Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Посоветуйте пожалуйста программы.

  1. #1
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72

    Посоветуйте пожалуйста программы.

    Всем привет.
    У меня мини проблем...на диске С создается текстовый файлик log и xhtml файлик TEST я никак не могу понять откуда они берутся и кто их делает.Посоветуйте плиз программы как бы мне это отследить.Еще траффик исходящий уж больно много утекает,а я никак не могу понять куда,тут тоже посоветуйте плиз программу которая помогла бы это узнать.
    С Уважением.
    I live to serve,and serve to live.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    _HEKTO_
    Guest
    http://www.sysinternals.com/Utilities/Filemon.html

    Насчет трфика. Логи по правилам пробовали делать? Может там что видно?

  4. #3
    Junior Member Репутация Аватар для Sunix
    Регистрация
    02.02.2006
    Сообщений
    127
    Вес репутации
    67
    а какое содержимое файлов?
    фаерволл нужно ставить, типа Outpost'a, чтобы увидеть кто трафик ест.

  5. #4
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72
    To Sunix-тестовый файлик там 0.и разные цыфры.ххтмл просто эррор.Фаерволл стоит,Аутпост.
    Логи делал,сам ничего не увидел...
    I live to serve,and serve to live.

  6. #5
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72
    Вот эти файлы создаются.
    I live to serve,and serve to live.

  7. #6
    Junior Member Репутация Аватар для Sunix
    Регистрация
    02.02.2006
    Сообщений
    127
    Вес репутации
    67
    log.txt - это что-то до боли знакомое... кажется это какие-то сторонние драйвера на мышку создают
    а вообще
    Цитата Сообщение от _НЕКТО_
    Логи по правилам пробовали делать? Может там что видно?

  8. #7
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    74
    Еще траффик исходящий уж больно много утекает,а я никак не могу понять куда,тут тоже посоветуйте плиз программу которая помогла бы это узнать.
    Dark_Blaze, у Вас эта программа уже стоит. Не нужно изобретать велосипед. Подключитесь к сети. Запустите один экземпляр IE на какой-нибудь сайт. А потом логи ОР "История Разрешенных" сюда. Скорее всего у Вас ipv6 стоит и svchost качает меги с микрософта... но это догадки... А с чего Вы взяли, что :
    траффик исходящий уж больно много утекает
    ????
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  9. #8
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72
    To orvman:Логи сделаю.
    Что такое ipv6?
    Взял с того что от того что схожу на пару сайтов исходящего траффика около 15 мег...иногда больше иногда меньше,вот я и непонимаю кому,что, куда и самое главное при помощи кого я высылаю.
    I live to serve,and serve to live.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от Dark_Blaze
    Что такое ipv6?
    http://www.hostinfo.ru/tree/domain/d...p-address/ipv6

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Цитата Сообщение от Dark_Blaze
    To orvman:Логи сделаю.
    Взял с того что от того что схожу на пару сайтов исходящего траффика около 15 мег...иногда больше иногда меньше,вот я и непонимаю кому,что, куда и самое главное при помощи кого я высылаю.
    Смотрел не так давно за работой Adware.Trafgen по дрвебу - он создает примерно такую картину.
    Пока IE неактивен - обмена нет, но стоит только запустить IE и открыть какую-то ссылку, эта адварь попутно "посещает" еще с десяток порнушных и т.д. сайтов.
    См.
    DrWeb Adware.Trafgen hxxp://trafficsolution.com/bc/adm/files/ebo_1025.exe
    DrWeb Adware.Trafgen hxxp://209.200.63.72/ebo_1025.exe
    DrWeb Adware.Trafgen hxxp://209.200.63.106/ebo_1025.exe

