|
Грызут сомнения... проникли бяки на комп...? | ☑ | ||
---|---|---|---|---|
0
Злопчинский
03.11.15
✎
23:44
|
netstat дает вот такое
Имя Локальный адрес Внешний адрес Состояние TCP 127.0.0.1:5939 HomeLTD:57002 TIME_WAIT TCP 192.168.1.41:49156 mx:https ESTABLISHED TCP 192.168.1.41:51924 ip-11-98:pptp ESTABLISHED TCP 192.168.1.41:57001 server10016:5938 TIME_WAIT TCP 192.168.1.41:58065 global-turbo2-lvs-odra:https TIME_WAIT TCP 192.168.1.41:58830 5.135.247.206:http TIME_WAIT TCP 192.168.1.41:58832 yandex:http TIME_WAIT TCP 192.168.1.41:58854 static:https TIME_WAIT грызут сомнения... какая-то непонятная 5.135.247.206 - франция какая-то..? global-turbo2-lvs-odra - это вроде прокси к Опере имеет отношение, но странно, опера не запущена была... И остальные строчки...сомнительно.. |
|||
1
Злопчинский
03.11.15
✎
23:47
|
чем погонять на всякие спайваре/антирекламное и прочее..?
|
|||
2
Garykom
гуру
03.11.15
✎
23:48
|
(0) гм, сейчас наоборот отсутствие "бяк" на компе это подозрительно ))
|
|||
3
6kubikov
03.11.15
✎
23:49
|
(0) Для начала netstat -b
|
|||
4
AlexYurg
03.11.15
✎
23:49
|
Если у вас нет паранойи, это еще не значит, что за вами не следят!
|
|||
5
Злопчинский
03.11.15
✎
23:57
|
(3) сейчас
Активные подключения Имя Локальный адрес Внешний адрес Состояние TCP 192.168.1.41:51924 ip-11-98:pptp ESTABLISHED Не удается получить сведения о владельце TCP 192.168.1.41:59117 t-ams5:http ESTABLISHED [opera.exe] TCP 192.168.1.41:59118 t-ams5:http ESTABLISHED [opera.exe] TCP 192.168.1.41:59129 75.98.93.60:https ESTABLISHED [opera.exe] TCP 192.168.1.41:59139 a172-227-105-108:https ESTABLISHED [opera.exe] TCP 192.168.1.41:59140 a172-227-105-108:https ESTABLISHED [opera.exe] TCP 192.168.1.41:59141 a172-227-105-108:https ESTABLISHED [opera.exe] TCP 192.168.1.41:59142 a172-227-105-108:https ESTABLISHED [opera.exe] TCP 192.168.1.41:59283 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59284 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59285 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59286 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59287 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59288 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59289 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59290 h3-c01-b:http TIME_WAIT TCP 192.168.1.41:59291 h3-c01-b:http TIME_WAIT |
|||
6
Злопчинский
03.11.15
✎
23:58
|
вроде нормально все как я могу судить..
непонятно только TCP 192.168.1.41:51924 ip-11-98:pptp ESTABLISHED |
|||
7
6kubikov
04.11.15
✎
00:01
|
(6) netstat -p tcp -ao смотри PID
|
|||
8
Злопчинский
04.11.15
✎
00:18
|
TCP 192.168.1.41:51924 ip-11-98:pptp ESTABLISHED
это по PID =4, NT Kernel & System посмотрел остальные - вроде "нормально", нескольо висит от svchost |
|||
9
Злопчинский
04.11.15
✎
00:21
|
svchost посмотрел систем эксплорером - вроде нормально (насколько я могу судить).
