PDA

Просмотр полной версии : Поймать подлеца: долбит хост 211.95.72.93



Пешеход
29.03.2009, 05:08
Здравствуйте!
Такая вот ситуёвина: обратил внимание на исходящий трафик, который увеличивался по сравнению со входящим.
Оказалось, с моего компьютера долбит хост 211.95.72.93. Если кто что либо знает про сие мытарство, просьба откликнуться.

Всё это я вижу через программу: CurrPorts/ Вот его показания:
ekrn.exe TCP 1081 10.15.1.15 80 211.95.72.93 Sent C:\Program Files\ESET\ESET Smart Security\ekrn.exe
ESET Smart Security Eset Service 3.0.650 ESET 29.03.2009 4:01:00 NT AUTHORITY\SYSTEM ekrn A


Я просканил чем только возможно, даже AVZ не выдаёт ничего подозрительного. Прямо и не знаю, что делать.

Пока я поступил так:
-прописал на локалхост данный IP:211.95.72.93
и процесс вроде успокоился, только после самой загрузки виндовс, пытается бомбить хост IP:211.95.72.93.

Итак, как мне поймать сего "подлеца" на своём компьютере???

И ещё одна просьба: никак теперь не сохраняются Cookies, что приводит к постоянному перелогиниванию при
новом входе на форумах и прочих ресурсах. Как исправить? И вообще, три папки из Local Settings:
Temporary Internet Files, History, Cookies стали дублироваться в C:\WINDOWS\Temp
и постоянно пусты,. Как исправить ситуацию. Всем спасибо!

zerocorporated
29.03.2009, 09:37
Правила раздела "Помогите!" (http://virusinfo.info/showthread.php?t=1235) (там как рас такими случаями занимаются).

Torvic99
30.03.2009, 15:37
Вот лови


inetnum: 211.90.0.0 - 211.97.255.255
netname: UNICOM
descr: China United Telecommunications Corporation
descr: No.133,Taiyun Building,Xidan North Street
descr: Xicheng District,Beijing,China
country: CN
admin-c: JY1446-AP
tech-c: JY1446-AP
mnt-by: MAINT-CNNIC-AP
mnt-lower: MAINT-CNNIC-AP
mnt-routes: MAINT-CNNIC-AP
status: ALLOCATED PORTABLE
changed: [email protected] 20070731
changed: [email protected] 20070802
source: APNIC

person: Jin Yang
address: No.133,Taiyun Building,Xidan North Street
address: Xicheng District,Beijing,China
country: CN
phone: +86-10-66505588
fax-no: +86-10-66504252
e-mail: [email protected]
nic-hdl: JY1446-AP
mnt-by: MAINT-CNNIC-AP
changed: [email protected] 20070828
source: APNIC

inetnum: 211.90.0.0 - 211.97.255.255
netname: UNICOM
descr: China United Telecommunications Corporation
descr: No.133,Taiyun Building,Xidan North Street
descr: Xicheng District,Beijing,China
country: CN
admin-c: JY7-CN
tech-c: JY7-CN
mnt-by: MAINT-CNNIC-AP
mnt-lower: MAINT-CN-UNICOM
status: ALLOCATED PORTABLE
changed: [email protected] 20071010
source: CNNIC

person: Jin Yang
nic-hdl: JY7-CN
e-mail: [email protected]
address: No.133,Taiyun Building,Xidan North Street, Xicheng District,Beijing,China
phone: +86-10-66505588
fax-no: +86-10-66504252
country: CN
changed: [email protected] 20070927
mnt-by: MAINT-CNNIC-AP
source: CNNIC