PDA

View Full Version : Traffico continuo senza fare nulla. Aiuto!


Matthew79
06-05-2010, 11:47
Ciao ragazzi, da ieri sera mi capitauna cosa che non mi era mai successa e che mi ha alquanto allarmato, ragion per cui adesso sto usando il mio portatile fintanto che non avrò capito cosa succede.

Premetto che ho Windows 7 e un router DG834GT.

Da ieri notavo che senza fare nulla le lucette di comunicazioni dati del mio Netgear lampeggiavano "a palla", tipo come fossi connesso ad un programma p2p, o stessi scaricando da internet qualcosa. Ho provato a disabilitare quei pochissimi (ho da appena 10gg messo su W7) programmi che ho installato, pensando potessero essere loro i responsabili con qualche aggiornamento, ho provato a riavviare router e pc, ho provato a vedere gli aggiornamenti automatici dal pannello di controllo ma anche lì mi dice che non ve ne sono di importanti disponibili.

A fronte di tutto ciò un programmino che allora ho installato (iTraffic Monitor) mi dice che ho un flusso continuo di DL di 10k/sec ma soprattutto un UL di 30k/Sec!!!!
La scansione con Avira non trova nulla, e ogni volta he riaggancio la connessione col Netgear riparte dopo un millisecondo all'impazzata!! HO installato anhe una versione free al volo di ZoneAlarm, ma il traffico internet continua!

Non so cosa devo fare, sono più di 10 anni che navigo assiduamente con pc acceso 15 ore al giorno, ma sta cosa non mi era mai successa!!!

Mi aiutate per favore?? Cosa devo fare?? :cry: :cry: :cry:

Romagnolo1973
06-05-2010, 15:27
Ciao ragazzi, da ieri sera mi capitauna cosa che non mi era mai successa e che mi ha alquanto allarmato, ragion per cui adesso sto usando il mio portatile fintanto che non avrò capito cosa succede.

Premetto che ho Windows 7 e un router DG834GT.

Da ieri notavo che senza fare nulla le lucette di comunicazioni dati del mio Netgear lampeggiavano "a palla", tipo come fossi connesso ad un programma p2p, o stessi scaricando da internet qualcosa. Ho provato a disabilitare quei pochissimi (ho da appena 10gg messo su W7) programmi che ho installato, pensando potessero essere loro i responsabili con qualche aggiornamento, ho provato a riavviare router e pc, ho provato a vedere gli aggiornamenti automatici dal pannello di controllo ma anche lì mi dice che non ve ne sono di importanti disponibili.

A fronte di tutto ciò un programmino che allora ho installato (iTraffic Monitor) mi dice che ho un flusso continuo di DL di 10k/sec ma soprattutto un UL di 30k/Sec!!!!
La scansione con Avira non trova nulla, e ogni volta he riaggancio la connessione col Netgear riparte dopo un millisecondo all'impazzata!! HO installato anhe una versione free al volo di ZoneAlarm, ma il traffico internet continua!

Non so cosa devo fare, sono più di 10 anni che navigo assiduamente con pc acceso 15 ore al giorno, ma sta cosa non mi era mai successa!!!

Mi aiutate per favore?? Cosa devo fare?? :cry: :cry: :cry:

per prima cosa quel programma che hai scelto per monitorare il traffico è sbagliato, non serve a quello scopo infatti non ti dice quel processo e quale porta sono coinvolte in questo traffico, magari prova con questo http://technet.microsoft.com/en-us/sysinternals/bb897437.aspx
capirai da lì quale processo e quale ip siano l'origine delle tue preoccupazioni. La massa di dati non mi sembra notevole anzi normale, soprattutto pensando che seven lo hai da poco beh non funziona come xp che magari avevi eliminato decine di servizi inutili, su seven togliere servizi può essere mortale, ecco che magari hai svchost o system che dialogano in rete coi server microsoft, quindi nulla di cui preoccuparsi eccessivamente, quelle che vedi come ESTABLISHED sono le connessioni attive
Se non vedi cose strane, processi dai nomi strani allora direi che al 90% sei ok, potrebbe essere un rootkit che è invisibile? Fai girare un antirootkit e anche HitmanPro per sicurezza

Anche usare ZA Free non ha molto senso, è poco più del fw di seven, anzi peggio perchè da falsa sicurezza, meglio Outpost free, OnlineArmor, Comodo CIS, con questi sì che avrai una bella mappatura di tutto quello che esce e quello che vuole entrare
Comunque usando quel programmino vedrai che è un processo Microsoft all'origine del tutto, quindi nessuna preoocupazione, oppure è avira soprattutto se hai la versione a pagamento e non la free che passa tutto verso i server avira per controllo (webguard e mailguard)

Kohai
06-05-2010, 21:31
Posso permettermi di consigliare anche oppure current ports -> http://www.nirsoft.net/utils/cports.html, ancora piu' completo, mi ci trovo benissimo :D