скольо всякого мусора болтается, амми админ, который я запускал псоледнйираз хз когда, и куча прочей хрени |
|||
10
6kubikov
04.11.15
✎
00:22
|
(8) а убери разрешение имен
|
|||
11
Злопчинский
04.11.15
✎
00:25
|
это как?
|
|||
12
Злопчинский
04.11.15
✎
00:27
|
поубивал впроцессах коечто лишнее - инет стал быстрее бегать, а то жмакнешь на ссылку - думает долго - я и начал волноваться
|
|||
13
Zamestas
04.11.15
✎
00:29
|
(1) Можно руками этим: https://technet.microsoft.com/ru-ru/bb896653 + https://technet.microsoft.com/ru-ru/bb963902.aspx
Утилиты требуют специфические, но это лучшее что есть для ручной диагностики на сегодняшний день. |
|||
14
6kubikov
04.11.15
✎
00:30
|
убрать разрешение имен - добавить ключ /n
|
|||
15
Zamestas
04.11.15
✎
00:30
|
*требуют познаний
|
|||
16
Злопчинский
04.11.15
✎
00:30
|
хм.. чтото я поубивал в процессах - комп стал заметно быстрее шуршать!! надо блин почистить, конечно, а то уже года 3-4 вин7проф без перестановки
|
|||
17
6kubikov
04.11.15
✎
00:32
|
(16) Ну т.е. ты убрал бяки)))
|
|||
18
Злопчинский
04.11.15
✎
00:33
|
Имя Локальный адрес Внешний адрес Состояние PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 784 TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:26143 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING 444 TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING 852 TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING 1000 TCP 0.0.0.0:49157 0.0.0.0:0 LISTENING 512 TCP 0.0.0.0:49158 0.0.0.0:0 LISTENING 492 TCP 127.0.0.1:5939 0.0.0.0:0 LISTENING 5864 TCP 127.0.0.1:5939 127.0.0.1:60391 ESTABLISHED 5864 TCP 127.0.0.1:60391 127.0.0.1:5939 ESTABLISHED 3100 TCP 192.168.0.4:139 0.0.0.0:0 LISTENING 4 TCP 192.168.1.41:139 0.0.0.0:0 LISTENING 4 TCP 192.168.1.41:51924 77.74.11.98:1723 ESTABLISHED 4 TCP 192.168.1.41:60390 92.51.156.104:5938 ESTABLISHED 5864 5864,3100 - это тим, остальное типовое |
|||
19
Zamestas
04.11.15
✎
00:34
|
(16) Антивирус не MS Essential случаем?
|
|||
20
Злопчинский
04.11.15
✎
00:34
|
(17) да там болтались блин типа адобовский апдатер, и прочая аналогичная хрень...
|
|||
21
Злопчинский
04.11.15
✎
00:35
|
(19) не, нод32 лицензия, обновляется регулярно, и куреитом прогоняю изредка - вроде норма.
. не, ну ща комп заметно шустрее бегать стал и инет моргать. шаманы однакло ща перегружусь, посмотрю что будет |
|||
22
6kubikov
04.11.15
✎
00:36
|
Лыткарино?
|
|||
23
Asmody
04.11.15
✎
00:39
|
(0) "5.135.247.206 - франция какая-то." - ты не поверишь!
|
|||
24
Asmody
04.11.15
✎
00:39
|
так-то ping mista.ru
|
|||
25
Злопчинский
04.11.15
✎
00:44
|
(24) сам попингуй! ;-)
|
|||
26
Злопчинский
04.11.15
✎
00:44
|
(22) что Лыткарино?
|
|||
27
Asmody
04.11.15
✎
00:47
|
(25) Я знаю все адреса мисты. В том числе и "самый правильный".
|
|||
28
6kubikov
04.11.15
✎
00:53
|
(26) Соединение висит на pptp сервер в Лыткарино. Если ты его делал, то все нормально, а если не ты, то не нормально.
|
|||
29
Злопчинский
04.11.15
✎
00:55
|
(28) хм, туда (в Лыткарино) у меня настроен впн, но в данный момент не подключен - это правильно?
|
|||
30
Злопчинский
04.11.15
✎
00:59
|
Хрень эта в углу по вин10 болтается, тоже прибить надо, деинстальнул через установку обновлений - так эта хрень все равно при перезагрузке вылезла..
|
|||
31
Zamestas
04.11.15
✎
01:06
|
(28) Черви начали пользовать обычные pptp???
