|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
netstat e strane connessioni............
qualcuno mi può spiegare brevemente se una connessione del genere è pericolosa?
TCP mio IP: porta che varia ogni volta 151.7.11.139: porta con un numero altissimo non ci capisco una sega, è un cazzone connesso al mio pc o cosa? sono sempre porte non associate a programmi o simili
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise Ultima modifica di Vanon : 03-11-2008 alle 20:18. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:01. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
si, ma gli IP collegati per P2P passano per una porta precisa, questi altri IP passano per porte sempre diverse e non sono riconducibili a nessun programma in esecuzione
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise |
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 15:59. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
si le porte sono sempre diverse, anche se ora come ora tutti gli indirizzi esterni hanno come porta la 80, http giusto? cmq quelle sospette non hanno nessun programma associato, nè un PID. per es. un IP è di doubleclick, 209.62.179.54, porta 80, questo non penso sia pericoloso, ma ieri un ip danese (209.62.179.54) si connetteva e disconnetteva in continuazione, sempre con porte diverse, sia sue che mie.........
la connessione da ieri sera è bella stabile, ma fino a 2 giorni fa mi disconnettevo spessisimo, ogni 10 min. il router si disconnetteva e riconnetteva. nel log del router è pieno di kernel: Intrusion da parte di IP nella maggior parte di infostrada (151).
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise Ultima modifica di Vanon : 03-11-2008 alle 22:08. |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 15:59. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
l'Os è aggiornatissimo,non uso un firewall tranne quello del router(ma se le cose stanno così sarà meglio installarne uno.....) e i servizi di windows li ho modificati sia con nlite che con guide su internet. Cmq dai test vari che si fanno su internet x la protezione il mio pc risulta sthealted su tutte le porte piú pericolose. Da quando ho installato spybot e ho fatto l'immunizzazione le uniche conn. strane passano x la porta 80 da parte loro e da varie mie
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise |
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
Per quelle in uscita hai bisogno di un buon firewall come online armor. Con quello blocchi di sicuro la connessione del presunto "cazzone" ed infine installa un buon antivirus come antivir, e un buon anti-spyware come spyware terminator. Sono tutti prodotti free. Ciao |
|
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 15:58. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
grazie ragazzi per l'aiuto! come AV già uso antivir premium, spybot s&d e a-squared per gli spyware, ora installo il firewall
cmq vi metto la schermata di netstat -an che ho ora (appena acceso il pc ![]() ![]() ho solo tolto il mio IP interno, anche se ormai serve a poco
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise |
|
|
|
|
|
#11 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 15:59. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
sì il mio provider è infostrada
www.007guard.com Removed hosts entry: 127.0.0.1 007guard.com Removed hosts entry: 127.0.0.1 008i.com Removed hosts entry: 127.0.0.1 www.008k.com Removed hosts entry: 127.0.0.1 008k.com Removed hosts entry: 127.0.0.1 www.00hq.com Removed hosts entry: 127.0.0.1 00hq.com Removed hosts entry: 127.0.0.1 010402.com Removed hosts entry: 127.0.0.1 www.032439.com Removed hosts entry: 127.0.0.1 032439.com Removed hosts entry: 127.0.0.1 www.0scan.com Removed hosts entry: 127.0.0.1 0scan.com Removed hosts entry: 127.0.0.1 100888290cs.com Removed hosts entry: 127.0.0.1 www.100888290cs.com Removed hosts entry: 127.0.0.1 www.100sexlinks.com Removed hosts entry: 127.0.0.1 100sexlinks.com Removed hosts entry: 127.0.0.1 10sek.com