[ Vlad @ 06.01.2008. 14:32 ] @
| Danas sam u Task Manageru u kartici Networking video da nesto koristi izmedju 0.10 i 0.35% konekcije [u network utilization].
Kako da vidim sta mi krade konekciju?
Skenirano NOD-om, nije ukljucen ni jedan torrent program...
Probao sam sa resetom, neko vreme nije bilo kradje, a onda je ponovo krenulo.
Iskljucivao sam i kablic i ponovo se kradja pojavi posle 1-2 minuta.
Sta bi ovo moglo biti?
Unapred hvala
Vlad |
[ cume @ 06.01.2008. 16:56 ] @
Instaliraj wireshark(
http://www.wireshark.org/download.html) pa ces tacno videti sta je.
Vidim da si na SBB - najverovatnije je ARP.
Pozz
[ Vlad @ 06.01.2008. 18:01 ] @
Instalirao sam wireshark...
Sta sad? Mislim, sta treba da gledam, ima gomila procesa?
[ jogurt @ 06.01.2008. 18:20 ] @
Ako nisi vest sa wiresharkom, probaj da kucas sledece komande u Command Promptu svog racunara
Code:
netstat -a
i/ili
Code:
netstat -b
i pogledaj sa kim imas ESTABLISHED konekcije, kao i koji program ih kreira ili postuj izlaz tih komandi ovde, pa cemo protumaciti.
Pozdrav
Zoran
[ Vlad @ 06.01.2008. 18:57 ] @
Evo sta dobijam posle netstat -b
Kada sam prvi put video da nesto krade konekciju nije bio ukljucen firefox, pretpostavljam da je problem ekrn.exe. Nadjoh ovde na forumu da je ekrn vezan za nod. Pitanje je samo sta on radi? Da li sam u pravu?
[ jogurt @ 06.01.2008. 20:37 ] @
Ako je ekrn.exe izvrsni fajl iz NOD32 paketa, tvoj problem je generalno resen :) Nepoznata aplikacija je identifikovana!
Sada je na tebi da istrazujes dalje sta tacno taj NOD32 radi (ako je on u pitanju), da li se radi o nekom tihom update-u kernela/engine-a ili antivirus baze, da li taj proces moze da se onemoguci nekim cackanjem opcija u softveru i sl.
Slobodno pokreni i taj wireshark, pa baci pogled koji protokol se koriste, ima li sumnjivih destinacija, paketa i sl.
pozdrav
Zoran
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.