mspaint.exe, outbound TCP access, а что оно там забыло?
Привет, Гость ( Вход | Регистрация )
![]() ![]() ![]() ![]() ![]() |
![]() ![]() ![]() ![]() |
mspaint.exe, outbound TCP access, а что оно там забыло?
Snt |
![]()
Сообщение
#1
|
Новичок ![]() Группа: Новички Сообщений: 5 Регистрация: 15 Окт '06 2 Юзер Цитировать ![]() |
winXP, mspaint.exe, в момент сохранения первого (после запуска программы) рисунка на диск в логах появляются записи вот такого вида:
Count: 1 Module: Firewall Action: Prevented Application: mspaint.exe Access: Outbound TCP access Object: 3214 -> 207.99.115.249 (207.99.115.249.voxel.net):80 (http) Time: 05-Sep-2003 09:02:47 _Всегда_ одинаковое число попыток коннекта наружу (12 штук), порядок меняется, IP неизменны, примерный список вот такой: 207.99.115.249 (207.99.115.249.voxel.net):80 (http) 207.99.115.249 (207.99.115.249.voxel.net):80 (http) 213.180.193.120 (corba-http.yandex.ru):80 (http) 62.118.251.41 (v9-u.valuehost.ru):80 (http) 207.99.115.248 (207.99.115.248.voxel.net):80 (http) 207.99.115.249 (207.99.115.249.voxel.net):80 (http) 207.99.115.249 (207.99.115.249.voxel.net):80 (http) 213.180.193.120 (corba-http.yandex.ru):80 (http) 62.118.251.41 (v9-u.valuehost.ru):80 (http) 207.99.115.248 (207.99.115.248.voxel.net):80 (http) 207.99.115.249 (207.99.115.249.voxel.net):80 (http) 207.99.115.249 (207.99.115.249.voxel.net):80 (http) т.е. видим 4 разных хоста в трёх конторах: 207.99.115.248.voxel.net 207.99.115.249.voxel.net ( NetRange: 207.99.0.0 - 207.99.127.255 OrgName: Net Access Corporation City: Parsippany StateProv: NJ Country: US ) corba-http.yandex.ru ( inetnum: 213.180.192.0 - 213.180.193.255 netname: COMPTEK-NET1 descr: CompTek International descr: 3, Gubkina str., Moscow, 117809 country: RU ) v9-u.valuehost.ru ( inetnum: 62.118.251.0 - 62.118.251.255 netname: RU-VALUEHOST-MTU descr: ValueHost Moscow MTU country: RU ) Провёл серию экспериментов, если пытаться записывать пустую картинку (выдаваемую паинтом после старта), результаты те же; пробовал записывать разные картинки, в разных форматах и на разные партишны, примерно в 15% случаев программа не лезет в сеть вообще, иногда меняет порядок серверов в списке, но всегда остаются те же 4 ip адреса, и всегда видно ровно 12 попыток коннекта наружу Если я чего сильно проспал, и есть идеи по поводу происхождения вышеупомянутого, дайте знать. p.s. На вирусы, трояны, бэкдоры и прочую нечисть машина проверялась стандартными средствами. Мин нет p.p.s. Не то, чтоб проблема была критическая, всё равно оно за стенку не вылезет, но ЖУТКО интересно узнать, зачем и кому именно всё это понадобилось |
![]() ![]() ![]() |
Lo-Fi Версия | CMSBlog | Сейчас: Воскресенье, 04 Мая 2025, 4:20 |