Перейти к содержанию

Неизвестные хосты


Becka

Рекомендуемые сообщения

Здравствуйте, уважаемые.

На днях решил пробежаться по нетстату и увидел множество подозрительных соединений, которые считаю лишними.

Собственно, вот и они:

  • sg2nlhg414c1414.shr.prod.sin2.secureserver.net - туда лезет софт для раздачи wi-fi. Идет от самого экзешника софта. Пинговал - пакеты не возвращает.
  • core0.node15.top.mail.ru - это мэйлы каким-то образом берут статистику использования браузеров без моего ведома. От System
  • swa.mail.ru - без понятия, чего они там делают. System
  • mail-radar9.mail.ru - аналогично. В браузере.
  • mx.sotern.ru - только что заметил. System

На всякий случай дал блок им.

Заранее спасибо.

Изменено пользователем Becka
Ссылка на комментарий
Поделиться на другие сайты

то что обрабатывает flash и java вам и показывают как системный процесс, скриптовые счетчики mail.ru не опасны, swa.mail.ru с него подгружаются флешки с рекламкой mail.ru и прочим sg2nlhg414c1414.shr.prod.sin2.secureserver.net пингуется, сервер прендлежит godaddy там могут проверятся сертификаты на защищенное соединение (может что то иное, но сервис в троянстве не был замечен), кроме счетчиков mail.ru их еще щтук 200 тоже легальных, например на этом форуме стоит щетчик от Яндекса и от Гугла, ни кто из этого трагедию не делает. В противном случе ставьте хотя бы Noscript для Firefox и еще популярный плагин Ghostery, но учтите что такие плагины могут вызывать всякие неудобства, в плане того что могут нарушать функцианальность отображаемой страници и рекомендуются тем, кто понимает точно, что он хочет от этого, ну и параноикам разумеется.

Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kkid
      От kkid
      Впервые такая проблема. Прогнал через  Dr.Web Curelt! и ничего не выявилось. Пытался закрыть через дерево процессоров в том же диспетчере задач ничего не вышло. Попробовал удалить по инструкции трёх годовалой давности в которой точно такая же проблема. Но, ничего не помогло. Скрины и логи приложил свежие.



      CollectionLog-2024.08.02-10.26.zip
    • izme
      От izme
      Добрый день, коллеги!
      Имеется группа линукс хостов в размере 200 штук. Периодически (раз в 1-2 дня) некоторые хосты переходят в статус "Защита выключена". За неделю праздников из 200 штук 35 перешли в данный статус.
      При входе на хост службы kesl и klnagent в статусе running, без ошибок, но на KSC - "Защита выключена".
      Проблема решается входом на конечный хост и перезапуском службы klnagent.
      С чем это может быть связано и куда копать?
    • Как_тус
      От Как_тус
      Здравствуйте, столкнулся с такой же проблемой, я так понимаю для каждого свой персональный код? Прикрепляю отчёт:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-VS9J8JP\Дети
      Тип пользователя: Активный пользователь
      Имя программы: uTorrentPro.exe
      Путь к программе: C:\Program Files\uTorrentPro
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: http://w.apitorrent.com/ws
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Попытки открыть вредоносную ссылку и скачать некое ПО от неизвестной программы.  
    • Mason19
      От Mason19
      Касперский все время предупреждает, что в сети появилось новое устройство, при это если смотреть в разделе: "Мониторинг умного дома" , то обнаруживается куча устройств с локальным ip адресом. Хотя если смотреть через веб-морду роутера, то все нормально устройств подключено 2.

      А вот веб-морда роутера.

    • GrimAnEye
      От GrimAnEye
      Я автоматизирую инфраструктуру и для скрипта мне нужно временно приостановить антивирус на хосте.
       
      Я нашел описание (ужасного) API и через два дня пришел к следующему:
       
      Использую Session.StartSession -> получаю «sessionID»
      С «sessionID» -> Использую HostGroup.FindHosts -> получаю «RequestID»
      С «sessionID», «RequestID» -> Использую ChunkAccessor.GetItemsChunk -> получаю «hostnameID»
      С «sessionID», «hostnameID» -> Использую CgwHelper.GetNagentLocation -> получаю «locationObj»:
      { "PxgRetVal": { "GwLocHostId": "4f0737f2-9885-46f4-8437-3ba72e50103c", "GwLocIndirect": true, "GwLocLocation": "http://172.20.23.121:15000", "GwLocSignUdp": true, "GwLocTargetComponent": "1103;86;1.0.0.0;b736452e-8f9d-42b0-a6bc-251535210f7a", "GwLocUseCompression": true } }  С «locationObj» в качестве массива → пытаемся использовать GatewayConnection.PrepareGatewayConnection:
      { "pLocations": [{ "GwLocHostId": "4f0737f2-9885-46f4-8437-3ba72e50103c", "GwLocIndirect": true, "GwLocLocation": "http://172.20.23.121:15000", "GwLocSignUdp": true, "GwLocTargetComponent": "1103;86;1.0.0.0;b736452e-8f9d-42b0-a6bc-251535210f7a", "GwLocUseCompression": true }] }  
      И я получаю ошибку:
      { "PxgError": { "code": 1192, "file": "c:\\a\\b\\a_6vlf7p9h\\s\\csadminkit\\development2\\kloapi\\contentstream\\sax_handler.cpp", "line": 314, "message": "Field 'type' is not found for the value with name: ", "module": "KLSTD", "subcode": 0 } }  
      При этом ничего полезного в документации по этому поводу нет:

      https://support.kaspersky.com/help/KSC/13/KSCAPI/a00478_a5983b9b35b07657ef3afdc864c4d6c7e.html#a5983b9b35b07657ef3afdc864c4d6c7e
      Что делать?
×
×
  • Создать...