Перейти к содержанию

KIS 2009 мониторинг показывает неизвестный трафик


Рекомендуемые сообщения

Здравствуйте!

Поставил другу на работе лицензионные WinXP, MS Office и KIS2009 .

Через, примерно, час работы системы, мониторинг сетевого трафика показал загруженных 96Мб от generic host proces for win32. Предположил, что это обновление windows (хоть и не активированное), и временно заблокировал его. Активности от этого процесса больше не было.

Однако спустя 3 часа работы, мониторинг сетевого трафика показал загруженных 70Мб от процесса "Система"

Компьютер включен в роутер, сетка из трех комп., с общим выходом в интернет.

Подскажите, что это за трафик?

Изменено пользователем marth
Ссылка на комментарий
Поделиться на другие сайты

У меня самого эти процессы "висят". generic host proces for win32(Svchost.exe) и System действительно обращаются в Сеть, но что там ищут.. вопрос. Потребляют(у меня) около 5Мб трафика в день. С учетом того, что Автом. обновление отключено. Поддержу топикстартера в его вопросе.

Ссылка на комментарий
Поделиться на другие сайты

а вы уверены что информация качается из глобальной сети? Svchost.exe это не самостоятельный сервис, его используют другие приложения при работе с сетью. вы говорите у вас сет из трех компов. может это учитывается как раз локальный трафик? а сколько этот процесс отправил информации? у меня он отправляет в просторы интернета гораздо больше чем загружает (к примеру загр-200кб отправил-15мб)

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Да, возможно это местный трафик.

В мониторинге (сетевой трафик) можно сделать так, чтобы показывался только трафик и-нета?

Изменено пользователем marth
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

А может кто подскажет, что за трафик генерирует сам KIS. У меня домашний комп, вот смотрю мониторинг и не совсем понимаю. Показывает общий трафик за день 3,8Г, а из них на KIS приходится 1,8Г

Ссылка на комментарий
Поделиться на другие сайты

Информация из статьи применима к следующим продуктам:

# Антивирус Касперского 6.0\7.0\2009 (все версии)

# Kaspersky Internet Security 6.0\7.0\2009 (все версии)

# Антивирус Касперского 6.0 для Windows Workstations (все версии)

 

После установки продукта Лаборатории Касперского версии 6.0\7.0\2009 на компьютер Вы можете наблюдать резкое увеличение входящего и исходящего трафика на компьютере с установленной программой. Дело в том, что продукты Лаборатории Касперского версии 6.0\7.0\2009 работают в режиме прокси сервера, и весь интернет трафик проходит проверку продуктом Лаборатории Касперского версии 6.0\7.0\2009 перед тем, как закачиваемая информация попадет на Ваш жесткий диск. Однако, некоторые программы сторонних производителей, занимающиеся подсчетом входящего и исходящего трафика, включают запросы продукта Лаборатории Касперского версии 6.0\7.0\2009, увеличивая общую статистику трафика. Эта статистика отличается от статистики трафика, которую ведет Ваш провайдер, предоставляющий услуги Интернета, и за внутренний трафик на Вашем компьютере не берется оплата, то есть на самом деле Ваш трафик не расходуется. Ошибка подсчета трафика обусловлена способом встраивания продукта Лаборатории Касперского версии 6.0\7.0\2009 в операционную систему. Это легко подтверждается запросом статистики к Вашему провайдеру.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      От Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • talga_mprint
      От talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • Bercolitt
      От Bercolitt
      В отчете Kaspersky Plus "Мониторинг активности" пропадают строки "Задача остановлена". Когда-то такое уже было, но прошло. 

    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
×
×
  • Создать...