Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

mlynos

Duża ilość pakietów internetowych

Rekomendowane odpowiedzi

Witam. Nie wiem czy dobrze nazwałem ten temat więc z góry przepraszam ale do sedna. Po odpaleniu PCta momentalnie rośnie mi aktywność internetu do 4-6mln. odebranych. Jakieś pomysły co to może być?

http://www.dropmocks.com/mBkFFm

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Zainstaluj firewall, który szczegółowo monitoruje połączenia internetowe (Online Armor, Outpost, PC Tools lub Comodo), wtedy się przekonasz.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

pisze niskie zagrożenie, więc się za bardzo nie przejmuj - to tzw śledzące cookie (tracking cookie) - jeśli nie wyświetla co to za cookie ( z jakiej strony), szanse znalezienia są nikłe, chyba, że usuniesz wszystkie cookie, ale to z wielu względów niezalecane

 

żeby stwierdzić, jaki program jest tak aktywny po włączeniu uruchom wiersz polecenia (cmd) w trybie administratora

i wpisz polecenie

 

netstat -abno

 

wyświetlą się wszystkie aktywne porty, wymiana pakietów odbywa się tylko na porcie gdzie jest ustanowiono - będzie też nazwa albo pid (identyfikator z menedzera zadań) procesu, który aktualnie wymienia pakiety; nasłuchiwanie oznacza, że dany proces nasłuchuje na danym porcie, ale nie wymienia pakietów, ewentualnie że wymieniał po włączeniu ale w danej chwili jest nieaktywny

 

zeby cmd wyświetlil tylko aktywny proces, tzn wymieniający pakiety wpisz

 

netstat -v

 

ale nie jestem pewien, czy polecenie działa w 7

 

netstat ma polecenia, ktorymi sprawdzisz, ile pakietów aktualnie wymieniono, i jakie procesy, ale to trochę skomplikowane i raczej dla administratorów - dla normalnego użytkownika nadaje się zwykły program monitorujący sieć, np networx, który ci dokładnie wyświetli ile danych wymieniono po włączeniu, itp, ma też pożyteczne polecenia, np netstat (ale bez przełączników), itd

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1. Czy ten śledzący cookie ma wpływ na tą wysoką ilość tych pakietów (może i to głupie pytanie ale wole się upewnić)

2. Jak odpalić tryb administratora? (Win 7 HP 64bit)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie wiem czy o to Ci chodzi, ale żeby uruchomić cmd jako administarator wpisz w wyszukiwarce menu start: cmd. I to co Ci wyszuka prawokliknij i Uruchom jako Administrator

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Wygląda na to, że połączenia są inicjowane przez system, przeglądarkę Chrome, GG, Daemona, serownik Nvidii itp. Żeby się jednak przekonać, czy system nie jest zainfekowany i nie wysyła nieupoważnionych połączeń trzeba przeskanować komputer, najlepiej Avirą i Malwarebytes Anti-Malware Free.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Parę godzin temu skanowałem właśnie Malwarebytes i pokazało jakiegoś trojana. Nie robiłem screena tylko starałem się go usunąć i teraz jeszcze raz skanuje na wszelki wypadek czy coś jeszcze zostało.

 

@edit

Dalej te pakiety są nadal bardzo wysokie (13min. od włączenia komputera: http://www.dropmocks.com/mBkHDZ )

 

@edit2

Czysto po ponownym skanowaniu. Teraz to ja już nie wiem co to może być...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

wygląda to na chrome - czyżby startowała z systemem?

 

jeśli chcesz sprawdzić, kto odpowiada za te pakiety użyj tcpview - ma kolumny send\received packets, ale musisz go uruchomić z systemem (dodać skrót do folderu autostart w users\konto\menu start\programy\autostart)

 

możesz nawet te pakiety podejrzeć, ale to ci niewiele da, jeśli nie jesteś fachowcem od sieci

 

tracking cookie możesz wyłączyć w ustawieniach chrome - zobacz tutaj , okienka chrome, block all third-party cookies; nie jest to z reguły grozne, po prostu są to cookies najczęściej stron reklamowych, jak wejdziesz na inne strony z tzw skryptami tej strony reklamowej to cookie to rozpozna i w ten spsób zbierane sa informacje typu, ile razy byłeś na stronach z ich reklamami, itp

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Parę godzin temu skanowałem właśnie Malwarebytes i pokazało jakiegoś trojana. Nie robiłem screena tylko starałem się go usunąć i teraz jeszcze raz skanuje na wszelki wypadek czy coś jeszcze zostało.

 

@edit

Dalej te pakiety są nadal bardzo wysokie (13min. od włączenia komputera: http://www.dropmocks.com/mBkHDZ )

 

@edit2

Czysto po ponownym skanowaniu. Teraz to ja już nie wiem co to może być...

 

Jak napisałem wcześniej, MBAM nie wystarczy, trzeba jeszcze przeskanować Avirą. Gdyby nadal występował problem, to skorzystaj z tego.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...