Předmět Autor Datum
Jak víš, že ti odcházejí data? Jaká data? Nějaký firewall používáš? Zkontroluj PC na přítomnost vir…
host 18.04.2009 13:20
host
vse mam vycistene a vyr zadny.V pc mam i ESET smart Security a data odchazej.
NOSTALGIE 18.04.2009 17:34
NOSTALGIE
A kam? Na procházku do lesa? Jaká data? Denně 2GB, může to být i víc? Co je to za systém, odchází i…
marek.alfa1 18.04.2009 17:37
marek.alfa1
to prave nevym.spravce site me informoval ze z meho pc se odesilaji data.kdyz pri neco zaktivuju tak…
NOSTALGIE 18.04.2009 17:40
NOSTALGIE
Nepoužíváš torrenty ?? Fakt tam nemáš vir/spyware ??
Gazzy 18.04.2009 17:45
Gazzy
Jsi na PC přihlášený jako omezený user nebo admin?
L-Core 18.04.2009 17:51
L-Core
jako user
NOSTALGIE 18.04.2009 17:52
NOSTALGIE
Dobře. Máš plně zaplátovaný systém (windowsupdate)?
L-Core 18.04.2009 17:56
L-Core
to vazne nevym,jsem zacatecnik a jsou tu lide ktery oprvdu vsemu rozumi a neporadi,jen se smejou.
NOSTALGIE 18.04.2009 17:59
NOSTALGIE
Ne jen se ptají, aby byli chytřejší z hloupých lidí.
marek.alfa1 18.04.2009 18:01
marek.alfa1
laik=hlupy? hmmmm
Michal2 18.04.2009 18:02
Michal2
neznamena ze clovek nerozumi pocitacum ze je hloupy.rozumi necemu zase jinemu.
NOSTALGIE 18.04.2009 18:04
NOSTALGIE
Co máš za systém, XP nebo Vista nebo něco jiného?
L-Core 18.04.2009 18:05
L-Core
XP profesional
NOSTALGIE 18.04.2009 18:07
NOSTALGIE
Tak dej: nabídka Start - Microsoft Update (nebo Windows Update) nebo Internet Explorer: Nástroje - A…
L-Core 18.04.2009 18:12
L-Core
toto nemam vubec v nabidce,napr aktualizace systemu windows.a pres microsoft update se vubec nespoji…
NOSTALGIE 18.04.2009 18:20
NOSTALGIE
Dej v MSIE adresu update.microsoft.com Nic?
L-Core 18.04.2009 18:29
L-Core
stranku jsem otevrel.ale servis pac 3 uz mam
NOSTALGIE 18.04.2009 18:31
NOSTALGIE
Servis pack nemusí stačit, každý měsíc vychází několik oprav - ty nevydává MS jen tak pro srandu krá…
L-Core 18.04.2009 18:37
L-Core
a kde bych to prosim stahnul,
NOSTALGIE 18.04.2009 18:40
NOSTALGIE
No na tom webu windowsupdate. Dáš prohledat PC a windowsupdate ti nabídne aktualizace.
L-Core 18.04.2009 19:54
L-Core
Jestli je jako USER tak ho windowsupdate posle do padous ze ma byt admin nebo nekoho takoveho kontak…
Dale Cooper 18.04.2009 20:50
Dale Cooper
proč tě to trápí? jestli jsi přihlášen jako uživatel s omezenými právy, nejspíš tomu nemůžeš nijak z…
lední brtník 18.04.2009 18:06
lední brtník
dobre ja to skusim
NOSTALGIE 18.04.2009 18:12
NOSTALGIE
zkus. Tohle bude jistější cesta. Dále pro kontrolu udělej toto: Stáhni si tcpview http://technet.mi…
kmochna 18.04.2009 18:20
kmochna
[System Process]:0 TCP TOUSEK:30606 localhost:4475 TIME_WAIT [System Process]:0 TCP TOUSEK:30606 loc…
NOSTALGIE 18.04.2009 18:28
NOSTALGIE
firefox.exe:848 TCP TOUSEK:2946 localhost:2945 ESTABLISHED firefox.exe:848 TCP TOUSEK:2945 localhost…
