PDA

View Full Version : intruso ?


Compsognathus
23-01-2006, 15:10
un mio presunto amico mi ha fortemente voluto far eseguire un mp3 nel mio pc.

da quel giorno l'HD mi comincia a girare senza alcun motivo.

faccio netstat e ci sono sempre 2 connessioni attive.

ho un antivirus e dopo che mi sono accorto del fatto ho formattato e reinstallato l'antivirus e un firewall ma il poroblema persiste.

ho 3 pc in un router asdl, il mio fa parte di 1 dei 3

che mi consigliate??

PS IMPORTANTE

nn esiste un modo "manuale" per chiudere quelle 2 connessioni che mi compaiono sul promt dos quando eseguo netstat???
rispondetemi con termini semplici ke nn sono un esperto di pc.

Nockmaar
23-01-2006, 15:18
Incolla qui il risultato del netstat -a

GMcomp1
23-01-2006, 15:21
bell amico :stordita:

Compsognathus
23-01-2006, 15:57
Incolla qui il risultato del netstat -a


sono 2 collegamenti aperti alla porta
TCP nomepc:3023 localhost:40041 ESTABLISHED
TCP nomepc:40041 localhost:3023 ESTABLISHED

Compsognathus
23-01-2006, 15:59
per favore datemi una mano ke nn ne posso + sentire l'HD ke lavora senza motivo

Nockmaar
23-01-2006, 16:04
Scaricati ProcessExplorer (http://www.sysinternals.com/Utilities/ProcessExplorer.htm), aprilo, vai sotto View-->Select Columns...

Vai nella sezione Process Performance e metti il segno di spunta a "I/O Read bytes" e "I/O Write bytes".

Ora ti apparira' una nuova colonna nella schermata principale con il totale dei byte letti/scritti da ogni processo. Quello che sta facendo salire in modo veloce e "strano" il counter e' probabilmente il processo che ti sta stressando l' hard disk.

Compsognathus
23-01-2006, 16:26
Scaricati ProcessExplorer (http://www.sysinternals.com/Utilities/ProcessExplorer.htm), aprilo, vai sotto View-->Select Columns...

Vai nella sezione Process Performance e metti il segno di spunta a "I/O Read bytes" e "I/O Write bytes".

Ora ti apparira' una nuova colonna nella schermata principale con il totale dei byte letti/scritti da ogni processo. Quello che sta facendo salire in modo veloce e "strano" il counter e' probabilmente il processo che ti sta stressando l' hard disk.


k provo

Compsognathus
23-01-2006, 16:45
sotto winlogos ci sono 3 di quest applicazioni
generic host for proces win32 service (svchost.exe) tutto normale??

e le 2 connessioni sempre attive sapete dirmi cosa posso essere e se ce un modo per bloccarle?

Nockmaar
23-01-2006, 16:53
sotto winlogos ci sono 3 di quest applicazioni
generic host for proces win32 service (svchost.exe) tutto normale??

e le 2 connessioni sempre attive sapete dirmi cosa posso essere e se ce un modo per bloccarle?

Che ci sia piu' di un svchost.exe e' normale ( io ne ho 5, se non erro ).

Per quelle connessioni sto facendo delle ricerche.

E riguardo i processi che macinano dati sull' hard disk? Scoperto nulla?

Compsognathus
23-01-2006, 17:30
antivirus e smss.exe windows nt session manager con un csrss.exe client server runtime process.

è lo stesso antivirus di sempre e nn mi aveva mai dato problemi, il secondo ( csrss.exe ) nn si ke sia

Stev-O
23-01-2006, 17:40
posta un log di hijackthis nel thread apposito

Nockmaar
23-01-2006, 17:42
antivirus e smss.exe windows nt session manager con un csrss.exe client server runtime process.

è lo stesso antivirus di sempre e nn mi aveva mai dato problemi, il secondo ( csrss.exe ) nn si ke sia

Se e' il csrss.exe che trita l' hard disk, potrebbe essere legato ad una cattiva gestione dei files avi non completi ( basta entrare in una cartella che li contiene per farlo "sbroccare" ).

In caso c' e' da cercare nel registro questa chiave

HKEY_CLASSES_ROOT\SystemFileAssociations\.avi\shellex\PropertyHandler

e cancellare la voce Default, che dovrebbe avere una valore simile a questo {87D62D94-71B3-4b9a-9489-5FE6850DC73E}

Compsognathus
23-01-2006, 19:02
provo.

grazie