Removed hosts entry: 127.0.0.1 www.10sek.com Removed hosts entry: 127.0.0.1 123topsearch.com Removed hosts entry: 127.0.0.1 www.123topsearch.com Removed hosts entry: 127.0.0.1 132.com Removed hosts entry: 127.0.0.1 www.132.com Removed hosts entry: 127.0.0.1 www.136136.net Removed hosts entry: 127.0.0.1 136136.net Removed hosts entry: 127.0.0.1 163ns.com Removed hosts entry: 127.0.0.1 www.163ns.com Removed hosts entry: 127.0.0.1 171203.com Removed hosts entry: 127.0.0.1 17-plus.com Removed hosts entry: 127.0.0.1 1800searchonline.com Removed hosts entry: 127.0.0.1 www.1800searchonline.com Removed hosts entry: 127.0.0.1 180searchassistant.com Removed hosts entry: 127.0.0.1 www.180searchassistant.com Removed hosts entry: 127.0.0.1 www.180solutions.com Removed hosts entry: 127.0.0.1 180solutions.com Removed hosts entry: 127.0.0.1 www.1987324.com Removed hosts entry: 127.0.0.1 1987324.com Removed hosts entry: 127.0.0.1 1clickpcfix.com Removed hosts entry: 127.0.0.1 www.1clickpcfix.com Removed hosts entry: 127.0.0.1 1-domains-registrations.com Removed hosts entry: 127.0.0.1 www.1-domains-registrations.com Removed hosts entry: 127.0.0.1 www.1sexparty.com Removed hosts entry: 127.0.0.1 1sexparty.com Removed hosts entry: 127.0.0.1 www.1stantivirus.com Removed hosts entry: 127.0.0.1 1stantivirus.com Removed hosts entry: 127.0.0.1 www.1stpagehere.com Removed hosts entry: 127.0.0.1 1stpagehere.com Removed hosts entry: 127.0.0.1 www.1stsearchportal.com Removed hosts entry: 127.0.0.1 1stsearchportal.com Removed hosts entry: 127.0.0.1 2.82211.net Removed hosts entry: 127.0.0.1 www.2006ooo.com Removed hosts entry: 127.0.0.1 2006ooo.com Removed hosts entry: 127.0.0.1 www.2007-download.com Removed hosts entry: 127.0.0.1 2007-download.com Removed hosts entry: 127.0.0.1 2008search-destroy.com Removed hosts entry: 127.0.0.1 www.2008search-destroy.com Removed hosts entry: 127.0.0.1 2008-search-destroy.com Removed hosts entry: 127.0.0.1 www.2008-search-destroy.com Removed hosts entry: 127.0.0.1 www.2020search.com Removed hosts entry: 127.0.0.1 2020search.com Removed hosts entry: 127.0.0.1 20x2p.com Removed hosts entry: 127.0.0.1 24-7searching-and-more.com Removed hosts entry: 127.0.0.1 www.24-7searching-and-more.com Removed hosts entry: 127.0.0.1 www.24teen.com Removed hosts entry: 127.0.0.1 24teen.com Removed hosts entry: 127.0.0.1 2ndpower.com Removed hosts entry: 127.0.0.1 www.2search.com Removed hosts entry: 127.0.0.1 2search.com Removed hosts entry: 127.0.0.1 www.2search.org Removed hosts entry: 127.0.0.1 2search.org Removed hosts entry: 127.0.0.1 www.2squared.com Removed hosts entry: 127.0.0.1 2squared.com Removed hosts entry: 127.0.0.1 www.3322.org Removed hosts entry: 127.0.0.1 3322.org Removed hosts entry: 127.0.0.1 www.36site.com Removed hosts entry: 127.0.0.1 36site.com Removed hosts entry: 127.0.0.1 3721.com Removed hosts entry: 127.0.0.1 39-93.com Removed hosts entry: 127.0.0.1 www.3xclipsonline.com Removed hosts entry: 127.0.0.1 3xclipsonline.com Removed hosts entry: 127.0.0.1 www.3xcurves.com Removed hosts entry: 127.0.0.1 3xcurves.com Removed hosts entry: 127.0.0.1 www.3xfestival.com Removed hosts entry: 127.0.0.1 3xfestival.com Removed hosts entry: 127.0.0.1 3x-festival.com Removed hosts entry: 127.0.0.1 www.3x-festival.com Removed hosts entry: 127.0.0.1 3x-galls.com Removed hosts entry: 127.0.0.1 www.3x-galls.com Removed hosts entry: 127.0.0.1 www.3xmiracle.com Removed hosts entry: 127.0.0.1 3xmiracle.com Removed hosts entry: 127.0.0.1 www.3xmoviesblog.com ce ne saranno 200 ogni volta...... ora su netstat ho solo un localhost e 151.7.11.136 con connessione ESTABLISHED ma che cazzo volgiono.........inoltre la conn. mi pare molto rallentata a volte, mi ritrovo a scaricare a pochi BYTE al secondo a volte senza contare che la pagina del router a volte è velocissima a caricarsi, altre volte ci impiega secolionline scanner mi dice che le uniche 2 conn. sospette che sono "established" in netstat passano per antivir web guard, che significa?
