co próbuje wysłać svchost.exe

Autor: Wojtek <nick0000_at_gazeta.pl>
Data: Thu 07 Jul 2005 - 10:07:34 MET DST
Message-ID: <dainsf$8md$1@inews.gazeta.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Za każdym razem gdy komputer jest podłączony do internetu, na początku
połączenia proces svchost.exe próbuje wysłać jakieś pakiety (68 bajtów)
pod adres:
239.255.255.250 protokół UDP.
Backtrace i Whois daje nast info:
rgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 224.0.0.0 - 239.255.255.255
CIDR: 224.0.0.0/4
NetName: MCAST-NET
NetHandle: NET-224-0-0-0-1
Parent:
NetType: IANA Special Use
NameServer: FLAG.EP.NET
NameServer: STRUL.STUPI.SE
NameServer: NS.ISI.EDU
NameServer: NIC.NEAR.NET
Comment: This block is reserved for special purposes.
Comment: Please see RFC 3171 for additional information.
Comment:
RegDate: 1991-05-22
Updated: 2002-09-16

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

# ARIN WHOIS database, last updated 2005-07-06 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

Gdy zablokuje svchost na firewall'u (Sygate) dostaję komunikat że
zablokowano i dalej jest ok. Opis w Whois wygląda bezpiecznie tylko nie
wiem co z mojego komputera próbuje się połączyć i w jakim celu?
Podpowie ktoś ?

System XP SP2, nie wiem co jeszcze istotne, firewall systemowy (z SP2)
wyłączony. Dzieje się tak zawsze po nawiązaniu połączenia, bez względu
czy złapię sieć przez WiFi w domu, czy kabel lub modem GPRS.

Pozdr.
Wojtek
Received on Thu Jul 7 10:10:16 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 07 Jul 2005 - 10:42:01 MET DST