К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Как узнать какой процесс/служба пользуется службой BITS? Грузит трафик.

Гость
0 - 28.10.2014 - 23:33
Это не Windows Update, там всё обновлено.


Гость
1 - 28.10.2014 - 23:41
0-tmp >
Comodo Killswitch показывает соединения.
Как и многие другие программы.
Гость
2 - 29.10.2014 - 01:23
Есть вот такая утилита
http://msdn.microsoft.com/ru-RU/libr...=vs.85%29.aspx
вот типовые примеры ее использования
http://msdn.microsoft.com/ru-RU/libr...=vs.85%29.aspx

ps сам ей не пользовался и да для доступа к чужим заданиям там пишут что нужны права администратора.
Гость
3 - 29.10.2014 - 01:35
глянул про этот bitsadmin пишут что
http://ss64.com/nt/bitsadmin.html
Цитата:
BITSADMIN is deprecated in Windows 7 and 2008 R2, it is superceeded by the new PowerShell BITS cmdlets.
и дают ссылку на команды
http://ss64.com/ps/bits.html
Гость
4 - 29.10.2014 - 12:40
Благодарю.
Гость
5 - 29.10.2014 - 13:14
Перестал воровать ПО. Встроенный в Windows 8 Defender слабовато ловит вирьё, задолбали. Конечно бесплатный сканер Dr.Web CureIt! и avast! мне в руки, но что скажите про идею логгилки всех или хотя бы браузерных соединений для того, чтобы потом при обнаружении вируса можно было неспеша исследовать на каком сайте подхвачен, и написать письмецо хостеру, поискать сообщество ловцов вирусов?
Гость
6 - 29.10.2014 - 19:08
5-tmp >Антивирус не нужен, нужны мозги, более менее регулярное обновление системы, отключение автозапуска, а в качестве браузера firefox +noscrip+adblock+отключить все плагины кроме flash.
Если еще хочется большей безопасности, то можно работать из под не админской учетки и браузер запускать с еще более урезанными правами.
Например так
http://habrahabr.ru/post/241081/
http://habrahabr.ru/company/kaspersky/blog/137304/
Естественно еще нужно иметь образ системы, который периодически актуализировать.

Да сейчас придут мега перцы и скажут, что так нельзя, что вот без антивируса совсем опа. Но я им не поверю ) Ибо даже в организации на нескольких компах где используется такая политика за 5 лет было отловлено всего около 3 вирусов. И то там были виноваты сами пользователи т.к. скачали какую-то гадость и запустили.
Гость
7 - 29.10.2014 - 19:52
Насчёт образа системы. Как вариант можно делать точки восстановления встроенной в Windows Защитой системы. Восстанавливать до нужной точки восстановления или просто, или из Безопасного режима. Хотя это, как я понимаю, не совсем бэкап, но весьма удобно. И с платностью/лицензионностью бэкапилки не нужно заморачиваться.
Где-то год назад читал статью в газете со ссылкой на лабораторию Касперского. Там самым безопасным браузером определялась Опера.
Гость
8 - 29.10.2014 - 20:33
7-tmp >точки восстановления в топку, это хрень, а не бекап.
Какая платность - бери clonezilla - это бесплатно )
Гость
9 - 16.03.2015 - 11:43
Сабжевая проблема периодически продолжает возникать.
Стопорю службу BITS и закачка на компьютер прекращается, но это не решение.
Разузнать об IP, с которого качает ничего интересного не получилось:
http://leader.ru/secure/whoiz.html?q...94.126&x=0&y=0
Пробую разобраться по инструкции в http://ss64.com/ps/bits.html с BITS заданиями, запускаю PowerShell (кажись встроена в мою win 8):

PS C:\Users\Alex> Get-BitsTransfer

JobId DisplayName TransferType JobState OwnerAccount
----- ----------- ------------ -------- ------------
d9e50361-1b6f-469e-a... extension_1_4_6_758.crx Download Transferred asus\Alex
33a303a6-10f5-437b-b... C:\Users\Alex\AppDat... Download Transferred asus\Alex
ad68e158-d002-4620-8... extension_1_4_6_758.crx Download Error asus\Alex

Результат малоинформативен, да и подозрения что это какой-то муляж - в течение месяца выдаёт одно и тоже, а ситуация с BITS меняется (качает с разных ip, сайтов).
Пробую

PS C:\Users\Alex> Get-BitsTransfer -AllUsers
Get-BitsTransfer : Отказано в доступе. (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED))
строка:1 знак:1
+ Get-BitsTransfer -AllUsers
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : PermissionDenied: (:) [Get-BitsTransfer], UnauthorizedAccessException
+ FullyQualifiedErrorId : GetBitsTransferAuthException,Microsoft.BackgroundI ntelligentTransfer.Management.GetBitsT
ransfer

Get-BitsTransfer : Отказано в доступе. (Исключение из HRESULT: 0x80070005 (E_ACCESSDENIED))
строка:1 знак:1
+ Get-BitsTransfer -AllUsers
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Get-BitsTransfer], UnauthorizedAccessException
+ FullyQualifiedErrorId : System.UnauthorizedAccessException,Microsoft.Backg roundIntelligentTransfer.Management.Ge
tBitsTransfer

Что это, не хватает админских прав в win8?
Гость
10 - 16.03.2015 - 12:25
Гы. Почитал в (2) повнимательнее поскриптум. :)
Гость
11 - 16.03.2015 - 19:10
to ipp> Хабрахабр сильно все переусложнил. Если версия не ультимейт и не Энтерпрайз, то вполне достаточно сделать локдаун через софтваре рестрикшн полисис, запретив, кроме стандартного набора, запуск из профиля юзера и папки спулера.
И да, на win7/8/8.1 завсегда можно установить SCEP. В качестве финальной полировки.
Гость
12 - 16.03.2015 - 22:20
Цитата:
Сообщение от Flukostat Посмотреть сообщение
то вполне достаточно сделать локдаун через софтваре рестрикшн полисис
как это разслышать =)


К списку вопросов






Copyright ©, Все права защищены