Jump to content

Дали uTorrent е част от ботнет мрежа?


Препоръчан пост

От няколко дена наблюдавам странно явление - когато оставя на компютъра uTorrent да сваля нещо за по-дълго време и програмата освен другите връзки, се свързва винаги с един и същ ip-адрес който е: 213.81.178.2

Първоначално не обърнах внимание, но после забелязах, че това става само когато не използвам компютъра, а utorrent-а е пуснат.

Примерно вчера съм пуснал торента през деня и едновременно правя нещо на компютъра - тогава няма връка към този адрес, обаче ако го оставя през ноща да работи - на сутрината виждам освен нормалните връзки към другите пиъри поне двайсетина конекции само към този адрес, и когото спра торента нормалните връзки се затварят а тези конекциите не се затварят - остават свързани, за разлика от другите връзки които се прекъсват.

Тези връзки се затварят само след като си рестартирам настройките на защитната стена.

 

Когато потърсих в интернет този адрес излиза информация за спам сървър - затова имам чувството, че когато не се използва компютъра и uTorrenta започва да разпраща спам до други компютри. И друго ми прави впечатление - ако оставя компютъра дълго време без да го пипам - започва някакво четене от диска - в момента в който пипна мишката и всичко утихва.

Компютъра е абсолютно чист от вируси, въпросното нещо се случва само ако торента е пуснат примерно през нощта.

Торента е версия 2.2

При някой друг има ли такива аномалии?

Link to comment
Сподели другаде

Аз също забелязвам голяма активност на харда. Постоянно нещо зарежда и когато раздвижа нещо активността прекъсва моментално. Честно казано не съм се замислял до сега, но както знаеш всичко е възможно.
Link to comment
Сподели другаде

"IP 213.81.178.2

IP Location: Slovakia

Resolve Host: bip-static-2.213-81-178.telecom.sk

role: Slovak Telecom Network Administrator

address: Slovak Telekom, a.s.

address: Namestie slobody 6, 81762 Bratislava, Slovak republic

e-mail: regripe@telecom.sk

admin-c: JK1887-RIPE" Къде се твърди, че "излиза информация за спам сървър" ? Не ползвам uTorrent и нямам собствени впечатления.Вероятно в случая вредоносен код се възползва от разрешаващи правила. Защо временно не смениш торентклиента с някой друг?

Link to comment
Сподели другаде

Не сте казали за каква операционна система става въпрос, но Windows XP има "навика" да индексира определени папки във фонов режим, когато няма активност на мишката и клавиатурата.

Проверете как са нещата с изключен torrent клиент.

Съмнявам се uTorrent да прави нещо съмнително, по-вероятно ми се вижда сървъра зад посочения IP адрес да е "заразен" и да сканира мрежата. Ако открие отворени портове, прави опит за връзка през тях.

Link to comment
Сподели другаде

Не сте казали за каква операционна система става въпрос, но Windows XP има "навика" да индексира определени папки във фонов режим, когато няма активност на мишката и клавиатурата.

Проверете как са нещата с изключен torrent клиент.

Съмнявам се uTorrent да прави нещо съмнително, по-вероятно ми се вижда сървъра зад посочения IP адрес да е "заразен" и да сканира мрежата. Ако открие отворени портове, прави опит за връзка през тях.

 

Ето тук видях това за спама: http://prikachi.com/images/189/3011189T.jpg

Става въпрос за Windows 7 32bt обаче всякакви процеси на заден план като индексиране, дефрагментиране и други подобни са забранени.

Ето процесите: http://prikachi.com/images/199/3011199S.jpg

 

Проблема го има само когато е пуснат торент клиента и компютъра е оставен да бездейства дълго време. Примерно има си нормалните връзки към различни пиъри, и след известно време се появяват и връзките към посочения адрес, които остават активни след затварянето на програмата.

 

 

Когато си рестартирам настройките на защитната стена няма връзки към посочения адрес, но торента не може да работи и иска разрешение за връзка с интернет, и аз естествено му давам. Ако не пускам utorrent няма никакви проблеми.

Всичко това ми изглежда много подозрително.

Link to comment
Сподели другаде

Едва ли е част от точно ботнет. Ще го спипат бързо и последиците ще са неприятни.

Прочие, проблемът може да не е в uTorrent-а. Може да е някакъв вирус, който се е прикрепил и т.н.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...