Webová stránka 2.19.242.36 - co to může být.

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
maxim
Příspěvky: 123
Registrován: 06 led 2005, 00:00
Bydliště: Ostrava

#16 Příspěvek od maxim »

Jinak tuhle komunikaci ve win 10 má na svědomí Netflix ten je potřeba odinstalovat.
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#17 Příspěvek od Brozicek »

maxim píše:Jinak tuhle komunikaci ve win 10 má na svědomí Netflix ten je potřeba odinstalovat.

V nainstalovaných programech jsem Netflix nenašel, takže nemám co odinstalovat.
Spustil jsem na zkoušku TCPView a pak i ProcessMonitor. Obě aplikace na mne chrlí hromady řádků zatím nesrozumitelných údajů. U toho ProcessMonitoru musím najít, kde zapnout nějaký filtr, aby se zobrazovala jen síťová aktivita. Zatím nevím co mám z těch údajů vyčíst, až se mi po připojení na mobilní internet spustí zase nějaké stahování.
Dnes jsem vypnul v NTB WiFi a připojil se cca 30 minut na internet přes mobil. Nic dramatického se nedělo, prohlédl jsem si několik stránek a spotřeba dat byla očekávána, žádné nechtěné stahování. Okamžitý pohled na graf NetWorx přikládám. Jsou tam jen krátké momenty nějaké komunikace na síti.
Děkuji kolegům za cenné rady. Pokud zjistím, co mi občas žere data, tak se zde ozvu.
Přílohy
Dnešní okno NetWorx.jpg
(15.71 KiB) Staženo 79 x
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#18 Příspěvek od forbidden »

Nahoře v liště jsou tlačítka, důležitý je jen to třetí zleva. Údajů je tam samozřejmě mraky, zvlášť u 🤐 desítek, navíc stále přibývají. Máš tam aplikaci, nebo proces, kterej komunikuje a pak cestu kam komunikuje. Naštěstí se tam dají udělat filtry a zobrazit si jen co je třeba. Nebo spíš naopak, nezobrazovat známou aktivitu. Chce si s tím trošku pohrát, ale jinak nezjistíš, co s čím komunikuje. Leda naslepo odstřelovat procesy. :D
Přílohy
pm.png
process monitor
(1.6 KiB) Staženo 685 x
Uživatelský avatar
maxim
Příspěvky: 123
Registrován: 06 led 2005, 00:00
Bydliště: Ostrava

#19 Příspěvek od maxim »

"V nainstalovaných programech jsem Netflix nenašel, takže nemám co odinstalovat."
V nainstalovaných programech to nenajdeš hledej jej v aplikacích na ploše, jinak je opravdu default v každých desítkách - pokud jej člověk neodinstaluje. Spusť PowerShell a pak v něm zadej toto:
Get-AppxPackage "4DF9E0F8.Netflix" | Remove-AppxPackage
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#20 Příspěvek od Brozicek »

maxim píše:......V nainstalovaných programech to nenajdeš hledej jej v aplikacích na ploše, jinak je opravdu default v každých desítkách..........

Zadal jsem klíčové slovo"Netflix" v hledání ve W10, a také nic. Na ploše nic. Hledal jsem marně Netflix v NTB i ve stolním PC. Nějak nemíním zadat ten příkaz "Get-AppxPackage "4DF9E0F8.Netflix" | Remove-AppxPackage" dokud nebudu mít jistotu, že Netflix způsobuje to nechtěné stahování. Nevím k čemu dalšímu W10 je Netflix užitečný, a co jiného by mohla jeho odinstalace způsobit. W10 (už od W8 žádný problém) mi šlapou jako hodinky a nechci experimentovat postupem "pokus - omyl".

Dnes jsem se znovu připojil přes mobil na síť. Předtím jsem zakázal Windows update a ještě na WiFi jsem zkontoloval, zda Thuderbird a Firefox nechtějí aktualizovat. Obě apliace jsou aktuální.

Přesto ihned po připojení, aniž bych cokoliv dalšího spustil, začalo opět stahování, a než jsem připojení přerušil, bylo pryč 1,78 MB. Stahování je ta červená oblast na obrázku s grafem, který vytváří NetWorx. Ten konec červené oblasti byl vynucen odpojením od internetu, jinak by mi možná zmizelo posledních 10 MB, které ještě zbývají z 50MB FUP. Za chvíli jsem se připojil přes mobil znovu a už žádné stahování nenaběhlo.

