View Full Version : Collegamento a server di posta non autorizzato
Avalanche effect
23-08-2009, 22:18
Ciao,
periodicamente mi capita che AVG rilevi un collegamento ad un server di posta.
Nello specifico si chiama:
host204-38-dynamic.7-79-r.retail.telecomitalia.it
Ho fatto il controllo IP, ma non ne ho cavato fuori molto.
Ho creato una regola di firewall sul mio router ed è andato bene per un giorno, fin quando l'url precedente non ha cambiato numero IP.:muro:
Qualcuno ha esperienza della cosa di cui parlo?
Sa dirmi cosa è?
Superantispyware, Hijackthis!, Spybot e AVG non rilevano nulla di anomalo.
(Magari Hijackthis! l'ho interpretato male).
Grazie a chi mi aiuterà!
Chill-Out
23-08-2009, 22:37
Ciao potresti allegare un log/report di AVG
Modalità di pubblicazione dei log:
Ogni singolo log, esclusivamente in formato .txt su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).
Avalanche effect
24-08-2009, 12:38
ciao, mi devi scusare, ho spiegato male...
AVG rileva un collegamento ad un server di posta, come quando invio o scarico con il mio client. Cioe' appare una specie di popup che mi dice "collegamento a ecc.."
Tuttavia AVG non vede questo collegamento come una minaccia.
Il log di AVG è pulito, nessuna minaccia, niente di niente :confused:
Chill-Out
24-08-2009, 15:28
ciao, mi devi scusare, ho spiegato male...
AVG rileva un collegamento ad un server di posta, come quando invio o scarico con il mio client. Cioe' appare una specie di popup che mi dice "collegamento a ecc.."
Tuttavia AVG non vede questo collegamento come una minaccia.
Il log di AVG è pulito, nessuna minaccia, niente di niente :confused:
Il tuo Client di posta è aperto nel momento in cui AVG rileva ciò?
Avalanche effect
25-08-2009, 08:45
Il client di posta a volte è aperto, altre chiuso..
Diciamo che questo collegamento avviene indipendentemente dal client.
Quello che non riesco a capire è che cosa fa questo collegamento: scarica o invia posta?
E se invio, cosa invio? Dati miei o malware? :confused:
Ricordo che tempo fa giocherellai col mio server di posta, collegandomi e leggendo la lista delle mail scrivendo dei comandi dalla finestra Dos.
E allo stesso modo si apriva la finestrella di AVG che mi diceva del collegamento avvenuto..
Chill-Out
25-08-2009, 08:47
Il client di posta a volte è aperto, altre chiuso..
Diciamo che questo collegamento avviene indipendentemente dal client.
Quello che non riesco a capire è che cosa fa questo collegamento: scarica o invia posta?
E se invio, cosa invio? Dati miei o malware? :confused:
Ricordo che tempo fa giocherellai col mio server di posta, collegandomi e leggendo la lista delle mail scrivendo dei comandi dalla finestra Dos.
E allo stesso modo si apriva la finestrella di AVG che mi diceva del collegamento avvenuto..
Non invii nulla, il client è impostato per controllare la posta ogni tot. minuti, da qui il popup di AVG.
Avalanche effect
26-08-2009, 08:49
Non invii nulla, il client è impostato per controllare la posta ogni tot. minuti, da qui il popup di AVG.
Si, questo lo so. Ma il server cui si collega non è quello mio.
Ieri mi è capitato addirittura che due popup si sovrapponessero ed erano simili nel nome, vale a dire quell'assurda sequenza che ho scritto post indietro.
Insomma sono sicuro di avere del malware sul mio pc, ma non riesco ad individuarlo.
Prima di bloccare la porta 110 con un firewall vorrei sentire qualche altro consiglio...
Chill-Out
26-08-2009, 09:11
Se desideri fugare ogni dubbio segui esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log:
Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).
PS: il tutto succede in concomitanza con l'utilizzo di Emule
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.