-
Junior Member (OID)
- Вес репутации
- 42
Непонятная активность svchost.exe по порту 1024 - идут upd запросы на разные IP.
Привет.
Установлен Dr.Web и его файрвол в последнее время стал часто спрашивать меня о доступе svchost.exe на IP по порту 1024, upd запросы.
Сканирование AVPtool ни к чему не привело.
Список IP:
94.231.184.189
37.53.236.157
176.195.199.45
178.150.218.239
87.255.20.189
37.54.102.102
178.140.228.246
89.139.7.207
95.84.182.38
109.196.206.29
188.134.44.36
178.185.28.22
78.63.216.189
178.209.82.24
93.77.93.194.
31.31.7.77
89.189.180.117
178.177.20.57
Я не нашёл, чтобы эти адреса относились к каким-то необходимым для работы системы.
У меня установлена
Win7 x64.
Файлы сканирования во вложении.hijackthis.logvirusinfo_syscheck.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Денис Цезарь, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
Junior Member (OID)
- Вес репутации
- 42
Отчёт Malwarebytes Antimalware
Вот в атаче результаты сканирования MBAM-log-2013-01-09 (23-32-41).txt
-
Ничего зловредного не нашел.
C:\TCPU60 - Ваше?
-
-
Junior Member (OID)
- Вес репутации
- 42
Да, моё.
Спасибо за уделённое время.
Тем не менее, для меня не ясна эта активность к безымянным ip