NOSTALGIE 18.04.2009 18:29
NOSTALGIE
tak snad jsem to udelal dobre kmochno
NOSTALGIE 18.04.2009 18:29
NOSTALGIE
Udělal jsi to dobře, imho tam nevidím nic děsivýho, nod, java - naslouchají, firefox komunikuje. sk…
kmochna 18.04.2009 18:40
kmochna
mam neco odinstalovat nebo ne.
NOSTALGIE 18.04.2009 18:46
NOSTALGIE
ne. udělejme toto: prvně na viry.cz preventivku - jestli tam nemáš škodnou (klidně dej odkaz na toto…
kmochna 18.04.2009 18:54
kmochna
A kolik hodin denně hraješ po netu? Viz ten PnkBstrA.exe.
karel 18.04.2009 18:55
karel
po netu netu nehraju.je u toho syn a dcera
NOSTALGIE 18.04.2009 19:06
NOSTALGIE
Aha, takže ono je vás na ten počítač víc. Kde bereš tu jistotu, že se teda takové množství dat neode…
karel 18.04.2009 19:12
karel
Aha, takže ono je vás na ten počítač víc. To mi připomnělo ten starý vtip: Policajt: "Občane, co t…
host 18.04.2009 20:55
host
Kolik toho může udělat skype jako supernode?
jirka44 18.04.2009 19:00
jirka44
netuším, pouze odhaduji. Je to reálný?
kmochna 18.04.2009 19:03
kmochna
Neodesíláš mejly s přílohama? Nebo neukládáš data na edisk.cz nebo na ulozto.cz?
marek.alfa1 18.04.2009 17:51
marek.alfa1
emajli odesilam,ale neukladam nikam nic.
NOSTALGIE 18.04.2009 17:53
NOSTALGIE
kdyz pri neco zaktivuju takto ti to urcite nenapisal, mozes konkretnejsie?
Michal2 18.04.2009 17:52
Michal2
00-4f-69-50-b9-87 Associated 295459 209528 00-4f-69-50-1d-f5 Associated 8177 4293 00-4f-69-50-6f-6f…
NOSTALGIE 18.04.2009 17:55
NOSTALGIE
To vypadá jako nějaké asociování toho Microshitu...
marek.alfa1 18.04.2009 17:57
marek.alfa1
mimochodem výrobce takové síťovky nebyl nalezen
lední brtník 18.04.2009 18:19
lední brtník
Presně jak píše Michal2, jestli ti to takhle napsal, tak mu napiš ty, co se aktivuje.
marek.alfa1 18.04.2009 17:55
marek.alfa1
vyr zadny Eště abys tam měl sovu (výr velký). ]:) Jaká data teda ?
Gazzy 18.04.2009 17:38
Gazzy
To se nedozv(ý)íme, musime psát jako on, možná nám odpoví :-D
marek.alfa1 18.04.2009 17:39
marek.alfa1
torenty zasadne nepouzivam.
NOSTALGIE 18.04.2009 18:02
NOSTALGIE
je to jednoduche, pokial ti spravca poslal taky vypis ako tu uvadzas, tak mu odpovedz s tym, ze netu…
Michal2 18.04.2009 18:03
Michal2
Neboli cesta nejmenšího odporu. Přesně tak, my narozdíl od správce netušíme, na kterých portech je z…
Kurt 18.04.2009 18:06
Kurt
Pokud mas zapnuty skype a mas verejnou IP adresu, pak tvuj skype slouzi pro prenosy ostatnim - jedna…
Jan Fiala 18.04.2009 18:50
Jan Fiala
Zaujala mě tahle diskuse. Jsem v podstatě amatér a laik, a tak jsem zkusil ten příkazovej řádek, a t…
Laik123 28.02.2013 16:17
Laik123
No po těch 4 letech bude tazatel vděčný za radu.Ale při úniku dat 2GB denně mu už dávno unikl celý d…
Karel04 01.03.2013 00:56
Karel04
Znepokojovat nad cim? Nikto netusi, co to mas za spojenia a ktory sw ich nadviazal, mozme sa len dom… poslední
fleg 01.03.2013 09:59
fleg

