Перейти к содержанию

Странный лишний Интернет-трафик


zyablik

Рекомендуемые сообщения

Небольшая проводная сеть в 4 компа. Один (с двумя сетевыми картами) раздает Интернет, но трафик лимитированный (стоит простенький бесплатный измеритель трафика; работает он, кстати, нормально: проверял в балансе на сайте у провайдера, да и у самого провайдера).

Подключили 5-й комп. Через несколько секунд начинается безостановочный входящий трафик (к этому последнему компу). Проверено: от него идет. Помогает только выдергивание сетевого кабеля от его сетевой карты. Вроде бы, нет видимых программ, у которых есть автообновление (включая обновление Windows). Прогнал AVZ со свежими базами, перегрузил, но та же хрень.

TCPView включал. В момент, когда втыкаешь сетевой кабель в сетевую карту появляется некий процесс BCU. Может дело не в нем: т.к. в диспетчере задач убираешь процессы BCU.exe и BCUService — всё равно не помогает.

...может поможете? Спасибо. Прокси пока не стоит.

Логи AVZ, GSI, HJ:

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте карантин на форум. Файл удалён.

 

Строгое предупреждение от модератора Mark D. Pearlstone

Не выкладывайте карантин на форум. Файл удалён.

Извините, а какой из них карантин? Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Так как у вас установлен KIS 2010, то загляните в монитор сетевой активности, там наверняка будет что-то полезное в плане информации и выявления виновного.

 

У меня данные по трафику выглядят так :

 

 

P.S. bcu.exe - это легальный процесс, почитать о нём можете здесь

(он у вас стартует именно из C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe )

 

Что написано про него в интернете - это процесс, который проверяет и закачивает обновления драйверов для вашей материнской платы. Вполне может быть источником утечки трафика, как пишут другие пользователи - можно удалить его без всяких последствий для системы.

post-860-1316602115_thumb.jpg

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Так как у вас установлен KIS 2010, то загляните в монитор сетевой активности, там наверняка будет что-то полезное в плане информации и выявления виновного...
У меня это выглядит так (по сегодню):

trafnet.gif.

Несколько раз перезагружался. Еще до полной загрузки Касперского уже трафик начинается. Причем прирост происходит исключительно за счет строчки Generic Host Process for Win32 Services (пока это пишу, там вместо 36 Мб уже 43 Мб, и то несколько раз с помощью Касперского блокировал сетевой трафик: где-то помогло, где — нет; однажды сидел в разблокированном виде минут 5-7, но потом вновь начал шуровать; в другой раз в TCPView увидел строчку с Remote-адресом типа 77.xx..., нажал close на этой строчке, трафик прекращался до перезагрузки; в TCPView, кроме Касперского и этой вот хрени никто активности не проявляет во время простоя компа фактически). Что было интересно: вроде Касперским блокировал трафик, а непроизвольный трафик шел и шел. С другой стороны, сейчас этим же блокиратором Касперского всё остановил, трафика нет. Только что вновь разблокировал: трафика пока не вижу.

Странные дела. Пойду, как советуете, удалю эту службу BCU, если найду.

 

...в TCPView увидел строчку с Remote-адресом типа 77.xx..., нажал close на этой строчке...
это была одна из строчек svchost.exe. И кстати: эта строчка более не появлялась.

Удалил BCU, WinMessenger. Перезагружаюсь.

Перезагрузился. Трафика нет. В Касперском в настройках полазил, всё вроде нормально (через Интернет он не обновляется; при нашем тарифе не можем себе этого позволить; пользуемся универсальным updater'ом, ежели не грех).

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Не знаю как решилось, но проблемы, вроде, больше нет. Процесс svchost.exe (Generic Host Process for Win32 Services) больше не жрет (с 2-мя /!/ байтами во входящем трафике сидит, бедный), общий трафик (за компьютером нет никого) — килобайты.

Единственное, что я вчера включил брандмауэр Windows, который был отключен. Вот тебе и пироги...

Тему можно замораживать.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tav
      От tav
      Всех приветствую !
       
      При обновлении баз, KSC тянет кучу не нужных мне дистрибутивов.
      Как и где в настройках это убрать ? Чтобы он с обновлениями баз не тянул дистрибутивы.
       
       
       

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
×
×
  • Создать...