Как в Keio PF 4 посмотреть IP, с которым (+)

liliya357

коннектиться комп? имется ввиду интернет. Вообще у меня постоянно с инет что-то отсылается, а куда - не пойму. Это нормально? Или нужно запретить?

Stason

я так понял что тебе надо вот это:

liliya357

Это понятно! А когда никакие программы, связанные с инетом, не запущены (IE, Miranda но периодически в "Состоянии интернет" (состояние соединения, где нарисованы два дисплейчика и они мигают, когда инфа отсылается/загружается) что-то от меня ОТСЫЛАЕТСЯ, по чуть-чуть, но идет. А Kerio не пишет, куда. Может, это шпионы, но я ADAWARE проверил, он нашел одного шпиона, а инфа все равно шлется! Куда? Или это нормально?

Stason

Не знай, у меня такого нет.
А он вообще пишет хотяб кто шлёт? ну из твоих процессов?
зы проверься на вирусы... мало ли чего...

liliya357

На вирусы все чисто, DRWeb регулярно обновляю. ЕСли посмотреть на процессы в момент, когда он отсылает инфу, то получается, что это делают svhost и system. И вообще иногда подглючивает - то ли сеть, то ли керио: локалка (и форум) при включенном керио иногда не работают. ХЗ в чем дело. У тебя при включенном инете инфа никуда не гоняется (без твоего ведома)?

Stason

svhost"а у меня вообще нет, ну в смысле я не вижу чтоб он активничал
Нет при включённом инете такого не бывает.
А насчёт глюков при включенном Керио, посмотри вот это место:

liliya357

тут у меня все включено, все так выглядит:
нормально?
значит, если у меня работает svhost - это ненормально? у меня еще и lsass есть. Недавно был вирус - может, тоже что-то не то?

Stason

ну ты видел мой принтскрин с тем что у меня есть: там лсасс тоже есть.. так что не заморачивайся... а свхост, хм, надо ковырнуться, сча попробую вспомнить что эт такое я выключил

liliya357

свхост у тебя тоже есть, надо сделать так:
и выбрать Full Path, тогда он будет называться не Generic host Process..., а svhost.
Но что с непонятными отправками инфы делать? Думал, может поставить Аутпост, там вроде настроек побольше, запретить все, а то тут инфа качается, а керио даже не видит куда. Но я пробовал Аутпост - это большой гемор. Он даже запрещал работать с другими сетями, кроме хакерсов, и я не смог настроить, плюнул и вернулся к керио. Правда, у меня 4.0.11, может, новую попробовать. Что посоветуешь?

Stason

гхм... в Аутпосте там не так уж и геморно, мне не понравилось то как это всё было организовано.
А насчёт новой версии: поставь народ в инете что-то говорил про то что только с выходом 4.0.16 4ый Керио стал нормальным...
И кстати что за левый трфик у тебя бегает через свхост? по каким портам?

liliya357

это порт 3758 и иногда 3001, хотя прошлый рах 3758 не было такого порта...

liliya357

а system в основном 137 порт

liliya357

может, просто это порты забанить?

Stason

137 и 138 у меня загружены, причём 138 загружен больше, кстати это вроде самбовые порты
а 3758 и 3001 у меня вообще не используются: мб у тебя софтулина какая их юзает?

liliya357

да хз. Подписаны-то они под svhostom. Забанить и посмотреть, будет ли работать. Завтра попробую, потом сообщу.

liliya357

забанил 137, 138, 139 - все прошло! но что было? так и непонятно

Marinavo_0507

ну бля
нет слов
хотя бы основные сервисы используемой вами ОС за столько дней можно было узнать
читать хотя бы здесь
Understanding the Network Neighborhood
родной доки не знаю

liliya357

Неохота глубоко копать Посмотрел твою ссылку - понял, что NetBIOS - отстой. Может, подскажешь, как надо было поступить по-нормальному?

Marinavo_0507

Для начала - отключить NetBIOS на соотв. интерфейсе (галочка "войти в сеть")
Оставить комментарий
Имя или ник:
Комментарий: