Самопроизвольное изменение маршрутизации.

Вчера перед выключением ПК сделал route print

          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.2	  20
      93.72.6.239  255.255.255.255      192.168.1.1     192.168.1.2	  20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1	  1
  140.117.188.250  255.255.255.255      192.168.1.1     192.168.1.2	  20
      192.168.1.0    255.255.255.0      192.168.1.2     192.168.1.2	  20
      192.168.1.2  255.255.255.255        127.0.0.1       127.0.0.1	  20
    192.168.1.255  255.255.255.255      192.168.1.2     192.168.1.2	  20
        224.0.0.0        240.0.0.0      192.168.1.2     192.168.1.2	  20
  255.255.255.255  255.255.255.255      192.168.1.2     192.168.1.2	  1
Ћб­®ў­®© и«о§:         192.168.1.1

Показались странным два маршрута

 140.117.188.250  255.255.255.255      192.168.1.1     192.168.1.2	  20
93.72.6.239  255.255.255.255      192.168.1.1     192.168.1.2	  20

Сегодня при включении ради интереса сделал еще раз route print

Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.2       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.1.0    255.255.255.0      192.168.1.2     192.168.1.2       20
      192.168.1.2  255.255.255.255        127.0.0.1       127.0.0.1       20
    192.168.1.255  255.255.255.255      192.168.1.2     192.168.1.2       20
        224.0.0.0        240.0.0.0      192.168.1.2     192.168.1.2       20
  255.255.255.255  255.255.255.255      192.168.1.2     192.168.1.2       1
Основной шлюз:         192.168.1.1
===========================================================================
Постоянные маршруты:
  Отсутствует

Собственно вопрос: что это было? Спуфинг? Как удалось провести атаку и как с ней бороться?
Спасибо :a0

Каждый день появляются новые маршруты. Первое время при загрузке системы все нормально. Через какое-то время появляются левые маршруты. Выполнял nslookup :

> 93.125.12.34 Server: MyDslModem.local.lan Address: 192.168.1.1

Name: dynamic-vpdn-93-125-12-34.telecom.by
Address: 93.125.12.34

176.215.12.34
Server: MyDslModem.local.lan
Address: 192.168.1.1

Name: dynamicip-176-215-12-34.pppoe.ekat.ertelecom.ru
Address: 176.215.12.34


Подскажите пожалуйста, что творится? Может дадите совет как настроить глобальные правила фаервола?

Опытным путем установлено, что при обращении к социальным сетям происходит добавление маршрута к таблице маршрутизации. 88)

Как такое может быть? Такие действия больше похожи на результаты работы вируса.
140.117.188.250 - TANET-BNETA - Taipei Taiwan
93.72.6.239 - UA-VOLIA-20080404 - Kyivski Telekomunikatsiyni Merezhi LLC - Ukraine
Что- то не то.

sx88, давайте по порядку.

Что значит “при обращении к социальным сетям происходит добавление маршрута”? К каким конкретно сетям, чем обращаетесь, запускается ли при этом route, какая ОС и т.п.