Při připojení přes mobil jsem měl aktivní TCPView. Ze zobrazovaných řádků nedokážu vyčíst, co a odkud se stahovalo. Není tam časový údaj. Na druhém obrázku je část TCPView, jen řádky které se vešly do okna. Co z toho mohu vyčíst? Kritické řádky, které by mohly vypovídat o tom co se stahovalo, nemusí být v přiloženém výřezu.
Přílohy
TCPView_výběr.png
(69.53 KiB) Staženo 95 x
Stahování 11_2_2018.png
(45.62 KiB) Staženo 89 x
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#21 Příspěvek od forbidden »

Z tohohle nezjistí nikdo nic, pod svchostem může být cokoliv, většinou samozřejmě systémový věci. Dnešní OS prostě nějakých +- 50 MB nezajímá, komunikuje skoro všechno. Pozakazovat a omezit šly tak leda WXP, možná ještě W7, ale i tam už dost těžko. W10 si dělají doslova co chtějí a na to, co chce uživatel zvysoka...
Takto na dálku ti asi nikdo už nic lepšího neporadí. To by chtělo člověka, kterej u toho bude sedět a opravdu v tom systému natvrdo zakáže kde co půjde. Akorát tím teda v podstatě zamezí normálnímu fungování OS, takže pak nebude po návratu na normální net fungovat spoustu běžných věcí.
Možná by byla cesta přes firewall, kterým by se zakázalo úplně všechno, kromě prohlížeče.
Nebo se vykašli na PC a koukej na net z mobilu, tabletu, ty se chovají k datům daleko šetrněji a jdou daleko líp přizpůsobit omezenýmu limitu.
Uživatelský avatar
RayeR
Příspěvky: 1850
Registrován: 02 srp 2009, 00:00
Bydliště: Praha
Kontaktovat uživatele:

#22 Příspěvek od RayeR »

Zajima te sloupecek "remote address" a az ti tam naskoci ta zminena adresa 2.19.242.36, tak se podivas vlevo ve sloupecku na nazev procesu. Na screenshotu to nevidim. Pokud to bude schovane za svchost, tak to bude komplikovanejsi. Jinak jak rika forbidden, proste Win10 a usporna sitova komunikace to nejde dohromady, aspon ten firewall, ale to uz sme tu taky rikali...
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#23 Příspěvek od PixelOrgy »

tak vezmi ten vypis z toho TCPView a to co nechces (Remote Address) nahazej do Win Firewallu jako "Deny" pravidla a je po srande...

Nebo prejit na jiny OS, ktery budes mit vice pod kontrolou...
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#24 Příspěvek od Brozicek »

Včera jsem byl zkušebně 16 minut připojený na internet T-mobile a spotřeboval jsem při surfování u Opera mini na Seznam.cz, Elektrobastlírně a několika dalších stránkách 311 kB - to je OK.
Dnes jsem se opět zkušebně připojil, nic jsem nespouštěl a znovu se ihned rozběhlo stahování. Za 2 minuty připojení se stáhlo 1,55 MB dat, než jsem se odpojil.
Zjistil jsem, že NetWorx lze nastavit tak, že ukazuje na Aplikace a Webové stránky, které pracují se síti.
Na přiložených obrázcích se zobrazuje, že těch 1,55 MB je pro aplikaci Download/Upload Host. Pravým tlačítkem lze zobrazit "vlastnosti" té aplikace, a tomu by měl odpvídat EXE soubor "BackgroundTransferHost.exe" ve Windows/system32.
Na druhém obrázku je vidět, že většina těch 1,55 MB byla s Webovou adresou "a23-6-112-130.deploy.static.akamaitechnologies.com".
Hledal jsem ještě informaci, k čemu je ta aplikace BackgroundTransferHost.exe. Nějaké povídání k tomu jsem našel zde
https://www.solvusoft.com/cs/files/chyb ... rhost-exe/
Znalci tomu popisu snad porozumí, mi to moc neříká.

Lze z těchto nových informací odvodit, co se to vlastně začalo stahovat a jak třeba při mobilním připojení dočasně ten BackgroundTransferHost.exe pozastavit, pokud by to nemělo zásadní vliv na činnost W10.

Je možné, že jindy se spustí nějaké jiné stahování, než se tady snažím popsat, ale nyní bych mohl udělat první krůček.

Pro PixelOrgy: V tom výpisu TPCView jsem nenašel nic, co by nějak souviselo s výpisem NetWorx. Celý aktuální výpis TCPView je přiložen jako TXT soubor.
Přílohy
TCPView_13-2-2018.txt
(24.72 KiB) Staženo 90 x
Webové stránky.png
(30.7 KiB) Staženo 88 x
Aplikace.png
(22.43 KiB) Staženo 87 x
Naposledy upravil(a) Brozicek dne 13 úno 2018, 17:22, celkem upraveno 1 x.
Uživatelský avatar
RayeR
Příspěvky: 1850
Registrován: 02 srp 2009, 00:00
Bydliště: Praha
Kontaktovat uživatele:

#25 Příspěvek od RayeR »

Hm, je divne, ze se ve vypisu TCPview neobjevuje ta adresa 23.6.112.130 akamaitechnologies. Kdyz sem kdysi pokusoval s W10, tak sem v TCPview podobnou asdresu s touhle domenou normalne videl.

