Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Большое кол-во сетевых подключений - помогите найти причину (http://forums.kuban.ru/f1029/bol-shoe_kol-vo_setevyh_podklyuchenij_-_pomogite_najti_prichinu-3266529.html)

Looking 05.11.2012 14:46

Большое кол-во сетевых подключений - помогите найти причину
 
Доброго времени суток! На одном и ПК наблюдается большое количество сетевых подключений. Помогите, пожалуйста, найти причину их возникновения. На скриншоте видно, что они являются порождением процесса svchost.exe по протоколу UDP.
[url]http://s018.radikal.ru/i521/1211/ec/133f5f243ab1.jpg[/url]

droidman 05.11.2012 15:54

[quote=Looking;27572235]На скриншоте видно[/quote]
Нихрена там не видно, вы издеваетесь шоли в таком разрешении фоткать(!) =) Есть же PrintScreen =)

Но я таки разглядел (это апосля апроксимации увеличения) - там идут UDP53 запросы на хост 8.26.56.26. Т.е. запросы на DNS-сервер. Проверьте у себя в системе наличие этого DNS в настройках - если нет, то скорее всего вирусяка.

SERGIUSF 05.11.2012 19:28

лол кастую много срача

lithium 05.11.2012 19:49

надо было еще немного поменьше сделать, некоторые цифры все-таки можно различить.

Disobedient 05.11.2012 20:20

Лет 5 назад читал, что если больше 8 процессов svchost.exe, то это вирус.
Стесняюсь спросить антивир ваще стоит?
НОД не считается.

ars_2007 05.11.2012 20:28

поставить на том компе файрвол и посмотреть чего там ломится в сеть.
Если файрвол уже есть (надеюсь это не браандмауэр), то обнулить и снова ж таки, посмотреть, чего там ломится в сеть.

ars_2007 05.11.2012 20:29

4-Disobedient >
блин, у меня их семь.
Это же без пяти минут вирус. =(

Looking 05.11.2012 20:45

(1)DNS именно этот в настройках.
в том-то и дело, что все страницы браузера закрыты, каким ПО мне увидеть что порождает запросы к DNS-серверу? файерволл показывает, что это svchost.exe, а какое ПО может показать более подробно?

(4)антивир Comodo CIS

gloomymen 05.11.2012 21:37

запросы порождает резольвер
а вот кто спрашивает у него, можно по самим запросам подогадываться
3-lithium > ты прямо зоркий сокол) я ни одной не разглядел

lithium 06.11.2012 14:51

8-gloomymen > там даже ip dns-сервера можно разглядеть, и это явно не провайдерский

Gochy 06.11.2012 15:28

это типа "безопасный днс сервер Comodo".
Имхо антивирус загоняет

Gochy 06.11.2012 15:29

и неплохо было бы посмотреть что в запросе идет :)


Текущее время: 04:26. Часовой пояс GMT +3.