proč tě to trápí?
jestli jsi přihlášen jako uživatel s omezenými právy, nejspíš tomu nemůžeš nijak zabránit - zavolej/napiš na firemní helpdesk ať se starají.

to prave nevym.spravce site me informoval ze z meho pc se odesilaji data.kdyz pri neco zaktivuju tak to odesila.

jaký správce jaké sítě?
kam to odchází - to přece on musí vidět.
kdo je teda administrátorem tvého pc - ti co smějí, tvůj bratr, nebo tvůj pes?

ale můžeš cvičně spustit z příkazového řádku (start - spustit - cmd.exe) po sobě tyto příkazy:

netstat > %temp%\netstat.txt
notepad %temp%\netstat.txt

a obsah notepadu sem překopírovat přes schránku.

zkus. Tohle bude jistější cesta.

Dále pro kontrolu udělej toto:
Stáhni si tcpview http://technet.microsoft.com/en-us/sysinternals/bb 897437.aspx
File/save as a log sem zkopíruj taky (upozornuji, že log může obsahovat název počítače, pokud nejsi ve firmě, tak je to fuk).

Udělá to podobný log jako u brtníka, nicméně tomu věřím víc.

[System Process]:0 TCP TOUSEK:30606 localhost:4475 TIME_WAIT
[System Process]:0 TCP TOUSEK:30606 localhost:4473 TIME_WAIT
[System Process]:0 TCP TOUSEK:30606 localhost:4367 TIME_WAIT
[System Process]:0 TCP TOUSEK:4467 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:4381 localhost:30606 TIME_WAIT
[System Process]:0 TCP tousek:4376 204.2.208.104:http TIME_WAIT
[System Process]:0 TCP tousek:4384 204.2.208.126:http TIME_WAIT
[System Process]:0 TCP TOUSEK:4399 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:4383 localhost:30606 TIME_WAIT
[System Process]:0 TCP tousek:4370 204.2.208.126:http TIME_WAIT
[System Process]:0 TCP TOUSEK:4385 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:4369 localhost:30606 TIME_WAIT
[System Process]:0 TCP tousek:4372 204.2.208.126:http TIME_WAIT
[System Process]:0 TCP tousek:4388 204.2.208.126:http TIME_WAIT
[System Process]:0 TCP TOUSEK:4387 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:4371 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:4373 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:4375 localhost:30606 TIME_WAIT
[System Process]:0 TCP tousek:4380 204.2.208.126:http TIME_WAIT
[System Process]:0 TCP TOUSEK:4379 localhost:30606 TIME_WAIT
[System Process]:0 TCP tousek:4386 204.2.208.126:http TIME_WAIT
[System Process]:0 TCP tousek:4400 204.2.208.103:http TIME_WAIT
[System Process]:0 TCP tousek:4374 204.2.208.126:http TIME_WAIT
[System Process]:0 TCP tousek:4382 204.2.208.73:http TIME_WAIT
[System Process]:0 TCP TOUSEK:30606 localhost:4445 TIME_WAIT
[System Process]:0 TCP TOUSEK:30606 localhost:4471 TIME_WAIT
[System Process]:0 TCP TOUSEK:4479 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:30606 localhost:4477 TIME_WAIT
[System Process]:0 TCP TOUSEK:4481 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:4483 localhost:30606 TIME_WAIT
[System Process]:0 TCP TOUSEK:30606 localhost:4391 TIME_WAIT
[System Process]:0 TCP TOUSEK:4491 localhost:30606 TIME_WAIT
alg.exe:600 TCP TOUSEK:1025 TOUSEK:0 LISTENING
ekrn.exe:588 TCP TOUSEK:30606 TOUSEK:0 LISTENING
ekrn.exe:588 TCP TOUSEK:30606 TOUSEK:0 LISTENING
ekrn.exe:588 TCP TOUSEK:30606 TOUSEK:0 LISTENING
ekrn.exe:588 TCP TOUSEK:30606 TOUSEK:0 LISTENING
ekrn.exe:588 TCP TOUSEK:30606 TOUSEK:0 LISTENING
ekrn.exe:588 TCP TOUSEK:30606 TOUSEK:0 LISTENING

