View Full Version : Problema malware ssudp service e attacco dns sconosciuto
Salve a tutti! Sono ormai alcuni giorni che mi trovo alcune gatte da pelare. Anzitutto non so come ma nel task manager ho trovato alcuni processi strani che non avevo mai visto prima, ovvero "SSupdservice" e "SSdl". Allora ho eliminato i file manualmente e disabilitato i processi, ma su "Servizi" continua ad apparire (essendo comunque disattivato). Poi oggi il mio firewall mi posta questa cosa :
"Frammento di datagramma insolitamente ridotto. Potenziale attacco mediante frammentazione. Traffico bloccato dal firewall; direzione in entrata; protocollo udp.
Indirizzo remoto dell'attacco 78.236.134.210.
Nome DNS: cpy94-8-78-236-134-210.fbx.proxad.net (sembra un sito francese)
Non so cosa fare, spero possiate aiutarmi.
Grazie a tutti
Chill-Out
28-05-2013, 16:12
Salve a tutti! Sono ormai alcuni giorni che mi trovo alcune gatte da pelare. Anzitutto non so come ma nel task manager ho trovato alcuni processi strani che non avevo mai visto prima, ovvero "SSupdservice" e "SSdl". Allora ho eliminato i file manualmente e disabilitato i processi, ma su "Servizi" continua ad apparire (essendo comunque disattivato). Poi oggi il mio firewall mi posta questa cosa :
"Frammento di datagramma insolitamente ridotto. Potenziale attacco mediante frammentazione. Traffico bloccato dal firewall; direzione in entrata; protocollo udp.
Indirizzo remoto dell'attacco 78.236.134.210.
Nome DNS: cpy94-8-78-236-134-210.fbx.proxad.net (sembra un sito francese)
Non so cosa fare, spero possiate aiutarmi.
Grazie a tutti
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/
Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.
Come si allega un log http://www.hwupgrade.it/forum/showthread.php?t=1751598
Ecco il log di adwcleaner. Grazie per l'aiuto
http://www.filedropper.com/adwcleanerr2
Chill-Out
30-05-2013, 09:07
Ecco il log di adwcleaner. Grazie per l'aiuto
http://www.filedropper.com/adwcleanerr2
Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrą chiesto di riavviare, allega il log.
I servizi lasciali disattivati, direi che il problema della pagine pubblicitarie dovrebbe essere risolto.
Ecco il log dopo la pulizia. Sembra aver tolto alcune elementi fastidiosi. Comunque ho notato che quel problema del dns sconosciuto si verifica quando scarico con utorrent! Ecco il report comunque e grazie ancora
http://www.filedropper.com/adwcleaners2
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.