обновления.
Да кто угодно может качать. У меня по первости Акробат 30 метров (!!!) обновлений подтянул тока в путь.
Каспер - наиболее вероятно из озвученного. Только это многовато за один раз для него. Если не ошибаюсь последнее обновление винды весило около 6 метров как раз, у меня оно вчера или позавчера качнулось.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 15 Сообщение BadBlock » 19 май 2008 17:33

А может, винда третий сервиспак потянула?! ))

Апологет
Аватара пользователя
Благодарил (а): 449 раз
Поблагодарили: 330 раз

№ 16 Сообщение Апологет » 19 май 2008 17:53

> Но оно вроде, выясняли, на нижних протоколах идёт, в трафик не пишется
один из обучаемых по курсу Advanced Networking постоянно донимал нас вопросами о судьбе IP-пакетов, которые не достигают назначения за отпущенный ими TTL (time to live). В последний день ему было объяснено, что каждый из паектов имеет свою карму, и что она сильно зависит от содержащейся в нем информации. Т.е. пакеты с хорошей информацией в своей следующей жизни станут пакетами TCP (на уровень выше, чем IP по 7-уровневой модели OSI), а пакеты с плохой информацией - пакетами 2 уровня (например Ethernet либо Token Ring). Студент ушел просветленный.

Старый_прохиндей
Аватара пользователя

№ 17 Сообщение Старый_прохиндей » 19 май 2008 18:06

Апологет :
>> А crack в Google написать уже не модно?
> Совесть мучает.
Стало быть Винда у тебя лицензионная?
Или *nix юзаешь?

Апологет
Аватара пользователя
Благодарил (а): 449 раз
Поблагодарили: 330 раз

№ 18 Сообщение Апологет » 19 май 2008 18:16

> Стало быть Винда у тебя лицензионная?
Дома - да, куплена вместе с ноутом.
Из пиратского дома только Каспер. Уже обещал САпёру купить лицензию как только следующий ключ в блэк лист добавят. ;)

> Или *nix юзаешь?
На работе - да. Поставить дома руки не доходят.

LM
Аватара пользователя

№ 19 Сообщение LM » 20 май 2008 07:28

Старый_прохиндей :
> LM :
> Ставь фаер типа аутпост, если подцепил нечисть, то может спам шлёшь, за такое
> и инет отрубить могут.

Вчера попробовал. Со свинным рылом в калашный ряд лучше не соваться :) Нужен доктор, т.к. я жнец, а не на дуде игрец. Короче, ничего я там не понял. А страницы ваще не открывались.

11: FireHawK

Касперский не запущен. Обновления качает по моему приказу :) Закачивет за пару-тройку секунд. Неделю потом не просит пищи при запуске.


6 метров - это то, что я отследил и измерил. На самом деле закачка начинается секунд через 10-15 после установки соединения. Без запуска експлорера. И не прекращается, пока соединение не разорвешь. Попытка установить фаер вызывала сомнение про файл cvchost.exe. Он (фаер) чаще всего упоминал этот файл. Из всего списка упомянутых фаером ничего знакомого не обнаружилось.

Короче, нужен доктор. Естественно, за умеренную плату.

deniska
Благодарил (а): 2 раза

№ 20 Сообщение deniska » 20 май 2008 08:40

Гы, ну если файл действительно называется у тебя cvchost.exe (вместо svchost.exe),
то остаётся тебя только поздравить ;)

LM
Аватара пользователя

№ 21 Сообщение LM » 20 май 2008 08:52

deniska :
> Гы, ну если файл действительно называется у тебя cvchost.exe (вместо svchost.
> exe),
> то остаётся тебя только поздравить ;)

Хорошо стебаться, я помню что ли, какая буква там стоит? Лучше бы помог.
Примечательно то, что на диалапе проблемы не было. Не заметил ее и на Флай64, пока сидел на нем полмесяца. Никакие настройки не менял.

deniska
Благодарил (а): 2 раза

№ 22 Сообщение deniska » 20 май 2008 09:43

LM :

> Хорошо стебаться, я помню что ли, какая буква там стоит? Лучше бы помог.
> Примечательно то, что на диалапе проблемы не было. Не заметил ее и на Флай64,
> пока сидел на нем полмесяца. Никакие настройки не менял.

В процессе излечения от вирусов (выявления факта несанкционированного трафика) есть несколько стандартных этапов, каждый из которых требует той или иной квалификации (опыта в подобных вещах):

1) Как тут правильно посоветовали, первый этап - это обязательно файрвол, подойдёт в принципе любой, но желательно, чтобы было наглядно, оповещало о любых процессах, которые пытаются зохавать трафик изнутри либо снаружи, позволяло вести логи и оперативно принимать и отменять решения о блокировке либо разрешении каждого конкретного действия. Сам я пользуюсь простеньким стареньким AtGuard, вполне хватает.

