NANO Antivirus > Forum http://www.nanoav.pro/forum/ |
|
что делать http://www.nanoav.pro/forum/viewtopic.php?f=15&t=429 |
Страница 1 из 1 |
Автор: | cva [ 12 янв 2011 00:11 ] |
Заголовок сообщения: | что делать |
обратил внимание на то, что когда я подключаюсь к интернету, отключив файрвол Зонеаларм (нужно для одной программы), то в это время процесс C:\WINDOWS\system32\svchost.exe начинает с адреса 74.125.99.22 или 74.125.99.224 что-то очень мощно закачивать в комп. Посмотрел что это за IP, написано следующее: inetnum: 0.0.0.0 - 255.255.255.255 netname: IANA-BLK descr: The whole IPv4 address space country: EU # Country is really world wide org: ORG-IANA1-RIPE admin-c: IANA1-RIPE tech-c: IANA1-RIPE status: ALLOCATED UNSPECIFIED remarks: The country is really worldwide. remarks: This address space is assigned at various other places in remarks: the world and might therefore not be in the RIPE database. mnt-by: RIPE-NCC-HM-MNT mnt-lower: RIPE-NCC-HM-MNT mnt-routes: RIPE-NCC-RPSL-MNT source: RIPE # Filtered organisation: ORG-IANA1-RIPE org-name: Internet Assigned Numbers Authority org-type: IANA address: see http://www.iana.org remarks: The IANA allocates IP addresses and AS number blocks to RIRs remarks: see http://www.iana.org/ipaddress/ip-addresses.htm remarks: and http://www.iana.org/assignments/as-numbers e-mail: bitbucket@ripe.net admin-c: IANA1-RIPE tech-c: IANA1-RIPE mnt-ref: RIPE-NCC-HM-MNT mnt-by: RIPE-NCC-HM-MNT source: RIPE # Filtered role: Internet Assigned Numbers Authority address: see http://www.iana.org. e-mail: bitbucket@ripe.net admin-c: IANA1-RIPE tech-c: IANA1-RIPE nic-hdl: IANA1-RIPE remarks: For more information on IANA services remarks: go to IANA web site at http://www.iana.org. mnt-by: RIPE-NCC-MNT source: RIPE # Filtered Как можно отключить эти закачки (и вообще, что он может качать, за 3 минуты около 8Мб.) На вирусы проверял, якобы чистый. Благодарю за советы. |
Автор: | slavrov [ 12 янв 2011 11:38 ] |
Заголовок сообщения: | Re: что делать |
Что-то у меня whois работает по другому. Это что-то от google Код: NetRange: 74.125.0.0 - 74.125.255.255
CIDR: 74.125.0.0/16 OriginAS: NetName: GOOGLE NetHandle: NET-74-125-0-0-1 Parent: NET-74-0-0-0-0 NetType: Direct Allocation NameServer: NS2.GOOGLE.COM NameServer: NS3.GOOGLE.COM NameServer: NS4.GOOGLE.COM NameServer: NS1.GOOGLE.COM RegDate: 2007-03-13 Updated: 2007-05-22 Ref: http://whois.arin.net/rest/net/NET-74-125-0-0-1 OrgName: Google Inc. OrgId: GOGL Address: 1600 Amphitheatre Parkway City: Mountain View StateProv: CA PostalCode: 94043 Country: US RegDate: 2000-03-30 Updated: 2009-08-07 Ref: http://whois.arin.net/rest/org/GOGL OrgTechHandle: ZG39-ARIN OrgTechName: Google Inc OrgTechPhone: +1-650-253-0000 OrgTechEmail: arin-contact@google.com OrgTechRef: http://whois.arin.net/rest/poc/ZG39-ARIN |
Автор: | GUVadim [ 12 янв 2011 12:07 ] |
Заголовок сообщения: | Re: что делать |
Скорее всего это сервисная служба Google Chrome кэш тянет со своего сервера для более быстрого доступа к страницам паутины - интернет. ![]() |
Автор: | Viha [ 25 янв 2011 03:15 ] |
Заголовок сообщения: | Re: что делать |
2ip что-то там ру действительно выдает информацию, которую привел в своем вопросе cva. Глубоко ковырять не сильно хочется, но если поверить людям, что ай-пи действительно принадлежит гуглю, а пройдя по адресу предоставленному 2ip можно в этом убедиться, можно предположить, что cva установил на компьютер какую то программу с которой в комплекте шли примочки гугля(гугль бар, гугль поиск... уних там сейчас много всякого развелось). А уж что они надумают качать... Можно задаться целью человеку и найти все таки, что именно подтягивается, но не думаю, что это то, чего человек сознательно хотел бы иметь на своем компьютере. А раз так, то это можно отнести как к вирусам так и к спаму. Гугль продвигается в своем продвижении ![]() |
Страница 1 из 1 | Часовой пояс: UTC + 3 часа |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |