PDA

View Full Version : Xkè Sygate all'inizio mi dice...


superdavide
26-01-2005, 19:46
Ke questo file (vedi sotto) vuole accedere? Cosa è??

Poi volevo kiedere, è normale avere nei processi un iexplorer.exe e un EXPLORER.exe?


Grazie e ciao raga! ;)


P.S: ho volutamente nascosto gli IP.


File Version : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
File Description : NDIS User mode I/O Driver (ndisuio.sys)
File Path : C:\WINDOWS\system32\DRIVERS\ndisuio.sys
Connection origin : remote initiated
Protocol : UDP
Local Address : ****
Local Port : 137 (NETBIOS-NS - Browsing requests of NetBIOS over TCP/IP)
Remote Name :
Remote Address : ****
Remote Port : 137

Ethernet packet details:
Ethernet II (Packet Length: 110)
Destination: ff-ff-ff-ff-ff-ff
Source: 00-c0-9f-38-60-96
Type: IP (0x0800)
Internet Protocol
Version: 4
Header Length: 20 bytes
Flags:
.0.. = Don't fragment: Not set
..0. = More fragments: Not set
Fragment offset:0
Time to live: 128
Protocol: 0x11 (UDP - User Datagram Protocol)
Header checksum: 0x54dd (Correct)
Source: ****
Destination: ****
User Datagram Protocol
Source port: 137
Destination port: 137
Length: 8
Checksum: 0x4974 (Correct)
Data (76 Bytes)

Binary dump of the packet:
0000: FF FF FF FF FF FF 00 C0 : 9F 38 60 96 08 00 45 00 | .........8`...E.
0010: 00 60 00 00 00 00 80 11 : DD 54 AC 12 02 15 AC 12 | .`.......T......
0020: 02 FF 00 89 00 89 00 4C : 74 49 80 00 29 10 00 01 | .......LtI..)...
0030: 00 00 00 00 00 01 20 45 : 42 45 44 45 46 46 43 43 | ...... EBEDEFFCC
0040: 4E 44 41 44 42 46 47 45 : 45 45 44 45 4F 44 4A 45 | NDADBFGEEEDEODJE
0050: 43 45 45 46 4B 41 41 00 : 00 20 00 01 C0 0C 00 20 | CEEFKAA.. .....
0060: 00 01 00 04 93 E0 00 06 : 00 00 AC 12 02 15 | ..............

juninho85
27-01-2005, 09:40
no non e normale..:mbe:
iexplorer.exe e il programma per accedere a internet,explorer.exe e l interfaccia del s.o.

superdavide
27-01-2005, 10:35
Originariamente inviato da juninho85
no non e normale..:mbe:
iexplorer.exe e il programma per accedere a internet,explorer.exe e l interfaccia del s.o.


E quindi è normale ke siano tutti e due attivi no?

juninho85
27-01-2005, 10:41
se hai il browser aperto si

superdavide
27-01-2005, 12:50
Per l'allarme di Sygate mi sai dire niente invece??

juninho85
27-01-2005, 12:53
Originariamente inviato da superdavide
Per l'allarme di Sygate mi sai dire niente invece??
sembrerebbe un attacco netbios ma non ne sono sicuro...guarda su advanced rules se hai messo la spunta sul netbios/tcp