Перейти к содержанию

Что-то из интернета скачивается само


Samur

Рекомендуемые сообщения

Что-то из интернета скачивается само :

433f76cd417et.jpg

И это происходит практически при каждом подключении к интернету.

И ещё вот такой процесс никак не хочет через проксю : Host Process for Windows Services

Если это нормально, то как заставить этот трафик через прокси сервер идти ?

P.S. Интернет спутниковяй - исходящий сигнал через билайновский модем, входящий со спутника через проксю ( Globax ) . Windows7

Изменено пользователем Samur
Ссылка на комментарий
Поделиться на другие сайты

этот процесс отвечает за общение компьютера с сетью, так что это нормально

Это понятно и ясно как божий день, но... вот у меня отображаеться процесс svchost.exe только один в сетевом мониторинге в графе соединения и порты, а у пользвателя Samur , чёртова дюжина - причина?

Ссылка на комментарий
Поделиться на другие сайты

Это понятно и ясно как божий день, но... вот у меня отображаеться процесс svchost.exe только один в сетевом мониторинге в графе соединения и порты, а у пользвателя Samur , чёртова дюжина - причина?

странно, ибо у меня этих процессов впринципе 12 на WinServer 2003 и семь на висте. с сетью общаться должны как миимум трое.

 

к тому же не факт, что у него эти все свхосты разные процессы.

Ссылка на комментарий
Поделиться на другие сайты

Исходя из IP - svchost ломится на cds412.ams.llnw.net порт 80 , но что-нибудь узнать

об этом хосте не удалось. Может в Каспере запретите процессу svchost обращаться на 127.0.0.1 порт 49321 ? (если "да" то как это правильно сделать - ведь процесс системный).

 

MacLaud343

GetSystemInfo проверял - ничего подозрительного не обнаружил Проверки Каспером вообще регулярные - тоже всё чисто.

Изменено пользователем Samur
Ссылка на комментарий
Поделиться на другие сайты

Исходя из IP - svchost ломится на cds412.ams.llnw.net порт 80 , но что-нибудь узнать

об этом хосте не удалось.

у тебя несвежий гугль. он мне шепнул в браузере, что эта сеть принадлежит онлайн-игре Eve Online :)

 

Может в Каспере запретите процессу svchost обращаться на 127.0.0.1 порт 49321 ?

я б не советовала блокировать петлю на свою машину...

Ссылка на комментарий
Поделиться на другие сайты

Mona Sax

Спасибо, значит я плохо искал. :) Но непонятно с чего это взялось - такой игрушки на компе нет и вообще игрушки крайне редко запускаются.

 

я б не советовала блокировать петлю на свою машину...

А это чем чревато ?

Ссылка на комментарий
Поделиться на другие сайты

Вы что блокировать-то собрались?

У вас исходящее соединение и порт 49321 - исходящий.

 

"Limelight Networks is a Content Delivery Network service provider." Проверьте, может вы смотрите потоковое видео.

 

И еще, не используете ли Вы qutIM с Jabber plugin ?

Ссылка на комментарий
Поделиться на другие сайты

BuT9l

Так в том и проблема что по тсходящему (а он у меня GPRS) что-то не совсем понятное идёт - ладно бы по спутнику не так страшно.

Видео из интернета никогда не смотрю (с помегабайтной оплатой слишком дорого).

qutIM с Jabber plugin - это что для ICQ видимо ? Если так то аську давно не включал.

Ссылка на комментарий
Поделиться на другие сайты

Вы не поняли.

Под исходящим соединением подразумевается соединение, которое было установлено с Вашего компьютера.

А трафик у Вас преимущественно входящий.

Ссылка на комментарий
Поделиться на другие сайты

BuT9l

А как-то я могу вычислить откуда это соединение берётся и пресечь его так как я точно его не запускаю.

Сейчас вообще иногда получается так: вижу что через модем трафик идёт, а в Капере в мониторинге сети ничего нет, как такое может быть ?

