UnIForM
10-01-2010, 18:29
Ciao a tutti
ci ho pensato parecchio prima di aprire una nuova discussione ma in giro con Google trovo solo dei log di hijackthis e anche qui non ho trovato nulla.
In 2 PC che ho disinfettato, nel firewall di Windows si ricreano sempre le seguenti regole:
4 voci che si chiamano "Services" e che sono eccezzioni TCP sulle seguenti porte: 65533 52344 3246 e 2479
Se le cancello al riavvio si rigenerano e si trovano gia' attive.
Il processo che le crea e' "svchost" e "services.exe" che ho gia' provato a far analizzare ma sono puliti e originali di windows.
Un PC sembra non aver comunque problemi (ma l'ho testato molto poco) ma l'altro e' spaventosamente lento (nonostante lo abbia alleggerito al massimo) e si pianta dopo un po' che navighi (5/10 minuti al max) sui siti tipo youtube.
Per cortesia, guardate se anche voi avete queste voci in Windows Firewall e se qualcuno ne sa piu' di me e mi spiega qualcosa, gliene saro' grato.
Grazie.
ci ho pensato parecchio prima di aprire una nuova discussione ma in giro con Google trovo solo dei log di hijackthis e anche qui non ho trovato nulla.
In 2 PC che ho disinfettato, nel firewall di Windows si ricreano sempre le seguenti regole:
4 voci che si chiamano "Services" e che sono eccezzioni TCP sulle seguenti porte: 65533 52344 3246 e 2479
Se le cancello al riavvio si rigenerano e si trovano gia' attive.
Il processo che le crea e' "svchost" e "services.exe" che ho gia' provato a far analizzare ma sono puliti e originali di windows.
Un PC sembra non aver comunque problemi (ma l'ho testato molto poco) ma l'altro e' spaventosamente lento (nonostante lo abbia alleggerito al massimo) e si pianta dopo un po' che navighi (5/10 minuti al max) sui siti tipo youtube.
Per cortesia, guardate se anche voi avete queste voci in Windows Firewall e se qualcuno ne sa piu' di me e mi spiega qualcosa, gliene saro' grato.
Grazie.