К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Большое кол-во сетевых подключений - помогите найти причину

Гость
0 - 05.11.2012 - 14:46
Доброго времени суток! На одном и ПК наблюдается большое количество сетевых подключений. Помогите, пожалуйста, найти причину их возникновения. На скриншоте видно, что они являются порождением процесса svchost.exe по протоколу UDP.
http://s018.radikal.ru/i521/1211/ec/133f5f243ab1.jpg



Гость
1 - 05.11.2012 - 15:54
Цитата:
Сообщение от Looking Посмотреть сообщение
На скриншоте видно
Нихрена там не видно, вы издеваетесь шоли в таком разрешении фоткать(!) =) Есть же PrintScreen =)

Но я таки разглядел (это апосля апроксимации увеличения) - там идут UDP53 запросы на хост 8.26.56.26. Т.е. запросы на DNS-сервер. Проверьте у себя в системе наличие этого DNS в настройках - если нет, то скорее всего вирусяка.
Модератор
2 - 05.11.2012 - 19:28
лол кастую много срача
Модератор
3 - 05.11.2012 - 19:49
надо было еще немного поменьше сделать, некоторые цифры все-таки можно различить.
4 - 05.11.2012 - 20:20
Лет 5 назад читал, что если больше 8 процессов svchost.exe, то это вирус.
Стесняюсь спросить антивир ваще стоит?
НОД не считается.
Гость
5 - 05.11.2012 - 20:28
поставить на том компе файрвол и посмотреть чего там ломится в сеть.
Если файрвол уже есть (надеюсь это не браандмауэр), то обнулить и снова ж таки, посмотреть, чего там ломится в сеть.
Гость
6 - 05.11.2012 - 20:29
4-Disobedient >
блин, у меня их семь.
Это же без пяти минут вирус. =(
Гость
7 - 05.11.2012 - 20:45
(1)DNS именно этот в настройках.
в том-то и дело, что все страницы браузера закрыты, каким ПО мне увидеть что порождает запросы к DNS-серверу? файерволл показывает, что это svchost.exe, а какое ПО может показать более подробно?

(4)антивир Comodo CIS
Гость
8 - 05.11.2012 - 21:37
запросы порождает резольвер
а вот кто спрашивает у него, можно по самим запросам подогадываться
3-lithium > ты прямо зоркий сокол) я ни одной не разглядел
Модератор
9 - 06.11.2012 - 14:51
8-gloomymen > там даже ip dns-сервера можно разглядеть, и это явно не провайдерский
Гость
10 - 06.11.2012 - 15:28
это типа "безопасный днс сервер Comodo".
Имхо антивирус загоняет
Гость
11 - 06.11.2012 - 15:29
и неплохо было бы посмотреть что в запросе идет :)


К списку вопросов






Copyright ©, Все права защищены