Куда ломится комп, это вирусы?

Discussion in 'Windows' started by sexylady, 11 Oct 2012.

  1. sexylady

    sexylady New Member

    Joined:
    2 Sep 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Всем приветик :)
    После включения интернета на компе в файерволе видно что винда ломится по таким адресам:
    4.27.29.254
    46.33.68.57
    46.33.68.22
    80.239.221.9
    192.221.123.252
    77.67.27.33
    239.255.255.250
    dimequien.com

    Погуглила ничего толкового про эти ip ненашла(((( Куда это он ломится и зачем???? Особено последняя строчка интересна?

    ЗЫ: это происходит сразу после включения интернета, никакие програмы еще не запускались. файер аутпост.
     
  2. AaoiOa

    AaoiOa Member

    Joined:
    18 Jun 2012
    Messages:
    146
    Likes Received:
    7
    Reputations:
    7
    Добавь в hosts например:

    Code:
    127.0.0.1 dimequien.com
     
  3. sexylady

    sexylady New Member

    Joined:
    2 Sep 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    да проверяла. каспер и др.веб молчат все чисто
     
  4. sexylady

    sexylady New Member

    Joined:
    2 Sep 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    что это даст? замкнуть на себя не выход. мне нужно понять что это?
     
  5. sexylady

    sexylady New Member

    Joined:
    2 Sep 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    сегодня обнаружила что лезет еще на адрес 224.0.0.22

    что за?!!!!
     
  6. AaoiOa

    AaoiOa Member

    Joined:
    18 Jun 2012
    Messages:
    146
    Likes Received:
    7
    Reputations:
    7
    А что тут не понятного, это винда.
     
  7. sexylady

    sexylady New Member

    Joined:
    2 Sep 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    dimequien.com это винда???? какая служба винды?
    а остальные адреса?
     
  8. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Мой вам совет. Лучшая практика- запретить всё. А потом по частям разрешать то, что знаете. Правила фаервола нужно задавать явно.
     
    #8 m00c0w, 12 Oct 2012
    Last edited: 12 Oct 2012
  9. sexylady

    sexylady New Member

    Joined:
    2 Sep 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    и так фаер стоит в режиме обучения. Автоправила включаются только для провереных служб винды и провереных прог. Запросов на эти адреса никаких небыло и небывает.
     
  10. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    445
    Likes Received:
    130
    Reputations:
    106
    Дорогая, при всём моём уважении, данных безумно мало. Важно знать количество трафика на адреса, порт на который происходит обращение, список процессов прошу выложить через tasklist (пуск/выполнить/cmd tasklist). Так могут выглядеть DNS запросы. И какая логика испльзовать аутпуст? почему бы не поставить nod32? Так сказать комби версию (антивирус и фаервал 2in1). Какие антивирусы на компьютере использовались до появления проблемы?
     
  11. sexylady

    sexylady New Member

    Joined:
    2 Sep 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    сейчас я их замкнула на 127.0.0.1, пока обращений нет поэтому порты и трафа пока неотследить((((
    по команде пуск/выполнить/cmd tasklist ничего не выдает кроме окошка cmd.
    DNS запросы? хм... возможно, но прописаны в свойствах совсем другие dns сервера. а этот dimequien.com тоже тогда dns??
    стоит винд хп сп3 и аутпост+аваст про. хороший и надежный набор провереный временем :) думаю аутпост лучше чем встроеный в нод фаер)
     
  12. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    445
    Likes Received:
    130
    Reputations:
    106

    дело в том что tasklist это команда, её нужно вводить непосредственно в окошке cmd =) Аваст весьма слабый антивирус. Аутпост жрёт много ресурсов системы. Лично моё субъективное мнение - эта связка крайне не юзабельна. В любом случае высказываю Вам своё уважение за серьезный подход к сфере информационных технологий, желание разобраться и логически правильно построенные аргументы и высказывания. Думаю список процессов (tasklist) даст нам ответы на вопросы.
     
  13. AaoiOa

    AaoiOa Member

    Joined:
    18 Jun 2012
    Messages:
    146
    Likes Received:
    7
    Reputations:
    7
    Уверен? ... а может бекдор от дяди Била? ;)
     
  14. Belzebuttt

    Belzebuttt New Member

    Joined:
    10 Dec 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Убей автозагрузку на ноль и все службы кроме майкрософта и если все чисто пробуй включать по 1 и узнаешь в чем причина. Мб это активатор какой то проги или апдейтер.
     
  15. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Ниче убивать не надо. Установи Anvir Task Manager и там уж посмотри уровни риска и кто куда ломится.
     
  16. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    И поставь пользовательский режим в настройках фаера.
     
  17. йож

    йож Banned

    Joined:
    31 Aug 2012
    Messages:
    50
    Likes Received:
    10
    Reputations:
    0
    пошалим в скайпе??
     
  18. lefirst

    lefirst New Member

    Joined:
    28 Dec 2011
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    поставил *nix!
    Вирусы ? Не не слышал!!!!