Det er en ret så almindelig worm så vidt jeg ved - har noget lignende. mit norton blokerer også sådan en fætter i ny og næ. Prøv at google IP adressen - det gjorde jeg og så kom der en masse frem med at det var en worm, og hvordan man skulle fjerne den - gad jeg bare ikke lige til 😀
IP address [?]: 218.106.91.25 [Copy][Whois] IP address country: China IP address state: Anhui IP address city: Hefei IP address latitude: 31.863899 IP address longitude: 117.280800 ISP of this IP [?]: CNCGROUP IP network Organization: hefei city
Men om det så er en proxy eller hva, det ved jeg ikke.
sikkert en kinesisk bong der sidder og leger smart, og har fundet et program til at hacke, og så kan han ikke bruge det ordentligt, og huddy bare lige skal kigge på det...
Kan sige så meget, at det ikke er HWT, der har forsøgt at hacke dig 🙂
Her kan I se en komplet sporings log :
Microsoft Windows XP [version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Bruger>tracert 218.106.91.25
Rute spores til 218.106.91.25 over et maksimum af 30 hop
1 3 ms 3 ms 4 ms 10.10.1.0 2 2 ms 3 ms 5 ms ip215.ds1-rd.adsl.cybercity.dk [217.157.217.109]
3 8 ms 8 ms 8 ms loop0.mxc1-arhx.ip.cybercity.dk [212.242.2.157]
4 10 ms 8 ms 9 ms ge-0-1-1-10.mcr1-aalx.ip.cybercity.dk [212.242.8 .45] 5 17 ms 58 ms 15 ms ge-1-0-0.mcr1-soex.ip.cybercity.dk [212.242.6.17 ] 6 16 ms 15 ms 13 ms ge-1-0-0.br1-albx.ip.cybercity.dk [212.242.6.34]
7 17 ms 15 ms 14 ms 213.242.108.9 8 15 ms 17 ms 14 ms ge-0-0-0.mp1.copenhagen1.level3.net [4.68.125.18 9] 9 41 ms 32 ms 31 ms ae-1-0.bbr1.frankfurt1.level3.net [212.187.128.3 0] 10 181 ms 182 ms 180 ms as-0-0.bbr1.losangeles1.level3.net [64.159.1.157 ] 11 183 ms 181 ms 181 ms ae-3-89.edge2.losangeles1.level3.net [4.68.20.13 6] 12 429 ms 427 ms 427 ms china-netco.edge2.losangeles1.level3.net [4.78.2 02.18] 13 415 ms 413 ms 413 ms 219.158.3.249 14 470 ms 476 ms 479 ms 219.158.4.106 15 711 ms 620 ms 622 ms 219.158.9.2 16 540 ms 546 ms 545 ms 58.242.3.14 17 701 ms 615 ms 610 ms 58.242.0.17 18 599 ms 591 ms 637 ms 58.242.3.162 19 730 ms 608 ms 597 ms 58.242.176.146 20 560 ms 662 ms 614 ms 58.242.176.138 21 603 ms 539 ms 542 ms 218.106.91.25
Sporing fuldført.
C:\Documents and Settings\Bruger>
Ud fra den trace, ser det ud til at være en Kenøjser der hygger sig 😕
Antivirus der popper op med advarsler hver gang en orm prøver at komme ind er noget lort, specielt når folk ikke er klar over hvad det er for en information de får.
Langt de fleste alm. private brugere kan ikke analysere om det er vigtigt eller ej, så derfor mener jeg faktist at det var bedre at de slet ikke havde nogen aktiv advarsel imod orme, men blot blokerer dem og logger i en fil.
Ligner at det er et firma, ville da være sjovt at sende det firma en email, med vedhæftet billede, det kan jo være en ansat i det firma der laver noget fyfy, og så de kan fange ham/hende.