[ 3agop @ 25.11.2006. 12:34 ] @
Interesuje me da li je u redu da postoji konstantan protok male kolicine podataka (uglavnom download) kada kompjuter "miruje", tj. kada nema nikakvog svojevoljnog koriscenja interneta. Hvala.
[ Nenad Vranjanac @ 25.11.2006. 12:51 ] @
normalno je da ikonica za vezu "trepne" na svakih 5-10s. sve drugo znaci da neko ili nesto skida, ali ne mora da znaci da je malware.
[ 3agop @ 25.11.2006. 13:12 ] @
Pa nije bas da "trepne". Gori upaljena po nekoliko sekundi, onda sledi pauza od 1-5 sekundi, kako kad, pa se nanovo upali. Merio sam u par navrata, za minut se skine u proseku 8 KB.
[ Nenad Vranjanac @ 25.11.2006. 14:16 ] @
ma to je ok.
[ ton_majstor @ 26.11.2006. 09:37 ] @
Na ADSL-u, taj protok je daleko manji. Recimo, 0,5-1 KB... čisto da komp i server "znaju" da su povezani. 8 KB mi je malo mnogo... mada ne napisa jel' si na dajlapu?

Otvori statusni prozor i gledaj šta se dešava. Meri i vreme...

Pozdrav!
[ Fuzz @ 26.11.2006. 12:07 ] @
Izgleda da je na kablu...
[ Shadowed @ 26.11.2006. 12:28 ] @
Firewall ili TCPView ili NetLimiter u ruke (pod misa) i vidi koja aplikacija pravi protok i ka gde.
[ Vladokv @ 26.11.2006. 12:34 ] @
To je nebitna kolicina prenetih podataka. Takav protok mogu praviti programi programi koji su u nekoj pripravnosti, npr. skype i njemu slicni.
Sta reci vise, ghost in the shell
[ 3agop @ 26.11.2006. 13:23 ] @
Da, na kablu sam (SBB).
Danas sam merio u par navrata i izgleda da se smirilo malo.... bilo je od 0.5-1.5 KB/minutu, sto vec ulazi u granice normalnog koliko vidim po odgovorima.

Pregledo sam sistem s LavaSoftom i Spybot-om, cini se da je OK.

Casper in the shell... ;)
[ Shadowed @ 26.11.2006. 14:15 ] @
Vladokv, nije bitna velicina protoka vec ono sto ga uzrokuje.
3agop, nemoj skenirati, nego pogledaj nekim od programa koje sam ti pomenuo.
[ optix @ 26.11.2006. 14:29 ] @
Protok je usled Address Resolution Protocol-a, dakle nista zabrinjavajuce.
[ markom @ 26.11.2006. 14:53 ] @
Može da bude i štošta drugo... Ja bih preporučio da ostaviš Wireshark upaljen jedno sat vremena kad ti je kompjuter ugašen. Okači capture file ovde posle pa ćemo tačno da ti kažemo šta je :-)

Marko.
[ optix @ 26.11.2006. 15:13 ] @
Moze naravno, ali pod pretpostavkom da nijedan korisnicki program ne radi, nema trojanaca itd. arp paketi u njegovom slucaju sigurno postoje (osim ako nema ruter) i prave (neki) promet. Da li je to i sve sto ima od prometa, sniffer i lako je utvrditi...
[ 3agop @ 26.11.2006. 16:11 ] @
@Shadowed - evo capture od onih programa koje si spomenuo

@markom - je si mislio da ne koristim konekciju ili.... ? ("kad ti je kompjuter ugašen"?!?!)
[ markom @ 26.11.2006. 18:11 ] @
Lupio glupost i ostao živ :-). Naravno da ne kad ti je ugašen kompjuter, već kad ne radiš ništa... Izvinjavam se na lupetanju.

Marko.
[ 3agop @ 27.11.2006. 17:31 ] @
Citat:
markom: Može da bude i štošta drugo... Ja bih preporučio da ostaviš Wireshark upaljen jedno sat vremena kad ti je kompjuter ugašen. Okači capture file ovde posle pa ćemo tačno da ti kažemo šta je :-)

Marko.


Danas je opet protok shizno....
Napravio sam kako si rekao. Izdelio sam taj capture file na po 10 minuta.... e sad .. ja to bas ne kapiram, al taj svaki ima oko 500 KB, pa cu ja da okacim samo za prvih deset minuta, a ako bude potrebno postavicu i ostale....
[ Shadowed @ 27.11.2006. 18:07 ] @
Po TCPView-u se vidi da je jedini proces koji ima uspostavljenu konekciju taj alunchapplication.exe tako da pretpostavljam da je on taj koji pravi protok (bar u tom trenutku). Po IP-u vidis i ka gde.
[ 3agop @ 27.11.2006. 23:21 ] @
Moze biti.... to je neki updater od PC Suita... Uninstall-ovo sam ga pa cu da vidim kako ce sad da bude.