Здравствуйте, 13akaEagle, Вы писали:
E>Каким образом можно отследить, кто блокирует трафик? E>Сидишь работаешь и тут раз и перестаёт ходить трафик icq, http и возможно ещё какие-то. Например, jabber чуствует себя нормально, пингуется нормально и по ip и по имени.
Стопроцентно надежного решения нет.
Трафик можно блокировать на разных уровнях.
Это может быть плагин для браузера/ICQ, перехватчик функций WinSock/WinInet, либо
LSP-провайдер, либо TDI/WFP-фильтр, либо драйвер уровня NDIS.
А есть еще всяческие руткиты, маскирующие свое присутствие, и хитроумные
утилиты вроде BlockProgram, которые вообще не трогают сетевой стек, а
строят свою работу на анализе ввода пользователя и встраивании в подсистему GUI,
чтобы перехватывать и запрещать контент "на месте", прямо во время
отрисовки веб-страницы браузером.
Если "зараза" сидит глубоко, я бы попытался ее вычистить с помощью
программ-антируткитов типа RootkitRevealer или Anti-Spy.
Еще можно взять DeviceTree на OsrOnline и посмотреть, не сел ли кто на
устройство Device\Tcp, хотя рецепт так себе, работает против совсем уже
примитивных "бактерий".