Перейти к содержанию

Host process for Windows services хочет в интернет 2


Рекомендуемые сообщения

Опубликовано (изменено)

Дублирую текст из темы помощи по лечению, т.к. вирусной активности, скорее всего, обнаружено не будет.


 


Здравствуйте. Я уже обращался к вам насчет постоянных сетевых атак и висящем dllhost в диспетчере задач. К сожалению, причину найти не удалось, поэтому прибегли к методу топора - переустановке Windows. 


 


Пользуюсь Kaspersky Internet Security, как и любой другой антивирус (кроме malwarebytes единоразово), что тогда, что сейчас он не видит никаких угроз на моем компьютере. Теперь я использую роутер, который блокирует сетевые атаки (которые продолжались несмотря на установленный патч SMB).


 

KIS больше не отражает сетевые атаки, их нет, однако в сетевой активности программ время от времени

 

Host process for Windows services по исходящему соединению через 80 порт, лезет на 91.223.19.242 (а входящий траффик этого адреса с килобатной скоростью проявляет активность) - Какой-то Украинский IP! Расследование в гугле привело меня к выводу, что он как-то связан с сайтом MSN. Так оно и оказалось. Если зайти на MSN.com, среди множества подключений появится этот IP, но может использовать другой порт (443, например).

 

Пока оформлял запрос, появился ещё один редкий аналогичный запрос на 217.13.215.40:80.

 

Исходя из опыта сетевых атак я понимаю, что IP может и не иметь значения, но 91.223.19.242 появляется каждый день по нескольку раз и не изменяется, а я сижу за NAT роутера.

 

Может кто-нибудь объяснит, чем грозят такие соединения, могут ли они украсть информацию/заразить компьютер. Безопасны ли эти?

Изменено пользователем ImHackcraft
Опубликовано

@ImHackcraft, также продублирую вопрос из темы лечения.
К телеметрии со стороны MS как относитесь?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeny16
      Автор Evgeny16
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\user\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
    • Egorkorenkov99
      Автор Egorkorenkov99
      Добрый день, выскакивает ошибка  Windows Script Host Не удается найти файл сценария "C:\Users\Default\Links\pluginsd.js".
      CollectionLog-2024.05.23-11.04.zip Addition.txt FRST.txt
    • Vinograd
      Автор Vinograd
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\nikol\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
       
      CollectionLog-2024.08.29-12.40.zip
×
×
  • Создать...