Megint kihívtak egy helyre ahol most 4 gépen megszűnt a http:// forgalom váratlanul.
A hiba amit már itt sokszor említettem, az hogy semmilyen http:// forgalom nem működik, és htlm formátumú levelezés sem, a régi txt formában küldött levelek küldhetők és fogadhatók csupán illetve a https:// és ftp:// forgalom működik.
Ezeken a gépeken Norton Internet Security 2010-van 2 éves licenccel, + Spybot s&d 1.6.2 eme programok szerint a gépek tökéletesen tiszták.
Egy D-link router osztja szét a netet a gépek között, bármely portjára dugva a laptopomat a net tökéletes, és megint mint ahogy szokott a feltelepített utorrent, simán megy ha átmásolok a pendrájvomról egy *.torrent -et, a kapcsolat maximumán, 2.5 Megabit/s -el tölt.
Egy dolgot vettem észre mint újdonság, kíváncsi voltam milyen programok futnak a háttérben, így jobb-klikk a tálcán -> feladatkezelő -> folyamatok -> klikk az "összes felhasználó folyamatainak megjelenítése" gombra, ott látom hogy a "dllhost.exe" 2 példányban fut, és kb 3mp múlva eltűnik a feladatlistából.
Kicsit megvizsgáltam parancssorból is:
C:\Windows\system32>systeminfo
Állomásnév: Grapich-02
Operációs rendszer neve: Microsoft Windows 7 Ultimate
Operációs rendszer verziója: 6.1.7600 --- build 7600
Operációs rendszer gyártója: Microsoft Corporation
Operációs rendszer konfigurációja: Önálló munkaállomás
Operációs rendszer típusa: Multiprocessor Free
Regisztrált felhasználó:
Bejegyzett szervezet:
Termék azonosítója:
Eredeti telepítés dátuma: 2010.02.23., 14:38:33
Rendszerindítás ideje: 2010.03.22., 19:41:21
Rendszergyártó: Gigabyte Technology Co., Ltd.
Rendszermodell: EP45-UD3LR
Rendszer típusa: x64-based PC
Processzorok: 1 processzor telepítve.
[01]: Intel64 Family 6 Model 15 Stepping 11
GenuineIntel ~3000 Mhz
BIOS verziója: Award Software International, Inc. F10, 2010
.01.27.
Windows-könyvtár: C:\Windows
Rendszerkönyvtár: C:\Windows\system32
Rendszerindító eszköz: \Device\HarddiskVolume1
A rendszer területi beállításai: hu;magyar
Területi beállítások: hu;magyar
Időzóna: (UTC+01:00) Budapest, Belgrád, Ljubljana, Po
zsony, Prága
Teljes fizikai memória mérete: 8 190 MB
Szabad fizikai memória: 5 494 MB
Virtuális memória: maximális méret: 9 213 MB
Virtuális memória: szabad: 6 546 MB
Virtuális memória: használatban: 2 667 MB
Lapozófájl helye(i): C:\pagefile.sys
Tartomány:
Bejelentkezési kiszolgáló:
Gyorsjavítás(ok): 21 gyorsjavítás telepítve.
[01]: KB958559
[02]: KB971468
[03]: KB972270
[04]: KB974332
[05]: KB974431
[06]: KB974571
[07]: KB975467
[08]: KB975560
[09]: KB976002
[10]: KB976098
[11]: KB976264
[12]: KB976662
[13]: KB977074
[14]: KB977863
[15]: KB978207
[16]: KB978251
[17]: KB978262
[18]: KB978506
[19]: KB978637
[20]: KB979099
[21]: KB979306
Hálózati kártyák: 1 hálózati kártya telepítve.
[01]: Realtek RTL8168C(P)/8111C(P) Family PC
I-E Gigabit Ethernet NIC (NDIS 6.20)
Kapcsolat neve: Helyi kapcsolat
DHCP engedélyezve: Igen
DHCP-kiszolgáló: 10.168.1.1
IP-cím(ek)
[01]: 10.168.1.100
[02]: fe80::ec4e:15f8:f48:4241
A hálózati kapcsolatok:
C:\Windows\system32>netsh rpc show interfaces
Subnet Interface Status Description
10.168.1.0 10.168.1.100 Enabled Realtek RTL8168C(P)/8111C(P) Family PC
I-E Gigabit Ethernet NIC (NDIS 6.20)
127.0.0.0 127.0.0.1 Enabled Software Loopback Interface 1
Ezek a most élő kapcsolatok:
C:\Windows\system32>netsh interface ip show tcpconn
MIB-II TCP kapcsolatbejegyzés
Helyi cím Helyi port Távoli cím Távoli port Állapot
-----------------------------------------------------------------------------
0.0.0.0 135 0.0.0.0 0 Figyelés
10.168.1.100 139 0.0.0.0 0 Figyelés
0.0.0.0 31038 0.0.0.0 0 Figyelés
0.0.0.0 49152 0.0.0.0 0 Figyelés
0.0.0.0 49153 0.0.0.0 0 Figyelés
0.0.0.0 49154 0.0.0.0 0 Figyelés
0.0.0.0 49155 0.0.0.0 0 Figyelés
127.0.0.1 49156 0.0.0.0 0 Figyelés
0.0.0.0 49159 0.0.0.0 0 Figyelés
127.0.0.1 49207 127.0.0.1 49208 Elfogadott
127.0.0.1 49208 127.0.0.1 49207 Elfogadott
127.0.0.1 49210 127.0.0.1 49211 Elfogadott
127.0.0.1 49211 127.0.0.1 49210 Elfogadott
0.0.0.0 49231 0.0.0.0 0 Figyelés
127.0.0.1 49231 127.0.0.1 49915 Elfogadott
127.0.0.1 49915 127.0.0.1 49231 Elfogadott
10.168.1.100 49916 195.56.189.154 1935 Elfogadott
0.0.0.0 445 0.0.0.0 0 Figyelés
0.0.0.0 2869 0.0.0.0 0 Figyelés
0.0.0.0 5357 0.0.0.0 0 Figyelés
a forgalom:
C:\Windows\system32>netsh interface ip show tcpstats
MIB-II TCP statisztikák
------------------------------------------------------
Időtúllépési algoritmus: Van Jacobson algoritmus
Minimális időtúllépés: 10
Maximális időtúllépés: 4294967295
Maximális kapcsolatszám: Dinamikus
Aktív megnyitott: 1615
Passzív megnyitott: 604
Sikertelen kísérletek: 16
Elfogadott alaphelyzetbe állítások: 136
Legutóbb elfogadott: 13
Bejövő szegmensek: 81638554
Kimenő szegmensek: 81312122
Újraküldött szegmensek: 509
Bejövő hibák: 0
Kimenő alaphelyzetbe állítások: 361
Na most ha nem tud kapcsolódni sehová, én meg ftp-ről nem töltöttem semmit, akkor honna ez a nagy forgalom? honnan tölt fel és honnan tölt le? mit ?
Tényleg nincs más megoldás csak a gyalu és az újratelepítés? És mi ez a http:// blokkolás valami fel nem fedezett támadás de akkor is honnan tölt le majdnem ugyan annyit mint amennyit fel és mit ???