Ciągłe przesyłanie pakietów w sieci

Witam. Ciągle od jakiegos czasu przesyłane są z mojego kompa pakiety chociaź nic nie ściągam. Skanowałem dysk antywirusem (Panda Titanium 2004)i Adware 6.0 i nic nie pomogło. Co moźe być przyczyną?

Odpowiedzi: 12

tak mi sie zdaje ze kolega stad chcial to napisac tutaj ale zamiast odpowiedz to se wciasnal nowy temat
za duzo buttonow i sie machnal :lol: :lol: :lol:
Bobi
Dodano
12.07.2004 15:14:10
Generic Host Process for win32 Services ( svcost.exe)
o tym Juź Tobie napisałem wyźej.

Co na jakim porcie moźe pracować sprawdzisz sobie np. tutaj

Aby zorientować się z którego portu korzysta dany program w uruchom wpisz :arrow: command i wydaj polecenie netstat –ano i po PID sprawdzasz w Tasku jaki to proces.

Co do blokowania portów to radze podchodzić do tematu ostroźnie, poniewaź zła konfiguracja moźe uniemoźliwić korzystanie aplikacją z dostępu do sieci.

Większość firewall`i posiada standartowo ustawione regóły odnośnie blokowania portów i dodawanie swoich regół następuje tylko w wyjątkowych systułacjach
( biorąc pod uwagę wymagania zwykłego user`a ).
McScr@by
Dodano
05.07.2004 00:06:50
heh dzienki juź wiem jak zablokować port w firewallu i działa, na tym porcie nie ma ruchu, jest natomiast nieznaczny na 139(w systmie) i 1025 na Generic Host Process for win32 Services
MariuszR1
Dodano
04.07.2004 15:43:03
Zapewne w firewall`u masz moźliwość ustalenia regół co do danego portu, dokładny sposób opisany jest w rozdziale 5.5.

firewall :arrow: advanced :arrow: add :arrow: description/protocol TCP i UDP :arrow: direction incoming :arrow: port type –single port :arrow: port number 445 :arrow:
application any :arrow:
dalej bez zmian, action DENY :arrow: OK

Gdybyś miał problem z konfiguracją moźesz zastosować się do porady zawartej poniźej co powinno w skuteczny sposób wyeliminować praktycznie do min. ruch na tym porcie.

Panel sterowania :arrow: Połączenia sieciowe :arrow: Właściwości :arrow: Protokół TPC/IP :arrow: Właściwości :arrow: Ogólne :arrow: Zaawansowane :arrow: WINS :arrow: Wyłącz system NetBIOS.
A takźe wyłącz :
Klient sieci M$
Udostępnianie plików i drukarek.
McScr@by
Dodano
04.07.2004 10:51:24
mam firewalla Kerio Personal i nie wiem jak w nim moge zablokować ten port (445–ty)
MariuszR1
Dodano
03.07.2004 23:02:52
Generic Host Process for Win32 Services =
( svchost.exe ) jest hostem usług systemowych, i moźe być wywoływany przez inne usługi ( procesy ) gdy korzystasz z sieci lub jakaś działająca usługa odwoła się do tego procesu, stąd ten "ruch".
System który figuruje u Ciebie w firewall`u korzysta standartowo z portu 445, i m/i uźywany jest przez usługi NetBIOS itp., ale takźe często przez konie trojańskie i wirusy zaleca się zablokowanie tego portu.
Masz moźliwość zanalizowania w firewall`u co jest wysyłane/odbierane przez ten port.
McScr@by
Dodano
01.07.2004 12:12:23
zainstalowałem firewalla Kerio i na zakładce Overview ciągły ruch występuje w Generic Host Process for Win32 Services oraz system. Czy to jest normalne??
MariuszR1
Dodano
29.06.2004 02:27:41
Róźnie to z tym moźe być. Mój komp teź co chwila coś wysyła i odbiera, a na pewno "śmiecia" nie mam. Więc na wszelki wypadek przeskanuj kompa, ale nie licz, źe koniecznie coś się znajdzie... Bo jak mówię, taki stan rzeczy nie oznacza od razu jakiś problemów.
Pawek
Dodano
29.06.2004 02:26:28
Ja stawiam ze jednak jest cos nietak. Mialem identyczny problem. Z mojego kompa wysylalo sie miliony pakietow, niedalo sie prawie nic robic, o graniu przez neta niebylo mowy. Tez mam Pande tylko ze Platinium, nic niewykrywala, skaner online mks vira tez nic, programow szpiegojacych tez niby niebylo. Pomogl mi dopiero format i teraz jest jak byc powinno. Ipograc znow sobie moge :)
Vegetto
Dodano
28.06.2004 22:28:25
:arrow: Klik
McScr@by
Dodano
28.06.2004 13:32:05
a jakiego firewalla polecasz??
MariuszR1
Dodano
28.06.2004 12:48:01
Wysyłanie pakietów z Twojego PC następuje nawet wtedy gdy normalnie korzystasz z sieci a nie jesteś na Download.

Jeśli masz firewall moźesz sprawdzić co to są za pakiety, jakiej wielkości, przez jaki plik wykonywany zostają generowane, przez jaki port, do jakiego IP i na tej podstawie wyciągnąc wnioski.
McScr@by
Dodano
28.06.2004 10:07:28
MariuszR1
Dodano:
28.06.2004 00:52:03
Komentarzy:
12
Strona 1 / 1