PDA

View Full Version : 127.0.0.1?


farnaby
16-09-2002, 15:51
Ciao
avrei bisogno di un consiglio
una volta collegato al web se dal prompt dos faccio netstat-n
sotto a local address oltre al mio ip si visualizza anche questo
vuol dire che ho un troyan attivo?
(ho già fatto degli scan con due anti-troyan _swat it e the cleaner aggiornati ad oggi_ma non hanno rilevato niente)
grazie

naso
16-09-2002, 16:03
benvenuto!
conoscenze femminili? :D
nn penso che sia un troyan o simili ma penso che sia normale... purtroppo nn posso esserti di aiuto.... :rolleyes:

Cfranco
16-09-2002, 16:17
Originariamente inviato da farnaby
[B]Ciao
avrei bisogno di un consiglio
una volta collegato al web se dal prompt dos faccio netstat-n
sotto a local address oltre al mio ip si visualizza anche questo
vuol dire che ho un troyan attivo?
... No , 127.0.0.1 é un indirizzo IP fittizio che corrisponde alla tua stessa macchina , se fai "netstat -n" ti visualizzarà tutte le porte IP , il riferimento é quindi alla macchina stessa che si auto-indirizza .
Probabilmente "netstat -a " é più indicato per capire quali sono le connessioni attive .

Cfranco
16-09-2002, 16:23
Originariamente inviato da farnaby
[B]Ciao
avrei bisogno di un consiglio
una volta collegato al web se dal prompt dos faccio netstat-n
sotto a local address oltre al mio ip si visualizza anche questo
vuol dire che ho un troyan attivo?
... No , 127.0.0.1 é un indirizzo IP fittizio che corrisponde alla tua stessa macchina , se fai "netstat -n" ti visualizzarà tutte le porte IP , il riferimento é quindi alla macchina stessa che si auto-indirizza .
Probabilmente "netstat -a " é più indicato per capire quali sono le connessioni attive .

Athlon
16-09-2002, 16:25
127.0.0.1 corrisponde al "localhost" ogni macchina dotata di rete risponde a se stessa su quell' indirizzo.

Di solito si usa come disgnostico per capire se la rete e' funzionante o meno.

pnx
16-09-2002, 17:26
*penso sia meglio spostare tutto in 'Reti'
--------

Ho provato ad eseguire NETSTAT, e questo è quello che mi è venuto fuori:


Proto Indirizzo locale Indirizzo esterno Stato
TCP taverna-pc:1358 www.google.it:http TIME_WAIT
TCP taverna-pc:1359 XXX.XX.XX.XX:netbios-ssn TIME_WAIT
TCP taverna-pc:1361 forum.hwupgrade.it:http ESTABLISHED
TCP taverna-pc:1363 forum.hwupgrade.it:http TIME_WAIT
TCP taverna-pc:1366 forum.hwupgrade.it:http ESTABLISHED
TCP taverna-pc:1368 forum.hwupgrade.it:http TIME_WAIT
TCP taverna-pc:1369 forum.hwupgrade.it:http ESTABLISHED
TCP taverna-pc:1371 XXX.XXX.XXX.136:http TIME_WAIT
TCP taverna-pc:1373 forum.hwupgrade.it:http ESTABLISHED
TCP taverna-pc:1030 ad.adsmart.net:1360 ESTABLISHED
TCP taverna-pc:1030 ad.adsmart.net:1364 ESTABLISHED
TCP taverna-pc:1030 ad.adsmart.net:1365 ESTABLISHED
TCP taverna-pc:1030 ad.adsmart.net:1372 ESTABLISHED
TCP taverna-pc:1311 ad.adsmart.net:1030 CLOSE_WAIT
TCP taverna-pc:1360 ad.adsmart.net:1030 ESTABLISHED
TCP taverna-pc:1364 ad.adsmart.net:1030 ESTABLISHED
TCP taverna-pc:1365 ad.adsmart.net:1030 ESTABLISHED
TCP taverna-pc:1370 ad.adsmart.net:1030 TIME_WAIT
TCP taverna-pc:1372 ad.adsmart.net:1030 ESTABLISHED


Vorrei sapere cosa sono tutti quegli ad.adsmart.net.
Inoltre sul PC è installato il file HOST di KazaaLite che devia tutti i siti di ad-spyware sul 127.0.0.1

Ho fatto una passata con AdAware, ma nessuno spyware è stato trovato. Non ho altri programmi aperti oltre IE, cosa potrebbe essere?

pnx
17-09-2002, 10:53
:confused: :rolleyes:

farnaby
17-09-2002, 13:59
grazie per le risposte mi avete tranquillizato
solo una cosa:avete mica una vaga idea di che tipo di programma potrebbe creare questa inutile autoconnessione?(ho eliminato gli spyware ma non erano loro)
tx

TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 127.0.0.1:2657 TIME_WAIT
TCP 127.0.0.1:1027 127.0.0.1:2662 FIN_WAIT_2
TCP 127.0.0.1:1027 127.0.0.1:2663 FIN_WAIT_2
TCP 127.0.0.1:1027 127.0.0.1:2664 FIN_WAIT_2
TCP 127.0.0.1:1027 127.0.0.1:1389 ESTABLISHE
TCP 127.0.0.1:2662 127.0.0.1:1027 CLOSE_WAIT
TCP 127.0.0.1:2663 127.0.0.1:1027 CLOSE_WAIT
TCP 127.0.0.1:2664 127.0.0.1:1027 CLOSE_WAIT
TCP 127.0.0.1:1389 127.0.0.1:1027 ESTABLISHE
TCP 169.254.235.143:139 0.0.0.0:0 LISTENING
UDP 0.0.0.0:1412 *:*
UDP 62.123.80.104:137 *:*
UDP 62.123.80.104:138 *:*
UDP 127.0.0.1:1028 *:*
UDP 127.0.0.1:1526 *:*
UDP 169.254.235.143:137 *:*
UDP 169.254.235.143:138 *:*

mi date una breve spiegazione di questo segmento di netstat-an?
che ci fa un altro ip e cioè 169.254.235.143 negli indirizzi locali??
cos'è 0.0.0.0???

ps ah mi chiamo william ciao a tutti...quindi no conoscenze femminili :)

farnaby
18-09-2002, 13:58
up

pnx
18-09-2002, 14:04
Probabilmente è KaZaa che ti apre quelle porte. Non è altro che la cartella dei tuoi MP3.