  12. #11
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72
    18:33:01 ashwebsv.exe ÈÑÕ TCP www.7wolf.net HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:29 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:29 ashwebsv.exe ÈÑÕ TCP counter.rambler.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:29 ashwebsv.exe ÂÕÎÄ TCP localhost 1081 Allow localhost TCP connection
    18:32:29 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:29 ashwebsv.exe ÈÑÕ TCP www.exaccess.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:29 ashwebsv.exe ÂÕÎÄ TCP localhost 1079 Allow localhost TCP connection
    18:32:29 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:29 ashwebsv.exe ÈÑÕ TCP counter.yadro.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:29 ashwebsv.exe ÂÕÎÄ TCP localhost 1077 Allow localhost TCP connection
    18:32:29 ashwebsv.exe ÂÕÎÄ TCP localhost 1076 Allow localhost TCP connection
    18:32:29 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:28 ashwebsv.exe ÈÑÕ TCP dynamic.exaccess.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:28 ashwebsv.exe ÈÑÕ TCP img273.imageshack.us HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:28 ashwebsv.exe ÂÕÎÄ TCP localhost 1074 Allow localhost TCP connection
    18:32:28 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:28 ashwebsv.exe ÈÑÕ TCP img140.imageshack.us HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:28 ashwebsv.exe ÂÕÎÄ TCP localhost 1072 Allow localhost TCP connection
    18:32:28 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:28 ashwebsv.exe ÂÕÎÄ TCP localhost 1070 Allow localhost TCP connection
    18:32:28 svchost.exe ÈÑÕ UDP 194.204.152.34 DNS Generic Host Process DNS Client UDP connection
    18:32:28 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:27 ashwebsv.exe ÈÑÕ TCP news.yandex.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:27 ashwebsv.exe ÂÕÎÄ TCP localhost 1061 Allow localhost TCP connection
    18:32:27 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:27 ashwebsv.exe ÂÕÎÄ TCP localhost 1064 Allow localhost TCP connection
    18:32:27 ashwebsv.exe ÈÑÕ TCP image.link.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:27 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:27 ashwebsv.exe ÂÕÎÄ TCP localhost 1067 Allow localhost TCP connection
    18:32:27 ashwebsv.exe ÈÑÕ TCP news.yandex.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:27 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:26 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:26 ashwebsv.exe ÂÕÎÄ TCP localhost 1056 Allow localhost TCP connection
    18:32:26 ashwebsv.exe ÈÑÕ TCP link.link.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:24 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:24 ashwebsv.exe ÂÕÎÄ TCP localhost 1053 Allow localhost TCP connection
    18:32:24 ashwebsv.exe ÈÑÕ TCP dynamic.exaccess.ru HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:24 ashwebsv.exe ÂÕÎÄ TCP localhost 1055 Allow localhost TCP connection
    18:32:24 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:21 ashwebsv.exe ÈÑÕ TCP virusinfo.info HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:21 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:21 ashwebsv.exe ÂÕÎÄ TCP localhost 1051 Allow localhost TCP connection
    18:32:20 iexplore.exe ÈÑÕ UDP localhost 1042 Allow localhost UDP connection
    18:32:20 ashwebsv.exe ÂÕÎÄ TCP localhost 1049 Allow localhost TCP connection
    18:32:20 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:20 svchost.exe ÈÑÕ UDP 194.204.152.34 DNS Generic Host Process DNS Client UDP connection
    18:32:20 ashwebsv.exe ÈÑÕ TCP virusinfo.info HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:03 ashwebsv.exe ÂÕÎÄ TCP localhost 1047 Allow localhost TCP connection
    18:32:03 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:03 ashwebsv.exe ÈÑÕ TCP www.7wolf.net HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:00 ashwebsv.exe ÈÑÕ TCP www.7wolf.net HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:32:00 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:32:00 ashwebsv.exe ÂÕÎÄ TCP localhost 1045 Allow localhost TCP connection
    18:31:59 iexplore.exe ÈÑÕ UDP localhost 1042 Allow localhost UDP connection
    18:31:59 ashwebsv.exe ÂÕÎÄ TCP localhost 1043 Allow localhost TCP connection
    18:31:59 iexplore.exe ÈÑÕ TCP localhost 12080 Allow localhost TCP connection
    18:31:59 svchost.exe ÈÑÕ UDP 194.204.152.34 DNS Generic Host Process DNS Client UDP connection
    18:31:59 ashwebsv.exe ÈÑÕ TCP www.7wolf.net HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    18:31:21 Íåäîñòóï&# 237;î ÈÑÕ TCP download39.avast.com HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ AVAST.SETUP
    18:31:21 Íåäîñòóï&# 237;î ÈÑÕ TCP download1.avast.com HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ AVAST.SETUP
    18:31:20 avast.setup ÈÑÕ TCP download1.avast.com HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ AVAST.SETUP
    18:31:19 avast.setup ÈÑÕ TCP download1.avast.com HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ AVAST.SETUP
    18:31:19 avast.setup ÈÑÕ TCP download1.avast.com HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ AVAST.SETUP
    18:31:18 avast.setup ÈÑÕ TCP download39.avast.com HTTP Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ AVAST.SETUP
    18:31:11 Íåäîñòóï&# 237;î ÂÕÎÄ ICMP download3.avast.com Ýõî-îòâåò/0 ICMP ñîåäèíåí&# 232;ÿ
    18:31:11 Íåäîñòóï&# 237;î ÈÑÕ ICMP download3.avast.com Ýõî-çàïðîñ/0 ICMP ñîåäèíåí&# 232;ÿ
    18:31:06 svchost.exe ÈÑÕ UDP localhost 1032 Allow localhost UDP connection
    18:31:06 svchost.exe ÈÑÕ UDP localhost 1031 Allow localhost UDP connection
    18:31:06 Íåäîñòóï&# 237;î ÂÕÎÄ UDP 83.5.143.161 1031 Allow local UDP connection
    18:31:06 Íåäîñòóï&# 237;î ÂÕÎÄ ICMP localhost Ïîëó÷àòå&# 235;ü íåäîñòóï&# 229;í/3 ICMP ñîåäèíåí&# 232;ÿ
    18:31:06 Íåäîñòóï&# 237;î ÈÑÕ ICMP 83.5.143.161 Ïîëó÷àòå&# 235;ü íåäîñòóï&# 229;í/3 ICMP ñîåäèíåí&# 232;ÿ
    18:31:00 svchost.exe ÂÕÎÄ TCP localhost 1036 Allow localhost TCP connection
    18:31:00 svchost.exe ÈÑÕ UDP localhost 1035 Allow localhost UDP connection
    18:31:00 svchost.exe ÂÕÎÄ UDP localhost 1900 Allow localhost UDP connection
    18:31:00 svchost.exe ÈÑÕ UDP localhost 1032 Allow localhost UDP connection
    18:31:00 svchost.exe ÈÑÕ TCP localhost 2869 Allow localhost TCP connection
    18:30:57 svchost.exe ÈÑÕ UDP 255.255.255.255 BOOTPS Generic Host Process DHCP connection
    18:30:57 svchost.exe ÈÑÕ UDP 239.255.255.250 1900 "SSDP Discovery Service" and "UPnP device Host" services
    18:30:57 svchost.exe ÈÑÕ UDP 239.255.255.250 1900 "SSDP Discovery Service" and "UPnP device Host" services
    18:30:57 svchost.exe ÈÑÕ UDP 239.255.255.250 1900 "SSDP Discovery Service" and "UPnP device Host" services
    18:30:57 Íåäîñòóï&# 237;î ÂÕÎÄ UDP localhost 1032 Allow localhost UDP connection
    18:30:56 svchost.exe ÈÑÕ UDP 239.255.255.250 1900 "SSDP Discovery Service" and "UPnP device Host" services
    18:30:45 Íåäîñòóï&# 237;î ÂÕÎÄ UDP localhost 1900 Allow localhost UDP connection
    18:30:38 svchost.exe ÈÑÕ UDP 239.255.255.250 1900 "SSDP Discovery Service" and "UPnP device Host" services

