Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

B)

проблема такая: на нескольких машинах стоит лицензионный КAV 6.0,

обновляются по локальной сети с одной машины,

на которой установлен Kaspersky Administration Kit и KAV 6.0 (машина вроде сервера) - подключен к интернету

с начала 2009 года размер обновлений (потребляемый трафик) за месяц был около 200-500 Мб, за апрель трафик вырос до 5 Гб

машину от сети отключили, проверили на вирусы Касперским, Доктор Вебом - ничего

трафик учитываем TMeter

подключаешь к сети - начинает качать трафик

в чем может быть проблема, что посоветуете проверить?

Изменено пользователем Kod
Опубликовано
Надо определить какой именно процесс тянет трафик.

Напишите полную версию приложения.

Если подозреваете заражение вам сюда: http://forum.kasperskyclub.ru/index.php?showtopic=1698

все запущенные процессы которые можно видеть в диспетчере задач вроде бы правильные;

как определить какой процесс может тянуть трафик не знаю, как это правильно определить?

полную версию чего?

Опубликовано

Возможно у вас система качает обновление. Автоматическое обновление включено?

Может какая-то программа висит в автозагрузке и качает, что ей надо. В Касперском же есть мониторинг сети, откройте его и посмотрите какая программа больше всего потребляет ресурс

Опубликовано
Возможно у вас система качает обновление. Автоматическое обновление включено?

Может какая-то программа висит в автозагрузке и качает, что ей надо. В Касперском же есть мониторинг сети, откройте его и посмотрите какая программа больше всего потребляет ресурс

обновление системы отключено в целях минимизации трафика

в автозагрузке пусто (кроме папки в меню Пуск может быть еще какая нибудь Автозагрузка?)

подскажите как посмотреть в Касперском мониторинг сети?

Опубликовано

Правой кнопкой по значку в трее - Мониторинг Сети.

Не помню, есть ли он в КАВ.

Опубликовано
Правой кнопкой по значку в трее - Мониторинг Сети.

Не помню, есть ли он в КАВ.

есть такая штука там три вкладки

если я знаю точный список установленных программ, и приложений Виндовс, что мне подозрительного там искать

Опубликовано

Вкладка "сетевой трафик"

Там ищите какое приложение больше всего вытянуло.

Опубликовано
Вкладка "сетевой трафик"

Там ищите какое приложение больше всего вытянуло.

спасибо, посмотрю

позже обязательно отпишусь

Опубликовано

Насколько я понял - у вас стоит KAV для рабочих станций

 

Тогда трафик можно посмотреть в нем

Антихакер\Мониторинг сети

Опубликовано (изменено)
Насколько я понял - у вас стоит KAV для рабочих станций

Тогда трафик можно посмотреть в нем

Антихакер\Мониторинг сети

да стоит KAV для рабочих станций

 

в вкладке трафик различные хосты и IP

на сколько я понял там все отображается в режиме реального времени

т.е. отключил сеть - все сбросилось, или есть возможность увидеть что-то вроде истории трафика по каждому пункту в списке?

каким образом можно заблокировать (или запретить) "вредительский" процесс?

 

могу я в настройках антихакера в правилах для пакетов запретить какие-то пакеты (т.е. обращение по этому адресу будет заблокировано)?

Изменено пользователем Kod
Опубликовано
на сколько я понял там все отображается в режиме реального времени
Да

 

есть возможность увидеть что-то вроде истории трафика по каждому пункту в списке?
К сожалению нет

 

каким образом можно заблокировать (или запретить) "вредительский" процесс?
Вот его надо сначала найти, кто жрет трафик

 

Давайте так. выполните логи по заражению (у меня в подписи п.1)

Опубликовано
Да

 

К сожалению нет

 

Вот его надо сначала найти, кто жрет трафик

 

Давайте так. выполните логи по заражению (у меня в подписи п.1)

у меня такой "сложный процесс" впервые )))

попробую разобраться

 

можно позже постучаться в асю с вопросами?