firefox.exe:848 TCP TOUSEK:2946 localhost:2945 ESTABLISHED
firefox.exe:848 TCP TOUSEK:2945 localhost:2946 ESTABLISHED
firefox.exe:848 TCP TOUSEK:2949 localhost:2948 ESTABLISHED
firefox.exe:848 TCP TOUSEK:2948 localhost:2949 ESTABLISHED
firefox.exe:848 TCP TOUSEK:4497 localhost:30606 ESTABLISHED
firefox.exe:848 TCP TOUSEK:4499 localhost:30606 ESTABLISHED
firefox.exe:848 TCP TOUSEK:4501 localhost:30606 ESTABLISHED
jqs.exe:688 TCP TOUSEK:5152 localhost:4253 CLOSE_WAIT
jqs.exe:688 TCP TOUSEK:5152 TOUSEK:0 LISTENING
lsass.exe:1216 UDP TOUSEK:isakmp *:*
lsass.exe:1216 UDP TOUSEK:4500 *:*
PnkBstrA.exe:728 UDP TOUSEK:44301 *:*
Skype.exe:1696 TCP tousek:2880 85-132-138-130-static.vivo.cz:42629 ESTABLISHED
Skype.exe:1696 TCP TOUSEK:http TOUSEK:0 LISTENING
Skype.exe:1696 TCP TOUSEK:39462 TOUSEK:0 LISTENING
Skype.exe:1696 TCP TOUSEK:https TOUSEK:0 LISTENING
Skype.exe:1696 UDP TOUSEK:https *:*
Skype.exe:1696 UDP TOUSEK:39462 *:*
Skype.exe:1696 UDP TOUSEK:1594 *:*
svchost.exe:1504 TCP TOUSEK:epmap TOUSEK:0 LISTENING
svchost.exe:1624 UDP TOUSEK:ntp *:*
svchost.exe:1624 UDP tousek:ntp *:*
svchost.exe:1736 UDP TOUSEK:1938 *:*
svchost.exe:1736 UDP TOUSEK:1124 *:*
svchost.exe:1736 UDP TOUSEK:2334 *:*
svchost.exe:1736 UDP TOUSEK:1047 *:*
svchost.exe:1736 UDP TOUSEK:2335 *:*
svchost.exe:1736 UDP TOUSEK:2336 *:*
svchost.exe:1736 UDP TOUSEK:1026 *:*
svchost.exe:1736 UDP TOUSEK:1937 *:*
svchost.exe:1820 UDP TOUSEK:1900 *:*
svchost.exe:1820 UDP tousek:1900 *:*
System:4 TCP TOUSEK:microsoft-ds TOUSEK:0 LISTENING
System:4 TCP tousek:netbios-ssn TOUSEK:0 LISTENING
System:4 UDP tousek:netbios-ns *:*
System:4 UDP tousek:netbios-dgm *:*
System:4 UDP TOUSEK:microsoft-ds *:*

Udělal jsi to dobře, imho tam nevidím nic děsivýho, nod, java - naslouchají, firefox komunikuje.

skype - nepovídáš si celý den? to by ty dvě giga skoro odpovídali.
Provider nenapsal něco konkrétního? Jinak by asi pomohl dotaz na providera.
Zkusil bych si preventivku na viry.cz fórum - jestli tam opravdicky není hajzlík
---
Mimochodem, jednou mi napočítali up traffic na UPC za den cca 80 giga - což je neslučitelné s mojí rychlostí.

ne.
udělejme toto:
prvně na viry.cz preventivku - jestli tam nemáš škodnou (klidně dej odkaz na toto vlákno)
majla na providra - jaký port, jaká komunikace = nevím, nemůžu zjistit.
----
a celý den průběžně sleduj tcp view (klikni na ikonku "šípu") jestli nekomunikuje nějaký proces, co neznáš.

Aha, takže ono je vás na ten počítač víc.

To mi připomnělo ten starý vtip:

Policajt: "Občane, co tam děláte v tom křoví?"
Muž: "Souložím."
Policajt: "Vaše doklady."
Muž: "Ančo, podej mi občanku."
Policajt: "Tak ono vás tam je víc?!"

00-4f-69-50-b9-87 Associated 295459 209528
00-4f-69-50-1d-f5 Associated 8177 4293
00-4f-69-50-6f-6f Associated 58666 55864
00-4f-62-14-59-50 Associated 233188 147191
00-4f-69-51-fb-41 Associated 2448781 1424021

toto mi poslal.pri je tam co se odesila.

Zaujala mě tahle diskuse. Jsem v podstatě amatér a laik, a tak jsem zkusil ten příkazovej řádek, a tohle vypadlo. Mám se znepokojovat? Na pozadí mi běží řada věcí, ale z tohohle nejsem moc chytrej...

