Перейти к содержанию

Неизвестные хосты


Becka

Рекомендуемые сообщения

Здравствуйте, уважаемые.

На днях решил пробежаться по нетстату и увидел множество подозрительных соединений, которые считаю лишними.

Собственно, вот и они:

  • sg2nlhg414c1414.shr.prod.sin2.secureserver.net - туда лезет софт для раздачи wi-fi. Идет от самого экзешника софта. Пинговал - пакеты не возвращает.
  • core0.node15.top.mail.ru - это мэйлы каким-то образом берут статистику использования браузеров без моего ведома. От System
  • swa.mail.ru - без понятия, чего они там делают. System
  • mail-radar9.mail.ru - аналогично. В браузере.
  • mx.sotern.ru - только что заметил. System

На всякий случай дал блок им.

Заранее спасибо.

Изменено пользователем Becka
Ссылка на комментарий
Поделиться на другие сайты

то что обрабатывает flash и java вам и показывают как системный процесс, скриптовые счетчики mail.ru не опасны, swa.mail.ru с него подгружаются флешки с рекламкой mail.ru и прочим sg2nlhg414c1414.shr.prod.sin2.secureserver.net пингуется, сервер прендлежит godaddy там могут проверятся сертификаты на защищенное соединение (может что то иное, но сервис в троянстве не был замечен), кроме счетчиков mail.ru их еще щтук 200 тоже легальных, например на этом форуме стоит щетчик от Яндекса и от Гугла, ни кто из этого трагедию не делает. В противном случе ставьте хотя бы Noscript для Firefox и еще популярный плагин Ghostery, но учтите что такие плагины могут вызывать всякие неудобства, в плане того что могут нарушать функцианальность отображаемой страници и рекомендуются тем, кто понимает точно, что он хочет от этого, ну и параноикам разумеется.

Изменено пользователем Cosmic radiation
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      От Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Pavel Postnikov
      От Pavel Postnikov
      Проблема заключается в том что при нормально установленных и рабочих агенте и клиенте (полностью работоспособных) хост не переносится
      в другую группу.
      Удаляли клиент. С работающим агентом переносили хост в другую группу (переносится) а после установки клиента возвращается в исходную
      при этом невозможно перетащить хост в другую группу.
      Хосты сервера в кластере.
    • talga_mprint
      От talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
    • kkid
      От kkid
      Впервые такая проблема. Прогнал через  Dr.Web Curelt! и ничего не выявилось. Пытался закрыть через дерево процессоров в том же диспетчере задач ничего не вышло. Попробовал удалить по инструкции трёх годовалой давности в которой точно такая же проблема. Но, ничего не помогло. Скрины и логи приложил свежие.



      CollectionLog-2024.08.02-10.26.zip
×
×
  • Создать...