2) Желательно заменить стандартный диспечер задач на что-то более функциональное, позволяющее для каждого процесса (например svchost.exe, которых обычно десяток) видеть путь к исполняемому файлу, описание процесса + его автора (название компании, которая данный файл сделала), размер, родителя процесса и т.д. Это позволит выявить паразитные процессы, запущенные из нехарактерных для этих процессов мест (например, svchost.exe должен быть запущен только из %windir%\system32, и ниоткуда больше, должен называться Generic Host Process for Win32 Services и в атрибуте Company Name содержать Microsoft Corporation).
В качестве аналога диспечера задач можно использовать Process Explorer от Sysinternals либо например Anvir Task Manager (его полезная фича ещё в том, что он сообщает о каждой попытке добавления в любой автозапуск любого объекта + позволяет принять решение: разрешить, отклонить, всегда отклонять добавление объекта с таким именем).

3) Детальный скан системы на наличие вирусов/руткитов/рекламных программ.
Я для себя определил достаточный набор утилит:
- cureit от компании drweb
- avz
- hijackthis

последние два предоставляют широкий спектр тестов, по результатам которых можно на специализированных сайтах выложить логи и запросить помощи в написании макросов, которые обрабатываются этими программами, с целью искоренить самые злобные и скрытые вирусы и руткиты.

В зависимости от ситуации, всё может быть как довольно просто, так и очень непросто, может потребовать много времени и изощрённых методов борьбы. Поэтому всё же лучше конечно привлечь кого-нибудь, кто в этом понимает. Как правило, удалённо такие проблемы не решаются.

LM
Аватара пользователя

№ 23 Сообщение LM » 20 май 2008 13:21

deniska :

Ну можем же, когда захотим. Спасибо.

> Поэтому
> всё же лучше конечно привлечь кого-нибудь, кто в этом понимает. Как правило,
> удалённо такие проблемы не решаются.

Вот и я к тому же склоняюсь.

LM
Аватара пользователя

№ 24 Сообщение LM » 21 май 2008 13:03

Вчера поставил comodo.
Из всего, что пробовал - это, на мой взгляд, самый понятный для чайника.
Запретил пару/тройку процессов (в том числе и svchost).
Теперь:

при подключении к сети мониторчики внизу справа угрюмо молчат, иконка comodo нарисована как щит,

открываю IE с пустой страницы, захожу на сайт. Мониторы показали обмен и "щит" comodo тоже показал обмен красными и зелеными стрелками (как я понял входящий и исх. трафик),

далее ничего не делаю. При этом мониторы горят не переставая, но "щит" comodo обмен не показывает.
Лампочки на модеме "бешено моргают" - чуть чаще раза в сек. Модем по Ethernet с компом.

К сожалению, отследить счет не успел. Как назло ушел в минус.

Вопрос знатокам и пользователям comodo:
такая ситуация с индикатором (мониторчиками) нормальна?

Просто бесит наличие постоянной индикации о связи - что на компе, что на модеме. Или, может, что в настройках модема/порта изменить надо, чтобы они между собой не базарили, когда не просят?

спасибо.

JEN)os
Аватара пользователя

№ 25 Сообщение JEN)os » 21 май 2008 13:47

Блин! они должны постоянно пакетами обмениваца, а то связь потеряют! Чё тебе эти мониторчики сдались??? Ну тормозят они каждый твой обмен данными затухать\загораца!!! Ты главное за трафом следи, а не за картинками, это же виндоус))) . а вот если опять после комондо траф будит куда-то деваца, то да, дальше думать нада уже

LM
Аватара пользователя

№ 26 Сообщение LM » 21 май 2008 14:38

JEN)os :
> Блин! они должны постоянно пакетами обмениваца, а то связь потеряют!

Если бы пакетами. Они же ВАГОНАМИ обмениваются! Раз в сек от 2-х до 8 кБ. Если это нормально, то я ваще в этом мире ничего не понимаю :D

Чё тебе
> эти мониторчики сдались??? Ну тормозят они каждый твой обмен данными затухать\загораца!!!

Они горят постоянно, не тухнут. Если бы было наоборот, вопросов не возникло бы :)
На работе вот все путем: есть связь - горят/моргают, не лезу никуда - молчат. Изредка мигнут и только.

> Ты главное за трафом следи, а не за картинками, это же виндоус))) .

Хорошую прогу, кот. следит, посоветуйте. Ставил какую-то хохляцкую, так она мне все считала. А нужно только внешний входящий.

а вот если
> опять после комондо траф будит куда-то деваца, то да, дальше думать нада уже

Это да.

Я вот еще чего подумал про постоянную связь компа с модемом. Мне ведь нахаляву дали какой-то новый (так чел дающий сказал) модем. Типа как маршрутизатор, что ли, работает. Дома надо посмотреть модель. Помню что-то цифири типа 880. Так вот может от того, что это не просто модем, и происходит такая херня?

FireHawK
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 1 раз

№ 27 Сообщение FireHawK » 21 май 2008 16:52

26: LM

MuxaSoft Dialer 4.1 Финальная версия (http://muxasoft.com)
во тебе прога, авто дозвон, счетчик трафика с гибкой настройкой, может показывать айпи, вх\исх трафики и прочее, сам ей пользуюсь 3 года.

LM
Аватара пользователя

№ 28 Сообщение LM » 21 май 2008 18:25

FireHawK :
> во тебе прога,

Сеньк. Попробую.

deniska
Благодарил (а): 2 раза

№ 29 Сообщение deniska » 21 май 2008 20:19

FireHawK :

> авто дозвон

автодозвон куда? в техподдержку чтоле? тут вроде про ADSL речь...

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей