Автор: Anhelok
Дата сообщения: 11.03.2008 22:29
Подскажите, ссегодня заметил, что отправляются пакеты куда-то хотя я просто зашёл в инетренет отследил IP в КИСе, и в сетевом экране запрет поставил на IP диапозон отправку TCP сообщений, но сё равно продолжает капать трафик, там даже пишет nsrv.belpak.by в графе компьютер. Сейчас вот сижу и проверяю на врусы, и может ли КИС не обнаружить какой нить вирус или троян? Хотя вот я полностью проверял в воскресенье это на наличие вирусов и руткитов - ничего не было найдено. И недавно у меня начало выскакивать окошко для подтверждения чего-то (не обращал внимания, было жёлтое оно, я протос не помню для чего для соединения или запуска, но оно просила для explorer.exe, когда я заходил в Мой компьютер или собирался копировать папку) поэтому я убрал в сетевом экране все записи для експлорера, и думал каспер начнёт заново спрашивать, но нет
Добавлено:
Я тут неудачно объяснил =) Вообщем в сетевом экране я усмотрел IP туда куда отправлялись пакеты, я решил проверить ip и вот резульаты
inetnum: 193.232.248.0 - 193.232.251.255
netname: BELPAK
descr: Republican Association BELTELECOM
descr: Minsk
descr: Republic of Belarus
country: BY
admin-c: BYOS
tech-c: BYVJ
tech-c: BYAC
status: ASSIGNED PA
mnt-by: AS6697-MNT
source: RIPE # Filtered
person: Oleg Seklitsky
address: The Republic of Belarus
address: 220088, Minsk
address: 6, Engelsa str.,
address: RA BELTELECOM
Отсюда видно что это наверняка адсл ( ну я так думаю), поэтому я заблочил в сетевом экране диапазон адресов, принадлежащих этому провайдеру (заблочил TCP и UDP). Это не мой провайдер. Количество отправленного трафика привышало полученный в 3 раза, КИС при проверке ничего не нашёл. На данный момент трафик не утекает, но у мну вопрос - это чего так у меня утикал неизвестно кому трафик мой?