PDA

View Full Version : Mi hanno "Bucato" ??


Kis
21-04-2004, 16:09
Spiego brevemente, quando sono a roma dove ho Fastweb ho un pc che definirlo tale è un complimento, si tratta di un pentium mmx 200, lo uso da 2 mesetti e mi è necessario per la posta-forum-internet, non ho nemmeno provato a mettere su un antivirus o un firewall, cosa che nel mio pc buono in abruzzo sono la prima cosa che ho messo (sygate norton 2004 adware trojan remover ecc).
da 3 4 settimane qualcuno mi sta davvero dando fastido, penso di avere un po' di virus e quando posso faccio uno scan on-line e cerco di toglierli attraverso i tool, non posso mettere un antivurs non ce la farebbe già è lentissimo cosi!
sono riuscito ad usare sygate e nonstante abbia internet a pagamento con fw (quindi è impossibile immaginare un attacco esterno quando sia scollegato, inoltre uso un proxy quindi gli esterni non potranno mai bucarmi) mi basta attaccare il cavo di rete per ritrovarmi sotto scan!
l'ip come immaginavo è interno a fw (ed è molto simile al mio, quindi è della mia zona cambia una cifra finale), ma possibile che mi scannerizza non appena metta il cavo rj??
allora mi sono detto, avrò qualche programmino sicuramente che prova a mandargli dati..
provo antikeylogger ma mi trova solo il file log di sygate..
che posso fare?
capitemi non posso perdere tempo per questo schifo di pc, e finchè voleva scorrazzare dentro il mio pc dove c'è 1 giga di file di sistema e basta per me andava bene, ma pensandoci bene non posso scrivere pass e altro e avere sto' tipo che mi fa scan ogni minuto...
come posso risolvere?? lo denuncio a fw? devo rispondere con la stessa arma? (non gli conviene , ma dovrei mette' su linux asd)
non ho mai attivato il completamento automatico , ora faccio un scan e controllo se ho virus, in caso negativo proverò trojan remover!
voi che mi consigliate?

es. di quello che succede ogni santo secondo anche scollegato dalla tarrifazione verso l'esterno!

04/21/2004 17:00:34 Port Scan Minor Incoming TCP 23.252.144.xxx (suoip) 00-09-B6-37-58-38 23.252.144.xxx(miopc) 00-30-4F-1E-51-81 XXX Normal 1 04/21/2004 17:00:34 04/21/2004 17:00:34

non è un semplice ping..

Somebody is scanning your computer.
Your computer's TCP ports:
1025, 445, 139, 135 and 2745 have been scanned from 23.252.144.XXX

P.s pensandoci un po' potrebbe essere anche un worm che ha infettato sia il mio che quel disgraziato.. le porte sono tipiche
che scatole...

Bilancino
21-04-2004, 18:25
I port scanner sono cose normali e non significa che tu hai trojan o virus installati. Ti dovresti preoccupare se hai traffico anomalo in uscita quando non fai nulla con internet. Come Antivirus veramente leggero ti consiglio F-prot o Antivir i quali hanno solo scansione in tempo reale e niente funzioni accessorie. Come Firewall puoi usare Kerio 2 cioè la versione vecchia ma molto leggera.

Ciao

Kis
21-04-2004, 19:11
si ma l'ip è interno alla rete fastweb e mi succede a tariffazione chiusa!
chi ha fastweb solo voce sa che cosa intendo!
significa che quando non sto' con la tariffa attiva io sono off-line da internet, ma sono on-line dentro la rete fw(nat)!
e l'ip è proprio simile al mio,da ciò deduco che nonostante sia off-line subisco un port scan ogni 10secondi(è dalle 16 che sto sotto sygate) è qualche coglioncello che si diverte e si troverà anche nella medesima zona visto l'ip!
23.252.144 è zona centocelle..
poi cambiano le cifre finali, oppure c'è qualche worm in giro che pretende di uscire... o entrare..
è da tanti anni che uso sygate, hai presente quando stai sotto scanner? l'icona cambia? ecco io ce l'ho fissa ogni 5 secondi, non basta cliccarci per toglierla, mi torna in alert dopo 5 10 secondi...

es.

04/21/2004 19:59:35 Port Scan Minor Incoming tcp|ip 04/21/2004 19:59:35
04/21/2004 19:59:29
04/21/2004 19:59:29
04/21/2004 19:59:26
04/21/2004 19:59:26
04/21/2004 19:58:17
04/21/2004 19:58:17
04/21/2004 19:58:11
04/21/2004 19:58:08
04/21/2004 19:56:48
04/21/2004 19:56:07
04/21/2004 19:56:01
04/21/2004 19:55:58
04/21/2004 19:52:06