Что закачивается на комп ?

Discussion in 'Безопасность и Анонимность' started by Велемир, 29 Aug 2009.

  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Как определить,что закачивается на комп,если известен айпи адрес,с которого было установлено соединение.Сегодня ещё было 3гб,а теперь 128мб и продолжает уменьшаться,хотя закачек я не делал.Айпи адрес заблокировать тоже бы хотелось,но фаирволл есть только встроенный+возможности установить его нету.Также у меня XP SP 2
     
  2. X-Venom

    X-Venom Banned

    Joined:
    29 Apr 2008
    Messages:
    569
    Likes Received:
    365
    Reputations:
    21
    обновления для винды мб
     
  3. Guron_ban

    Guron_ban Banned

    Joined:
    27 Jul 2008
    Messages:
    50
    Likes Received:
    36
    Reputations:
    0
    2gb+ обновлений на виндовс? 0_о
    Посмотри в отчетах провайдера траф, что и с какова сайта качалось. у нас в сети есть такая возможность в личном кабинете.
     
    #3 Guron_ban, 29 Aug 2009
    Last edited: 29 Aug 2009
  4. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Может точки восстановления системы?
     
  5. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    У меня старман.Нужна программа,какой-то контроллер траффика или ещё какая снедь.Всего и нужно-то отследить,что и куда закачивается.Сниффер нттр мне тут не помог.
     
  6. Guron_ban

    Guron_ban Banned

    Joined:
    27 Jul 2008
    Messages:
    50
    Likes Received:
    36
    Reputations:
    0
    Тут была такая проблема дата давняшняя, но но ответ так и не дан...
     
  7. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    из нетстата нашёл адрес - 195.34.30.21.Написано,что передача идёт на протокол нттр,а доступ по нему не получается.Сейчас вообще пропал из поля видимости.
     
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    ЗЫ: На хакере писали про NetLimiter,попробую с ней *поговорить*
     
    #8 Велемир, 29 Aug 2009
    Last edited: 29 Aug 2009
  9. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    Запусти поиск файлов, дата-время создания которых позже интересующей тебя. Возможно получишь информацию для анализа.
     
  10. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    The RPC Server IS Not Listening выдаёт при её установке.Чё делать не знаю.РПЦ запущены обе службы.
     
  11. Flair

    Flair Member

    Joined:
    7 May 2009
    Messages:
    36
    Likes Received:
    13
    Reputations:
    9
    что нибудь из Adobe
     
  12. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    3 гига? ИМХО, вирус. Или всё начало обновляться за долгое время.
     
  13. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Бля так делать то что ? Всё качается.И netstat-ом,оказалось,не палится.AVZ скачал,но он ни хрена не нашёл.Не верю,что нет проги,которая показывает,откуда и куда передаются файлы.Чушь какая-то.
     
  14. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Любой трой юзает сокеты так какого ничего не отображает netstat.Не создаёт же он файлы левые...процесс монитор не показал ничего особенного.
     
  15. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Не могу поверить,что никто не знает....
     
  16. MOSYA

    MOSYA Elder - Старейшина

    Joined:
    3 Nov 2007
    Messages:
    228
    Likes Received:
    18
    Reputations:
    7
    Ты для начала комманду вбей.. тыкаешь - Пуск, затем вполнить: cmd нажимаешь enter, netstat -b (показывает, что за программа учавствует в этом), или просто netstat (адрес, порт)