(30) Прибить и скрыть обновления: KB2952664 KB3035583 KB3050265 KB3068708 kb3022345 KB3021917 KB2876229 KB3080149 KB3075249 KB2976978 |
|||
32
Злопчинский
04.11.15
✎
01:11
|
(31) через список установленных обновлений?
|
|||
33
Zamestas
04.11.15
✎
01:12
|
(32) Да.
|
|||
34
Злопчинский
04.11.15
✎
01:25
|
(33) вроде удалил.
неудобно искать обновления в списке, а чтобы по имени - не нашел... |
|||
35
Zamestas
04.11.15
✎
01:28
|
(34) Программы и компоненты->Установленные обновления - справа вверху в углу поиск.
|
|||
36
Злопчинский
04.11.15
✎
02:02
|
(35) спсб, совсем плохой стал - жму контрол-ф, контрол-ф3..
|
|||
37
Злопчинский
04.11.15
✎
02:03
|
(35) а они снова не установятся сами?
|
|||
38
Zamestas
04.11.15
✎
02:06
|
(37) Если поставить скрытыми - то нет.
|
|||
39
Zamestas
04.11.15
✎
02:08
|
(38) Точнее нужно поставить ручную установку обновлений, когда они прилетят снова, правой клавишей - скрыть.
|
|||
40
Злопчинский
04.11.15
✎
02:11
|
ага, 3 штуки скрыл в центре управления...
|
|||
41
Злопчинский
04.11.15
✎
02:12
|
прямо как:
– Будешь на кухне, захвати печеньки. – Печеньки захвачены, мой генерал! =) |
|||
42
Zamestas
04.11.15
✎
02:32
|
(41) Обновления для перехода на 10'ку: "Ты их в дверь - они в окно"
|
|||
43
Злопчинский
04.11.15
✎
02:34
|
(42) И они совего добились! Я запустил эту хрень как-то! так она сказала - мое железо не поддерживается!
|
|||
44
Zamestas
04.11.15
✎
02:40
|
(43) Х.з. почему от Win10 люди кипятком писяют - ничего революционного нет.
|
|||
45
Злопчинский
04.11.15
✎
02:48
|
елки-палки, три раза уже перегрузился... а оно все подгружает обновления
а где указывается, что загружать, но не устанавливать или уведомлять об обновлениях, но не загружать? |
|||
46
Zamestas
04.11.15
✎
02:50
|
(45) Центр обновления->Настройка параметров:
"Скачивать обновления, но решение об установке принимается мной" |
|||
47
Zamestas
04.11.15
✎
02:54
|
+(46) Точнее себе так выставил.
|
|||
48
rphosts
04.11.15
✎
02:54
|
(16) шуршать у него стало быстрее... а ты точно не компоненты антивира пристрелил?
|
|||
49
Злопчинский
04.11.15
✎
02:59
|
Спсб.
Прибил авторансом кучу всякой фигни ненужной - все шевелитьяс стало быстрее |
|||
50
Zamestas
04.11.15
✎
03:05
|
(48) Не думаю - антивири обычно дули крутят на принудительное закрытие компонентов. Может фоном что то оптимизировалось/обновлялось.
|
|||
51
rphosts
04.11.15
✎
03:10
|
(50) за все антивиры не уверен
|
|||
52
Zamestas
04.11.15
✎
03:14
|
(51) Я то же - NOD32 вообще то вещь загадочная. Но ТС перезагружался, а НОД (насколько я помню) всегда плакался на невозможность запустить что либо, или вообще систему не давал запустить.
|
|||
53
rphosts
04.11.15
✎
03:23
|
(52) >вообще систему не давал запустить.
круто! |
|||
54
Злопчинский
04.11.15
✎
03:27
|
хз, я нодом уже много лет пользуюсь. Нормально все.
