Пятница
27.06.2025, 13:52

Приветствую Вас Гость | RSS


Главная Если уходит трафик - Форум решения ваших проблем Регистрация Вход

Каталог статей

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: slavik, Combine  
Если уходит трафик
combinatorДата: Суббота, 10.04.2010, 20:04 | Сообщение # 1
Заслуженный мастер
Группа: Проверенные
Сообщений: 461
Репутация: 107
Статус: Offline
Вчера неожиданно резко упала скорость моего Интернет-соединения, при этом индикатор статуса на передней панели роутера активно мигал даже тогда, когда я не использовал ресурсы Сети. Сразу закралась мысль о наличии троянов и прочей нечисти.

Запуск AVZ подтвердил мои догадки – произошла подмена файлов DrWeb и внесены изменения в переменную Shell в реестре. Но кроме этого, обнаружилось еще несколько причин. Обо всем по порядку.

1. Открываем редактор реестра (Пуск – Выполнить – regedit). Переходим в редакторе реестра по следующему пути - HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon, после чего в правой части редактора реестра проверяем значение переменной Shell. В ней может быть записан лишь explorer.exe и ничего более. Если не так – исправьте. Но перед исправлением запомните имя вредоносного файла (не попутайте с системным, через который он запущен – обычно через rundll.exe) – например, в моем случае это был файл kjgk.sko. Этот файл необходимо будет удалить, после внесения исправлений в реестр. Скорее всего, он будет находиться в папках windows или windows\system, в противном случае воспользуйтесь поиском. Если файл не удаляется, используйте Unlocker (встраивается в меню правой кнопки мыши).

2. Там же, в редакторе реестра и по тому же пути проверяем значение переменной Userinit – в ней должна содержаться запись C:\WINDOWS\system32\userinit.exe, (обязательно с запятой на конце). Все что будет после запятой, рекомендую удалить.

3. Проверьте автозагрузку на наличие посторонних процессов (Пуск – Выполнить – msconfig). Смело убирайте галочки напротив всех процессов, названия которых вы не можете сопоставить с установленными на компьютере программами (кроме ctfmon).

4. В моем случае также была произведена подмена нескольких запускаемых файлов DrWeb. О наличии таковых можно узнать, проверив систему антивирусной утилитой AVZ. Если такие файлы имеются – просто переустановите пораженные программы.

В принципе, всей этой истории могло и не быть, если бы у меня не появилась привычка отключать антивирус во время запуска игр/графических приложений. Ну много ресурсов у меня потребляет DrWeb, что уж тут поделать.

 
У вас
FriendДата: Суббота, 14.08.2010, 16:32 | Сообщение # 2
Участник
Группа: Новички
Сообщений: 52
Репутация: 0
Статус: Offline
У меня тоже такое было smile
"Сразу закралась мысль о наличии троянов и прочей нечисти."
 
У вас
SuslikДата: Воскресенье, 15.08.2010, 16:10 | Сообщение # 3
Активный участник
Группа: Новички
Сообщений: 83
Репутация: 0
Статус: Offline
Иногда может и провайдер дурить,но в большенстве случаев это вирусня!
 
У вас
666special666_2010Дата: Воскресенье, 15.08.2010, 20:58 | Сообщение # 4
Заслуженный мастер
Группа: Новички
Сообщений: 329
Репутация: 16
Статус: Offline
тогда точно антивирь с фаерволом надо и проблемы улетят
 
У вас
tamaratamaДата: Четверг, 19.08.2010, 00:49 | Сообщение # 5
Заслуженный мастер
Группа: Проверенные
Сообщений: 330
Репутация: 4
Статус: Offline
Если ты в интернете, ничего не делаешь,а тем не менее куда-то уходит трафик,то это возможно обновляется какая-то программа или антивирус,или система.Нужно выставить настройки так,чтобы обновление происходило только с твоего согласия.
 
У вас
SandranikДата: Четверг, 19.08.2010, 07:52 | Сообщение # 6
Заслуженный мастер
Группа: Проверенные
Сообщений: 429
Репутация: 18
Статус: Offline
Quote (tamaratama)
Если ты в интернете, ничего не делаешь,а тем не менее куда-то уходит трафик,то это возможно обновляется какая-то программа или антивирус,или система.Нужно выставить настройки так,чтобы обновление происходило только с твоего согласия.

Согласен, но есть ещё и неблагодарные провайдеры, которые воруют трафик человека без его ведома, к сожалению в таком случае есть только один выход- Жаловаться и выяснять отношения.
 
У вас
tamaratamaДата: Пятница, 20.08.2010, 23:48 | Сообщение # 7
Заслуженный мастер
Группа: Проверенные
Сообщений: 330
Репутация: 4
Статус: Offline
Да,еще нужно отключить синхронизацию времени,тоже использует трафик,если он не безлимитный,то бьет по карману.
Панель управления-Дата и время-отключить синхронизацию времени.
 
У вас
t1m666Дата: Суббота, 21.08.2010, 12:09 | Сообщение # 8
Участник
Группа: Новички
Сообщений: 57
Репутация: 0
Статус: Offline
или провайдер или нечисть. можно глянуть скорость чрз проги (в инете их полно). если провайдер - на след день скорость подымется. а вот вирусняк - уже так и будет постоянно липнуть.
 
У вас
SmasHДата: Суббота, 04.09.2010, 17:36 | Сообщение # 9
VIP Silver
Группа: Проверенные
Сообщений: 779
Репутация: 22
Статус: Offline
анлимитом нужно пользоваться вот здравый ответ)
 
У вас
  • Страница 1 из 1
  • 1
Поиск:


Copyright by Shel © 2025