The last couple of days, zonealarm is alerting me that ccapp is trying to transmit email to an ip in brazil ANY IDEAS Msg = email client program Symantec User session is trying to transmit emails ccapp.exe destination = 200.195.88.163:SMTP I have scanned with SAV, a squared, trojan hunter, ewido, msas, kavrapsky online all clean...... hijackthis also looks clean to me.... Jotti scan on ccapp = clean..... THANKS SO MUCH!
Since you have already posted the IP address.....here is who it belongs to: <RJ195088163.user.veloxzone.com.br> (200.195.88.163) was not sure if posting the owner was the correct thing.....the Mods can remove if not correct
here is what my whois brings up. % Joint Whois - whois.lacnic.net % This server accepts single ASN, IPv4 or IPv6 queries % Copyright registro.br % The data below is provided for information purposes % and to assist persons in obtaining information about or % related to domain name and IP number registrations % By submitting a whois query, you agree to use this data % only for lawful purposes. % 2006-01-02 23:18:39 (BRST -02:00) inetnum: 200.195.0/17 aut-num: AS7738 abuse-c: CGR13 owner: Telemar Norte Leste S.A. ownerid: 002.558.134/0001-58 responsible: Marlemar Telgon address: Rua Humberto de Campos, 425, 7º andar address: 22430-190 - Rio de Janeiro - RJ phone: (021) 31311343 [] owner-c: MAT838 tech-c: CGR13 inetrev: 200.195.0/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.1/24 nserver: ns4.telemar.net.br nsstat: 20051231 FAIL nslastaa: 20051208 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.2/24 inetrev: 200.195.3/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.5/24 nserver: dns.barroco.com.br nsstat: 20060101 UDN nslastaa: 20030903 nserver: ns2.telemar-mg.net.br nsstat: 20060101 UDN nslastaa: 20011119 inetrev: 200.195.6/24 nserver: ns4.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 nserver: ns2.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 inetrev: 200.195.8/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.9/24 inetrev: 200.195.11/24 inetrev: 200.195.12/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.13/24 nserver: ns4.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 nserver: ns2.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 inetrev: 200.195.15/24 nserver: druida.robynet.com.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar-mg.net.br nsstat: 20060101 UDN nslastaa: 20011119 inetrev: 200.195.16/24 nserver: server.navinet.com.br nsstat: 20051231 AA nslastaa: 20051231 nserver: server2.navinet.com.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.17/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.19/24 nserver: ns4.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 nserver: ns2.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 inetrev: 200.195.20/24 nserver: ns1.fepesmig.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.fepesmig.br nsstat: 20060101 NOT SYNC ZONE nslastaa: 20060101 inetrev: 200.195.21/24 nserver: ns1.fepesmig.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.fepesmig.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.23/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.24/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.25/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.26/24 nserver: ns3.minasnet.psi.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns4.minasnet.psi.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.27/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.28/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.31/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.32/24 nserver: ns4.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 nserver: ns2.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 inetrev: 200.195.35/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.38/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.40/24 nserver: ns4.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 nserver: ns2.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 inetrev: 200.195.41/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.43/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.45/24 inetrev: 200.195.46/24 inetrev: 200.195.47/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.48/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.49/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.50/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.52/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.53/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.54/24 inetrev: 200.195.55/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.56/24 nserver: ns4.minasnet.psi.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns3.minasnet.psi.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.57/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.58/24 nserver: ns4.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 nserver: ns2.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 inetrev: 200.195.60/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.61/24 inetrev: 200.195.62/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.63/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 NOT SYNC ZONE nslastaa: 20051231 inetrev: 200.195.64/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.65/24 nserver: ns4.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 nserver: ns2.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 inetrev: 200.195.66/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.67/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.68/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.69/24 nserver: ns4.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 nserver: ns2.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 inetrev: 200.195.70/24 inetrev: 200.195.71/24 inetrev: 200.195.74/24 inetrev: 200.195.75/24 inetrev: 200.195.76/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.77/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.78/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.79/24 inetrev: 200.195.80/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.81/24 nserver: ns4.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 nserver: ns2.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 inetrev: 200.195.82/24 nserver: ns4.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 nserver: ns2.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 inetrev: 200.195.83/24 inetrev: 200.195.84/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.85/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.86/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.87/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.88/24 inetrev: 200.195.89/24 inetrev: 200.195.90/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.91/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.92/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.93/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.94/24 inetrev: 200.195.95/24 inetrev: 200.195.96/24 inetrev: 200.195.97/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.98/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.99/24 inetrev: 200.195.100/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.101/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.102/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.103/24 nserver: ns4.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 nserver: ns2.telemar.net.br nsstat: 20051229 AA nslastaa: 20051229 inetrev: 200.195.104/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.105/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.106/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.107/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.108/24 inetrev: 200.195.109/24 inetrev: 200.195.110/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.111/24 nserver: ns4.telemar.net.br nsstat: 20051227 AA nslastaa: 20051227 nserver: ns2.telemar.net.br nsstat: 20051227 AA nslastaa: 20051227 inetrev: 200.195.112/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.113/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.114/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.115/24 nserver: ns4.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 nserver: ns2.telemar.net.br nsstat: 20051228 AA nslastaa: 20051228 inetrev: 200.195.116/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.117/24 inetrev: 200.195.118/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.119/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.120/24 nserver: ns4.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 nserver: ns2.telemar.net.br nsstat: 20051230 AA nslastaa: 20051230 inetrev: 200.195.121/24 inetrev: 200.195.122/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.123/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.124/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 inetrev: 200.195.125/24 nserver: ns4.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 nserver: ns2.telemar.net.br nsstat: 20051231 AA nslastaa: 20051231 inetrev: 200.195.126/24 inetrev: 200.195.127/24 nserver: ns4.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 nserver: ns2.telemar.net.br nsstat: 20060101 AA nslastaa: 20060101 created: 19991117 changed: 20010115 nic-hdl-br: CGR13 person: Centro de Gerencia de Rede TELEMAR e-mail: abuse@telemar.net.br created: 20000605 changed: 20051004 nic-hdl-br: MAT838 person: Marlemar Telgon e-mail: mlugon@telemar.com.br created: 20050324 changed: 20050324 remarks: Security issues should also be addressed to remarks: cert@cert.br, http://www.cert.br/ remarks: Mail abuse issues should also be addressed to remarks: mail-abuse@cert.br % whois.registro.br accepts only direct match queries. % Types of queries are: domains (.BR), BR POCs, CIDR blocks, % IP and AS number
Thanks, but what does this all mean. Looking again, it looks like when I upgraded the sav from 10.0.1 to 10.0.2 it left both instances, I uninstalled both and reinstalled the newest...still dont think that would cause this though....
Is this occurring since you did the reinstall? Which version of ZA are using? Do you recall what you were doing/apps in use when the alert happened? Regards, CrazyM