WIELKIE DZIĘKI!
Teraz już zatrybiłem!
Będę obserwować FW i "w razie czego" będę znowu wołać o pomoc...
Jeszcze raz Dzięki!
[ Dodano: Dzisiaj o 13:41 ]
I oto jestem znowu...
Wczoraj zrobiłem wszystko (chyba dobrze), co mi radziliście...
Niestety, przed chwilą znowu FW wyłapał próbę łączenia z 224.0.0.22
Z logów FW udało mi się uzyskać tylko takie informacje:
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US
NetRange: 224.0.0.0 - 239.255.255.255
CIDR: 224.0.0.0/4
NetName: MCAST-NET
NetHandle: NET-224-0-0-0-1
Parent:
NetType: IANA Special Use
NameServer: FLAG.EP.NET
NameServer: STRUL.STUPI.SE
NameServer: NS.ISI.EDU
NameServer: NIC.NEAR.NET
Comment: This block is reserved for special purposes.
Comment: Please see RFC 3171 for additional information.
Comment:
RegDate: 1991-05-22
Updated: 2002-09-16
OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail:
abuse@iana.orgOrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail:
abuse@iana.org
Bardzo proszę o pomoc... Jak zlokalizować bydle i się go pozbyć?
Szczegółowe skanowanie (Kaspersky Anti-Virus Personal Pro 5.0) i ewido (online) nie znalazły mi niczego (oprócz kilku cookiesów), a syf nadal sobie mieszka u mnie i psuje nerwy...
[ Dodano: 29 marca 2006 o 7:32 ]Oto znowu... ten sam problem...
Po prostu szlag mnie trafia... tym razem (już po zmianie antywira na AVG)! i to w dodatku sam AVG próbuje nawiązać kontakt z 224.0.0.22!
Firewall wyrzucił mi taki komunikat:
The executable has changed since the last time you used: C:\Program Files\Grisoft\AVG Free\avgw.exe
File Version : 7.1.0.385
File Description : AVG 7.0
File Path : C:\Program Files\Grisoft\AVG Free\avgw.exe
Process ID : 0xE20 (Heximal) 3616 (Decimal)
Connection origin : local initiated
Protocol : Raw Ethernet
Local Address : 192.168.0.2
Local Port : 0
Remote Name :
Remote Address : 224.0.0.22
Remote Port : 0
Ethernet packet details:
Ethernet II (Packet Length: 68)
Destination: 01-00-5e-00-00-16
Source: 00-03-47-93-ee-15
Type: IP (0x0800)
Internet Protocol
Version: 4
Header Length: 24 bytes
Flags:
.0.. = Don't fragment: Not set
..0. = More fragments: Not set
Fragment offset:0
Time to live: 1
Protocol: 0x2 (IGMP - Internet Group Management Message Protocol)
Header checksum: 0x235c (Correct)
Source: 192.168.0.2
Destination: 224.0.0.22
Binary dump of the packet:
0000: 01 00 5E 00 00 16 00 03 : 47 93 EE 15 08 00 46 00 | ..^.....G.....F.
0010: 00 28 27 EC 00 00 01 02 : 5C 23 C0 A8 00 02 E0 00 | .('.....\#......
0020: 00 16 94 04 00 00 22 00 : FA 01 00 00 00 01 03 00 | ......".........
0030: 00 00 E0 00 00 FC 00 00 : 00 00 00 00 00 00 00 00 | ................
0040: 68 6F 73 74 : | host
Prosze pomóżcie mi sie tego pozbyć! Mam nadzieję, że nie będę musiał sięgać po format i reinstalacje systemu...
Pozdro
fourup