один раз вирусяку пропустил, но там вполне возможно моя вина была. |
|||
55
rphosts
04.11.15
✎
03:30
|
Злопчинский, есть приятная такая штука против всяческих бяк: AntiVirTaskManager
|
|||
56
Злопчинский
04.11.15
✎
03:36
|
(55) ссылка на родном сайте на скачивание ведет на http://anvir.obnovisoft2.ru/download/anvirrus_setup.zip
нод32 ругается как потенциально опасную... |
|||
57
rphosts
04.11.15
✎
03:40
|
(56) да это оно, вот про них в вики https://ru.wikipedia.org/wiki/AnVir_Task_Manager
ругаться видимо должно т.к. будет внедряться в систему - т.е. конкурент |
|||
58
rphosts
04.11.15
✎
03:40
|
СТОП! вы не оттуда грузите!!!!
|
|||
59
rphosts
04.11.15
✎
03:41
|
хотя часть имени совпадает! Возможно на инстал сверху бяку подсадили
|
|||
60
rphosts
04.11.15
✎
03:42
|
http://www.anvir.net/download.htm - вот первоисточник так сказать
|
|||
61
Злопчинский
04.11.15
✎
03:43
|
(60) угу, а снее ссылка ведет на ту что я выше сказал
|
|||
62
rphosts
04.11.15
✎
03:45
|
(61) действительно, получается я перебдел... уж лучше иногда фальшстарт чем пропустить
|
|||
63
Карст
04.11.15
✎
05:24
|
хммм админ где у тебя
|
|||
64
Злопчинский
04.11.15
✎
18:17
|
(63) комп домашний
Какой нафиг админ Но вот подчистил малость И все сразу стало вертеться гораздо шустрее А мне это и было надо Вообще конечно подумываю купить новый комп Мегамощный и навороченный Чтобы на нем летало все как зкг И чтобы нешумный был и памяти оперативы немерянное колво Бабло есть Куплю и начну блин восьмеру осваивать А то меня выбешивает как онана текущем вполне нормальном компе ворочается Бесит капец как Проги на икстишке в мою молодость быстрее крутились А здесь мышь жмакнул и пока экран моргнет мыслью уже в бердичев успеешь слетать пройтись и вернутьчя |
|||
65
rphosts
04.11.15
✎
18:21
|
(64) рэйд массив на ССД не забудь!
|
|||
66
Злопчинский
04.11.15
✎
18:26
|
(65) чтото меня смущает идея рейдмассива на ссд
Но если таковое допустимо то на диск с разработкой - почему бы и нет? |
|||
67
Злопчинский
04.11.15
✎
18:27
|
Оперативы стопудово не меньше 64
|
|||
68
rphosts
04.11.15
✎
18:45
|
(66) ты не представляешь как начинает снеговик летать если база хотя-бы просто на ССД!
|
|||
69
Злопчинский
04.11.15
✎
18:50
|
(68) ну если забульбенить 128 гиг оперативы то можно базу езе тупо в оперативе держвть
И тамже темпы организовать Ваще все летать будет Для целей разработки держать базу на сисиди нормально А вот как с боевыми базами на серверах в части использования ссд? |
|||
70
rphosts
04.11.15
✎
18:53
|
(69) насколько знаю рарус для тяжелых случаев базу именно на массивах ССД и держит.
|
|||
71
фобка
04.11.15
✎
19:33
|
(64) правильно. Через год плотного общения с 8 на клюшки не захочешь смотреть.. Я сам убежденный семерочник был, сейчас как отрезало, хотя иногда на фри пописываю
|
|||
72
mistеr
04.11.15
✎
19:39
|
(49) Советую еще проверить hosts.
И где-то пару недель очень-очень осторожно заходить в интернет-банк, вебмани, соцсети и прочие интимные места. |
|||
73
mistеr
04.11.15
✎
19:42
|
(56) Не представляю, как можно в трезвом уме что-то скачивать с такого адреса. Бяками и каками за версту несет.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |