PDA

Показать полную графическую версию : В файрволе заблокировал ВСЁ! - а трафик идёт и идёт


desmond
22-02-2005, 22:12
У меня продключение к Интернету через домашнюю сеть.

В прошлую субботу комп скачал 70 МБ входящего и отправил столько же искходящего трафика без авторизации. Адрес 198.163.211.114 , сканировал последовательно все порты. Потом вроде всё прекратилось.

Сделал полную проверку на вирусы - ничего.

В эту субботу началась та же фигня.

Поставил счётчик трафика. При загрузке компа он сразу начинает качать трафик с того же адреса.

Поставил файрвол. Аутпост - заблокировать всё, забанить адрес. Трафик идёт! ЗонАларм - заблокировать всё, забанить адрес. Трафик идёт!!!

Помогает только выдернуть сетевой шнур.

Трафик действительно идёт, в статистике провайдера он отражается.

Что вообще делать-то???

Greyman
24-02-2005, 18:30
desmondВ прошлую субботу комп скачал 70 МБ входящего и отправил столько же искходящего трафика без авторизации.Как опредилил? Какой-нить монитор инет-трафика стоит, какой?
Думаю какой-нить вирус попал или троян. ОС какая? Попробуй свежим антивирем провериться (лучше на чужом компе или с дискеты).

П.С.
Инфа по сетке:
IP-адрес: 198.163.211.114



OrgName: Manitoba HVDC Research Centre
OrgID: MHRC
Address: 400-1619 Pembina Highway
City: Winnipeg
StateProv: MB
PostalCode: R3T 3Y6
Country: CA

NetRange: 198.163.208.0 - 198.163.211.255
CIDR: 198.163.208.0/22
NetName: NETBLK-HVDC-CA
NetHandle: NET-198-163-208-0-1
Parent: NET-198-0-0-0-0
NetType: Direct Assignment
NameServer: SECURE.HVDC.CA
NameServer: ZAURAK.CC.UMANITOBA.CA
Comment:
RegDate: 1994-01-28
Updated: 1999-09-24

TechHandle: GI5-ARIN
TechName: Irwin, Garth
TechPhone: +1-204-989-1246
TechEmail: gdi@hvdc.ca


Так что на крайняк - можешь попробовать на мыло их админов спросить , тока на инглеше, соот-но...




© OSzone.net 2001-2012