PDA

View Full Version : Aiuto: attacco hacker sul mio pc?


shambler1
01-06-2005, 23:28
Aiuto. Mi spegne il pc da solo , anche quando sono off line.
Il Pc si spegne non in modo brusco ma come una normale procedura . Ho zoneallarm e tutto il resto ma

non cambia nulla; ho aperto il visualizzatore evente e mi da dei segnali strani, che non riesco a decifrare.
Datemi una mano.
Ecco alcuni messaggi

Tipo evento: Informazioni
Origine evento: Service Control Manager
Categoria evento: Nessuno
ID evento: 7035
Data: 01/06/2005
Ora: 23.58.37
Utente: NT AUTHORITY\SYSTEM
Computer: MAINUSER
Descrizione:
Invio di un controllo avvio da parte del servizio Servizi terminal riuscito.

Per ulteriori informazioni,

consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
Tipo evento: Informazioni
Origine evento: Service Control Manager
Categoria evento: Nessuno
ID evento: 7035
Data: 01/06/2005
Ora: 23.58.50
Utente: NT AUTHORITY\SYSTEM
Computer: MAINUSER
Descrizione:
Invio di un controllo avvio da parte del servizio Compatibilità di Cambio rapido utente riuscito.

Per

ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo

http://go.microsoft.com/fwlink/events.asp.


Tipo evento: Operazioni riuscite
Origine evento: Security
Categoria evento: Evento di sistema
ID evento: 515
Data: 01/06/2005
Ora: 23.57.17
Utente: NT AUTHORITY\SYSTEM
Computer: MAINUSER
Descrizione:
Un processo di accesso attendibile ha effettuato la registrazione presso l'autorità di protezione locale.

Questo processo di accesso verrà considerato attendibile per l'accettazione delle richieste di accesso.

Nome del processo di accesso: RASMAN che cazzo è questo?Per ulteriori informazioni, consultare la Guida in linea e

supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.

Tipo evento: Operazioni riuscite
Origine evento: Security
Categoria evento: Accesso/fine sess.
ID evento: 540
Data: 01/06/2005
Ora: 23.57.16
Utente: NT AUTHORITY\ACCESSO ANONIMO
Computer: MAINUSER
Descrizione:
Accesso alla rete riuscito:
Nome utente:
Dominio:
ID accesso: (0x0,0xFC4A)
Tipo accesso: 3
Processo di accesso: NtLmSsp
Pacchetto di autenticazione: NTLM
Nome workstation:
GUID di accesso: {00000000-0000-0000-0000-000000000000}

Per ulteriori informazioni,

consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
Tipo evento: Informazioni
Origine evento: EL2000
Categoria evento: Nessuno
ID evento: 83
Data: 01/06/2005
Ora: 23.56.58
Utente: N/D
Computer: MAINUSER
Descrizione:
Port A is down
Dati:
0000: 00 00 00 00 02 00 56 00 ......V.
0008: 00 00 00 00 53 00 07 60 ....S..`
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 .......

Ferdy78
02-06-2005, 10:44
Mah, onestamente non so decifrarli...(ma non ho capito te li dà Zone Alarm...che onestamente non è il massimo ) ma di certo ti consiglio di passare il PC con:
Un ottimo AV (kav per intenderci :D )
Tre o più programmi Antispyware (Ad-aware, Spybot, MS antyspyware)
Poi resetterei il firewall: cioè cancelli tutte le impostazioni che ha..
Ah, controllerei anche le opzioni di risaprmio energetico di Win XP..spero con Sp2 :D

Se continua a spegnersi....potrebbe essere un problema Hardware :)

tommy781
02-06-2005, 14:11
visto che hai detto che si spegne anche stando offline direi che è da escludere l'intervento di qualcuno oppure è un mago. Probabilmente ti sei beccato qualcosa, hai fatto una bella scansione con l'antivirus?

Zorcan
02-06-2005, 14:30
Ma non è molto simile al comportamento del Sasser?