Re: Sieć zżera całe zasoby

Autor: Osadnik <osadnik.www_at_wp.pl>
Data: Sun 24 Jun 2007 - 18:49:54 MET DST
Message-ID: <f5m7ci$cs4$1@atlantis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Lawrens Hammond pisze:
>
> Zapuść ad-aware

Nie chce sie nawet odpalić :|

> antywirusem przeskanuj
> on-boot,

Sie zrobi. Tylko systemowa wystarczy? nie chce skanowac całego dysku bo
to potrwa ze 5 godzin.

sprawdź, czy nie siedzi jakiś rootkit (programem np. RootKit
> Revealer i/lub podobnym(i).

Looknałem w ten program, przeskanował, nic co jako rootkit nie wynalazł.
Ogólnie to były tylko jakieś logi.

> Wreszcie... zorientuj się, czy w jakiś sposób nie nastąpiło zablokowanie
> wywołania jednego programu przez drugi (tak potrafi Kerio 4.x)... Co FW
> loguje przy podglądzie (nie tylko) otwartych połączeń, co melduje NetStat?

Netstat pokazuje już coś podejrzanego, a mianowicie proces "System" chce
sie łączyć z różnymi IP pochodzącymi z całego świata -nie jest dużo) na
zadziwiająco wysokich portach. Swoją droga to mi się przypomniało że
skype dostawał świra i czasami wysyła i odbierał dane nie wiadomo skąd.
Czyżby skype był dziurawy, czy co?

>
>> Nie instalowałem nic podejrzanego.
>
> Mogło wleźć samo, zwłaszcza przy MSIE...

Nie używam.

> Babole nie tak rzadko potrafią np. podpiąć się pod przeglądarkę...
> przeglądarce nie udostępnisz netu? :)
>
Hmm, ale to nie tylko przeglądarka dostaje głupawki. każdy program
wykorzystujący TCP/IP przy pobieraniu danych skądkowleik (czy to LAN czy
to Internet) zżera wszystko. Co ciekawe pojawia mi sie w Process
Explorerze, Hardware Interrupts - nie więcej jak 3% i bardzo bardzo
rzadko. niezależnie od tego czy karta sieciowa włączona czy nie.

Jako inną rzecz to po raz pierwszy mi sie system zawiesił. COŚ blokowało
otwieranie nowych programów i procesów aż w pewnym momencie komputer
dostał freeza.

pamięci nie testowałem - zostawię to na noc.
Received on Sun Jun 24 18:50:07 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 24 Jun 2007 - 19:42:04 MET DST