Имя: Пароль:
IT
 
Грызут сомнения... проникли бяки на комп...?
0 Злопчинский
 
03.11.15
23:44
netstat дает вот такое

Имя    Локальный адрес        Внешний адрес          Состояние
TCP    127.0.0.1:5939         HomeLTD:57002          TIME_WAIT
TCP    192.168.1.41:49156     mx:https               ESTABLISHED
TCP    192.168.1.41:51924     ip-11-98:pptp          ESTABLISHED
TCP    192.168.1.41:57001     server10016:5938       TIME_WAIT
TCP    192.168.1.41:58065     global-turbo2-lvs-odra:https  TIME_WAIT
TCP    192.168.1.41:58830     5.135.247.206:http     TIME_WAIT
TCP    192.168.1.41:58832     yandex:http            TIME_WAIT
TCP    192.168.1.41:58854     static:https           TIME_WAIT

грызут сомнения...
какая-то непонятная 5.135.247.206 - франция какая-то..?
global-turbo2-lvs-odra - это вроде прокси к Опере имеет отношение, но странно, опера не запущена была...
И остальные строчки...сомнительно..
1 Злопчинский
 
03.11.15
23:47
чем погонять на всякие спайваре/антирекламное и прочее..?
2 Garykom
 
гуру
03.11.15
23:48
(0) гм, сейчас наоборот отсутствие "бяк" на компе это подозрительно ))
3 6kubikov
 
03.11.15
23:49
(0) Для начала netstat -b
4 AlexYurg
 
03.11.15
23:49
Если у вас нет паранойи, это еще не значит, что за вами не следят!
5 Злопчинский
 
03.11.15
23:57
(3) сейчас
Активные подключения

  Имя    Локальный адрес        Внешний адрес      Состояние
  TCP    192.168.1.41:51924     ip-11-98:pptp    ESTABLISHED
Не удается получить сведения о владельце
  TCP    192.168.1.41:59117     t-ams5:http            ESTABLISHED
[opera.exe]
  TCP    192.168.1.41:59118     t-ams5:http            ESTABLISHED
[opera.exe]
  TCP    192.168.1.41:59129     75.98.93.60:https      ESTABLISHED
[opera.exe]
  TCP    192.168.1.41:59139     a172-227-105-108:https  ESTABLISHED
[opera.exe]
  TCP    192.168.1.41:59140     a172-227-105-108:https  ESTABLISHED
[opera.exe]
  TCP    192.168.1.41:59141     a172-227-105-108:https  ESTABLISHED
[opera.exe]
  TCP    192.168.1.41:59142     a172-227-105-108:https  ESTABLISHED
[opera.exe]
  TCP    192.168.1.41:59283     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59284     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59285     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59286     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59287     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59288     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59289     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59290     h3-c01-b:http          TIME_WAIT
  TCP    192.168.1.41:59291     h3-c01-b:http          TIME_WAIT
6 Злопчинский
 
03.11.15
23:58
вроде нормально все как я могу судить..
непонятно только
TCP    192.168.1.41:51924     ip-11-98:pptp    ESTABLISHED
7 6kubikov
 
04.11.15
00:01
(6) netstat -p tcp -ao смотри PID
8 Злопчинский
 
04.11.15
00:18
TCP    192.168.1.41:51924     ip-11-98:pptp    ESTABLISHED

это по PID =4, NT Kernel & System
посмотрел остальные - вроде "нормально", нескольо висит от svchost
9 Злопчинский
 
04.11.15
00:21
svchost посмотрел систем эксплорером - вроде нормально (насколько я могу судить).

скольо всякого мусора болтается, амми админ, который я запускал псоледнйираз хз когда, и куча прочей хрени
10 6kubikov
 
04.11.15
00:22
(8) а убери разрешение имен
11 Злопчинский
 
04.11.15
00:25
это как?
12 Злопчинский
 
04.11.15
00:27
поубивал впроцессах коечто лишнее - инет стал быстрее бегать, а то жмакнешь на ссылку - думает долго - я и начал волноваться
13 Zamestas
 
04.11.15
00:29
(1) Можно руками этим: https://technet.microsoft.com/ru-ru/bb896653 + https://technet.microsoft.com/ru-ru/bb963902.aspx
Утилиты требуют специфические, но это лучшее что есть для ручной диагностики на сегодняшний день.
14 6kubikov
 
04.11.15
00:30
убрать разрешение имен - добавить ключ /n
15 Zamestas
 
04.11.15
00:30
*требуют познаний
16 Злопчинский
 
04.11.15
00:30
хм.. чтото я поубивал в процессах - комп стал заметно быстрее шуршать!! надо блин почистить, конечно, а то уже года 3-4 вин7проф без перестановки
17 6kubikov
 