Aktivnˇ pýipojenˇ

Proto Mˇstnˇ adresa Cizˇ adresa Stav
TCP 10.0.0.1:58021 assigned-81-0-212-199:http NAVµZµNO
TCP 10.0.0.1:58022 assigned-81-0-212-199:http NAVµZµNO
TCP 10.0.0.1:58023 ad:http CLOSE_WAIT
TCP 10.0.0.1:58024 ad:http CLOSE_WAIT
TCP 10.0.0.1:58041 muc03s01-in-f23:http NAVµZµNO
TCP 10.0.0.1:58042 muc03s01-in-f23:http NAVµZµNO
TCP 10.0.0.1:58044 muc03s01-in-f23:http NAVµZµNO
TCP 10.0.0.1:58049 muc03s01-in-f23:http NAVµZµNO
TCP 10.0.0.1:58051 muc03s01-in-f23:http NAVµZµNO
TCP 10.0.0.1:58067 muc03s01-in-f23:http TIME_WAIT
TCP 10.0.0.1:58074 s67:http TIME_WAIT
TCP 10.0.0.1:58102 1:http TIME_WAIT
TCP 10.0.0.1:58112 muc03s01-in-f23:http NAVµZµNO
TCP 10.0.0.1:58113 muc03s01-in-f23:http NAVµZµNO
TCP 10.0.0.1:58121 2.16.218.122:http NAVµZµNO
TCP 10.0.0.1:58122 2.16.218.122:http CLOSE_WAIT
TCP 10.0.0.1:58126 173.194.44.224:https NAVµZµNO
TCP 10.0.0.1:58127 173.194.44.224:https NAVµZµNO
TCP 10.0.0.1:58140 173.194.35.79:https NAVµZµNO
TCP 10.0.0.1:58141 173.194.35.79:https NAVµZµNO
TCP 10.0.0.1:58145 173.194.44.227:http CLOSE_WAIT
TCP 10.0.0.1:58146 173.194.44.227:http CLOSE_WAIT
TCP 10.0.0.1:58147 www-du1:http NAVµZµNO
TCP 10.0.0.1:58148 www-du1:http NAVµZµNO
TCP 10.0.0.1:58153 173.194.44.249:http CLOSE_WAIT
TCP 10.0.0.1:58154 173.194.44.249:http CLOSE_WAIT
TCP 10.0.0.1:58155 173.194.44.249:http CLOSE_WAIT
TCP 10.0.0.1:58158 www2:http CLOSE_WAIT
TCP 10.0.0.1:58164 173.194.44.237:http CLOSE_WAIT
TCP 10.0.0.1:58165 173.194.44.237:http CLOSE_WAIT
TCP 10.0.0.1:58166 173.194.44.237:http CLOSE_WAIT
TCP 10.0.0.1:58168 2.16.219.49:http CLOSE_WAIT
TCP 10.0.0.1:58169 2.16.219.49:http NAVµZµNO
TCP 10.0.0.1:58198 173.194.44.230:https NAVµZµNO
TCP 10.0.0.1:58199 173.194.44.230:https NAVµZµNO
TCP 10.0.0.1:58200 173.194.44.230:https NAVµZµNO
TCP 10.0.0.1:58201 91.190.216.7:http NAVµZµNO
TCP 10.0.0.1:58202 91.190.216.7:http NAVµZµNO
TCP 10.0.0.1:58204 91.190.216.41:https NAVµZµNO
TCP 10.0.0.1:58205 91.190.216.41:https NAVµZµNO
TCP 10.0.0.1:58206 173.194.44.230:https NAVµZµNO
TCP 10.0.0.1:58207 d125:http CLOSE_WAIT
TCP 127.0.0.1:58344 Comp-PC:2559 SYN_SENT

Znepokojovat nad cim? Nikto netusi, co to mas za spojenia a ktory sw ich nadviazal, mozme sa len domnievat. Diagnostika u zakaznika prebieha asi nasledovne.
Mate tu 30 spojeni na rozne servre, ide vam hovorit, co a kam sa pripojilo a vy mi poviete, ci to poznate alebo vam to nieco hovori.
Ak zakaznik nevie identifikovat program posielam ho do prdele (program nie zakaznika;o))) a takto postupne vyhladime nevyziadane spojenia smerom do netu.
Pomerne casto clovek nachadza u zakaznikov beziace procesy po starych tlaciarnach a pod.

Zpět do poradny Nahoru