Jump to content

Περίεργο traffic από google!


ermis3
 Κοινοποίηση

Recommended Posts

Έχω παρατηρήσει ότι μερικές φορές το αρχείο c:\windows\system32\svchost.exe σε vista λειτουργικό, αρχίζει και κατεβάζει αυθαίρετα από το διαδίκτυο στην πόρτα 995.

Έκλεισα όλα τα προγράμματα και αυτό συνέχιζε να κατεβάζει με ταχύτητα περίπου 50KB/sec, σε σημείο που κάποια στιγμή είδα ότι είχε κατεβάσει 130ΜΒ μέσα σε 3 ώρες.

 

Χρησιμοποιώντας το netlimiter είδα ότι οι IP διευθύνσεις ανήκουν όλες στο google!

Μάλιστα είναι της μορφής nf-in-fΧΧΧ.google.com, όπου ΧΧΧ αριθμός διψήφιος ή τριψήφιος.

 

Δεν έχω εγκαταστήσει ποτέ το google desktop, αλλά κατεβάζω το gmail μου με το ms outlook.

 

Σας έχει τύχει κάτι παρόμοιο; Έψαξα στο διαδίκτυο αλλά χωρίς επιτυχία.

Why don't we just take the safety labels off everything and let stupidity sort itself out?
Link to comment
Share on other sites

Έχω παρατηρήσει ότι μερικές φορές το αρχείο c:\windows\system32\svchost.exe σε vista λειτουργικό, αρχίζει και κατεβάζει αυθαίρετα από το διαδίκτυο στην πόρτα 995.

Έκλεισα όλα τα προγράμματα και αυτό συνέχιζε να κατεβάζει με ταχύτητα περίπου 50KB/sec, σε σημείο που κάποια στιγμή είδα ότι είχε κατεβάσει 130ΜΒ μέσα σε 3 ώρες.

 

Χρησιμοποιώντας το netlimiter είδα ότι οι IP διευθύνσεις ανήκουν όλες στο google!

Μάλιστα είναι της μορφής nf-in-fΧΧΧ.google.com, όπου ΧΧΧ αριθμός διψήφιος ή τριψήφιος.

 

Δεν έχω εγκαταστήσει ποτέ το google desktop, αλλά κατεβάζω το gmail μου με το ms outlook.

 

Σας έχει τύχει κάτι παρόμοιο; Έψαξα στο διαδίκτυο αλλά χωρίς επιτυχία.

 

Δεν έχεις λόγο ανησυχίας. Κάτι με το email είναι.

Και btw όλες οι εσωτερικές διευθύνσεις της google έτσι είναι. 2γραμματα-in-νούμερο :)

64 bytes from py-in-f99.google.com (64.233.167.99): icmp_seq=3 ttl=247 time=33.5 ms

64 bytes from kc-in-f99.google.com (216.239.51.99): icmp_seq=5 ttl=245 time=1.73 ms

Link to comment
Share on other sites

Πώς γίνεται να είναι το εμαιλ, όταν έχω κλειστά όλα τα προγράμματα και κατεβάζει πάνω από 100ΜΒ μέσα σε λίγες ώρες; Τί κατεβάζει;;;

Αυτό είναι που δεν καταλαβαίνω!

Υπάρχει κάποιο πρόγραμμα που να δίνει περισσότερες πληροφορίες από το netlimiter ώστε να δω "ποιός" ελέγχει το svchost;

Why don't we just take the safety labels off everything and let stupidity sort itself out?
Link to comment
Share on other sites

Πληροφορίες για τα processes θα πάρεις με το Process Explorer ή το Process monitor από τη Microsoft. Για να δεις τι είναι αυτά τα πακέτα, κατέβασε το Wireshark.
Link to comment
Share on other sites

Τελικά δεν την γλιτώνω τη δουλειά του ντεντέκτιβ... :confused:

Ευχαριστώ, και θα ενημερώσω για όποιες εξελίξεις...

Why don't we just take the safety labels off everything and let stupidity sort itself out?
Link to comment
Share on other sites

  • 3 weeks later...

Παιδιά το βρήκα το πρόβλημα!

ΕΦΤΑΙΓΕ ΤΟ PDA!!!

Έχω ένα pocket loox N560 και είχα ρυθμίσει ένα λογαριασμό gmail στο mail πρόγραμμα του windows mobile 5.

Χωρίς να τρέχω το πρόγραμμα, αυτό φαίνεται ότι έμενε πάντα ενεργό, ακόμα και μετά από ρεσετ της συσκευής.

Επομένως, όποτε το θυμόταν, όταν είχα το Ν560 στη βάση, ...κατέβαζε, κατέβαζε και κατέβαζε.

Τελικά έσβησα τις ρυθμίσεις για να σταματήσει.

Ευχαριστώ όσους ασχολήθηκαν με το πρόβλημά μου! :)

Why don't we just take the safety labels off everything and let stupidity sort itself out?
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...