04.11.15
00:32
(16) Ну т.е. ты убрал бяки)))
18 Злопчинский
 
04.11.15
00:33
Имя    Локальный адрес        Внешний адрес          Состояние       PID
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING       784
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING       4
  TCP    0.0.0.0:26143          0.0.0.0:0              LISTENING       4
  TCP    0.0.0.0:49152          0.0.0.0:0              LISTENING       444
  TCP    0.0.0.0:49153          0.0.0.0:0              LISTENING       852
  TCP    0.0.0.0:49154          0.0.0.0:0              LISTENING       1000
  TCP    0.0.0.0:49157          0.0.0.0:0              LISTENING       512
  TCP    0.0.0.0:49158          0.0.0.0:0              LISTENING       492
  TCP    127.0.0.1:5939         0.0.0.0:0              LISTENING       5864
  TCP    127.0.0.1:5939         127.0.0.1:60391        ESTABLISHED     5864
  TCP    127.0.0.1:60391        127.0.0.1:5939         ESTABLISHED     3100
  TCP    192.168.0.4:139        0.0.0.0:0              LISTENING       4
  TCP    192.168.1.41:139       0.0.0.0:0              LISTENING       4
  TCP    192.168.1.41:51924     77.74.11.98:1723       ESTABLISHED     4
  TCP    192.168.1.41:60390     92.51.156.104:5938     ESTABLISHED     5864

5864,3100 - это тим, остальное типовое
19 Zamestas
 
04.11.15
00:34
(16) Антивирус не MS Essential случаем?
20 Злопчинский
 
04.11.15
00:34
(17) да там болтались блин типа адобовский апдатер, и прочая аналогичная хрень...
21 Злопчинский
 
04.11.15
00:35
(19) не, нод32 лицензия, обновляется регулярно, и куреитом прогоняю изредка - вроде норма.
.
не, ну ща комп заметно шустрее бегать стал и инет моргать.
шаманы однакло
ща перегружусь, посмотрю что будет
22 6kubikov
 
04.11.15
00:36
Лыткарино?
23 Asmody
 
04.11.15
00:39
(0) "5.135.247.206 - франция какая-то." - ты не поверишь!
24 Asmody
 
04.11.15
00:39
так-то ping mista.ru
25 Злопчинский
 
04.11.15
00:44
(24) сам попингуй! ;-)
26 Злопчинский
 
04.11.15
00:44
(22) что Лыткарино?
27 Asmody
 
04.11.15
00:47
(25) Я знаю все адреса мисты. В том числе и "самый правильный".
28 6kubikov
 
04.11.15
00:53
(26) Соединение висит на pptp сервер в Лыткарино. Если ты его делал, то все нормально, а если не ты, то не нормально.
29 Злопчинский
 
04.11.15
00:55
(28) хм, туда (в Лыткарино) у меня настроен впн, но в данный момент не подключен - это правильно?
30 Злопчинский
 
04.11.15
00:59
Хрень эта в углу по вин10 болтается, тоже прибить надо, деинстальнул через установку обновлений - так эта хрень все равно при перезагрузке вылезла..
31 Zamestas
 
04.11.15
01:06
(28) Черви начали пользовать обычные pptp???
(30) Прибить и скрыть обновления:
KB2952664
KB3035583
KB3050265
KB3068708
kb3022345
KB3021917
KB2876229
KB3080149
KB3075249
KB2976978
32 Злопчинский
 
04.11.15
01:11
(31) через список установленных обновлений?
33 Zamestas
 
04.11.15
01:12
(32) Да.
34 Злопчинский
 
04.11.15
01:25
(33) вроде удалил.
неудобно искать обновления в списке, а чтобы по имени - не нашел...
35 Zamestas
 
04.11.15
01:28
(34) Программы и компоненты->Установленные обновления - справа вверху в углу поиск.
36 Злопчинский
 
04.11.15
02:02
(35) спсб, совсем плохой стал - жму контрол-ф, контрол-ф3..
37 Злопчинский
 
04.11.15
02:03
(35) а они снова не установятся сами?
38 Zamestas
 
04.11.15
02:06
(37) Если поставить скрытыми - то нет.
39 Zamestas
 
04.11.15
02:08
(38) Точнее нужно поставить ручную установку обновлений, когда они прилетят снова, правой клавишей - скрыть.
40 Злопчинский
 
04.11.15
02:11
ага, 3 штуки скрыл в центре управления...
41 Злопчинский
 
04.11.15
02:12
прямо как:
– Будешь на кухне, захвати печеньки.
– Печеньки захвачены, мой генерал! =)
42 Zamestas
 
04.11.15
02:32
(41) Обновления для перехода на 10'ку: "Ты их в дверь - они в окно"
43 Злопчинский
 
04.11.15
02:34
(42) И они совего добились! Я запустил эту хрень как-то! так она сказала - мое железо не поддерживается!
44 Zamestas
 
04.11.15
02:40
(43) Х.з. почему от Win10 люди кипятком писяют - ничего революционного нет.
45 Злопчинский
 
04.11.15
02:48
елки-палки, три раза уже перегрузился... а оно все подгружает обновления

а где указывается, что загружать, но не устанавливать или уведомлять об обновлениях, но не загружать?
46 Zamestas
 