    вот логи.ИЕ не прользую,толк лисой или оперой,ИЕ открыл ток потому что orvman попросил.
    I live to serve,and serve to live.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Ничего левого не вижу, все твое.
    avast обновляется, базы тащит.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Цитата Сообщение от Alexey P.
    Смотрел не так давно за работой Adware.Trafgen по дрвебу - он создает примерно такую картину.
    Пока IE неактивен - обмена нет, но стоит только запустить IE и открыть какую-то ссылку, эта адварь попутно "посещает" еще с десяток порнушных и т.д. сайтов.
    См.
    DrWeb Adware.Trafgen hxxp://trafficsolution.com/bc/adm/files/ebo_1025.exe
    DrWeb Adware.Trafgen hxxp://209.200.63.72/ebo_1025.exe
    DrWeb Adware.Trafgen hxxp://209.200.63.106/ebo_1025.exe
    Здравствуйте!
    Отправил данный файл NODовцам.
    Очень интересный ответ по этому поводу от техподдержки NOD32:

    Добрый день, Александр.
    Присланный Вами файл не представляет никакой опасности. Однако и никакой
    пользы в нём также нет. Эта программа предназначена для фальсификации
    статистики посещаемости сайта www.teencollegeusa.com. Для этого с
    периодичностью один раз в секунду происходит обращение по адресу из списка.
    Естественно, при этом увеличивается Ваш Интернет-трафик, незначительно, но
    всё же увеличивается. Поэтому советую Вам удалить этот файл.





    С уважением,

    Воротников Борис
    Специалист службы технической поддержки
    -----------------------------------------------------
    Cлужба технической поддержки Eset NOD32 Russia
    Тел./факс: +7 495 727 3548
    [email protected]
    http://www.esetnod32.ru
    -----Original Message-----
    From: Александр Синауридзе [mailto:[email protected]]
    Posted At: Saturday, July 15, 2006 9:22 PM
    Posted To: [email protected]
    Conversation:
    Subject:

    Здравствуйте!
    Отправляю Вам файл для анализа. Пароль на архивный файл - infected. Заранее
    спасибо за ответ.

  15. #14
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72
    Синауридзе Александр:дык а причем тут я?Или этот фаил у меня есть?
    А так ответ оч интеерсный...хорошо что еще вообще ответили.
    I live to serve,and serve to live.

