Несанкционированная сетевая активность на домашнем компе
4167
5
В очередной раз за долгий опыт использования Windows XP
в какой-то момент кто-то начинает постоянно забивать канал непонятной активностью.

См. скриншот мониторинга с программы WireShark. (Там где белые прямоугольники - это скрытый мной собственный ip)

Что это может быть, и можно ли с этим как-то побороться без переустановки системы?
Oregon
Маловато информации. Гугл упорно выдает ссылки на форумы, где люди кричат про ДдоС-атаки, вероятнее всего вирусы, но не факт. Очевидно, что какая-то программа лезет в сеть. Примеры: торрент-клиент, может быть пирс или что-то подобное, сетевая игра, программа для связи, вирусная активность и т.п. Первое, что приходит на ум - переставить систему, час работы и все в ажуре. Если есть желание поразбираться, во-первый, проверка на вирусы, установка обновлений ОС, ну, и последующее отсечение программ по одной. Только сдается мне, что все закончится переустановкой ОС. Восемь лет работаю с ХР и до сих пор огребаю проблем, когда мыслей, кроме как "все удалить и заново поставить" не остается в принципе. При переустановке ОС рекомендую следующее: первое, конечно, лицензионная ОС (всякие сборки и самопалы - сразу мимо), второе - сразу установить все заплатки, третье - ставить программы очень избирательно, проверяя работу после каждой, четвертое - сделать сразу образ рабочей системы вкупе с драйверами и программами. При некоторой тренировке (после 3-4 переустановок) все это делается потом на автомате. Зато опыт получите в результате просто бесценный, на работе потом козырять будете, админов учить, советы им давать.
шейпер
не люблю wireshark
а что говорит пуск - выполнить - cmd - netstat -aon > c:\netstat.txt?
Oregon
Что это может быть, и можно ли с этим как-то побороться без переустановки системы?
netstat -b показывает (пытается, по крайней мере) модуль, открывший соединение. Если повезет, это может быть ответом на вопрос "что".
шейпер
При переустановке ОС рекомендую следующее: первое, конечно, лицензионная ОС (всякие сборки и самопалы - сразу мимо), второе - сразу установить все заплатки, третье - ставить программы очень избирательно, проверяя работу после каждой, четвертое - сделать сразу образ рабочей системы вкупе с драйверами и программами.
Мало этого. После переустановки защита компьютера на нуле, в этот момент происходит заражение, часто по локальной сети. В момент когда всё обновится, компьтер будет нашпигован вирусами, троянами, червями и что то легко может замаскероваться от антивируса.
Рекомендую после переустановки, воспользоваться модемом 3G, для обновления вирусных баз и основных обновлений виндовс, подобрать фаервол и только потом выходить в просторы сети по привычному соединению.
Казинака
Поставить роутер и спрятать комп за NAT imho будет дешевле, чем скачать по 3g обновления.