Опубликовано

Я KAV для рабочих станций не использовал, но разве там нет вкладки "сетевой трафик", где трафик по каждому компоненту сохраняется как лог? B)

Опубликовано
Я KAV для рабочих станций не использовал, но разве там нет вкладки "сетевой трафик", где трафик по каждому компоненту сохраняется как лог? B)

т.е. теоритически я могу найти на жестком диске лог и в нем увидеть вредосноный процесс?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • E.K.
      Автор E.K.
      Всем привет!

       

       
      Фото-видео материалов терабайта два, не меньше. Впечатлений и эмоций море-океаны. Продолжение следует.
    • Vadya
      Автор Vadya
      здравствуйте! заметил, что svchost жрет трафик. а еще на одном сайте написано, что если службы svchost запущены не от системы а от пользователя верный признак вирусни. а у меня некоторые запущены от пользователя. а еще при сканировании аутологер выдал отладчик процесса "compattelrunner.exe в системном процессе svchost. 
      CollectionLog-2023.10.20-09.12.zip
    • Илья X-trail
      Автор Илья X-trail
      Добрый день, обращаюсь снова.
      Никак не могу найти куда убегает трафик на рабочем компьютере.
      Оставил на выходные компьютер включеным и с помощью программы NetWorx версии 5.5.5 показывает что кто то скушал трафик. скрин прилагаю.
      Так же на компьютере установлен корпоративный антивирус, управляемый администратором, отключить его, удалить или както взаимодействовать возможность отсутствует.
       
      п.с. так же прилагаю дополнитльные логи.
      прошу помощи в поиске виновника, а то трафик, сильно ограниченный на работе, улетает непонятно куда.

      Addition.txt CollectionLog-2025.08.25-13.45.zip FRST.txt FSS.txt ILIA_2025-08-25_15-11-26_v5.0v x64.7z Shortcut.txt
    • E.K.
      Автор E.K.
      Всем огромные приветы!
       
      Буквально только что закончилось ещё одно интереснейшее путешествие, в этот раз по Курильским островам. По важной причине (о ней ещё расскажу) мне этим летом довелось пройти Курилы дважды: от Камчатки почти до самого юга цепочки островов, зашли на Сахалин, а потом в обратную сторону от Кунашира до Атласова, да ещё потом Командоры в качестве бонус-трека. Всего погулялось примерно по десятку островов (на некоторых даже по два раза), внимательно осмотрены примерно семь вулканов (некоторые дважды, но вот на вулкан Тятя так и не получилось сбегать), градус впечатлений зашкаливает. Земля всё ещё покачивается под ногами - ведь в море на небольшом кораблике был целый месяц, за который короткие остановки (ночёвки) "на грунте" были только в Южно-Сахалинске, на Кунашире и Онекотане. Фоток и видео с земли и дронов отсняты несчислимые тонно-километры, по мере их обработки буду выкладывать с обязательными рассказами, пояснениями и комментариями.
       
      Вот сразу сейчас и начну накидывать лучшие фотки из путешествия:




       
      Самый красивый вулкан в мире - вулкан Креницина на острове Онекотан:

       
      Фантастически восхитительный Ушишир, "курильский бриллиант" (с) мой ->


       
      Базальтовые столбы на Кунашире, мыс Столбчатый:

       
      Горячие водопады на Итурупе на склонах вулкана Баранского:

       
      Недавно взорвавшийся остров-вулкан Райкоке:

       
      И прочие вулканические курильские пейзажи разной степени суровости:

       
      Обязательная к осмотру живность:

       
      А это уже на острове Тюлений у Сахалина:

       
      Фотки от моего регулярного случайного попутчика Д.З. - с дрона и не только:




       
      Наверное, достаточно для затравки. Дальше будет больше и подробнее.
    • Илья X-trail
      Автор Илья X-trail
      Здраствуйте, помогите пожалуйста.
      Компьютер сам по себе стал тратить слишком много трафика, даже в режиме простоя.
      Так же наблюдается общее зависание системы, которое немног опропадает при открытии диспетчера задач.
      CollectionLog-2025.08.19-17.51.zip
×
×
  • Создать...