|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Запросы на один и тот же ip |
|
[решено] Запросы на один и тот же ip
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Доброго дня.
При подключении к интернету Agnitum Outpost постоянно выдает запрос на один и тот же адрес, а именно 224.0.0.22 (тип протокола IGMP). Сперва приходит на ум, что типа это запрос роутера для поддержки мультикаст вещания, НО! Внимание! У меня домой заведены 3 провайдера и при подключении каждого из них запросы на 224.0.0.22 продолжаются. Значит идея с роутером отпадает, т.к. не может быть, чтобы у 3 разных провайдеров были роутеры с одинаковым ip. Второе, что приходит на ум это вирусы. Проводил полную проверку с максимальной эвристикой с помощью avZ, avG, DrWeb curit и встроенным антишпионом от Agnitum - все чисто! Пробывал отключать в msconfig все лишние процессы стартующие при загрузке, оставлял только системные dumprep 0 -k, RunDll32 и op_mon (собственно сам Agnitum) - не помогло. Еще стОит отметить, что помимо запроса описанного выше, периодически начинаются запросы по протоколу Proto41, но потом "затихают". Что это вообще может быть и что еще можно сделать? Система Win XP (SP2) |
|
Отправлено: 17:04, 19-11-2011 |
Старожил Сообщения: 469
|
|
Отправлено: 17:28, 19-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 469
|
Отключите:
Антивирус/Файерволл AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить" begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\f3590e48.tmp',''); QuarantineFile('C:\Program Files\036b7f37.tmp',''); QuarantineFile('C:\WINDOWS\System32\netevent.dll',''); DeleteFile('C:\Program Files\f3590e48.tmp'); DeleteFile('C:\Program Files\036b7f37.tmp'); BC_ImportDeletedList; BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в AVZ: Архив quarantine.zip из папки с AVZ отошлите через веб-форму. Сделайте новые логи AVZ&RSIT
|
Отправлено: 01:26, 25-11-2011 | #3 |
Старожил Сообщения: 469
|
Не виду Вашего карантина.. Вы его отправляли?
Пофиксите в HJT Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe |
Отправлено: 23:36, 29-11-2011 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Да, карантин отправил.
"O3 - Toolbar..." пофиксил. |
|
Отправлено: 02:21, 30-11-2011 | #5 |
Старожил Сообщения: 469
|
Лог получился неполным. Переделайте его, пожалуйста.
|
Отправлено: 10:49, 30-11-2011 | #6 |
Старожил Сообщения: 469
|
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
KillAll:: FileLook:: File:: c:\program files\596914b7.tmp DirLook:: Folder:: Driver:: Registry:: ClearJavaCache:: Reboot:: Когда сохранится новый отчет ComboFix, прикрепите его к сообщению. |
Отправлено: 16:59, 30-11-2011 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать В прошлый раз, так и не решив проблему, я просто заблокировал этот запрос в файрволе.
Прошел год, купил новый компьютер, подключаю к сети и снова получаю запрос на 224.0.0.22 - стоп, подумал я! Это не может быть вирус, так как Виндовс чистый. Решил погуглить и посмотреть, какую информацию в этот раз поисковики выдадут по поводу этого адреса. В итоге выяснил что запросы это от маршрутизатора IGMPv3 и предназначен для управления групповой рассылки пакетов. "Windows XP и некоторые операционные системы UNIX поддерживают IGMPv3 (RFC 3376 от 10/2002, см. Рисунок 4). В этой версии предопределенные группы хостов многоадресной рассылки (получателей) могут принимать данные от специализированных хостов (отправителей). На запрос IGMPv3 отвечают все машины в группе. Групповой адрес 224.0.0.22 был веден специально для маршрутизатора IGMPv3." http://www.osp.ru/lan/2005/12/377592/ "Межсетевой протокол управления группами — Internet Group Management Protocol (IGMP) — используется для поддержания членства в группе многоадресной рассылки. IGMP также используется для согласования работы нескольких маршрутизаторов многоадресной рассылки, что производится путем выбора одного маршрутизатора в качестве «ведущего»." http://www.upweek.ru/igmp-razreshat-ili-net.html |
Отправлено: 03:05, 19-01-2013 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
C/C++ - Ввод и вывод в один и тот же файл. | PageRage | Программирование и базы данных | 1 | 27-05-2011 11:26 | |
Атака с разных айпи на один и тот же порт | CracKmaniac | Лечение систем от вредоносных программ | 14 | 01-07-2010 12:03 | |
Разное - По разному выглядит один и тот же документ на разных компьютерах | Keitaro | Microsoft Office (Word, Excel, Outlook и т.д.) | 1 | 19-04-2010 14:59 | |
Интернет - [решено] Открывается один и тот же рекламный сайт | БОДИЧ | Лечение систем от вредоносных программ | 6 | 21-03-2010 16:53 | |
Интернет - не пускает ни один браузер,выбрасывает на один и тот же сайт | mopss | Microsoft Windows 2000/XP | 3 | 28-11-2009 02:17 |
|