PDA

View Full Version : Scambio dati con internet continuo anche senza app. aperte...


Zortan69
03-01-2008, 09:36
Salve, ho un vecchio portatile che ha uno strano problema..
Allora, premetto che ho scannato tutto sia con spyware terminator che con AVG, il sistema è stabile e apparentemente a posto, salo il fatto che la connessione è quasi sempre attiva !
Ho installato un analizzatore di pacchetti e sembra che ci sia qualcosa che non fa altro che spedire emails, o almeno nelle righe info dekll'analizzatore sono spesso presenti indirizzi di posta improbabili.
NON riesco a capire quale sia l'applicativo che usa la rete, c'è un tool che mi permette di capire quale sia l'applicazione che accede a internet ?
Le sto provando tutte, non mi va di formattare :(

deneb87
03-01-2008, 11:04
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Installa CCLEANER:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

e segui tutti i passi della guida alla disinfestazione: http://www.hwupgrade.it/forum/showthread.php?t=1599737

e qualcununo esperto ti aiuterà

Zortan69
03-01-2008, 11:18
Grazie mille, gli aggiornamenti automatici sono ovviamente già disabilitati, il resto provo e riporto.
Intanto grazie !!

xcdegasp
03-01-2008, 11:35
lui parlava del "Ripristino di sistema" da disabilitare :D

salvodag
04-01-2008, 00:33
ciao raga
io tempo fa avevo un problema molto simile.

Zortan69
04-01-2008, 01:04
ho fatto tutto. N scansioni online.
NON riesce ad eliminare un tal "lugfilter"
Nel mio caso mi succhia da 10 a 80 K/sec !!!!! costantemente SEMPRE.
Mio sto rompendo.... mi sa che formaggio e amen.

la cosa che odio è che stò cesso di pc non è mio :muro: a me non succedono ste cose... lo usa la mamma di un amico... maremma la budella.
Gli devo fare il backup delle ricette :muro:

Zortan69
04-01-2008, 01:14
Ah. la cosa BELLISSIMA è che l'occupazione di banda sparisce miracolosamente non appena faccio partire un servizio di scan online o non online.

Questa cosa è bellissima.

murack83pa
04-01-2008, 01:22
@ zortan:
stai seguendo la guida,giusto? posta tutti i log dei programmi richiesti dalla guida,grazie
mi raccomando: seguila passo dopo passo,senza fretta e con ordine :D
bye bye

Zortan69
04-01-2008, 01:32
@ zortan:
stai seguendo la guida,giusto? posta tutti i log dei programmi richiesti dalla guida,grazie
mi raccomando: seguila passo dopo passo,senza fretta e con ordine :D
bye bye

i log non riportano.. nulla di chè.
Il PC è minimale, ho arato tutto, ho pulito il registro che brilla da far paura.
Ora sto tentando un pò tutti gli scan online, nella guida sono a quel punto.
Posterò qualcosa domani se vedo che è interessante, o dubbio.
Potrei mettere un log di 4 secondi del traffico di pacchetti. Quello è interessante.

murack83pa
04-01-2008, 01:52
allora,facciamo cosi: installa un firewall e ti metti a studiare le applicazioni che si connettono ad internet
ti consiglio comodo, la versione 3 ha un modulo hips che è molto utile (anche se un po rompiballe), xò nn so quanto comodo risulti pesante ( io ho la versione 2.4): vai qui (http://www.hwupgrade.it/forum/showthread.php?t=1598794) e segui la guida
ti posso consigliare inoltre programmi come filemon che analizzano tutti gli applicativi che operano secondo dopo secondo, xò questi programmi nn so dove reperirli, ma credo che facendo una rapida ricerca su google si trovano
notte

Zortan69
04-01-2008, 18:01
allora,facciamo cosi: installa un firewall e ti metti a studiare le applicazioni che si connettono ad internet
ti consiglio comodo, la versione 3 ha un modulo hips che è molto utile (anche se un po rompiballe), xò nn so quanto comodo risulti pesante ( io ho la versione 2.4): vai qui (http://www.hwupgrade.it/forum/showthread.php?t=1598794) e segui la guida
ti posso consigliare inoltre programmi come filemon che analizzano tutti gli applicativi che operano secondo dopo secondo, xò questi programmi nn so dove reperirli, ma credo che facendo una rapida ricerca su google si trovano
notte


allora, dopo la N esima scansione un antivirus di cui non ricordo bene il nome (è indicato nella guida cmq) è riuscito ad arare il maledetto "lugQualcheccosa"
denominato come ADW. Ora la spia della connessioen sta bella che spenta.
Alleluia.
Tutto fatto in mod. provvisoria.

murack83pa
04-01-2008, 18:44
zortan, se la scansione ha rilevato qualcosa:
1- è importante capire cosa precisamente
2- la maggior parte delle infezioni nn si risolvono solo con una semplice scansione antivirus online
quindi, se vuoi essere sicuro che il tuo pc sia pulito, come gia detto,segui con ordine la guida e posta qui i log.....il pc è tuo, tua la libera scelta di seguire o no ;)
ciao