PDA

View Full Version : continui accessi al modem adsl


fgiova
25-08-2004, 20:27
ho appena finito di sistemare la rete di casa.
ho 2 pc + 1 server e un modem adsl ethernet tutto collegato ad un hub.

il mio problema è questo,ho il server manda continuamente dei pacchetti verso il modem adsl e non ne capisco il motivo. ho provato a riconfigurare tutto ma nulla, anche dopo la disconnessione da internet vedo nell'icona nella barra in basso che continua a trasmettere e a volte mi si pianta scvhost e devo riavviare.
non ci sono virus direi, ho appena fatto le scansioni sia con norton che con avast....

ho provato a scollegare i 2 client ma è proprio il server che fa questo...
:help:

MiVida
26-08-2004, 00:26
Controlla i processi attivi nel server: potrebbe essercene uno ( o più di uno) che ha attivo un upgrade/update in automatico.

ciao

fgiova
26-08-2004, 16:16
Originariamente inviato da MiVida
Controlla i processi attivi nel server: potrebbe essercene uno ( o più di uno) che ha attivo un upgrade/update in automatico.

ciao

no...niente di tutto cio....penso sia un virus che non mi becca il norton....e nemmeno avast.......

il server l'ho riformattato stamattina e tutto va bene ora....l'altro pc (dal quale sto scrivendo) lo sto "monitorando" con taskmanager ...e ho notato che ci sono alcuni processi strani.....che una volta terminati sembra sistemino le cose....
cmq dopo 1 antivirus generale non è uscito nulla... :confused:


non capisco cosa siano qeste connessioni che mi da netstat

Proto Indirizzo locale Indirizzo esterno Stato
TCP xp_2500:3112 mail.jumpy.it:pop3 LAST_ACK
TCP xp_2500:3178 axxx.xx.xxx-xx.deploy.akamaitechnologies.com:htt
p ESTABLISHED
TCP xp_2500:3210 ns.interbusiness.it:domain TIME_WAIT
TCP xp_2500:3169 localhost:3170 ESTABLISHED
TCP xp_2500:3170 localhost:3169 ESTABLISHED

fino all'altro giorno non c'era nulla...e quelle porte non riesco a bloccarle nemmeno col firewall...

MiVida
27-08-2004, 00:26
Ahhhh, sei entrato in un settore in cui, purtroppo, posso dirti poco....
Per quello che conosco del comando di netstat, vedo che sono tutti protocolli TCP (Proto), nella seconda colonna, xp_2500 è il tuo Pc, e vicino hai le porte in esame (3112, 3178, etc).
La risposta LAST_ACK dovrebbe essere un comando inviato dal tuo pc in seguito ad una richiesta del server indicato (hai una mail con jumpy?).
La seconda, cioè Akamay Technology, e utilizzata spesso da Microsf. (e non solo) per i suoi upgrade: ne hai attivi?
Punterei di più sulle ultime due, quelle "connesse" (ESTABLISHED).
Perchè, scrivi che con riesci a bloccarle con il firewall?
Un'ultima cosa (anche se, in fin dei conti, non ti ho detto molto), prova con un programma tipo Ad-aware, per verificare se ci sono spyware.

ciao

fgiova
27-08-2004, 12:03
Originariamente inviato da MiVida
Ahhhh, sei entrato in un settore in cui, purtroppo, posso dirti poco....
Per quello che conosco del comando di netstat, vedo che sono tutti protocolli TCP (Proto), nella seconda colonna, xp_2500 è il tuo Pc, e vicino hai le porte in esame (3112, 3178, etc).
La risposta LAST_ACK dovrebbe essere un comando inviato dal tuo pc in seguito ad una richiesta del server indicato (hai una mail con jumpy?).
La seconda, cioè Akamay Technology, e utilizzata spesso da Microsf. (e non solo) per i suoi upgrade: ne hai attivi?
Punterei di più sulle ultime due, quelle "connesse" (ESTABLISHED).
Perchè, scrivi che con riesci a bloccarle con il firewall?
Un'ultima cosa (anche se, in fin dei conti, non ti ho detto molto), prova con un programma tipo Ad-aware, per verificare se ci sono spyware.

ciao

gia sistemato tutto....era 1 virus....direi o sasser o spybot...cmq il norton non lo vedeva e non riuscivo + a fare le scansioni on-line. ho sistemato tutto e ora funziona tutto come prima....:tie: :sperem:
e per fortuna senza dover formattare...
grazie cmq dell'aiuto

ps dicevo che non riuscivo a bloccarle perchè non capivo che connessioni fossero quelle su quelle porte....

Viper2000
27-08-2004, 23:53
Mi dici come hai fatto a scovare il virus? che programma hai usato?
grazie

fgiova
28-08-2004, 11:43
Originariamente inviato da Viper2000
Mi dici come hai fatto a scovare il virus? che programma hai usato?
grazie

taskmanager!

ho visto che c'erano dei processi che non erano proprio "normali" e che non appartenevano a nulla di windows, così ho cercato su internet con l'altro pc e ho letto che erano dei virus....
ho terminato i processi,eliminato i file e eliminato le chiavi di registro...
(quello che fa l'antivirus ma a mano praticamente)