Войти

Показать полную графическую версию : [решено] Что это за адреса такие напротив хрома в мониторе ресурсов?


Smorvel
14-03-2014, 18:16
При переходе на них бросает в гугл
http://fs42.www.ex.ua/show/275885239495/98111157/98111157.png
Первые цифры постоянно разные..

mwz
14-03-2014, 22:24
Smorvel, фактически это адреса, динамически выделяемые провайдером liberto.it.

Можете скачать с сайта http://www.nirsoft.net/ утилиту CurrPorts (http://www.nirsoft.net/utils/cports.html) (там есть как 32-, так и 64-битная версия, а также русификатор -- почти в самом низу страницы) и посмотреть ей, какая программа и по каким портам обращается к ним, типа как на скриншоте:

Smorvel
15-03-2014, 01:02
А с какой целью они вообще создаются.. для чего хром к ним обращается? :blush:

mwz
15-03-2014, 11:31
А с какой целью они вообще создаются »
Это временные доменные имена, предоставляемые провайдером пользователю вместе с соответствующим внешним IP (на моём скриншоте сравните имя и IP в одной и той же строке). Создаются для того, чтобы пользователь провайдера (в данном случае -- провайдера liberto.it) мог выйти из внутренней сети провайдера во внешнюю сеть. И по такому адресу можно обратиться к компьютеру, его получившему, извне.

А вот зачем Chrome пытается к ним обратиться -- это вопрос. Это может делать и троян под прикрытием Chrome, если такой адрес является, например, частью или хозяином бот-сети. Но вы не привели данные из программы CurrPorts, где были бы видны полные данные о таких соединениях -- а без этого сказать что-то невозможно (даже имея эти данные -- не факт, что удастся что-то предположить, а уж совсем дохлое дело не имея их).

LehaMechanic
15-03-2014, 12:43
При переходе на них бросает в гугл »
Полное название хрома - Google Chrome. Может быть.... о боже, он шпионит за нами! Да не, показалось, просто очередная теория заговора :)

Smorvel
16-03-2014, 03:57
Но вы не привели данные из программы CurrPorts, где были бы видны полные данные о таких соединениях -- а без этого сказать что-то невозможно (даже имея эти данные -- не факт, что удастся что-то предположить, а уж совсем дохлое дело не имея их). »
http://fs41.www.ex.ua/get/338019849380/e4b473d7c5ea1e62afa8d17cff2ac47b/98266522/report.htm

mwz
16-03-2014, 11:42
Smorvel, ссылка не открывается: "Во время загрузки страницы соединение с сервером было сброшено" (по крайней мере из зоны .ru).

LehaMechanic
16-03-2014, 11:55
ссылка не открывается »
Это у вас проблемы, всё открылось. Я тоже в ru
http://rghost.ru/53094454

mwz
16-03-2014, 12:41
Smorvel, там чисто http- и https-соединения: как если бы некоторые элементы страниц подгружались с тех адресов. Однако подключение по пяти динамическим адресам временных пользователей из одной сети -- это уж слишком, и ещё раз заставляет подозревать, что соединения связаны с ботнетом, в который входят и те адреса.

В первую очередь я бы проверил свой комп на трояны, а также проверил бы в настройках Google Chrome, какие лишние наДстройки он использует.

Ну и можно попробовать заблокировать доступ к домену libero.it (не думаю что там когда-либо будет что-нибудь для вас полезное), добавив в Блокноте в файл WINDOWS\System32\drivers\etc\HOSTS строку с переадресацией на свой компьютер, т.е. на 127.0.0.1 (правку файла можно сделать только с правами администратора), а затем посмотреть результат:

*.liberto.it 127.0.0.1

что, однако, не гарантирует отсечение этого домена если обращение к нему идёт не по доменному имени.

Smorvel
17-03-2014, 00:01
Smorvel, там чисто http- и https-соединения: как если бы некоторые элементы страниц подгружались с тех адресов. Однако подключение по пяти динамическим адресам временных пользователей из одной сети -- это уж слишком, и ещё раз заставляет подозревать, что соединения связаны с ботнетом, в который входят и те адреса. »
Ясно, спасибо за все разъяснения.
В первую очередь я бы проверил свой комп на трояны, а также проверил бы в настройках Google Chrome, какие лишние наДстройки он использует. »
Очень сомневаюсь что у меня есть вообще какой-то вирус, но проверю. И в хроме еще покопаюсь, но вряд-ли это в хроме что-то, сегодня заметил эти адреса напротив скайпа и даже эксплорера (Проводника windows)
Ну и можно попробовать заблокировать доступ к домену libero.it (не думаю что там когда-либо будет что-нибудь для вас полезное), добавив в Блокноте в файл WINDOWS\System32\drivers\etc\HOSTS строку с переадресацией на свой компьютер, т.е. на 127.0.0.1 (правку файла можно сделать только с правами администратора), а затем посмотреть результат:
*.liberto.it 127.0.0.1
что, однако, не гарантирует отсечение этого домена если обращение к нему идёт не по доменному имени. »
Да я его уже давно заблокировал (на момент создание репортов, хостс очистил) но цифры там постоянно разные, а простое добавление libero.it не блокирует поддомены (или как оно там называется) и приходиться понемногу постоянно добавлять.
Если знаете как добавить в хостс libeto.it так чтобы так-же заблокировались все под домены *.libeto.it напишите в следующем сообщении.
Тему пожалуй отмечу решенной, если что еще выясню то добавлю.




© OSzone.net 2001-2012