P.S. GSI запускал -всё нормально, KIS тоже ничего плохого не находит, виндосовский Defender тоже не ругается.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • KL FC Bot
      Автор KL FC Bot
      Легенды гласят, что наши смартфоны нас подслушивают. Оказывается, делать им это совсем не обязательно — информации, которую передают брокерам данных практически все установленные на вашем смартфоне приложения, от игр до прогноза погоды, с лихвой достаточно, чтобы составить на вас полное досье. И если долгое время под «слежкой в Интернете» подразумевалось, что поисковые и рекламные системы — а с ними и рекламодатели — знают, на какие сайты вы ходите, то с появлением смартфонов ситуация изменилась к худшему — теперь рекламодатели знают, куда вы ходите физически и как часто. Как у них это получается?
      Каждый раз, когда любое мобильное приложение собирается показать рекламу, за ваше внимание проходит молниеносный аукцион, определяющий на основании переданных с вашего смартфона данных, какую именно рекламу вам покажут. И, хотя вы видите только рекламу победителя, данные о потенциальном зрителе, то есть о вас, получают все участники торгов. Недавно поставленный эксперимент наглядно показал, как много компаний получают эту информацию, насколько она детализирована и как мало помогают защититься встроенные в смартфоны опции «Не отслеживать меня», «Не показывать персонализированную рекламу» и аналогичные. Но мы все же посоветуем способы защиты!
      Какие данные пользователя получают рекламодатели
      Все мобильные приложения устроены по-разному, но большинство из них начинают «сливать» данные в рекламные сети еще до того, как показать какую-либо рекламу. В вышеописанном эксперименте мобильная игра сразу же после запуска отослала в рекламную сеть Unity Ads обширный набор данных:
      информацию о смартфоне, включая версию ОС, уровень заряда батареи, уровень яркости и громкости, количество свободной памяти; данные о сотовом операторе; тип подключения к Интернету; полный IP-адрес устройства; код «вендора», то есть производителя игры; уникальный код пользователя (IFV) — идентификатор для рекламной системы, привязанный к производителю игры; еще один уникальный код пользователя (IDFA/AAID) — идентификатор для рекламной системы, единый для всех приложений на смартфоне; текущую геолокацию; согласие на рекламную слежку (да/нет). Интересно то, что геолокация передается, даже если она целиком отключена на смартфоне. Правда, приблизительная, вычисленная на базе IP-адреса. Но с учетом имеющихся в общем доступе баз соответствия физических и интернет-адресов, это может быть достаточно точно — с точностью до района города или даже дома. Если же геолокация включена и разрешена приложению, передаются точные данные.
      Согласие на рекламную слежку в описанном случае было передано как «Пользователь согласен», хотя автор эксперимента такого согласия не давал.
       
      View the full article
    • IvanMel
      Автор IvanMel
      Где то в начале января 2025 подцепил майнер cpu. Путем нахождения процесса через процесс хакер, по классике при запуске любого мониторинга по типу диспетчера основной процесс майнера тухнет и теряется из процессов, но осставляет за собой  левый процес updater, по нему вычислил где лежит зараза. Маскируется отовсюду либо за updater либо за edge браузером. Путем разных манипуляций пробовал чистить его майнер clean прогами, очисткой левых задач в винде, через CCleaner автозапуски и задачи, чистил реестр на сколько смог, через утилиты. Проблема решается на неделю, а именно до среды, в среду он как ни в чем не было восстанавливается отовсюду. Последняя надежда этот форум, не очень хочется ребутать винду. Где обитает:
      1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника;
      2 - C:\Users\cinem\AppData\Roaming\driverUpdate тоже в такой же скрытой папке, ну уверен что это тоже от этого вируса но утилита его нашла и пометила; 
      3 - в планировщике задач;
      4 - в установленных прогах второй edge, находится только через ccleaner; 5 - в Ccleanere в запуске тоже есть от edge какой то автозапуск.
      Через утилиту находит только в безопасном режиме по обоим путям файлы (1 и 2 пункт выше) но при чистке в первой папке не удаляет все файлы, а только лишь один, оставшийся файлы в папке удалил вручную. Из найденных вирусов на скрине - онлайн фиксы для игры, dpi очевидно тоже считается вирусом, но этим программам уже много месяцев и они работают нормально, ну и процесс хакер это тот же диспетчер задач.
      Логи в архиве. 
       
      CollectionLog-2025.02.19-15.12.zip
    • Big_Jamal
×
×
  • Создать...