Показано с 1 по 13 из 13.

Необычно большой исходящий трафик (заявка № 205578)

  1. #1
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    8
    Вес репутации
    60

    Необычно большой исходящий трафик

    Здравствуйте, друзья!

    Прошу помощи и совета опытных специалистов!

    Ситуация у меня следующая:
    В статистике, которую предоставляет провайдер, я заметил резкое увеличение исходящего (от меня) трафика. На протяжение последних ~4 месяцев (статистика предоставляется за полгода; что было ранее - неизвестно) почти каждую субботу (но не только) исходящий трафик от меня был явно больше, чем я его осмысленно генерировал. В связи с этим у меня возникло подозрение, что к моему компьютеру имею доступ не только я и этот кто-то просто перекачивает с моего винчестера себе информацию.

    Немного инфы:
    - На компе установлена Win XP Pro SP3 со всеми обновлениями безопасности.
    - Установлен ESET NOD32 Antivirus 4 Business Edition, версия 4.0.314.0, автоматически обновляется (версия, возможно, недавно обновилась).
    - Речь не идёт об использовании p2p-сетей, о том, что я закачивал большой объём информации куда-либо; речь о том, что занимаясь только сёрфингом, входящий (ко мне) трафик обычно больше исходящего в 10-20 раз (статистика за многочасовую сессию). Тут же в 1 день ко мне пришло ~4 ГБ, от меня ушло ~5 ГБ.
    - Проверился онлайн-сканнером от ESET, он нашёл ~30 подозрительных файлов, все они мне известны, это либо установленный uTorrent, либо какой-то другой софт в виде дистрибутива и пр. Ничего особенно нового не нашёл.
    - Брандмауэр Windows был отключен, никакой другой установлен не был (сейчас включил стандартный майкрософтский).
    - Была установлена галочка "Разрешить отправку приглашения удаленному помощнику". Сейчас снял.
    - Ещё есть (было?) "странное поведение мыши". Она дёргается даже когда я к ней не прикасаюсь. Такое бывает когда к компу подключился удалённо кто-то ещё.

    Мне хотелось бы понимать:
    - Откуда взялся вышеназванный трафик?
    - Могли к моему компьютеру подключиться из-за отмеченной галочки "Разрешить отправку приглашения удаленному помощнику"? Или по какой-то другой причине?
    - Можно задним числом узнать что именно это был за трафик? И куда он ушёл?

    Я заранее благодарю тех, кто это прочитает и не поленится дать дельный совет/комментарий.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) serial number, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    8
    Вес репутации
    60
    Друзья, не хочу показаться наглым, но за 2 суток в теме отписался только бот.

    Мне не отвечают, потому что:
    - пока "руки не дошли" и надо подождать?
    - потому что я не соблюл все правила оформления запроса о помощи?
    - потому что я ошибся ресурсом и здесь подобным не занимаются?

    Буду благодарен за ответ.

  5. #4
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    http://rgho.st/ - попробуйте сюда логи залить.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  6. #5
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    8
    Вес репутации
    60
    Залил. Пароль на архив: Pft61KU5

    Прошу помощи специалистов.

  7. #6
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Ничего не обычного не обнаружил. Кроме того, у Вас же установлена: c:\program files\networx\networx.exe - программа для контроля трафика, имея ее на руках, непонятно почему Вы задаете нам вопрос про свой трафик.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  8. #7
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    8
    Вес репутации
    60
    Я поставил её после того как заметил подозрительную активность (сменил провайдера, а у нового нет статистики по трафику). Сейчас никакого явно "левого" трафика не льётся и я пытаюсь понять почему так.
    Скажите, могли следующие пункты (вместе или по отдельности) послужить причиной доступа посторонних к моему компу:
    - Брандмауэр Windows был отключен, никакой другой установлен не был (сейчас включил стандартный майкрософтский).
    - Была установлена галочка "Разрешить отправку приглашения удаленному помощнику". Сейчас снял.

  9. #8
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от serial number Посмотреть сообщение
    Скажите, могли следующие пункты (вместе или по отдельности) послужить причиной доступа посторонних к моему компу
    да, вполне возможно.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  10. #9
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    8
    Вес репутации
    60
    Какой из них? Или оба сразу? Можно ли это сейчас проверить, посмотреть логи, ещё что-то?
    Можно ли сейчас узнать что именно это был за трафик? И куда он ушёл?

  11. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от serial number Посмотреть сообщение
    Можно ли сейчас узнать что именно это был за трафик? И куда он ушёл?
    По логам утилит лечащих от компьютерных вирусов это невозможно.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  12. #11
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    8
    Вес репутации
    60
    А какие способы существуют?

  13. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от serial number Посмотреть сообщение
    А какие способы существуют?
    Я не могу раскрыть Вам все существующие аспекты. Большой тайны в этом нет, есть много способов узнать что и как, можно воспользоваться интернет поисковиками, литературой по подобной тематике. На этом форуме подобными делами мы не занимаемся. А вообще, полное профессиональное исследование раскрытия взлома с составлением актов по данному делу и преподнесение клиенту полной информации по запросу, штука не дешевая. Добавлю, всё что Вам нужно чтобы разобраться самостоятельно у Вас есть, прямо на компьютере.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  14. #13
    Junior Member Репутация
    Регистрация
    27.01.2008
    Сообщений
    8
    Вес репутации
    60
    Понял.
    Спасибо.

  • Уважаемый(ая) serial number, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Большой исходящий трафик
      От Ferroks в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.07.2009, 13:38
    2. Большой исходящий трафик
      От CandyMAN в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:04
    3. Большой исходящий трафик
      От Jeremiah в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 05:24
    4. Большой исходящий трафик
      От phomich в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 05:16
    5. Большой исходящий трафик!..
      От AndyLeeC в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00519 seconds with 18 queries