K tomu BackgroundTransferHost.exe najdes lepsi informace tady:
https://answers.microsoft.com/en-us/windows/forum/windows_10-networking/how-to-stop-backgroundtransferhostexe/58abde6d-657a-42ad-953f-4de327a25c42?auth=1
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#26 Příspěvek od Brozicek »


Dík za odkaz. Podle popisu měl tazatel podobný problém, i když mu nešlo o objem dat, ale omezení jeho práce během toho nechtěného stahování.
Zkusil jsem povypínat tu synchronizaci podle doporučení. Budu sledovat, zda to vyřeší problém, a dám informaci. Vypnutí synchronizace je vratný proces, takže by se nemělo nic pokazit.
Přílohy
Synchronizace W10.jpg
(63.85 KiB) Staženo 86 x
Uživatelský avatar
RayeR
Příspěvky: 1850
Registrován: 02 srp 2009, 00:00
Bydliště: Praha
Kontaktovat uživatele:

#27 Příspěvek od RayeR »

Tak pokud mas MS ucet a zaplou sync., tak se nelze divit, ze to neco posilalo...
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#28 Příspěvek od forbidden »

Tohle: "Breaking Windows is not the answer. Windows 10 is a combination of software and services. Your available bandwidth is insufficient for Windows 10." je naprosto kouzelná odpověď od nějakýho MSfila. :?
Zkus vypnout ještě tu distribuci update na cizí stroje.
Zkus ty 🤐 W10 vůbec trochu umravnit, pokud se teda smíříš s tím, že "rozbiješ" Windows a znemožníš MS, aby si dělal s tvým vlastním PC co se mu zlíbí. :lol:
Uživatelský avatar
RayeR
Příspěvky: 1850
Registrován: 02 srp 2009, 00:00
Bydliště: Praha
Kontaktovat uživatele:

#29 Příspěvek od RayeR »

Jo, ten post me taky rozsekal :)
Ono by to chtelo vzit od podlahy: https://www.dasm.cz/clanek/jak-z-windows-10-udelat-desktopovy-system
Akorat ze muze stacit jediny updejt a cela prace muze zacit nanovo. Proste Tamagoci na praci-dekuji ne...
Uživatelský avatar
Brozicek
Příspěvky: 1645
Registrován: 07 lis 2005, 00:00
Bydliště: Studénka

#30 Příspěvek od Brozicek »

Systém W10 je stohlavá "Saň", kterou lze snad uspat jen podle posledních dvou rad od Forbiden a RayeR. Zcela ji asi nelze zabít. Jako běžný uživatel bych si podle těchto rad ale zabil (rozhasil) kvůli využití "blbých 50 MB FUP mobilních dat" v měsíčním paušálu mobilu manželky celý můj zcela bezproblémový NTB.
Zatím jsem odsekl dvě hlavy:
1. Vypnul jsem Windovs Update.
2. Vypnul jsem všechny synchronizace.
Připojil se na mobilní síť. Chvíli byl klid a za chvíli se probudila další hlava té dračí Saně. Zase další stahování. Dnes připojení 6 minut, ale z toho asi za poslední 2,5 minuty se stáhlo 2,4 MB. Stahování jsem opět usekl odpojením od sítě.
Tentokrát se na tom podílela funkce "Microsoft Malware Protection Command Line Utility", konkrétně přes aplikaci MpCmdRun.exe, která je v adresáři "C:\ProgramData\Microsoft\Windows Defender\Platform\4.12.17007.18011-0".
Kdybych nějak zase zakázal (odseknul) tu třetí hlavu od Defenderu, tak by se určitě ve W10 probudilo něco dalšího, co bude likvidovat data z mého mobilního připojení.
Děkuji kolegům za jejich cenné rady, něco jsem se z nich přiučil. Na vítězství nad nenažranými W10 to bohužel asi nestačí.
Na chatě se ještě mohu naštěsí připojit na Internet přes FUP 50 MB manželky přes stařičký PC s XP. Tam takové zhovadilosti se stahováním dat nepozoruji, pokud pracuji jen s e-maily nebo si načtu jen některé webové stránky přes Opera mini.
Zkrátka "nová doba, host vyhazuje číšníka", "Kurvahošigutntag". Bohužel v Česku je mobilní připojení pro technika v důchodu nepříjemně drahé a na W10 data neušetřím. Pro NTB s W10 mi zbývá moje nebo veřejná WiFi. Pokud WiFi není v dosahu, a potřebuji internet např. třeba jen pro jízdní řád, musím si do TWIST T-mobile Smart_Nokia5 dokoupit nějaký datový balíček. K navigaci naštěstí internet nepotřebji. Howgh.
Odpovědět

Zpět na „Výpočetní technika“