![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
После анализа расхода служебного трафика была обнаружена странная вещь: достаточно большой входящий трафик идет с вполне безобидного блога http://scobleizer.com/ Я туда точно не заходил, да и ничего там интересного для меня нет. Значит, на компе сидит какая то программулина (скорее всего, официальная, ибо Касперский ничего не отлавливает), которая что то грузит с данного сайта. По данному поводу два вопроса:
1. Знает ли кто нить, что за программа может так активно обращаться к этому сайту?
2. Подскажите пожалуйста прогу для анализа запросов на лету, т.е. чтоб было видно, какой процесс обращается к какому инет адресу.
Спасибо!)
no subject
Date: 2008-05-13 06:32 pm (UTC)no subject
Date: 2008-05-13 06:47 pm (UTC)no subject
Date: 2008-05-13 06:51 pm (UTC)no subject
Date: 2008-05-13 07:25 pm (UTC)монитор фриварный, контроль — shareware и за баблосы (если совесть не позволяет изыскать пути обхода)
no subject
Date: 2008-05-14 04:39 am (UTC)no subject
Date: 2008-05-14 08:45 am (UTC)no subject
Date: 2008-05-14 09:38 am (UTC)В принципе, я уже выловил жучка в ручную. Это оказался модуль RSS из программы Desktop Sidebar.
no subject
Date: 2008-05-14 09:57 am (UTC)no subject
Date: 2008-05-13 06:36 pm (UTC)no subject
Date: 2008-05-13 06:52 pm (UTC)no subject
Date: 2008-05-14 04:41 am (UTC)no subject
Date: 2008-05-13 07:51 pm (UTC)no subject
Date: 2008-05-14 04:42 am (UTC)no subject
Date: 2008-05-13 08:18 pm (UTC)netstat -ab
после чего в полученном ответе ищем злополучный адрес и смотрим соответсвующее имя exe/dll файла(ов). Теперь найти на винте виновницу (по известному имени) и пристрелить не составит труда :)
з.ы. Если поймали продвинутого "зверька" есть веротяность ничего данным способом не найти. Тогда рулят сторонние решения, например tcpview, Wireshark и т.д.
no subject
Date: 2008-05-14 04:43 am (UTC)