Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   подозрительная сетевая активность (http://forum.oszone.net/showthread.php?t=214188)

new_win_user 27-08-2011 23:30 1740665

подозрительная сетевая активность
 
Собственно насторожил меня следующий трафик повторяющийся с частотой примерно в полторы минуты(смотрю с помощью BWMeter):
Код:

27.08.2011 22:04:14: 89-28-27-93.starnet.md : 1513 -> comp-name : 1513 : 62 байт,  протокол: UDP
27.08.2011 22:04:14: comp-name : 0 -> 89-28-27-93.starnet.md : 0 : 86 байт,  протокол: ICMP

к IP 89.28.27.93 не имею никакого отношения
читать дальше »
inetnum: 89.28.27.0 - 89.28.28.255
netname: STARNETMD
descr: SC STARNET SRL
descr: Chisinau, Moldova
кстати можно зайти на 80


...на 1513 у меня ничего не висит, троянов, вирусов не обнаружено (сканировал 3 мя антивирусами), windows 7 sp1 64, системе около 7 дней, все программы закрыты, скажем так, после запуска windows, никакой другой сетевой активности кроме этой не наблюдается (все обновления отключены и т.п.).

может у кого-нибудь есть предположения , что это такое, откуда могло взяться, и как от этого избавиться.

rsod 27-08-2011 23:44 1740676

а какая программа генерирует этот трафик?

freese 28-08-2011 00:09 1740690

типа реклама сайта...

tyt 28-08-2011 04:05 1740743

new_win_user,
Попробуйте от сюда начать

new_win_user 28-08-2011 13:52 1740931

Вложений: 2
Цитата:

Цитата freese
типа реклама сайта... »

Было бы что рекламировать, убрал на всякий случай ссылку.
Цитата:

Цитата tyt
Попробуйте от сюда начать »

сделал, ie у меня удален, так что avz запускал без него.

new_win_user 03-09-2011 23:44 1745633

проблема все еще актуальна.

iskander-k 05-09-2011 21:19 1746856

Базы АВЗ старые - обновите и повторите логи.
Цитата:

база от 25.08.2010 16:40
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Цитата:

Цитата new_win_user
SC STARNET SRL »

Молдавский провайдер в основном работает в Кишиневе.


Время: 06:33.

Время: 06:33.
© OSzone.net 2001-