korsh
10-06-2011, 07:20
Привет.
Windows 7 Home Premium 64bit
Начал замечать в логах роутера, что с мой компьютер время от времени пытается лезть на непонятные IP адреса.
Часть лога с роутера:
[INFO] Fri Jun 10 09:01:27 2011 Dropped packet from 192.168.1.2 to 194.226.146.5 (IP protocol 6) as unable to create new session
[INFO] Fri Jun 10 09:01:27 2011 Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)
[INFO] Fri Jun 10 09:01:21 2011 Dropped packet from 192.168.1.2 to 194.226.146.5 (IP protocol 6) as unable to create new session
[INFO] Fri Jun 10 09:01:21 2011 Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)
[INFO] Fri Jun 10 09:01:18 2011 Dropped packet from 192.168.1.2 to 194.226.146.5 (IP protocol 6) as unable to create new session
[INFO] Fri Jun 10 09:01:18 2011 Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)
Погуглив, выяснил, что это делает так называемый Host Procces For Windows Services, в простонародье c:\windows\system32\svchost.exe, в логах касперского входящий\исходящий трафик - 340\710 мб :o
Сканирование всеми возможными антивирусами результата никакого не дали, гугл подсказал, что возможно это может быть связано с работой службы "Фоновая интеллектуальная служба передачи (BITS)", отключил, нечего не поменялось.
В данный момент спасаюсь от кары одмина, забивая диапазоны IP адресов в сетевой экран касперыча :( Ломиться стало меньше, но не перестало, все равно время от времени всплывают новые IP
Что посоветуете ?:(
з.ы. Да, а что есть "Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)" ?
Зашел только что на вкладку "Internet Sessions" в роутере и офигел :o Это начало и конец лога. И между ними еще раз 20 по столько же.
Это штозанафик ?
Windows 7 Home Premium 64bit
Начал замечать в логах роутера, что с мой компьютер время от времени пытается лезть на непонятные IP адреса.
Часть лога с роутера:
[INFO] Fri Jun 10 09:01:27 2011 Dropped packet from 192.168.1.2 to 194.226.146.5 (IP protocol 6) as unable to create new session
[INFO] Fri Jun 10 09:01:27 2011 Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)
[INFO] Fri Jun 10 09:01:21 2011 Dropped packet from 192.168.1.2 to 194.226.146.5 (IP protocol 6) as unable to create new session
[INFO] Fri Jun 10 09:01:21 2011 Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)
[INFO] Fri Jun 10 09:01:18 2011 Dropped packet from 192.168.1.2 to 194.226.146.5 (IP protocol 6) as unable to create new session
[INFO] Fri Jun 10 09:01:18 2011 Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)
Погуглив, выяснил, что это делает так называемый Host Procces For Windows Services, в простонародье c:\windows\system32\svchost.exe, в логах касперского входящий\исходящий трафик - 340\710 мб :o
Сканирование всеми возможными антивирусами результата никакого не дали, гугл подсказал, что возможно это может быть связано с работой службы "Фоновая интеллектуальная служба передачи (BITS)", отключил, нечего не поменялось.
В данный момент спасаюсь от кары одмина, забивая диапазоны IP адресов в сетевой экран касперыча :( Ломиться стало меньше, но не перестало, все равно время от времени всплывают новые IP
Что посоветуете ?:(
з.ы. Да, а что есть "Internet access port filter dropped packet from 192.168.1.2 to 0.0.194.102 (protocol 3269628421)" ?
Зашел только что на вкладку "Internet Sessions" в роутере и офигел :o Это начало и конец лога. И между ними еще раз 20 по столько же.
Это штозанафик ?