View Full Version : intruso ?
Compsognathus
23-01-2006, 15:10
un mio presunto amico mi ha fortemente voluto far eseguire un mp3 nel mio pc.
da quel giorno l'HD mi comincia a girare senza alcun motivo.
faccio netstat e ci sono sempre 2 connessioni attive.
ho un antivirus e dopo che mi sono accorto del fatto ho formattato e reinstallato l'antivirus e un firewall ma il poroblema persiste.
ho 3 pc in un router asdl, il mio fa parte di 1 dei 3
che mi consigliate??
PS IMPORTANTE
nn esiste un modo "manuale" per chiudere quelle 2 connessioni che mi compaiono sul promt dos quando eseguo netstat???
rispondetemi con termini semplici ke nn sono un esperto di pc.
Nockmaar
23-01-2006, 15:18
Incolla qui il risultato del netstat -a
Compsognathus
23-01-2006, 15:57
Incolla qui il risultato del netstat -a
sono 2 collegamenti aperti alla porta
TCP nomepc:3023 localhost:40041 ESTABLISHED
TCP nomepc:40041 localhost:3023 ESTABLISHED
Compsognathus
23-01-2006, 15:59
per favore datemi una mano ke nn ne posso + sentire l'HD ke lavora senza motivo
Nockmaar
23-01-2006, 16:04
Scaricati ProcessExplorer (http://www.sysinternals.com/Utilities/ProcessExplorer.htm), aprilo, vai sotto View-->Select Columns...
Vai nella sezione Process Performance e metti il segno di spunta a "I/O Read bytes" e "I/O Write bytes".
Ora ti apparira' una nuova colonna nella schermata principale con il totale dei byte letti/scritti da ogni processo. Quello che sta facendo salire in modo veloce e "strano" il counter e' probabilmente il processo che ti sta stressando l' hard disk.
Compsognathus
23-01-2006, 16:26
Scaricati ProcessExplorer (http://www.sysinternals.com/Utilities/ProcessExplorer.htm), aprilo, vai sotto View-->Select Columns...
Vai nella sezione Process Performance e metti il segno di spunta a "I/O Read bytes" e "I/O Write bytes".
Ora ti apparira' una nuova colonna nella schermata principale con il totale dei byte letti/scritti da ogni processo. Quello che sta facendo salire in modo veloce e "strano" il counter e' probabilmente il processo che ti sta stressando l' hard disk.
k provo
Compsognathus
23-01-2006, 16:45
sotto winlogos ci sono 3 di quest applicazioni
generic host for proces win32 service (svchost.exe) tutto normale??
e le 2 connessioni sempre attive sapete dirmi cosa posso essere e se ce un modo per bloccarle?
Nockmaar
23-01-2006, 16:53
sotto winlogos ci sono 3 di quest applicazioni
generic host for proces win32 service (svchost.exe) tutto normale??
e le 2 connessioni sempre attive sapete dirmi cosa posso essere e se ce un modo per bloccarle?
Che ci sia piu' di un svchost.exe e' normale ( io ne ho 5, se non erro ).
Per quelle connessioni sto facendo delle ricerche.
E riguardo i processi che macinano dati sull' hard disk? Scoperto nulla?
Compsognathus
23-01-2006, 17:30
antivirus e smss.exe windows nt session manager con un csrss.exe client server runtime process.
è lo stesso antivirus di sempre e nn mi aveva mai dato problemi, il secondo ( csrss.exe ) nn si ke sia
posta un log di hijackthis nel thread apposito
Nockmaar
23-01-2006, 17:42
antivirus e smss.exe windows nt session manager con un csrss.exe client server runtime process.
è lo stesso antivirus di sempre e nn mi aveva mai dato problemi, il secondo ( csrss.exe ) nn si ke sia
Se e' il csrss.exe che trita l' hard disk, potrebbe essere legato ad una cattiva gestione dei files avi non completi ( basta entrare in una cartella che li contiene per farlo "sbroccare" ).
In caso c' e' da cercare nel registro questa chiave
HKEY_CLASSES_ROOT\SystemFileAssociations\.avi\shellex\PropertyHandler
e cancellare la voce Default, che dovrebbe avere una valore simile a questo {87D62D94-71B3-4b9a-9489-5FE6850DC73E}
Compsognathus
23-01-2006, 19:02
provo.
grazie
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.