Второй день подряд мой фаервол предупреждает меня о том, что файл PING.EXE пытается подключится по протоколу ICMPv4 (Echo request) к адресу 51.141.32.51. Раньше такого никогда не наблюдал.
Данный ip адрес принадлежит, судя по всему, Microsoft.
Но мне все равно не понятно по какой причине ping.exe пытается подлючиться к их серверам и зачем он это делает, а также почему не делал этого раньше (система установлена уже около года). В общем, в этом и заключаются мои к вам вопросы.
P.S. - Win7 x64, сам файл ping.exe точно подлинный, хеш сумму и прочее я проверил.
C 99% вероятностью его использует какое-то ПО, может даже сам фаервол или антивирус или браузер или система или игра. Надо смотреть мониторинговой программой, кто запускает пинг и будет ясно.
51.141.32.51 - действительно мелкософсткий, может просто проверяют есть инет или нет.
Ltonid: Ок, вижу в Process Explorer ping.exe. Подскажите, где именно в этой программе смотреть информацию о том, какая программа инициировала запуск? Спасибо.
Update: в свойствах приложения -> image -> графа parent?
M$ такую схему использует например для проверки доступности тырнета - пинает свои сервера. Если пинга нет - рисует желтый треугольник на значке подключения к сети.