Internetni promet na maksimum brez razloga?

fikus

kaktus
23. apr 2008
2.528
14
38
Imam zanimiv problem, vsake toliko v Bitdefenderjem okenčku opazim, da mi gre internetni promet na maksimum, brez da bi karkoli prenašal ali imel odprt kak torrent program.

Namestil sem tudi Net limiter in neverjetno tudi tam sploh ne vidim kater program mi tako na polno rabi internetno povezavo.

To prenašanje na polno lahko prekinem edino tako, da prekinem povezavo in jo znova vzpostavim.
To se zgodi tudi večkrat dnevno.

Virusov naj ne bi imel(vsaj Bitdefender IS 2010 nič ne najde, niti spletni MS onecare, niti Panda)?

Zakaj se to dogaja, kater program to povzroča???

Če je kdo že imel tak problem naj prosim pove kako se ga reši.
 

fikus

kaktus
23. apr 2008
2.528
14
38
Ja pustil sem kar nekaj časa pa se promet ni zmanjšal, dokler nisem prekinil povezave.

Ampak za Bitdefender v Netlimiterju lepo vidim, če kaj prenaša.

Še najbolj me to moti, da v Netlimiterju piše kot, da se ne prenaša nič, ravnotako v Bitdefenderjevem požarnem zidu, na okencu pa vidim promet na maksimumu?
 

AndrejD

Guru
20. jul 2007
7.238
1.397
113
Lahko da ti je kdo kakšen server z "zanimivimi" podatki gor dal. Sem že imel parkrat takšno situacijo. Noben antivirus in nič ni koristilo...
 

fikus

kaktus
23. apr 2008
2.528
14
38
Andrej to se pravi, da znam še za kaj odgovarjati;(

In kako jim kaj takega uspe, kljub antivirusu, požarnem zidu,...?

Še bolj me pa zanima, kako si to rešil???

Bi pa skrivni strežnik verjetno vseskozi oddajal podatke ne pa samo sem ter tja-danes mi tega še ni uspelo videti.
 

futuristic

geđet frik
Osebje foruma
13. jul 2007
7.920
662
113
Najprej zapri VSE programe, ki bi lahko uporabljali mrežo. Browserji, skype, torrenti, ... v glavnem vse.

Nato zaženi WireShark in klikni "Interface List" in nato pa "Start" pri mrežni kartici pri kateri se paketki prenašajo.
Sedaj pa smo pogledaš vsebino paketov in poskušaš najti ime programa ozr karkoli kar bi ti lahko povedalo kaj povzroča tak traffic.
 

fikus

kaktus
23. apr 2008
2.528
14
38
Evo spet mi je promet šel na maksimum.
Očitno res nekdo zlorablja moj računalnik za nek server ;(

Z Wiresharkom sem pognal raziskovanje a žal mi same šifre nič ne povedo, kaj bi tak promet povzročalo in kaj se prenaša.

Prilagam slikco http://www4.slikomat.com/10/0213/dxu-Wiresh.jpg in upam, da mi kdo lahko pomaga razbrati te šifre.

Kaj takega se mi pa res še ni naredilo in ne vidim druge rešitve, kot, da poskusim winse naložiti na novo-ali je kakšna boljša rešitev???
 
Nazadnje urejeno:

DJ_Beat

Dacar
23. jul 2007
4.206
4
38
Kranj
rener.info
Nalozi vecjo sliko. Iz prilozene se ne vidi nic
smile-1.gif
 

fikus

kaktus
23. apr 2008
2.528
14
38
Zgoraj pri mojem sporočilu klikni na disketo in odpri slikco, potem jo lahko povečaš in je čez glavo dovolj velika, da se da vse prebrati(ampak problem je kaj razumeti).
 

fikus

kaktus
23. apr 2008
2.528
14
38
Citat:
Uporabnik stein pravi:
Ukaz netstat -a -b bi mogoče kaj povedal. Mogoče.

A, ko se promet spet poveča naj vtipkam "netstat -a -b" v zaženi?

Že vsega boga sem dobil na računalnik ampak take stvari, da jo ne odkrije noben antivirus in ne zazna prometa niti Netlimiter pa še ne.
Tudi Bitdefender pri požarnem zidu ne pokaže nobenega prometa, edino Bitdefenderjevo okence pa prikaže promet ne polno, pa pri tem Wiresharku so tudi paketki noro leteli.

Eni pa očitno res obvladajo in prav strah me je saj, če zna to, zna tudi najti bančne certifikate, ugotoviti gesla,....

Kaj delata sistemska procesa smss.exe in crss.exe-objectdirectory,...?

Upam, da komu uspe ugotoviti kaj se dogaja z mojim računalnikom.
Je pa problem, ker se to ne dogaja nonstop ampak samo občasno-včeraj sem opazil, da se mi je promet povečal nekaj minut po tem, ko sem zaprl firefox in sem računalnik pustil pri miru.
 

futuristic

geđet frik
Osebje foruma
13. jul 2007
7.920
662
113
Naloži originalen screenshot na slikomat.com, da se bo kaj videlo na sliki.
 

fikus

kaktus
23. apr 2008
2.528
14
38
No sem sem sedaj naložil večjo slikco: http://www4.slikomat.com/10/0213/dxu-Wiresh.jpg

Upam, da vam jo sedaj uspe prebrat.
Mi pa ni jasno kaj lahko iz teh kod razberete?

Je pa to noro letelo, videti je bilo cel kup enih ip številk, tako, da je moj računalnik očitno res nek strežnik.
Teh skoraj stotisoč paketkov, ki jih je naštel Wireshark je nastalo v minuti.
 
Nazadnje urejeno:

futuristic

geđet frik
Osebje foruma
13. jul 2007
7.920
662
113
Pa še en proxy ti očitno dela na polno. Po moje je najbolj ziher da daš na novo winse gor, pa potem na routerju vključiš firewall če ga še nisi. Če ga nimaš si daj pa kak softwerski firewall gor, npr comodo ali zonealarm.