Login
Непонятное соединение
27.01.15 10:54
После вчерашней перезагрузки имеется непонятное соединение:
TCP 192.168.8.8:1221 84.39.153.33:http TIME_WAIT
TCP 192.168.8.8:1228 84.39.153.33:http TIME_WAIT
Каких-либо прожек, которые работают с сайтом 84.39.153.33 у меня вроде нет.
Каких-либо дел с конторой, которой принадлежит ИП - тоже.
Два антивируса - антималваре и Панда - пока ничего не находят, но файрвольный
фильтр ругается на обмен с сайтом.
Кто-нибудь слышал об подобных соединениях?
TCP 192.168.8.8:1221 84.39.153.33:http TIME_WAIT
TCP 192.168.8.8:1228 84.39.153.33:http TIME_WAIT
Каких-либо прожек, которые работают с сайтом 84.39.153.33 у меня вроде нет.
Каких-либо дел с конторой, которой принадлежит ИП - тоже.
Два антивируса - антималваре и Панда - пока ничего не находят, но файрвольный
фильтр ругается на обмен с сайтом.
Кто-нибудь слышал об подобных соединениях?
NEW 27.01.15 11:59
in Antwort Murr 27.01.15 10:54, Zuletzt geändert 27.01.15 12:00 (project33)
NEW 27.01.15 12:27
in Antwort project33 27.01.15 11:59
Говорит - <Crome> - но он еще не запускался... и в процессах нет...
Кроме этого - он не является браузером по умолчанию и не имеет адд-он ов...
Странно это все...
Кроме этого - он не является браузером по умолчанию и не имеет адд-он ов...
Странно это все...
NEW 27.01.15 13:32
in Antwort Murr 27.01.15 12:27
ничего странного, в сервисах отключить надо службу Google Update
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 15:18
in Antwort tuhran 27.01.15 13:32
Это не Гоогловский ИП.
Плюс ко всему - судя по логам эта фигня "трудилась" всю ночь - столько апдейтов не бывает...
Плюс ко всему - судя по логам эта фигня "трудилась" всю ночь - столько апдейтов не бывает...
NEW 27.01.15 15:25
in Antwort Murr 27.01.15 15:18, Zuletzt geändert 27.01.15 15:29 (tuhran)
я пробил, в португалию ведёт.
у них там тоже офис есть.
хотя это вы написали, что зто хром.
мне выдало клиент Easynet FR
http://www.easynet.com/fr/fr/
у них там тоже офис есть.
хотя это вы написали, что зто хром.
мне выдало клиент Easynet FR
http://www.easynet.com/fr/fr/
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 18:27
in Antwort tuhran 27.01.15 15:25
% Information related to '84.39.153.0 - 84.39.153.255'
% Abuse contact for '84.39.153.0 - 84.39.153.255' is 'leon@commtouch.com'
inetnum: 84.39.153.0 - 84.39.153.255
netname: COMMTO-GE
descr: London
country: GB
admin-c: CI1068-RIPE
tech-c: CI1068-RIPE
status: ASSIGNED PA
mnt-by: COMMTO
source: RIPE Filtered
person: Commtouch Inc
address: 292 Gibraltar dr 107
address: Sunnyvale CA 94089
address: USA
phone: +16508642038
nic-hdl: CI1068-RIPE
mnt-by: COMMTO
http://www.cyren.com/
% Abuse contact for '84.39.153.0 - 84.39.153.255' is 'leon@commtouch.com'
inetnum: 84.39.153.0 - 84.39.153.255
netname: COMMTO-GE
descr: London
country: GB
admin-c: CI1068-RIPE
tech-c: CI1068-RIPE
status: ASSIGNED PA
mnt-by: COMMTO
source: RIPE Filtered
person: Commtouch Inc
address: 292 Gibraltar dr 107
address: Sunnyvale CA 94089
address: USA
phone: +16508642038
nic-hdl: CI1068-RIPE
mnt-by: COMMTO
http://www.cyren.com/
NEW 27.01.15 18:40
in Antwort chestbone 27.01.15 18:27, Zuletzt geändert 27.01.15 18:48 (tuhran)
а мне это зачем?
