VS_Atreus
22-03-2005, 22:44
E' normale che explorer.exe generi continue richieste in uscita su indirizzi remoti apparentemente casuali sulla porta 445? Ho fatto infiniti controlli con spybot e vari programmi antispyware, ho fatto la scansione antivirus e sembra tutto in ordine. On line ho letto di disattivare il NetBios nelle impostazioni WINS ma il problema permane.
In realtà non penso che la sicurezza sia compromessa (sono dietro ad un router adsl con firewall) visto che le porte dall'esterno sono chiuse, ho pure messo un blocco sulla porta 445 in uscita.
Provando a mettere un firewall tipo kerio o outpost il traffico lo blocca ma mi spara l'utilizzo della CPU al 100%.
C'è un modo per evitare l'invio di questi pacchetti oppure è una schifezza standard di Windows?
ps: allego il log di Ethereal filtrato sulla porta remota 445 (fate conto che spara un pacchetto al secondo)
No. Time Source Destination Protocol Info
5 0.035288 192.168.1.20 55.194.68.173 TCP 2252 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
87 1.129020 192.168.1.20 192.191.249.158 TCP 2254 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
172 2.660237 192.168.1.20 20.163.61.18 TCP 2255 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
375 5.722735 192.168.1.20 92.139.229.154 TCP 2251 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
401 6.050890 192.168.1.20 55.194.68.173 TCP 2252 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
479 7.144639 192.168.1.20 192.191.249.158 TCP 2254 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
567 8.675869 192.168.1.20 20.163.61.18 TCP 2255 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
703 10.535260 192.168.1.20 171.70.40.65 TCP 2256 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
919 13.597719 192.168.1.20 171.70.40.65 TCP 2256 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
In realtà non penso che la sicurezza sia compromessa (sono dietro ad un router adsl con firewall) visto che le porte dall'esterno sono chiuse, ho pure messo un blocco sulla porta 445 in uscita.
Provando a mettere un firewall tipo kerio o outpost il traffico lo blocca ma mi spara l'utilizzo della CPU al 100%.
C'è un modo per evitare l'invio di questi pacchetti oppure è una schifezza standard di Windows?
ps: allego il log di Ethereal filtrato sulla porta remota 445 (fate conto che spara un pacchetto al secondo)
No. Time Source Destination Protocol Info
5 0.035288 192.168.1.20 55.194.68.173 TCP 2252 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
87 1.129020 192.168.1.20 192.191.249.158 TCP 2254 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
172 2.660237 192.168.1.20 20.163.61.18 TCP 2255 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
375 5.722735 192.168.1.20 92.139.229.154 TCP 2251 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
401 6.050890 192.168.1.20 55.194.68.173 TCP 2252 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
479 7.144639 192.168.1.20 192.191.249.158 TCP 2254 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
567 8.675869 192.168.1.20 20.163.61.18 TCP 2255 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
703 10.535260 192.168.1.20 171.70.40.65 TCP 2256 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
919 13.597719 192.168.1.20 171.70.40.65 TCP 2256 > 445 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460