О работе в сети.

Sep 13, 2006 20:05

Вчера днем решил я отвлечься от диссертации и почитать что случилось за прошедший час. К моему удивлению, подключение к интернет оказалось разорванным. То есть локальная сеть видна, IP адрес выдается автоматом, а какие-то внешние адреса, даже внутри Универа - шиш. Пробиваю с другого компа по универовской базе закрытых адресов - точно, накрыли мой IP-адрес. Причина - "rpc wurm", вирус такой специальный то бишь. А ведь я типа умный, знаю команды netstat с различными ключами, ipconfig, ping, tracert, знаю что такое RIPE и ARIN - в общем уверен, что никаких вирусов у меня нет.



Ну хорошо, вернулся сегодня из консульства, написал письмо в Network Operation Center Университета. Мол, с такого-то времени отключили меня по причине "вируса", но вирусов у меня нет, я даже проверил лишний раз все диски. Откройте доступ или напишите поподробней в чем дело.

Пишут. Быстро ответили. "По нашим наблюдениям, ваш компьютер постоянно обращается по разнообразнейшим адресам. Вот например маленькая вырезка". Дальше идет десяток адресов с какими-то еще умными циферками, обозначающими видимо степень вирусности, типа "66.249.85.104 17 468 52. Из помянутых адресов три принадлежат гугловскому пулу, затем адреса российского Мастерхост и американского NTT Communications. Вот мол, видишь какая страшная вирусная активность? Но все-таки доступ открыли.

И появились у меня подозрения. Что это конечно же не вирус. А просто проверка штук 20 почтовых ящиков каждые 10 минут и обновление примерно полутораста RSS-каналов каждые там два-три часа. Ну и штук 15 окошек в Мозилле, которые тоже обновляются в течение дня каждое несколько раз. Вот и получается картина "постоянного обращения по разнообразнейшим адресам".

Так я был заподозрен в вирусности за самую что ни на есть обычную свою деятельность в сети.

uni, experience, вирус

Previous post Next post
Up