Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Svchost рвется в интернет (http://forum.oszone.net/showthread.php?t=213695)

AnCharr 20-08-2011 14:22 1735781

Svchost рвется в интернет
 
Здравствуйте! В свежеустановленной системе Svchost.exe пытается выйти в и-нет с запросами на порт 80 по адресам: 87.245.215.16 и 87.245.215.9 . Эти адреса не "Майкрософта" и никак не идентифицируются. Это что?

Braiker 20-08-2011 15:06 1735802

проверь hosts C:\win\sys32\drivers\ мож корень траблы в том? или ищи в реестре сторонний запуск свхоста... он может пускаться из темпа...

DeeON 20-08-2011 15:22 1735817

В системе есть adware или spyware, проверь комп на вирусы, адреса провайдера RETN Limited, оба пингуються

AnCharr 20-08-2011 16:49 1735864

Цитата:

Цитата DeeON
В системе есть adware или spyware, проверь комп на вирусы »

Это первое, что я сделал.
Файл hosts чистый.

Petya V4sechkin 20-08-2011 19:15 1735950

AnCharr, для начала можно выяснить, какая конкретно служба в этом Svchost посылает запросы. Методом научного тыка останавливайте службы.

DeeON 20-08-2011 21:23 1736021

Походу винда - сборка какого-то Васи Пупкина

vadsevreg 21-08-2011 00:27 1736141

та же проблема, что и у топикстартера...
кто еще выскажется по поводу идентификации этих адресов?

qqwwaass 21-08-2011 13:31 1736338

Если вместо http:// использовать https:// , то например в гугл-хроме сразу идёт предупреждение что:
http://www.dropmocks.com/iY9qK

a248.e.akamai.net - а дальше гуглим и читаем... )))

аьихан 21-08-2011 13:44 1736346

Если уж и ставите пиратскую винду, то совсем необязательно пользоваться всякими идиотскими сборками "СУПЕРЗВЕРЬДВДРИПАКРУСЭНГ 100500 в 1" ;)

DeeON 21-08-2011 14:22 1736367

qqwwaass, меня опера не пускает. Не удалось завершить защищенную транзакцию

qqwwaass 21-08-2011 15:03 1736386

Похоже эти IP связаны с оборудованием AMD Catalyst.
хттпс://87.245.215.16 переадресовывает на хттпс://a248.e.akamai.net..., а это:
forum.radeon.ru
Цитата:

Цитата взято с форума forum.radeon.ru "Примечание 3 к первому посту"
http://forum.radeon.ru/viewtopic.php?t=40902&p=764444

"Примечание 3: ATI борется с прямыми ссылками на свои программы. Если ваш менеджер закачек не может ничего скачать, попробуйте преобразовать ссылку из вида https://a248.e.akamai.net/f/674/9206...cc_wdm_enu.exe в http://www2.ati.com/drivers/10-9_xp3...cc_wdm_enu.exe. Из поля referrer ничего удалять не надо (или впишите http://game.amd.com, если оно пустое)."



поэтому мне кажется, что это ПО оборудования AMD самостоятельно выходит в и-нет...

аьихан 22-08-2011 00:16 1736721

У меня тоже АТИ, но такой ерунды не вытворяет
Цитата:

Цитата qqwwaass
поэтому мне кажется, что это ПО оборудования AMD самостоятельно выходит в и-нет... »

>>>
Цитата:

Цитата AnCharr
В свежеустановленной системе Svchost.exe пытается выйти в и-нет »


AnCharr 22-08-2011 17:27 1737123

Цитата:

Цитата DeeON
Походу винда - сборка какого-то Васи Пупкина »

Лицензионная.
Мне кажется, что Java шалит... (со своим долбаным неотключаемым автообновлением).

qqwwaass 22-08-2011 21:05 1737283

AnCharr,
Java Update\jusched.exe IP - 64.214.231.160 это USA - Arizona
Ваши подозрительные IP - 87.245.215.16 и 87.245.215.9 это United Kingdom

...у www.amd.com IP - 87.245.215.15 это United Kingdom ... ничего не напоминает?

Vadikan 22-08-2011 22:08 1737325

Цитата:

Цитата AnCharr
Мне кажется, что Java шалит... (со своим долбаным неотключаемым автообновлением). »

Это в msconfig отключается за 5 секунд. Но лучше, конечно, отключить и сидеть с кучей уязвимостей, которые очень быстро и активно эксплуатируются, чем позволить ей обновиться, да?

AnCharr 27-08-2011 18:20 1740479

Цитата:

Цитата qqwwaass
Java Update\jusched.exe IP - 64.214.231.160 это USA - Arizona
Ваши подозрительные IP - 87.245.215.16 и 87.245.215.9 это United Kingdom
...у www.amd.com IP - 87.245.215.15 это United Kingdom ... ничего не напоминает? »

Самое интересное, что у меня ничего от AMD нет.

oneliner 18-02-2012 23:45 1861708

svchost.exe грузит интернет трафик
 
Непойму в чем дело,процесс svchost грузит 80% интернет трафика,если запретить фаерволлом то отключается нет.
процесс svchost.exe создает около 25ти соединений и постоянно чтото получает и передает!
обновление виндовс-откл.
брандмаузер-откл.
служба времени-откл.

Vadikan 19-02-2012 00:14 1861720

oneliner,
Выполните, пожалуйста, пункты 5.1 и 5.2 правил форума Windows 7, а еще лучше - внесите конфигурацию в свой профиль.

Да, и в Process Explorer - ПКМ по процессу - Services - сделайте скриншот.


Время: 03:16.

Время: 03:16.
© OSzone.net 2001-