-
Junior Member
- Вес репутации
- 60
Не получается остановить процесс
Здравствуйте. Не получается пофиксить процесс O17 - HKLM\System\CCS\Services\Tcpip\..\{A1249EC9-97B0-4042-BCEC-46AD4EA25315}: NameServer = 212.96.96.38 с каким-то левым айпи. После остановки его в HijackThis, вроде пропадает, но стоит включить инет и браузер, появляется в списке вновь и делает запрос на этот адресс. А при запуске HijackThis выскакивает окошко(скрин). Проверка NOD32, а так же cureit и AVZ в безопасном режиме и в обычном ничего не дала. Как избавиться от этого процесса?
зы. с этого адресса в течении 2 дней шло постоянное сканирование портов и Outpost постоянно блокировал его...
Последний раз редактировалось enthusiast; 03.04.2008 в 16:02.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Это вообще-то IP адрес Ставропольского провайдера. Может просто он Вам нужен для работы в Инете.
Через что выходите в Инет? Если через VPN, то вполне возможно этот адрес вполне легальный и нужный.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 60
Я знаю, но у моего другой. И раньше в логе прогы таких вещей не было!
Добавлено через 53 секунды
ADSL
Последний раз редактировалось enthusiast; 28.12.2007 в 11:32.
Причина: Добавлено
-
В первую очередь это не процесс, а запись в реестре.
Этот адрес является DNS-сервером ОАО "ЮТК". Одно из моих подключений использует его. Где вы географически и кто ваш провайдер?
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
-
Junior Member
- Вес репутации
- 60
Всё верно "ЮТК"! мой провайдер в Ставрополе! только айпишник другой почему-то? Это меня и с толку сбило! Извиняюсь, что попусту отнял время.
-
Ничего страшного, лучше перестраховаться.
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]