Ciągłe przesyłanie pakietów w sieci
Witam. Ciągle od jakiegos czasu przesyłane są z mojego kompa pakiety chociaź nic nie ściągam. Skanowałem dysk antywirusem (Panda Titanium 2004)i Adware 6.0 i nic nie pomogło. Co moźe być przyczyną?
Odpowiedzi: 12
tak mi sie zdaje ze kolega stad chcial to napisac tutaj ale zamiast odpowiedz to se wciasnal nowy temat
za duzo buttonow i sie machnal :lol: :lol: :lol:
za duzo buttonow i sie machnal :lol: :lol: :lol:
Generic Host Process for win32 Services ( svcost.exe)
o tym Juź Tobie napisałem wyźej.
Co na jakim porcie moźe pracować sprawdzisz sobie np. tutaj
Aby zorientować się z którego portu korzysta dany program w uruchom wpisz :arrow: command i wydaj polecenie netstat –ano i po PID sprawdzasz w Tasku jaki to proces.
Co do blokowania portów to radze podchodzić do tematu ostroźnie, poniewaź zła konfiguracja moźe uniemoźliwić korzystanie aplikacją z dostępu do sieci.
Większość firewall`i posiada standartowo ustawione regóły odnośnie blokowania portów i dodawanie swoich regół następuje tylko w wyjątkowych systułacjach
( biorąc pod uwagę wymagania zwykłego user`a ).
o tym Juź Tobie napisałem wyźej.
Co na jakim porcie moźe pracować sprawdzisz sobie np. tutaj
Aby zorientować się z którego portu korzysta dany program w uruchom wpisz :arrow: command i wydaj polecenie netstat –ano i po PID sprawdzasz w Tasku jaki to proces.
Co do blokowania portów to radze podchodzić do tematu ostroźnie, poniewaź zła konfiguracja moźe uniemoźliwić korzystanie aplikacją z dostępu do sieci.
Większość firewall`i posiada standartowo ustawione regóły odnośnie blokowania portów i dodawanie swoich regół następuje tylko w wyjątkowych systułacjach
( biorąc pod uwagę wymagania zwykłego user`a ).
heh dzienki juź wiem jak zablokować port w firewallu i działa, na tym porcie nie ma ruchu, jest natomiast nieznaczny na 139(w systmie) i 1025 na Generic Host Process for win32 Services
Zapewne w firewall`u masz moźliwość ustalenia regół co do danego portu, dokładny sposób opisany jest w rozdziale 5.5.
firewall :arrow: advanced :arrow: add :arrow: description/protocol TCP i UDP :arrow: direction incoming :arrow: port type –single port :arrow: port number 445 :arrow:
application any :arrow:
dalej bez zmian, action DENY :arrow: OK
Gdybyś miał problem z konfiguracją moźesz zastosować się do porady zawartej poniźej co powinno w skuteczny sposób wyeliminować praktycznie do min. ruch na tym porcie.
Panel sterowania :arrow: Połączenia sieciowe :arrow: Właściwości :arrow: Protokół TPC/IP :arrow: Właściwości :arrow: Ogólne :arrow: Zaawansowane :arrow: WINS :arrow: Wyłącz system NetBIOS.
A takźe wyłącz :
Klient sieci M$
Udostępnianie plików i drukarek.
firewall :arrow: advanced :arrow: add :arrow: description/protocol TCP i UDP :arrow: direction incoming :arrow: port type –single port :arrow: port number 445 :arrow:
application any :arrow:
dalej bez zmian, action DENY :arrow: OK
Gdybyś miał problem z konfiguracją moźesz zastosować się do porady zawartej poniźej co powinno w skuteczny sposób wyeliminować praktycznie do min. ruch na tym porcie.
Panel sterowania :arrow: Połączenia sieciowe :arrow: Właściwości :arrow: Protokół TPC/IP :arrow: Właściwości :arrow: Ogólne :arrow: Zaawansowane :arrow: WINS :arrow: Wyłącz system NetBIOS.
A takźe wyłącz :
Klient sieci M$
Udostępnianie plików i drukarek.
mam firewalla Kerio Personal i nie wiem jak w nim moge zablokować ten port (445–ty)
Generic Host Process for Win32 Services =
( svchost.exe ) jest hostem usług systemowych, i moźe być wywoływany przez inne usługi ( procesy ) gdy korzystasz z sieci lub jakaś działająca usługa odwoła się do tego procesu, stąd ten "ruch".
System który figuruje u Ciebie w firewall`u korzysta standartowo z portu 445, i m/i uźywany jest przez usługi NetBIOS itp., ale takźe często przez konie trojańskie i wirusy zaleca się zablokowanie tego portu.
Masz moźliwość zanalizowania w firewall`u co jest wysyłane/odbierane przez ten port.
( svchost.exe ) jest hostem usług systemowych, i moźe być wywoływany przez inne usługi ( procesy ) gdy korzystasz z sieci lub jakaś działająca usługa odwoła się do tego procesu, stąd ten "ruch".
System który figuruje u Ciebie w firewall`u korzysta standartowo z portu 445, i m/i uźywany jest przez usługi NetBIOS itp., ale takźe często przez konie trojańskie i wirusy zaleca się zablokowanie tego portu.
Masz moźliwość zanalizowania w firewall`u co jest wysyłane/odbierane przez ten port.
zainstalowałem firewalla Kerio i na zakładce Overview ciągły ruch występuje w Generic Host Process for Win32 Services oraz system. Czy to jest normalne??
Róźnie to z tym moźe być. Mój komp teź co chwila coś wysyła i odbiera, a na pewno "śmiecia" nie mam. Więc na wszelki wypadek przeskanuj kompa, ale nie licz, źe koniecznie coś się znajdzie... Bo jak mówię, taki stan rzeczy nie oznacza od razu jakiś problemów.
Ja stawiam ze jednak jest cos nietak. Mialem identyczny problem. Z mojego kompa wysylalo sie miliony pakietow, niedalo sie prawie nic robic, o graniu przez neta niebylo mowy. Tez mam Pande tylko ze Platinium, nic niewykrywala, skaner online mks vira tez nic, programow szpiegojacych tez niby niebylo. Pomogl mi dopiero format i teraz jest jak byc powinno. Ipograc znow sobie moge :)
:arrow: Klik
a jakiego firewalla polecasz??
Wysyłanie pakietów z Twojego PC następuje nawet wtedy gdy normalnie korzystasz z sieci a nie jesteś na Download.
Jeśli masz firewall moźesz sprawdzić co to są za pakiety, jakiej wielkości, przez jaki plik wykonywany zostają generowane, przez jaki port, do jakiego IP i na tej podstawie wyciągnąc wnioski.
Jeśli masz firewall moźesz sprawdzić co to są za pakiety, jakiej wielkości, przez jaki plik wykonywany zostają generowane, przez jaki port, do jakiego IP i na tej podstawie wyciągnąc wnioski.
Strona 1 / 1