  16. #15
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72
    Вот лог исследоания системы.Еще во время сканирования Аваст начал ругастя на-
    C:\DOCUME~1\FROSTW~1\LOCALS~1\Temp\avz_2964_1.tmp

    Win32:SdBot-3539 [Trj]
    насколько я помню эт изветсный глюк...
    I live to serve,and serve to live.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Это не глюк, а ограничение Аваста, который упаковщика или архиватора не знает (или проверка архивов у него в мониторе выключена), поэтому исходный файл не видит, а ругается на распакованный. Короче, каждый делает своё дело в меру понимания.

  18. #17
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    74
    Dark_Blaze
    18:30:38 svchost.exe ÈÑÕ UDP 239.255.255.250 1900 "SSDP Discovery Service" and "UPnP device Host" services
    Прибить SSDP в Винде. Он не нужен. В остальном придерживаюсь мнения Alexey P..
    Далее. Чтобы узнать кто же все-таки тащит траффик. Открываем еще раз журнал ОР "История Разрешенных". В правой стороне экрана правой кнопкой мыши выбираем "Колонки...", далее сами все увидите и поймете. Например, колонки "отправлено", "получено". Скорее всего это будет именно avast.
    P.S. на будущее - насчет ОР. Логи подцепляются не так. Нужно использовать экспорт. Данные в файл, а только потом сюда. Иначе так и будем догадываться что вот это и т.д. такое:
    Ðàçðåøèò&# 252; äåéñòâè&#255 ; ïðèëîæåí&# 232;ÿ ASHWEBSV.EXE
    Такое ощущение, что он в Доверенных в ОР стоит. Если так, то ждите беды, хотя это ваше право настраивать ОР.
    Вывод: Троянов и т.д. нет. Это вполне легитимный траффик. За траффиком должен следить пользователь. Т.е. управлять ручками, например через тот же Outpost, в данном случае.
    Alexey P.
    Пока IE неактивен - обмена нет, но стоит только запустить IE и открыть какую-то ссылку, эта адварь попутно "посещает" еще с десяток порнушных и т.д. сайтов.
    А так оно и должно быть. И дело не в браузере, хотя есть варианты, дело в фантазии. Перехват определенных функций и усё - дело в шляпе. А юзер со своим родным Виндовым фаером ничего и не увидит.
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Можно воспользоватся так же утилитой TcpView она покажет в реальном времени какой софт по какому протоколу,порту,на какой IP лезет. Соответсвенно зная это соответственно можно написать правила для файрвола. Достаточна проста в экспуатации.
    http://www.sysinternals.com/Files/TcpView.zip

  20. #19
    Junior Member Репутация Аватар для Dark_Blaze
    Регистрация
    17.05.2005
    Адрес
    Россия.
    Сообщений
    370
    Вес репутации
    72
    orvman
    Прибить SSDP
    У меня локалка есть.Если прибью,на ее работу никак не повлияет?
    Такое ощущение, что он в Доверенных в ОР стоит. Если так, то ждите беды, хотя это ваше право настраивать ОР.
    Вот тут ничего не понял.А почсему нельзя антивирус ставитьв доверенные?И почему ждать беды?
    С траффиком...может более жестике правила создать для программ?Я похожу что то не правильно делаю...
    I live to serve,and serve to live.

  21. #20
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    74
    У меня локалка есть.Если прибью,на ее работу никак не повлияет?
    Да он уже почти нигде не используется. И шансы, что он Вам действительно нужен в реальности приближаются к 0.
    Как его заблокировать методами Outpost прописано здесь: Руководство по созданию безопасной конфигурации Outpost - секция 6.2.1
    А лучший вариант - блокировка в самой Винде.
    А почсему нельзя антивирус ставитьв доверенные?
    Вы не совсем поняли. Дело в том, что я не сторонник ставить приложения в Доверенные. И даже антивирус. Конечно, 100% гарантии не даст никто, но все-таки лично мне нравится иметь полный контроль над софтом и знать, что в реальности творится у меня на машине. Например, мне не нравится, когда софт лезет на свои сайты, либо качает данные без моего ведома. А реальный пример привел SDA - http://virusinfo.info/showthread.php...newpost&t=5886 и примеров таких можно привести еще кучу.
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 26.10.2011, 22:16
  2. Ответов: 2
    Последнее сообщение: 27.05.2011, 14:12
  3. Посоветуйте пожалуйста
    От [email protected] в разделе Антивирусы
    Ответов: 2
    Последнее сообщение: 03.11.2010, 12:22
  4. Ответов: 9
    Последнее сообщение: 23.12.2009, 08:28
  5. Ответов: 9
    Последнее сообщение: 22.02.2009, 08:46

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00242 seconds with 17 queries