Показано с 1 по 7 из 7.

Comodo KillSwitch, на вкладке "сеть", наблюдается не известный процесс. (заявка № 171688)

  1. #1
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    3
    Вес репутации
    35

    Comodo KillSwitch, на вкладке "сеть", наблюдается не известный процесс.

    Только в Comodo KillSwitch, на вкладке "сеть", Сразу после установки Win 8.1 (проверено только что на свеже распечатаном буке с ОEM и ранее на PC лицен. диск) наблюдается не известный процесс. Скан утилитами от Dr.Web, Panda Cloud Free, Comodo Cleaning Essentials 2.5 показывает Наличие стандартных AdWare (яндех, панда поиск, кмплеер и тд) всего 5 штук.

    Конечно мож и параноя, НО...!

    Процесс появляется после старта Любого браузера, при закрытии оного закрывается и появляется оч. редко.

    После старта наблюдаются следующие адреса:
    TCP Big-Zhuha 23404 Big-Zhuha 55625 Time Wait
    TCP Big-Zhuha.Dlink 55540 Dlink-Router.Dlink 37867 Time Wait
    ... до 50 штук

    После Часто встречающиеся:
    TCP Big-Zhuha.Dlink 55558 a23-3-90-48.deploy.static.akamaitechnologies.com 80 Time Wait
    TCP Big-Zhuha.Dlink 55605 table.db4prdstr03a.store.core.windows.net 443 Time Wait
    TCP Big-Zhuha.Dlink 55596 server4.shneider-host.ru 80 Time Wait
    ... и иже с ними static, host

    Случайный перечень встречающихся адресов:
    TCP Big-Zhuha.Dlink 55586 radikal.ru 80 Time Wait
    TCP Big-Zhuha.Dlink 55549 a-0001.a-msedge.net 80 Time Wait
    TCP Big-Zhuha.Dlink 55550 a-0001.a-msedge.net 80 Time Wait
    TCP Big-Zhuha.Dlink 55614 d81.default-host.net 80 Time Wait

    Частые гости из VK, Tviter, Yandex и Odnoklassniki (соц. сетями не пользуюсь)
    Как Итог, 50-200 Удивительных запросов открытия Любого браузера

    З.Ы. Провайдер билайн, роутер д линк-615 версии К2 с прошивкой х.19, система win8.1 х64 с распоследними обновлениями, фаервол винды включен, "Защитник Виндовс" работает, антивирус Panda Cloud Free (с успехом пользую на win7 для не коммерции на 5 машинах, из минусов, трафик Жрёт!).

    Прикладываю log c PC
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Stiiv, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Логи по правилам выложите.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    3
    Вес репутации
    35

    Исправил/Обновил Log для win8.1 x64

    В KillSwitch идущей с Comodo Antivirus 8 версии. Этот процесс называется "Ожидание соединений"
    Вопрос: это нормально?!
    В Win7 такого процесса нет.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Плохого не видно.
    Обсуждать глюки Comodo KillSwitch лучше на форуме Comodo.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    24.11.2014
    Сообщений
    3
    Вес репутации
    35
    Спасибо.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

Похожие темы

  1. Процесс "Проводник" или "Explorer" сильно грузит систему.
    От Владислав Лаптев в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 25.10.2014, 16:47
  2. Ответов: 17
    Последнее сообщение: 23.10.2014, 11:58
  3. Ответов: 4
    Последнее сообщение: 12.07.2010, 20:16
  4. Ответов: 34
    Последнее сообщение: 15.04.2010, 16:04
  5. Ответов: 14
    Последнее сообщение: 29.06.2007, 17:32

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00029 seconds with 20 queries