Как-то раз заметил что при старте компутера поднимается соединение с внешним IP 194.*.*.* который не пингуется не трасеруется и на nslookup хост не видится.
Взял снифер, машину ребутнул смотрю опять повторяется! Со снифил следующее:
GET /тут ссылка HTTP/1.1
Accept: */*
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; InfoPath.1; .NET CLR 2.0.50727)
Host: ***************
Connection: Keep-Alive
HTTP/1.1 200 OK
Date: Wed, 24 Jan 2007 05:28:54 GMT
Server: Apache/1.3.37 (Unix) PHP/5.2.0 with Suhosin-Patch
X-Powered-By: PHP/5.2.0
Set-Cookie: drl=1169616413
Keep-Alive: timeout=1, max=100
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html
5c
<data>ODY0MDAKX25vdGhpbmcKTDMyMS44NjQwMAo=</data><md5>9abba1635f4e840b76d4b010fa246d9e</md5>
0
=========================================================
Понятно что по ссылке что-то загрузил.
Меня интересует <data>ODY0MDAKX25vdGhpbmcKTDMyMS44NjQwMAo=</data><md5>9abba1635f4e840b76d4b010fa246d9e</md5>
Что это может быть?
В чем зашифровано <data>ODY0MDAKX25vdGhpbmcKTDMyMS44NjQwMAo=</data>

И хеш ли <md5>9abba1635f4e840b76d4b010fa246d9e</md5>

Какая м\у ними взаимосвязь может быть?
помогите разобратся!!!
Это был вирус! который не ловился ни одним антивирусом, но это в прошлом, т.к. я его убил собтвенными руками!