Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-08-2008, 18:57   #1
demi@n
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 895
Continue chiamate UDP e TCP

Oggi mi sono accorta guardando il log del firewall (Outpost), che blocca in continuazione chiamate in entrata sia UDP che TCP.

E questo ad attività ZERO!!

Cioè, non è che ho il browser o altre applicazioni aperte. Così, a bocce ferme.

Vi allego un'immagine. Ditemi se avete una vaga idea di cosa stia succedendo, non mi era mai successo prima!

ps: ho provato a controllare su Whois alcuni dei tanti IP che compaiono in elenco. Molti risultano legati a compagnie telefoniche...


edit: non posso allegare l'immagine perchè risulta troppo grosso il file. La caricherò su imageshake, datemi un minuto

Ultima modifica di demi@n : 25-08-2008 alle 18:59.
demi@n è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 19:01   #2
demi@n
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 895
Ecco il link:

http://img73.imageshack.us/img73/3129/systeminvf5.jpg
demi@n è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 19:16   #3
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
hai casualmente appena chiuso un programma p2p?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 19:18   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Emule 4662 6672
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 19:57   #5
demi@n
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 895
Sì, avevo appena chiuso Emule Xtreme.

Ma perchè, è quello che crea un tale bordello??

E per quale motivo, visto che era chiuso?

@ Chill Out: che intendevi dire con "Emule 4662 6672"? Se puoi essere più esplicito fai capire anche a me.
demi@n è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 20:01   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
le porte che ti ha segnalato chill sono quelle che di solito usa emule
se emule non parte all'avvio, prova a riavviare e verificare se a pc appena acceso c'è ancora tutto quel traffico
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 20:09   #7
demi@n
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 895
Grazie wjmat, però emule non ce l'ho in autoavvio, anche perchè Xtreme è uno standalone (non sta nemmeno nel SO, ma in una partizione dat: comodissimo! )

Però, proprio perchè mi ero un pochettino allarmata, ho provato anche a spegnere il pc e poi a riavviarlo, ma quelle chiamate continuavano.

Ora è finita tutta quell'attività, ma è durata parecchio dopo la chiusura di Xtreme!!

Io sono sorpresa, davvero. E più che altro vorrei capire il perchè di questo fenomeno. qualcuno può spiegarmelo?

Comunque, come avrai visto dal log, le porte remote utilizzate, durante quel trambusto, erano svariate. Poi io uso la 4662 e la 4672, non la 6672.
demi@n è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 22:25   #8
demi@n
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 895
Non uso emule da stamattina, ma il traffico è ricominciato!!

Ma che è??
demi@n è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 01:08   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vediamo un po' di che salute gode il tuo pc, segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 08:04   #10
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Guarda che come ti connetti a internet iniziano ad arrivare decine di tentativi di intrusione da parte di server cinesi o piu' raramente americani, che fanno la scansione di intere subnet alla ricerca di vulnerabilita' e porte aperte.
Quello che hai notato tu con Outpost lo noto anch'io con la linea 56K e linux, dove non ho router ADSL che mi fanno da filtro.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 11:31   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io vedevo grandi richieste solo schiantarsi nel router, come appunto deve esesre, e non verso il firewall software che deve essere contattato solo se vengno sfruttate porte aperte nel router senza il programma in ascolto su tali porte
ad ogni modo i sudamericani e cinesi contattano porte ben precise di solito o un range di porte ristretto..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 16:49   #12
demi@n
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 895
Grazie per l'interesse e scusate per il ritardo.
Allora, io ho eseguito le classiche diagnostiche con:
- HijackThis (tutto ok)
- con Sophos antirootkit (che mi rileva 3 chiavi nascoste non rimovibili
- ma non con Gmer (che non userò mai più in vita mia).

Poi, ho disattivato il ripristino e ho fatto scansioni con:
- Spybot
- SpywareTerminator
- a-squared (che mi rileva come worm install.exe dentro la cartella di Outpost )
- Ewido online
- Prvx CSI
- Antivir Avira
- Active Virus Shields
a parte ciò che mi ha rilevato a-squared, niente di niente.

Ovviamente prima di tutto eseguo sempre pulizie con:
- CCleaner
- RegSeeker (se necessario)
- per questa volta anche con ATF

Cmq ora l'attività sembra cessata, credo che davvero fosse da imputare ad Emule perchè quel traffico anomalo è avvenuto soltanto quel giorno.
Dopo di che ho disattivato porte e servizi nelle regole del router e buonanotte al secchio!
Ne posso fare ammeno di emule.

Se devo fare qualche altra verifica ditemelo. La procedura è abbastanza lunga, non so... ditemi voi se è il caso.


@ xdegasp: sembrava strano anche a te quel traffico, vero? mah...
demi@n è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
Arrestato hacker diciannovenne: è...
Ogni giorno sconti nuovi: Amazon sfida l...
Speciale Arlo: sicurezza smart al top, o...
Sconti folli sul gaming: PS5, Meta Quest...
Stellantis tenta il colpaccio: porta la ...
Il nuovo HONOR Magic 8 Lite è ufficiale:...
Super sconti Ring: videocitofoni, allarm...
Blink esplode di sconti: videocamere sma...
Gli iPhone 17 trascinano Apple: quota di...
7 smartphone sotto i 200€ grazie alle of...
Google porterà la pubblicit&agrav...
Codognotto rafforza il suo ecosistema di...
Amazon sbanca tutto: maxi sconti su Echo...
Lo Xiaomi 17 sta per arrivare in Europa
AMD sarebbe pronta a riproporre le vecch...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v