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise Ultima modifica di Vanon : 05-11-2008 alle 20:00. |
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:00. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
qua comincio ad incazzarmi come un riccio.....ho installato online armor e nonostante tutto sono pieno di connessioni established con ip vari, tra cui 151.1.244.55
ma basta, con questo pc ci gioco solo, che entrino pure tutti i minchioni del lombardo veneto, più di così non so cosa fare, e ti ho fatto perdere già abbastanza tempo, grazie riazzituoiil mio ip cmq è diverso da quello collegato, ma non è che potrebbe essere l'ip del motore di ricerca di libero o roba del genere? intendo a volte quando digito nella barra degli indirizzi mi esce il motore di ricerca di libero, non google ps. con hostxpert ho messo come host solo quello che dici tu, poi li ho messi in sola lettura
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise Ultima modifica di Vanon : 05-11-2008 alle 21:16. |
|
|
|
|
|
#15 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:00. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
in ogni caso con libero.it puoi impostare i programmi in modo che usino il proxy: proxy.libero.it
post: 8080 questo mascherebbe a un primo occhio il tuo ip
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Senti Vanon, prima di tutto, MAI buttare la spugna,
vai su www.sysinternals.com (ora è Microsoft technet) e scaricati i programmi TCPView (http://technet.microsoft.com/en-us/s.../bb897437.aspx) e Process Monitor (http://technet.microsoft.com/en-us/s...bb896645.aspx). L'uso è semplice, utilizzali per controllare un pochino meglio il tuo pc, ed al riguardo ti consiglierei di operare in questo modo: Avvia il pc da spento, attendi il caricamento di tutto, e poi inizia a chiudere tutti i programmi residenti ed attivi in background che conosci. A questo punto lancia TCPView e verifica le connessioni; se serve aiutati con Process Monitor per venire a capo dell'eseguibile e del processo che accede alla rete. Facci sapere. |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
nel log delle connessioni del firewall, vedo sia connessioni all'IP 151.1.244.2 [IP di HWU] sia connessioni all'IP 151.1.244.55 in effetti non mi sono mai spiegata il perchè compaiano le connessioni al secondo IP.In che relazione sono i due IP in questione ? Stanno nello stesso range, ok, e la seconda connessione la visualizzo solo ed esclusivamente se sono connessa ad HWU, perchè compaiono le connessioni all'IP 151.1.244.55 ? Grazie a chi mi illuminerà Ania Ultima modifica di ania : 06-11-2008 alle 12:23. |
|
|
|
|
|
|
#19 | ||
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
link per scaricarlo : http://technet.microsoft.com/en-us/s.../bb896653.aspx http://www.ilsoftware.it/querydl.asp?ID=821 Quote:
|
||
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
L'ip 151.1.244.55 è di un server dns di ITnet. Allego whois.
--------------------- Details on IP address 151.1.244.55 % This is the RIPE Whois query server #3. % The objects are in RPSL format. % % Rights restricted by copyright. % See http://www.ripe.net/db/copyright.html % Note: This output has been filtered. % To receive output for a database update, use the "-B" flag. % Information related to '151.1.0.0 - 151.1.255.255' inetnum: 151.1.0.0 - 151.1.255.255 netname: ITNET-WAN descr: ITnet S.p.A. - Genova - Italia country: IT admin-c: GS28-RIPE tech-c: AM292-RIPE tech-c: MG8430-RIPE tech-c: EC165-RIPE rev-srv: dns.it.net dns2.it.net status: ASSIGNED PA mnt-by: AS3242-MNT source: RIPE # Filtered person: Gianni Signa address: ITnet S.r.l. address: Via Pacinotti, 39 address: I-16151 Genova phone: +39 010 4310100 fax-no: +39 010 4310297 e-mail: [email protected] nic-hdl: GS28-RIPE mnt-by: ITNET-MNT source: RIPE # Filtered person: Elena Cevasco address: ITnet S.r.l. address: Via Pacinotti, 39 address: I-16151 Genova address: Italy phone: +39 010 4310100 fax-no: +39 010 4310297 e-mail: [email protected] nic-hdl: EC165-RIPE mnt-by: ITNET-MNT source: RIPE # Filtered person: Andrea Monticelli address: ITnet S.r.l. address: Via Pacinotti, 39 address: I-16151 Genova address: Italy phone: +39 010 4310100 fax-no: +39 010 4310297 e-mail: [email protected] nic-hdl: AM292-RIPE mnt-by: ITNET-MNT source: RIPE # Filtered person: Michele Giambruno address: ITnet S.r.l. address: Via Pacinotti, 39 address: I-16151 Genova address: Italy phone: +39 010 4310100 fax-no: +39 010 4310297 e-mail: [email protected] nic-hdl: MG8430-RIPE mnt-by: ITNET-MNT source: RIPE # Filtered % Information related to '151.1.0.0/16AS3242' route: 151.1.0.0/16 descr: ITNET-WAN origin: AS3242 mnt-by: AS3242-MNT source: RIPE # Filtered --------------------- |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:44.














ma che cazzo volgiono.........inoltre la conn. mi pare molto rallentata a volte, mi ritrovo a scaricare a pochi BYTE al secondo a volte
senza contare che la pagina del router a volte è velocissima a caricarsi, altre volte ci impiega secoli
ma basta, con questo pc ci gioco solo, che entrino pure tutti i minchioni del lombardo veneto, più di così non so cosa fare, e ti ho fatto perdere già abbastanza tempo, grazie riazzituoi

il perchè compaiano le connessioni al secondo IP.