04.11.15
02:50
(45) Центр обновления->Настройка параметров:
"Скачивать обновления, но решение об установке принимается мной"
47 Zamestas
 
04.11.15
02:54
+(46) Точнее себе так выставил.
48 rphosts
 
04.11.15
02:54
(16) шуршать у него стало быстрее... а ты точно не компоненты антивира пристрелил?
49 Злопчинский
 
04.11.15
02:59
Спсб.
Прибил авторансом кучу всякой фигни ненужной - все шевелитьяс стало быстрее
50 Zamestas
 
04.11.15
03:05
(48) Не думаю - антивири обычно дули крутят на принудительное закрытие компонентов. Может фоном что то оптимизировалось/обновлялось.
51 rphosts
 
04.11.15
03:10
(50) за все антивиры не уверен
52 Zamestas
 
04.11.15
03:14
(51) Я то же - NOD32 вообще то вещь загадочная. Но ТС перезагружался, а НОД (насколько я помню) всегда плакался на невозможность запустить что либо, или вообще систему не давал запустить.
53 rphosts
 
04.11.15
03:23
(52) >вообще систему не давал запустить.
круто!
54 Злопчинский
 
04.11.15
03:27
хз, я нодом уже много лет пользуюсь. Нормально все.
один раз вирусяку пропустил, но там вполне возможно моя вина была.
55 rphosts
 
04.11.15
03:30
Злопчинский, есть приятная такая штука против всяческих бяк: AntiVirTaskManager
56 Злопчинский
 
04.11.15
03:36
(55) ссылка на родном сайте на скачивание ведет на http://anvir.obnovisoft2.ru/download/anvirrus_setup.zip
нод32 ругается как потенциально опасную...
57 rphosts
 
04.11.15
03:40
(56) да это оно, вот про них в вики https://ru.wikipedia.org/wiki/AnVir_Task_Manager

ругаться видимо должно т.к. будет внедряться в систему - т.е. конкурент
58 rphosts
 
04.11.15
03:40
СТОП! вы не оттуда грузите!!!!
59 rphosts
 
04.11.15
03:41
хотя часть имени совпадает! Возможно на инстал сверху бяку подсадили
60 rphosts
 
04.11.15
03:42
http://www.anvir.net/download.htm - вот первоисточник так сказать
61 Злопчинский
 
04.11.15
03:43
(60) угу, а снее ссылка ведет на ту что я выше сказал
62 rphosts
 
04.11.15
03:45
(61) действительно, получается я перебдел... уж лучше иногда фальшстарт чем пропустить
63 Карст
 
04.11.15
05:24
хммм админ где у тебя
64 Злопчинский
 
04.11.15
18:17
(63)  комп домашний
Какой нафиг админ
Но вот подчистил малость
И все сразу стало вертеться гораздо шустрее
А мне это и было надо
Вообще конечно подумываю купить новый комп
Мегамощный и навороченный
Чтобы на нем летало все как зкг
И чтобы нешумный был и памяти оперативы немерянное колво
Бабло есть
Куплю и начну блин восьмеру осваивать
А то меня выбешивает как онана текущем вполне нормальном компе ворочается
Бесит капец как
Проги на икстишке в мою молодость быстрее крутились
А здесь мышь жмакнул и пока экран моргнет мыслью уже в бердичев успеешь слетать пройтись и вернутьчя
65 rphosts
 
04.11.15
18:21
(64) рэйд массив на ССД не забудь!
66 Злопчинский
 
04.11.15
18:26
(65)  чтото меня смущает идея рейдмассива на ссд
Но если таковое допустимо то на диск с разработкой - почему бы и нет?
67 Злопчинский
 
04.11.15
18:27
Оперативы стопудово не меньше 64
68 rphosts
 
04.11.15
18:45
(66) ты не представляешь как начинает снеговик летать если база хотя-бы просто на ССД!
69 Злопчинский
 
04.11.15
18:50
(68)  ну если забульбенить 128 гиг оперативы то можно базу езе тупо в оперативе держвть
И тамже темпы организовать
Ваще все летать будет

Для целей разработки держать базу на сисиди нормально
А вот как с боевыми базами на серверах в части использования ссд?
70 rphosts
 
04.11.15
18:53
(69) насколько знаю рарус для тяжелых случаев базу именно на массивах ССД и держит.
71 фобка
 
04.11.15
19:33
(64) правильно. Через год плотного общения с 8 на клюшки не захочешь смотреть..  Я сам убежденный семерочник был, сейчас как отрезало, хотя иногда на фри пописываю
72 mistеr
 
04.11.15
19:39
(49) Советую еще проверить hosts.

И где-то пару недель очень-очень осторожно заходить в интернет-банк, вебмани, соцсети и прочие интимные места.
73 mistеr
 
04.11.15
19:42
(56) Не представляю, как можно в трезвом уме что-то скачивать с такого адреса. Бяками и каками за версту несет.
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший