Играю. Индикаторы модема мигают и трафик изменяется в такт телодвижениям. И вдруг начинается резкое увеличение трафика когда телодвижений нет (кажется входящий). Лечится уменьшением памяти для FLASH до нуля. Прокомментируйте пожалуйста.
Я выявляю троянов каждый год. Необоснованное увеличение трафика, практически непрерывный поток, есть характерный признак наличия трояна. В данном случае, троян сидит в памяти, выделенной для игрового флэша (если я правильно понимаю), т.к. обнуление памяти с последующим восстановлением прежнего объема ликвидирует это явление. Подсаживают его во время игры. Таких случаев было за последний год уже три.
А если господин Alchmist не верит в сказанное, то одно из двух: либо он не компетентен в системном программировании и методах хакинга, либо он тот гад, который подсаживает трояна.
Сам я не специалист в системном деле, поэтому за компьютером у меня следит квалифицированный системный программист с многолетним опытом борьбы с компьютерной заразой.
Зарегистрирован: Вс мар 27, 2005 16:08 Сообщения: 953
Откуда: Из корзинки.
поставь любой файрвол и посмотри что куда по каким потрам и откуда входит и выходит, надюсь у тебя не NOD32 стоит
и раз ты как говоришь "некомпетентен в этом", то сам посуди, тут куча людей которые разбираются в системе куда больше тебя и меня и они ничего подобного не заметили и не отпостили на форуме, так что 99.999% вероятности что ты ошибся, и траф ходит по другим каналам
_________________ [b]Внештатный сотрудник Инквизиции Кассандры на Орионе.
_________________
Грозным взглядом окинули грядки,
Наведем тут свои мы порядки,
Всем малым по попке, а взрослым в морду!
!СТС дадим имя рекорду!!!
(с) Lees
[/b]
Я выявляю троянов каждый год. Необоснованное увеличение трафика, практически непрерывный поток, есть характерный признак наличия трояна. В данном случае, троян сидит в памяти, выделенной для игрового флэша (если я правильно понимаю), т.к. обнуление памяти с последующим восстановлением прежнего объема ликвидирует это явление. Подсаживают его во время игры. Таких случаев было за последний год уже три.
А если господин Alchmist не верит в сказанное, то одно из двух: либо он не компетентен в системном программировании и методах хакинга, либо он тот гад, который подсаживает трояна.
Сам я не специалист в системном деле, поэтому за компьютером у меня следит квалифицированный системный программист с многолетним опытом борьбы с компьютерной заразой.
Память, выделенная для флэша, трояном служить не может. Хотя-бы потому, что речь идет о месте, выделенном на диске, а не об оперативной памяти.
Во время игры, в отсутствие активности, трафик (мигание модема) может быть вызван не только другими программами на компьютере, и не только случайным пингом (в среднем, попытка просканировать компьютер с внешним IP происходит каждые 15 минут), но и просто обновлением счетчиков рамблера и других на странице самой сферы.
В присутствие же активности (например, при работе с военной базой, заводами, торговлей) происходит скачивание не только нужной информации (состава войск, и т.п.), но и самой библиотеки здания(игра - это не один флеш-файл, а несколько). Обычно библиотеки подкачиваются 1 раз, но иногда, при наличии фаервола (а конкретно, фильтра траффика), если версия библиотеки обновилась, она будет скачиваться каждый раз, пока не будет очищена старая версия из кэша (а именно, не обнулена память флеша, как вы и сделали). Это обьясняет, почему трафик перестал "капать" после очистки.
ЗЫ: Признаком наличия трояна является не рост трафика а замедление работы компьютера, лишние процессы в списке процессов и т.п. явления.
ЗЗЫ: на правах системного программиста с многолетним опытом борьбы с компьютерной заразой
У меня на компьютере стоит Windows XP Home и AVP Касперский секьюрити 7. Касперский ничего не нашел (настройки по умолчанию). Программист тоже ничего не нашел ни в реестре, ни в файловой системе, ни в отчетах AVP. Поэтому термин "троян" был применен один раз в заголовке и со знаком вопроса, так как в моей практике были трояны качающие трафик. Несанкционированный трафик шел пока его не отключили несколько минут со скоростью несколько Mb/мин. На мой непрофессиональный взгляд это многовато. А на Ваш?
Спасибо товарищу ocimico за консультацию.
P.S. Представим, что мы пришли в магазин торгующим чем-то нам нужным, но в чем мы плохо разбираемся (надеюсь у участвующих в посте программистов таких тем нет). Мы обращаемся к продавцу за консультацией и задаем ему нужные (на наш взгляд), но наивные и может даже глупые (по факту) вопросы. И консультант вместо делового ответа начинает обсуждать ваши умственные способности. Станете вы после этого покупать что-либо в этом магазине и вообще заходить в него еще раз?
касперский, красавчег, находит вирусы там, где их нет))
видимо, так настроен: напоминать клиенту о своей нужности, что бы тот не забывал продлевать ключики)
(это сообщение не означет, что касперский не умеет ловить вирусы)
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 21 гость
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения