misiek3510 Opublikowano 2 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2011 Witam, mam od jakiegoś czasu problem w pewnej sieci składającej się z 5 komputerów, 2 drukarek i jednego video rejestratora. Łącze o prędkości 4 mbit zwolniło ostatnio, nie da się zdalnie pracować tak strasznie zamula się połączenie. Dzwoniłem dziś do operatora i stwierdzili, że cały czas mamy w tej sieci upload zajęty na 100%. Bardzo mnie to zdziwiło bo nic mi nie wiadomo o tym, żebyśmy coś wysyłali świadomie cały czas. Stąd moje podejrzenia o jakimś syfie na którymś z komputerów. Załączam logi z 4 PC, 5 komputer to serwer plików na Debianie więc on odpada. PC1 Extras.Txt OTL.Txt PC2 Extras.Txt gmer.txt OTL.Txt PC3 Extras.Txt Gmer.txt OTL.Txt PC4 Extras.Txt OTL.Txt Jeśli okaże się, że komputery są czyste, to jakim softem najlepiej sprawdzić sieć pod kątem sprawdzenia tego upload'u - co lub kto go generuje? Odnośnik do komentarza
picasso Opublikowano 3 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 3 Sierpnia 2011 Temat przenoszę do działu Sieci. Nie widzę żadnych śladów czynnej infekcji ani żadnej oczywistej pracującej tłowo aplikacji budzącej takie skojarzenia. Przy PC2 na moment mnie zastanowił dysk_z.bat (jaki cel? mapujący dysk Z widziany w spisie?) + aplikacja kopii zapasowych Retrospect - w jakich interwałach i gdzie wrzuca kopie zapasowe? Nie zbadany za to piąty element, póki co na duszę i hasło wywoławcze "serwer plików" budzi moją zadumę. Na Debianach się nie znam, więc nie jestem w stanie bardziej pomóc. PS. Na PC2 znajome objawy (kiedyś o tym gadaliśmy w innym temacie): Error - 2011-08-02 12:18:46 | Computer Name = MARIAWLODARCZAK | Source = Service Control Manager | ID = 7022Description = Usługa Usługa HP CUE DeviceDiscovery zawiesiła się podczas uruchamiania. A na PC1 drobnostki do likwidacji (Ask Toolbar + przy okazji w menedżerze Firefox Norton Toolbar) . Odnośnik do komentarza
misiek3510 Opublikowano 3 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 3 Sierpnia 2011 Dzięki Picasso za szybkie sprawdzenie. A co polecasz do przeskanowania sieci? Wireshark? Może zrobię z każdego kompa log tak powiedzmy godzinka nasłuchu karty sieciowej, tylko kwestia czy ktoś mi to poprawnie odczyta i zanalizuje? Odnośnik do komentarza
DawidS28 Opublikowano 3 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 3 Sierpnia 2011 (edytowane) Wireshark jako sniffer. Z Windowsa do sprawdzenia transmisji Net-log z każdego komputera: http://www.fixitpc.p...iguracji-sieci/ Zajmowane pasmo i inne ciekawe rzeczy z LAN: NetLimiter DU Meter NetMeter NetStat Live NetPeeker Bandwich Monitor Pro Bandwich Monitor Extreme Anasil Lan SPEED Look@Lan MyVitalAgent LanSpy Jest tego masę.... Edytowane 12 Grudnia 2011 przez picasso 12.12.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi autora. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi