NANO Antivirus > Forum
http://www.nanoav.pro/forum/

что делать
http://www.nanoav.pro/forum/viewtopic.php?f=15&t=429
Страница 1 из 1

Автор:  cva [ 12 янв 2011 00:11 ]
Заголовок сообщения:  что делать

обратил внимание на то, что когда я подключаюсь к интернету, отключив файрвол Зонеаларм (нужно для одной программы), то в это время процесс C:\WINDOWS\system32\svchost.exe начинает с адреса 74.125.99.22 или 74.125.99.224 что-то очень мощно закачивать в комп.

Посмотрел что это за IP, написано следующее:

inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: EU # Country is really world wide
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
remarks: The country is really worldwide.
remarks: This address space is assigned at various other places in
remarks: the world and might therefore not be in the RIPE database.
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RIPE-NCC-HM-MNT
mnt-routes: RIPE-NCC-RPSL-MNT
source: RIPE # Filtered

organisation: ORG-IANA1-RIPE
org-name: Internet Assigned Numbers Authority
org-type: IANA
address: see http://www.iana.org
remarks: The IANA allocates IP addresses and AS number blocks to RIRs
remarks: see http://www.iana.org/ipaddress/ip-addresses.htm
remarks: and http://www.iana.org/assignments/as-numbers
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

role: Internet Assigned Numbers Authority
address: see http://www.iana.org.
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
nic-hdl: IANA1-RIPE
remarks: For more information on IANA services
remarks: go to IANA web site at http://www.iana.org.
mnt-by: RIPE-NCC-MNT
source: RIPE # Filtered

Как можно отключить эти закачки (и вообще, что он может качать, за 3 минуты около 8Мб.)
На вирусы проверял, якобы чистый.
Благодарю за советы.

Автор:  slavrov [ 12 янв 2011 11:38 ]
Заголовок сообщения:  Re: что делать

Что-то у меня whois работает по другому. Это что-то от google

Код:
NetRange:       74.125.0.0 - 74.125.255.255
CIDR:           74.125.0.0/16
OriginAS:     
NetName:        GOOGLE
NetHandle:      NET-74-125-0-0-1
Parent:         NET-74-0-0-0-0
NetType:        Direct Allocation
NameServer:     NS2.GOOGLE.COM
NameServer:     NS3.GOOGLE.COM
NameServer:     NS4.GOOGLE.COM
NameServer:     NS1.GOOGLE.COM
RegDate:        2007-03-13
Updated:        2007-05-22
Ref:            http://whois.arin.net/rest/net/NET-74-125-0-0-1


OrgName:        Google Inc.
OrgId:          GOGL
Address:        1600 Amphitheatre Parkway
City:           Mountain View
StateProv:      CA
PostalCode:     94043
Country:        US
RegDate:        2000-03-30
Updated:        2009-08-07
Ref:            http://whois.arin.net/rest/org/GOGL

OrgTechHandle: ZG39-ARIN
OrgTechName:   Google Inc
OrgTechPhone:  +1-650-253-0000
OrgTechEmail:  arin-contact@google.com
OrgTechRef:    http://whois.arin.net/rest/poc/ZG39-ARIN

Автор:  GUVadim [ 12 янв 2011 12:07 ]
Заголовок сообщения:  Re: что делать

Скорее всего это сервисная служба Google Chrome кэш тянет со своего сервера для более быстрого доступа к страницам паутины - интернет. :idea:

Автор:  Viha [ 25 янв 2011 03:15 ]
Заголовок сообщения:  Re: что делать

2ip что-то там ру действительно выдает информацию, которую привел в своем вопросе cva.
Глубоко ковырять не сильно хочется, но если поверить людям, что ай-пи действительно принадлежит гуглю, а пройдя по адресу предоставленному 2ip можно в этом убедиться, можно предположить, что cva установил на компьютер какую то программу с которой в комплекте шли примочки гугля(гугль бар, гугль поиск... уних там сейчас много всякого развелось). А уж что они надумают качать... Можно задаться целью человеку и найти все таки, что именно подтягивается, но не думаю, что это то, чего человек сознательно хотел бы иметь на своем компьютере. А раз так, то это можно отнести как к вирусам так и к спаму. Гугль продвигается в своем продвижении :D (прошу прощения за тавтологию, но других слов я не подберу). Совет в данной ситуации один - вспоминать что устанавливалось в последнее время и искать посторонние утилитки на компе, можно порыться в msconfig в закладке "Автозагрузка" ну или реестр перешерстить на предмет "autorun". Ах да, и второй совет - устанавливая программы, внимательно читайте что они предлагают установить вам прицепом помимо собственно самой программы.

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/