Помогите. Похоже вирус. Windows update не отключается

doog

Имеется ноут Samsung r20, WinXP Pro Rus SP2. C недавнего времени стал улетать траффик (исх. в норме, а входящий просто уходит по 2мб в минуту). Стоит антивир Symantec с последними базами. Для надежности поставил NOD32, отключил Symantec. Ни один из антивиров ничего не находит. Поставил Outpost Firewall (правда в общении с ним не спец) в режиме "блокировать" все равно та же фигня! При подключении к нету секунд 10 ничего не происходит, потом закачивается где-то 7кб пауза сек 5 и понеслась...............
Поиском по форуму пользовался, но совет по установке фаервола не спас (может я его не настроил как надо).
Кто может помочь?
Спасибо

logan00108

Выдачу команды netstat -b запости когда ноут качает трафик.

andryha907

Проверь, на всякий случай, может автообновление для Windows включено.

woofster

там в аутпосте есть такая штука называется "Сетевая активность" там показаны все процессы сосущие трафик. Посмотри.

stat5302014

А у тебя траффик через что идет?

doog

Проверь, на всякий случай, может автообновление для Windows включено.
Обновление стоит чере сеть

doog

там в аутпосте есть такая штука называется "Сетевая активность" там показаны все процессы сосущие трафик. Посмотри.

doog

Выдачу команды netstat -b запости когда ноут качает трафик.
Он качает со страшной скоростью. За 10 сек 500кб!

woofster

что за процесс vlc.exe?

doog

Это как?

woofster

выделен у тебя в аутпосте

doog

что за процесс vlc.exe?
Радио по сети
Вот еще что вылезло

woofster

а когда радио не работает трафик льётся?

logan00108

Видеоплейер.
Или он из инета льет радио/ТВ, или вирус c PID 1112, который лезет куда-то к черту на кулички
Упд
http://talks.mark-itt.ru/forummessage/35/175838.html

doog

а когда радио не работает трафик льётся?
Не оно не влияет.

woofster

PID 1112
а чего его в аутпосте не видно?

doog

Упд
http://talks.mark-itt.ru/forummessage/35/175838.html
Не совсем понятно, что делать и для чего это?

logan00108

А хз. Может руткит.
Я бы прибил этот замечательный процесс taskkill /pid 1112

Marusetta

у меня такая хрень была после очередной переустановки, забыл отключить синхронизацию времени. Тоже тогда все облазил, еле нашел откуда ноги растут.
Проверь - хз что там у тебя, конечно, но скорость примерно такая же.

fufa58

Обновление стоит чере сеть
что-то я по второй строчке в как-то сомневаюсь

doog

что-то я по второй строчке в как-то сомневаюсь
Я скачал файл wu-reset, отключил обновление вообще (+синхронизацию времени) результат тот же.

doog


Я в фаер воле не разбираюсь. Но строчка обновления все еще присутствует

doog

А что это за отчет часто вылазит? может в нем и есть причина?

doog

Заблокировал в аутпосте процесс обновления винды

Почему этих процессов одновременно 4?!
Вроде минут 5 траффик не утекал. Потом сгорело 2 мб за 10 сек. Появился очеродной процесс (1 строчка на скрине)

Я уже совсем запутался! Что делать? :confused:

fufa58

судя по URLу и по гуглу - обновление чего-то макромедевского (флеш/ридер/etc которое у многих любит жрать траффик. блокируй :)

BondarAndrey

Знаю я, что это. Это синхронизация оффлайновых папок. Где-то стоит галка "сделать содержимое доступным оффлайн" для сетевого каталога. Ее надо найти и замочить (галку, а не папку) :grin:

doog

Знаю я, что это. Это синхронизация оффлайновых папок. Где-то стоит галка "сделать содержимое доступным оффлайн" для сетевого каталога. Ее надо найти и замочить (галку, а не папку
А как это найти? Где это может быть?

alena27

Для надежности поставил NOD32,
Ну и как надежность? Повысилась :)
Нод говнище еще то. А ставить два антивира одновременно вообще нельзя, они друг с другом воевать будут в большинстве случаев.

doog

Ну и как надежность? Повысилась
Нод говнище еще то. А ставить два антивира одновременно вообще нельзя, они друг с другом воевать будут в большинстве случаев.
Я один отключил

kruzer25

Я один отключил
Думаешь, отключил - и всё?
Эти антивирусы, они такие, там одним только отключением из настроек не обойтись, даже отключение служб не спасает от автоскана скачанных файлов, например. Единственный полностью нормальный выход - uninstall.

doog

Снес нод. Оставил Symantec
ЖДУ ПОМОЩИ

Dimon89

Останови службу BITS. Без нее WU точно работать не будет. Фоновое обновление флэша, которое на скрине было, тоже.
А из антивирей я бы посоветовал сделать наоборот: снести Symantec, поставить NOD32 3.0, но это моё личное мнение.

doog

Останови службу BITS
Спасибо. А как ее остановить?

Marusetta

молодец.
теперь снеси симантек, поставь нормальный антивирус.

koti

теперь снеси симантек, поставь нормальный антивирус.
не гнать на симантек...

doog

Есть еще рекомендации

doog

Еще советы есть? Спасибо

Dimon89

Спасибо. А как ее остановить?
Панель управления -> Администрирование -> Службы -> <находишь нужную> -> Свойства:
тип запуска ставишь "Выключено"
нажимаешь "Остановить"
В английской версии служба называется "Background Intelligent Transfer Service". В русской примерно "Служба умной фоновой закачки" или что-то в этом духе ;)
Оставить комментарий
Имя или ник:
Комментарий: