PDA

Просмотр полной версии : Как "попадают" на трафик или "у меня воруют инет!".



Viper
23.10.2004, 11:23
Я все-таки решил показать сразу всем, как это происходит. Многие думают, что наши "отмазки" про вирусы и их действия просто слова.

В пристегнутом файле - детальная статистика работы одного из наших клиентов. После включения инета он ничего не делал, выключил его после получаса - в итоге почти 70 метров кудато пропало. Он сразу обращается ко мне, мы снимаем статистику и что мы видим:

Поясняю. Это стандартный вид детальной статистики нашего билинга, такой файл пишется на каждого пользователя и хранится в базе в течении 1 месяца. Обратить внимание надо:
1. На классы трафика (Интернет - входящий (10), Интернет - исходящий (20))
2. На порты через которые он идет.
3. На время за которое происходит обмен.

На статистике видим. За 1 секунду (Sat Oct 23 11:30:04 2004 - нагляднее) через 80 порт клиента перебираются по очереди порты удаленной машины в где-то инете и пересылаются пакеты от 1 кбайта до 100кбайт. Такая фигня включается каждые 15 минут. Вот так незаметно для Вас уходит Ваш трафик.

Я еще раз предупреждаю всех. Выключайте инет в билинге. Представьте сколько может "уехать" инета если его оставить на сутки )). (Ну тоесть пока у Вас не кончатся деньги +15 минут задержки ,т.к. трафик просчитывается билингом каждые 15 минут). Обновляйте системы заплатками, ставьте и обновляйте антивирусы. Это Ваши деньги!!!

ТИПА ЯР
23.10.2004, 17:28
Если я в интернете работаю более 6-10 часов, то за это время с меня тоже могут украсть мои МЕТРЫ?????????
И что это за вирус у него хоть ИМЯ есть и как его отслеживать ?????

Короче спасение утопающих дело рук самих утопающих!!
Никто гарантий не дает, что у ВАС пропали МЕТРЫ.:D

Viper
23.10.2004, 17:43
Только не стоит поднимать паники. Такая ситуация в сети была всегда. Просто пользуйтесь антивирусами и обновлением системы и все будет нормально...

Название не принципиально (к тому же у разных антивирусов они называются по разному), это типичная работа для многих версий сетевых червей и вирусов почтовых рассылок. Меняются только размеры пакетов, скорость их отправления и порты по которым ведется сканирование и обмен.....

(Я кстати рекомендую всем поставить Service Pack 2 для WinXP)

KyKyLLIKuH
27.10.2004, 16:26
у меня такая проблема, Олег ты говоришь пользоватся обновлениями с вашега сервера.......когда у меня стоял просто ХР без сервис раков все было великолепно, но когда я поставил сервис пак1 и включил обновление, после загрузки обновления я выключил комп, когда начал включать комп больше не загрузился не в каком режиме (винду переставлял 2 раза) и загрузка останавливается полностью работает только резет, в окне с надписью "виндоус ХР" с бегущей строкой синенькой такой :-), щас обновлени яотрубил и все работает тип топ. Как быть?

Viper
27.10.2004, 16:47
В таких случаях я бы просто рекомендовал либо устанавливать SP2 отдельно, скачав его вручную с 11.11, либо сразу использовать для установки WinXP с уже интегрированным SP2, скачав его там-же........

RomeS
27.10.2004, 16:48
ftp://192.168.11.11/OS&Office/Windows_XP/
WINXP_SP2_ENG_VIPER_EDITION.ISO
WINXP_SP2_RUS_VIPER_EDITION_V2.ISO

Все отлично устанавливается и с автообновлениями дружит.

MaxiM
27.10.2004, 22:10
сервис пак от разной нечисти в виде троянов не спасет... пользуйте рекомендованные антивирусные программы.

Igor80
28.10.2004, 13:31
В моём случае стоил сервис пак 2 как раз рекомендованный нашей "славной " администрацией, а что вышло.......

SP2 не панацея от всех вирусов и троянов. Более того SP2 это даже не антивирус. Это только большая заплатка найденых к этому времени дырок в системе. А этих дырок ещё найдут ещё огромное количество.