Вот опять такая же ситуация, - есть непонятный трафик по сети. iStat menu показывает исходящий и входящий трафик от 40-50 до 100-150 KB/s. Открыл "Системные настройки", "Безопасность", вкладка "Брандмауэр" - у меня там, почему-то, по-умолчанию выбрано "Разрешить все входящие подключения" (странно, Леопарда я сам ставил, эту опцию не трогал, никто ноут, кроме меня, не юзал). И кнопка "Дополнительно" - серая. Если выбрать "Установить доступ к определённым службам и программам", то кнопку эту можно нажать и там "Открыть журнал". Вот что там мы видим (appfirewall.log):
скрытый текст
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4024 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4025 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4026 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4027 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4028 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4029 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4034 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4035 uid = 0 proto=6
Oct 14 10:18:47 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4036 uid = 0 proto=6
Oct 14 10:18:47 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4037 uid = 0 proto=6
такие строчки появляются одна за другой...
(Не знаю, может есть какой более правильный способ посмотреть что и куда качается в OS X - подскажите, если знаете).
Что это?
IP-адрес 10.4.104.240 в нашей локалке, там XP SP3 стоит. И даже Каспер 7-ой. Полную проверку с обновлёнными базами делали - ничего не нашлось.
Это похоже на вирусную активность?
P.S. Только что этот ящик c XP вообще повис, пришлось перезагружать. (Кстати - на этом компе установлен LPT: ключ хардварный NetSentinel для БЭСТ4+...)
defragekb
little snitch - если можно - подробнее... что это? Это альтернативный файерволл для OS X?
Footballlist.com
Если бы обновления качались - они бы с интернета качались, из вне. А тут имеем и входящий и исходящий трафик...
На XP, кстати, установлен Bonjour 1.0.5 - может это он глючит или Samba?