Войти

Показать полную графическую версию : подозрительная сетевая активность


new_win_user
27-08-2011, 23:30
Собственно насторожил меня следующий трафик повторяющийся с частотой примерно в полторы минуты(смотрю с помощью BWMeter):
27.08.2011 22:04:14: 89-28-27-93.starnet.md : 1513 -> comp-name : 1513 : 62 байт, протокол: UDP
27.08.2011 22:04:14: comp-name : 0 -> 89-28-27-93.starnet.md : 0 : 86 байт, протокол: ICMP

к IP 89.28.27.93 не имею никакого отношения inetnum: 89.28.27.0 - 89.28.28.255
netname: STARNETMD
descr: SC STARNET SRL
descr: Chisinau, Moldova
кстати можно зайти на 80

...на 1513 у меня ничего не висит, троянов, вирусов не обнаружено (сканировал 3 мя антивирусами), windows 7 sp1 64, системе около 7 дней, все программы закрыты, скажем так, после запуска windows, никакой другой сетевой активности кроме этой не наблюдается (все обновления отключены и т.п.).

может у кого-нибудь есть предположения , что это такое, откуда могло взяться, и как от этого избавиться.

rsod
27-08-2011, 23:44
а какая программа генерирует этот трафик?

freese
28-08-2011, 00:09
типа реклама сайта...

tyt
28-08-2011, 04:05
new_win_user,
Попробуйте от сюда начать (http://forum.oszone.net/thread-98169.html)

new_win_user
28-08-2011, 13:52
типа реклама сайта... »Было бы что рекламировать, убрал на всякий случай ссылку.
Попробуйте от сюда начать »сделал, ie у меня удален, так что avz запускал без него.

new_win_user
03-09-2011, 23:44
проблема все еще актуальна.

iskander-k
05-09-2011, 21:19
Базы АВЗ старые - обновите и повторите логи.
база от 25.08.2010 16:40

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

SC STARNET SRL »
Молдавский провайдер в основном работает в Кишиневе.




© OSzone.net 2001-2012