Программное обеспечение

После подключения к Интернету какая-то программа что-то качает. Как узнать какая?

При соединении с Интернетом какая-то программа автоматически подключается и качает информацию. Как мне выяснить что это за прога? Установил WebActivity Monitor, по его данным похоже что это касперский. Я его отключил, а закачка не прекратилась. Сканировал комп Trojan Remover - ничего не нашел.
Помогите плз.

Автоматическое обновление windows отключено?
если нет, поменяй параметры на уведомлять но не загружать и не устанавливать.
или вообще останови службу.

Служба остановлена. Все равно идет какой-то трафик. Может проблема все же в Касперском? Автоматическое обновление отключено. Может в нем есть еще какие-нибудь дополнительные настройки (там есть такая штука Signature update, что это такое)?

Трой
а касперского как отключил?
защиту? или полностью выгрузил?
и чего за касперский?
у меня 6й, он когда чета качает у него в треевом значке планетка нарисована зеленая)
а вообще попробуй Agnitum Outpost Firewall , сможешь и видеть что откуда качает и блочить

Цитата (автор psina):
попробуй Agnitum Outpost Firewall , сможешь и видеть что откуда качает и блочить
полностью поддерживаю
для дома за глаза хватит

Установил Outpost - классная штука, бли но пока разобрался что к чему:-)
В общем нашел что к чему. Лезет само по себе SVCHOST.exe и адрес au.download.windowsupdate.com.
НО: службу автоматического обновления я остановил.
Как можно эту штуку убить?

а сам svchost.exe где лежит?
если в c:windows - Вирь.
должен в windowssystem32 быть

Трой
а чо он делает свчост то?
скачивает, или отправляет?*
тут сразу и логадаца мона, чо это за программуська
вобщем тут бы проверица для профелактики не помешало
а если все ок будет, то создать блокирующее правило на свчост, и все, делов то

Два раза проверился прогой против троянов и еще раз касперским + при установке Оutpost-а, ничего не нашел. Глушу SVCHost, сразу падает весь интернет. Создал правило на хост, но эта гадость постоянно его обходит.

повторяю
Цитата (автор Magirus):
а сам svchost.exe где лежит?

SVCHOST лежит в windowssystem32

svchost и lsas - службы для какой-то работы в интернет без второго сервис пака они были дырявые и поражались вирусом что-то на подобии jeefo, вопрос в том, какое количество трафика затрачивается, потому что если даже не ходиш в инет, то в день съедается 0,8-1,5 Мб, если соединение постоянное.
Пробывал Nod 32? А по поводу сигнатуры, то у Panda antivirus, так файлы обновления называются с расширением *.sig, хотя может и что-то другое..

посмотри командой whois этот хост - au.download.windowsupdate.com

если "диспетчер задач отключён пользователем" - 100 пудов вирус. По ссылке выше зайди в реестр и измени "Disable Taskmanager" с 1 на 0. Потом убивай mmc.exe и остальные. У меня постоянно что-то качало какое-то liua.exe. Убил и всё. Сразу прекратилось

Странно. Прохор - вроде не эстонское имя
Забыл ветвь реестра - "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem DisableTaskMgr

все-таки эстонское...

www_tank