![]() |
Большое кол-во сетевых подключений - помогите найти причину Доброго времени суток! На одном и ПК наблюдается большое количество сетевых подключений. Помогите, пожалуйста, найти причину их возникновения. На скриншоте видно, что они являются порождением процесса svchost.exe по протоколу UDP. [url]http://s018.radikal.ru/i521/1211/ec/133f5f243ab1.jpg[/url] |
[quote=Looking;27572235]На скриншоте видно[/quote] Нихрена там не видно, вы издеваетесь шоли в таком разрешении фоткать(!) =) Есть же PrintScreen =) Но я таки разглядел (это апосля апроксимации увеличения) - там идут UDP53 запросы на хост 8.26.56.26. Т.е. запросы на DNS-сервер. Проверьте у себя в системе наличие этого DNS в настройках - если нет, то скорее всего вирусяка. |
лол кастую много срача |
надо было еще немного поменьше сделать, некоторые цифры все-таки можно различить. |
Лет 5 назад читал, что если больше 8 процессов svchost.exe, то это вирус. Стесняюсь спросить антивир ваще стоит? НОД не считается. |
поставить на том компе файрвол и посмотреть чего там ломится в сеть. Если файрвол уже есть (надеюсь это не браандмауэр), то обнулить и снова ж таки, посмотреть, чего там ломится в сеть. |
4-Disobedient > блин, у меня их семь. Это же без пяти минут вирус. =( |
(1)DNS именно этот в настройках. в том-то и дело, что все страницы браузера закрыты, каким ПО мне увидеть что порождает запросы к DNS-серверу? файерволл показывает, что это svchost.exe, а какое ПО может показать более подробно? (4)антивир Comodo CIS |
запросы порождает резольвер а вот кто спрашивает у него, можно по самим запросам подогадываться 3-lithium > ты прямо зоркий сокол) я ни одной не разглядел |
8-gloomymen > там даже ip dns-сервера можно разглядеть, и это явно не провайдерский |
это типа "безопасный днс сервер Comodo". Имхо антивирус загоняет |
и неплохо было бы посмотреть что в запросе идет :) |
Текущее время: 04:26. Часовой пояс GMT +3. |