Перейти к содержанию

KIS 2009 мониторинг показывает неизвестный трафик


Рекомендуемые сообщения

Здравствуйте!

Поставил другу на работе лицензионные WinXP, MS Office и KIS2009 .

Через, примерно, час работы системы, мониторинг сетевого трафика показал загруженных 96Мб от generic host proces for win32. Предположил, что это обновление windows (хоть и не активированное), и временно заблокировал его. Активности от этого процесса больше не было.

Однако спустя 3 часа работы, мониторинг сетевого трафика показал загруженных 70Мб от процесса "Система"

Компьютер включен в роутер, сетка из трех комп., с общим выходом в интернет.

Подскажите, что это за трафик?

Изменено пользователем marth
Ссылка на комментарий
Поделиться на другие сайты

У меня самого эти процессы "висят". generic host proces for win32(Svchost.exe) и System действительно обращаются в Сеть, но что там ищут.. вопрос. Потребляют(у меня) около 5Мб трафика в день. С учетом того, что Автом. обновление отключено. Поддержу топикстартера в его вопросе.

Ссылка на комментарий
Поделиться на другие сайты

а вы уверены что информация качается из глобальной сети? Svchost.exe это не самостоятельный сервис, его используют другие приложения при работе с сетью. вы говорите у вас сет из трех компов. может это учитывается как раз локальный трафик? а сколько этот процесс отправил информации? у меня он отправляет в просторы интернета гораздо больше чем загружает (к примеру загр-200кб отправил-15мб)

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Да, возможно это местный трафик.

В мониторинге (сетевой трафик) можно сделать так, чтобы показывался только трафик и-нета?

Изменено пользователем marth
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

А может кто подскажет, что за трафик генерирует сам KIS. У меня домашний комп, вот смотрю мониторинг и не совсем понимаю. Показывает общий трафик за день 3,8Г, а из них на KIS приходится 1,8Г

Ссылка на комментарий
Поделиться на другие сайты

Информация из статьи применима к следующим продуктам:

# Антивирус Касперского 6.0\7.0\2009 (все версии)

# Kaspersky Internet Security 6.0\7.0\2009 (все версии)

# Антивирус Касперского 6.0 для Windows Workstations (все версии)

 

После установки продукта Лаборатории Касперского версии 6.0\7.0\2009 на компьютер Вы можете наблюдать резкое увеличение входящего и исходящего трафика на компьютере с установленной программой. Дело в том, что продукты Лаборатории Касперского версии 6.0\7.0\2009 работают в режиме прокси сервера, и весь интернет трафик проходит проверку продуктом Лаборатории Касперского версии 6.0\7.0\2009 перед тем, как закачиваемая информация попадет на Ваш жесткий диск. Однако, некоторые программы сторонних производителей, занимающиеся подсчетом входящего и исходящего трафика, включают запросы продукта Лаборатории Касперского версии 6.0\7.0\2009, увеличивая общую статистику трафика. Эта статистика отличается от статистики трафика, которую ведет Ваш провайдер, предоставляющий услуги Интернета, и за внутренний трафик на Вашем компьютере не берется оплата, то есть на самом деле Ваш трафик не расходуется. Ошибка подсчета трафика обусловлена способом встраивания продукта Лаборатории Касперского версии 6.0\7.0\2009 в операционную систему. Это легко подтверждается запросом статистики к Вашему провайдеру.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка рабочая. Страница вообще не открылась?

Не открылась.АKapral оттуда цитату привел? Все понятно мне.Спасибо

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip
    • KeshaKost
      Автор KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • kirill1121
      Автор kirill1121
      не знаю вирус ли но возможно майнер. скачивал вот с этого сайта https://remote-client.ru/?utm_source=direct&utm_medium=cpc&utm_campaign=anydesk&utm_content=0&utm_term=---autotargeting&yclid=200680025329867161

×
×
  • Создать...