Šta je novo?

Sta vsmon.exe radi na netu?

dr.Tiristor

Slavan
Učlanjen(a)
12.01.2005
Poruke
2,642
Poena
379
Znam da je True Vector od ZA, ali mi nije jasno sta stalno radi na netu?
Obicno je ogranicen na 0.01 kbps, ali cim ga pustim on pici punom brzinom....
Sta on radi?
Dole je screen od NL, pa bacite pogled.... Whois za dolazni IP je Telekom Srbija.... :zbun:
 

Prilozi

  • Capture_18.jpg
    Capture_18.jpg
    84.5 KB · Pregleda: 71
Poslednja izmena:
>

vsmon.exe je glavni deo (engine) ZA programa, koji radi prakticno
sve. Preko njega takodje ide komuniciranje ZA programa sa Zone
Labs serverima. Ako iskljucis sve servise koji traze komuniciranje
sa ovim serverima trebalo bi da traffic koji radi vsmon.exe padne
na nulu. A to su: Automatski AV update-i, Program Advisor, sharing
security settings, automatic Check for Update, AV monitoring.

Ovde je lista servera koji ZA programi kontaktiraju:
cm2.zonelabs.com
assists in the functioning of various services including the
AlertAdvisor, antivirus updates, and antivirus monitoring.
hs2.zonelabs.com
helps your client keep its services up to date.
ls2.zonelabs.com
manages information relating to program configuration.
pa2.zonelabs.com
manages the Program Advisor functionality.
ps2.zonelabs.com
helps with updates to services and client functionality.
update.zonelabs.com
supports the "Check for Update" functionality.
register.zonelabs.com
handles product registration.

Ako traffic ne padne na nulu, postoji mogucnost da si
zakacio istoimenog trojanca. Ovde je info o njemu:
http://download.zonelabs.com/bin/free/securityAlert/13.html
 
Hm, zanimljivo... nisam ranije video, hvala u svakom slucaju. Automatic update je ukljucen, ali ne moze stalno nesto da prcka, ali da radi, radi... Po ovome ne bih rekao da je trojanac, nema mi komp simptome ;)
Ogranicio sam ga pa neka gleda sta ce....
 
>

Ne znam kako je komunikacija vsmon.exe sa ZA serverima
zaista realizovana. Ako komunikacija nema ugradjenu resume
mogucnost tada bi posle svakog prekida veze komunikacija
startovala od nule ako ne bi bila zavrsena tokom tekuce
sesije. Stoga, ako prekidas cesto vezu (bilo zato sto si na
dial-up-u, bilo iz :eyebrows: razloga), mozda je bolje resenje
da sve poiskljucujes, a povremeno (recimo jednom nedeljno)
manuelno radis update punom brzinom.
 
VGagi je napisao(la):
Stoga, ako prekidas cesto vezu (bilo zato sto si na
dial-up-u, bilo iz :eyebrows: razloga),
Pu, pu, pu... DALEKO BILO!
Na flatu sam, wireless, a diskonektujem se jednom u 2-3 dana, cisto da resetujem komp.... Ma neka ga neka radi on, ali pod minimalnim protokom....
 
Nazad
Vrh Dno