мне ваш cyren.com выдаёт штаты с айпи 216.163.188.83
easynet.com выдаёт англию/лондон с айпи 87.83.50.205
а именно этот айпи 84.39.153.33 даёт португалию и easynet.fr
мне ваш cyren.com выдаёт штаты с айпи 216.163.188.83
easynet.com выдаёт англию/лондон с айпи 87.83.50.205
а именно этот айпи 84.39.153.33 даёт португалию и easynet.fr
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 19:00
in Antwort Murr 27.01.15 12:27, Zuletzt geändert 27.01.15 19:02 (project33)
да, станновато... ip лондонский, но пренадлежит американской фирме Commtouch Inc
http://www.cyren.com/
не стоит ничего из их поделок? антивирус, емайл секьюрити?
http://www.cyren.com/
не стоит ничего из их поделок? антивирус, емайл секьюрити?
Продвижение сайтов, реклама: https://www.pro33.net
NEW 27.01.15 19:05
in Antwort project33 27.01.15 19:00, Zuletzt geändert 27.01.15 19:09 (tuhran)
если так посмотреть, то вообще германию показывает
http://www.utrace.de/ip-adressen/84.39.153.0-84.39.153.255
а здесь англия
http://www.tcpiputils.com/browse/ip-address/84.39.153.33
http://www.utrace.de/ip-adressen/84.39.153.0-84.39.153.255
а здесь англия
http://www.tcpiputils.com/browse/ip-address/84.39.153.33
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 19:10
in Antwort tuhran 27.01.15 19:05
смотри через http://whois.domaintools.com/ у них всегда свежие базы
Продвижение сайтов, реклама: https://www.pro33.net
NEW 27.01.15 19:12
in Antwort project33 27.01.15 19:10
да по нижней ссылки тоже самое
это облачный сервис, и что то лилось в облако?
это облачный сервис, и что то лилось в облако?
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 19:18
in Antwort tuhran 27.01.15 19:12, Zuletzt geändert 27.01.15 19:18 (project33)
ты про что спрашиваешь, про мура или про ту ссылку что я дал?
Продвижение сайтов, реклама: https://www.pro33.net
NEW 27.01.15 19:20
http://bit.ly/1Cvuihz
in Antwort tuhran 27.01.15 18:40
В ответ на:
а мне это зачем?
мне ваш cyren.com выдаёт штаты с айпи 216.163.188.83
easynet.com выдаёт англию/лондон с айпи 87.83.50.205
а именно этот айпи 84.39.153.33 даёт португалию и easynet.fr
а мне это зачем?
мне ваш cyren.com выдаёт штаты с айпи 216.163.188.83
easynet.com выдаёт англию/лондон с айпи 87.83.50.205
а именно этот айпи 84.39.153.33 даёт португалию и easynet.fr
http://bit.ly/1Cvuihz
NEW 27.01.15 19:21
in Antwort project33 27.01.15 19:18
да про мура
про эту фирму
эта ссылка ещё вроде полнее даёт
http://www.tcpiputils.com/browse/ip-address/84.39.153.33
про эту фирму
эта ссылка ещё вроде полнее даёт
http://www.tcpiputils.com/browse/ip-address/84.39.153.33
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 19:25
in Antwort tuhran 27.01.15 19:21
они разрабатывают софт для безопасности, вот я и предположил что мур что-то такое себе заинсталлировал. тем более сейчас подобные примочки идут прицепом к разным нормальным программам типа флеш-плеера...
Продвижение сайтов, реклама: https://www.pro33.net
NEW 27.01.15 19:27
in Antwort tuhran 27.01.15 19:21
NEW 27.01.15 19:28
in Antwort project33 27.01.15 19:25, Zuletzt geändert 27.01.15 19:34 (tuhran)
да, и имеют свои облачные хранилища.
