PDA

View Full Version : Tentativi di intrusione dalla LAN


Roots
05-06-2012, 15:25
Salve a tutti, ero indeciso se postare qui o in networking, non me ne vogliate.
Cercherò di essere breve...qui nella casa dove abito tra me e uno dei miei coinquilini non corre buon sangue...c'è da dire che lui è un ingegnere informatico che lavora in un azienda di controllo remoto e sistemi antintrusione.
Siccome mi ero già accorto del fatto che mi controllasse il microfono (che ho integrato) mesi fa mi sono deciso a sistemare le cose sul mio pc. Ho installato un antivirus con firewall che pero' mi disattiva defense e il firewall di windows. Ho eliminato i servizi relativi al desktop remoto e la condivisione anche dalla finestra delle proprietà della connessione wifi (per intenderci dalla finestra proprietà di connessioni di rete wireless ho deselezionato client per reti microsoft) quindi il mio pc non è neanche visibile in risorse di rete. Ho scandagliato accuratamente msconfig e services.msc alla ricerca di qualcosa. Sinceramente non credo che sul mio pc (ho windows 7) sia installato un trojan o una backdoor del tipo client-server. :stordita:

Succede però che durante l'uso del pc, dal nulla, mi parta la finestra del winlogon, insomma la schermata blu iniziale che mi richiede la password d'accesso e che quindi per continuare io debba inserire la password. Cio', come capite non è affatto normale...come se qualcuno da remoto mandasse il comando per far partire il logon per ottenere così la mia password. E' già la seconda volta che succede (sempre mentre il mio coinquilino è in linea). Ora, datemi dei consigli per piacere, oltre che controllare il pc, eliminare dei processi, avere un firewall, non so veramente cosa fare per evitare che il suo pc comunichi col mio visto che ci connettiamo allo stesso router ovviamente, io in wifi e lui in ethernet. :help:

Chill-Out
06-06-2012, 21:58
Salve a tutti, ero indeciso se postare qui o in networking, non me ne vogliate.
Cercherò di essere breve...qui nella casa dove abito tra me e uno dei miei coinquilini non corre buon sangue...c'è da dire che lui è un ingegnere informatico che lavora in un azienda di controllo remoto e sistemi antintrusione.
Siccome mi ero già accorto del fatto che mi controllasse il microfono (che ho integrato) mesi fa mi sono deciso a sistemare le cose sul mio pc. Ho installato un antivirus con firewall che pero' mi disattiva defense e il firewall di windows. Ho eliminato i servizi relativi al desktop remoto e la condivisione anche dalla finestra delle proprietà della connessione wifi (per intenderci dalla finestra proprietà di connessioni di rete wireless ho deselezionato client per reti microsoft) quindi il mio pc non è neanche visibile in risorse di rete. Ho scandagliato accuratamente msconfig e services.msc alla ricerca di qualcosa. Sinceramente non credo che sul mio pc (ho windows 7) sia installato un trojan o una backdoor del tipo client-server. :stordita:

Succede però che durante l'uso del pc, dal nulla, mi parta la finestra del winlogon, insomma la schermata blu iniziale che mi richiede la password d'accesso e che quindi per continuare io debba inserire la password. Cio', come capite non è affatto normale...come se qualcuno da remoto mandasse il comando per far partire il logon per ottenere così la mia password. E' già la seconda volta che succede (sempre mentre il mio coinquilino è in linea). Ora, datemi dei consigli per piacere, oltre che controllare il pc, eliminare dei processi, avere un firewall, non so veramente cosa fare per evitare che il suo pc comunichi col mio visto che ci connettiamo allo stesso router ovviamente, io in wifi e lui in ethernet. :help:

Ciao, mi sfugge questo passaggio


non so veramente cosa fare per evitare che il suo pc comunichi col mio visto che ci connettiamo allo stesso router ovviamente, io in wifi e lui in ethernet. :help:

Roots
07-06-2012, 01:03
si, non sono stato chiaro effettivamente.
Sono connesso in wifi mentre lui è connesso al router/modem col cavo. Vorrei evitare quello che ho scritto sopra insomma. Non so se un firewall fatto bene possa bastare visto che quello del mio antivirus sembra essere abbastanza serio (quello di winzozz e il defender si sono autodisattivati). Non capisco come faccia ad avviarmi il winlogon senza programmi server-clien. Probabilmente chi come lui del mestiere conosce altre vie. Ti ringrazio molto della risposta...pensavo che nessuno mi cagazze :fagiano: Se c'è bisogno di qualsiasi log da postare ditemelo :)
(qui in casa ormai non si parla eheheh)

Roots
11-06-2012, 00:30
Perdonatemi ma ho veramente bisogno d'aiuto... In questi giorni mi è ancora magicamente riapparsa, durante l'uso del pc, la finestra del winlogon che mi chiedeva di inserire la password d'accesso. Inoltre il mio firewall sengnala tentativi di intrusione SCAN FIN e SCAN SYN FIN da questo ip 200.38.18.14. Il traffico si comporta in maniera strana (vedo troppi dati in uscita) ma se guardo i dettagli delle connessioni in entrata ed uscita non riesco a notare niente di strano. Per piacere ditemi cosa fare...

Dcromato
11-06-2012, 05:00
visto che ci connettiamo allo stesso router ovviamente, io in wifi e lui in ethernet. :help:

scusami se te lo chiedo, ma ti stai collegando di straforo alla sua rete?

Dcromato
11-06-2012, 05:02
doppio!

xcdegasp
11-06-2012, 11:55
@ Roots: la sanzione per chi viola le reti wi-fi è determinata dal codice penale quindi rischi la galera.
ti invito a cercare altre community perchè questa non è alla tua altezza.