я тоже вот и думаю, может у мура стоит прога какая, связанная с этим.
Easynet тоже типа того
я тоже вот и думаю, может у мура стоит прога какая, связанная с этим.
Easynet тоже типа того
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 19:30
in Antwort mischanja 27.01.15 19:27
NEW 27.01.15 23:17
in Antwort tuhran 27.01.15 15:25
NEW 27.01.15 23:19
in Antwort Murr 27.01.15 23:17, Zuletzt geändert 27.01.15 23:20 (tuhran)
так для большинства всё свелось к лондону
ну да головное в штатах

ну да головное в штатах
Frustra fit per plura quod potest fieri per pauciora
NEW 27.01.15 23:21
in Antwort project33 27.01.15 19:00
Из антивирусов стоят Панда и АнтиМалваре.
Последний - не знаю чей, но он не запускается при старте.
По мылу - нет, локально ничего не стоит - есть корпоративный фильтр.
Последний - не знаю чей, но он не запускается при старте.
По мылу - нет, локально ничего не стоит - есть корпоративный фильтр.
NEW 27.01.15 23:28
in Antwort project33 27.01.15 19:25
мур что-то такое себе заинсталлировал.
------
Нее, ничего не инсталлил. Последнее, что было - какой-то апдейт от мелкомягких.
Ну и была какая-то пачка спама. На линки Я там не кликал, машину - сканил..
------
Нее, ничего не инсталлил. Последнее, что было - какой-то апдейт от мелкомягких.
Ну и была какая-то пачка спама. На линки Я там не кликал, машину - сканил..
NEW 27.01.15 23:40
in Antwort Murr 27.01.15 23:28, Zuletzt geändert 27.01.15 23:41 (tuhran)
ну вы перекрыли сейчас?
что нибудь паникует, что связаться не может?
или стенки нет, и встройка по умолчанию?
что нибудь паникует, что связаться не может?
или стенки нет, и встройка по умолчанию?
Frustra fit per plura quod potest fieri per pauciora
NEW 28.01.15 09:44
in Antwort tuhran 27.01.15 23:40
ну вы перекрыли сейчас?
-----
Не перекрыли - пропало после перезагрузки...
или стенки нет
------
Есть. Откуда же Я репорт-то получаю?..
что нибудь паникует
-----
Это была моя рабочая машинка.
-----
Не перекрыли - пропало после перезагрузки...
или стенки нет
------
Есть. Откуда же Я репорт-то получаю?..
что нибудь паникует
-----
Это была моя рабочая машинка.
NEW 28.01.15 12:56
in Antwort Murr 28.01.15 09:44
NEW 28.01.15 13:12
in Antwort Murr 28.01.15 12:57
если это так, и стенка разрешила (доверенный), то может это панда антивирус, синхронизировал в облако?
Frustra fit per plura quod potest fieri per pauciora
NEW 28.01.15 13:54
in Antwort Murr 28.01.15 12:57, Zuletzt geändert 28.01.15 15:18 (tuhran)
вот ваш, неведомый зверь -панда
при установке запускает также Google Analytics, что для антивиря

при установке запускает также Google Analytics, что для антивиря


Frustra fit per plura quod potest fieri per pauciora
NEW 28.01.15 15:37
in Antwort tuhran 28.01.15 13:54
У меня на машине Панда Енд Поинт - обновления делаются централизованно
для конторы. Так что лазить он никуда не должен.
В критичных случаях - есть Боот ЦД с той же Пандой - справляется там,
где все остальное не смогло...
Ну и если это Панда то вопрос исчерпан - поглючило и перестало...
для конторы. Так что лазить он никуда не должен.
В критичных случаях - есть Боот ЦД с той же Пандой - справляется там,
где все остальное не смогло...
Ну и если это Панда то вопрос исчерпан - поглючило и перестало...

NEW 28.01.15 15:42
in Antwort Murr 28.01.15 15:37